Toby

Données personnelles

Politique de confidentialité

Version de préparationLa structure est prête. Les informations signalées comme restant à confirmer devront être validées avant la commercialisation.

Responsable du traitement

L’identité juridique définitive du responsable du traitement Toby, son adresse professionnelle et son adresse dédiée aux droits RGPD restent à confirmer avant la soumission aux stores et le lancement commercial.

Données traitées

  • Compte : adresse e-mail et informations de connexion.
  • Utilisation : nom du restaurant, paramètres, ingrédients, recettes, produits, formules, commandes et inventaire saisis par l’utilisateur.
  • Import de carte : photos et PDF choisis volontairement, texte lu et estimations de recettes nécessaires à la reconstruction. Les fichiers sont supprimés après l’analyse et ne servent pas de mémoire produit.
  • Facturation : identifiants et état d’abonnement transmis par le prestataire de paiement ; Toby ne stocke pas le numéro complet de carte.
  • Application mobile : identifiant interne du compte, état de connexion et informations techniques strictement nécessaires à l’achat ou à la restauration d’un abonnement. Aucun identifiant publicitaire n’est demandé.
  • Assistance : nom, e-mail, catégorie et contenu du message envoyé volontairement.

Finalités et bases légales

  • Créer et exécuter le compte et l’abonnement : exécution du contrat.
  • Répondre aux demandes d’assistance et sécuriser le service : intérêt légitime.
  • Respecter les obligations comptables et fiscales : obligation légale.
  • Aucune demande d’assistance n’est réutilisée pour la prospection.

Destinataires et sous-traitants

Les prestataires nécessaires sont Supabase pour la base, l’authentification et le stockage temporaire, Vercel pour l’hébergement web et serveur, OpenAI pour l’analyse ponctuelle des cartes importées, Stripe pour les achats web, RevenueCat pour l’orchestration des abonnements mobiles, Apple pour les achats App Store et Google pour les achats Play Store. Toby ne leur transmet que les données nécessaires à leur rôle. Les régions de traitement, contrats et garanties de transfert seront vérifiés dans le registre final avant production.

Durées de conservation

Les messages d’assistance sont conservés au maximum douze mois après leur clôture, sauf nécessité liée à un litige. Les données du compte sont conservées pendant la relation contractuelle puis pendant les durées nécessaires aux obligations légales et à la défense des droits. Les durées exactes du registre de traitement seront validées avant le lancement.

Vos droits

Vous pouvez demander l’accès, la rectification, l’effacement, la limitation, la portabilité ou vous opposer à certains traitements. La suppression complète est accessible dans la page Compte et depuis la page publique « Supprimer un compte ». Une adresse dédiée sera publiée avant le lancement. Vous pouvez également déposer une réclamation auprès de la CNIL.

Cookies

La version actuelle utilise uniquement les mécanismes techniques nécessaires à la connexion et au fonctionnement. Aucun traceur publicitaire n’est prévu. Tout futur outil de mesure non essentiel sera soumis au consentement requis avant son activation.

Sécurité mobile

La session de l’application est conservée dans le Keychain iOS ou le Keystore Android, sans synchronisation iCloud. L’accès à la caméra est demandé uniquement lorsque l’utilisateur choisit de photographier sa carte. Aucune localisation, aucun contact, aucune notification ni autorisation de suivi ne sont demandés.