Politique de confidentialité
1. Responsable et rôle de Dring
Dring est édité par Charles Eric Guerrier (biliranlabs), SIRET 500 763 974 00028. Selon les traitements, Dring agit comme :
- Responsable de traitement pour les données de compte et de facturation (utilisateurs, restaurants abonnés).
- Sous-traitant pour les données des convives collectées via la page d'un restaurant : le restaurant en est le responsable de traitement ; Dring les héberge et les traite pour son compte. Un accord de traitement des données (DPA), conforme à l'article 28 du RGPD, est intégré aux CGV et accepté lors de la souscription du restaurant.
2. Données collectées
| Catégorie | Exemples |
|---|---|
| Compte | email, nom, téléphone, langue |
| Convive | réservations, anniversaire (facultatif), préférences/opt-in, message au restaurant |
| Restaurant | coordonnées, contenu de la page, réglages, fichier clients |
| Paiement | via Stripe (Dring ne stocke pas le numéro de carte) |
| Technique | journaux de connexion, cookies de session |
3. Finalités et bases légales
- Fournir le service de réservation et de gestion — exécution du contrat.
- Connexion sans mot de passe (lien magique par email) — exécution du contrat / sécurité.
- Facturation de l'abonnement (restaurants) — obligation légale / contrat.
- Messages transactionnels (confirmation, rappel, modification) — exécution du contrat.
- Messages marketing d'un restaurant (offres, événements) — consentement (opt-in), retirable à tout moment.
- Génération et traduction de la page par IA, modération des images — intérêt légitime / exécution du contrat (sans données personnelles de convive, cf. §4).
- Amélioration et sécurité du service — intérêt légitime.
4. Destinataires et sous-traitants
Les données des convives sont accessibles au restaurant concerné. Pour faire fonctionner le service, Dring fait appel aux sous-traitants suivants :
- Hostinger International Ltd. (Larnaca, Chypre, UE) — hébergement du site et de la base de données.
- Stripe Payments Europe, Ltd. (Dublin, Irlande) — abonnement et, si le restaurant l'active, empreintes/acomptes (Stripe Connect). Les coordonnées bancaires sont conservées par Stripe, jamais par Dring.
- Anthropic (États-Unis) — génération/traduction des pages et modération des images. Seules les données de présentation du restaurant (menus, descriptifs, visuels) sont transmises ; aucune donnée personnelle de convive. Les données transmises via l'API commerciale Anthropic ne sont pas utilisées pour entraîner les modèles.
- Un prestataire d'envoi d'emails transactionnels (Resend, UE) — liens de connexion, confirmations, rappels.
Cette liste de sous-traitants est tenue à jour ; toute évolution est communiquée. Aucun SMS n'est utilisé (les notifications se font par email et dans l'application). Aucune revente de données. Aucune publicité ciblée.
5. Transferts hors UE
L'hébergement et la base de données sont dans l'Union européenne. Le recours à l'IA (Anthropic) peut impliquer un transfert de données vers les États-Unis ; ce transfert est encadré par des garanties appropriées (clauses contractuelles types et mesures complémentaires).
6. Durée de conservation
Le compte et les données personnelles hébergés sur Dring sont conservés pendant la durée d'utilisation, puis supprimés dans les 90 jours suivant la clôture du compte ou le retrait d'un restaurant. Les pièces comptables (factures) sont conservées 10 ans conformément aux obligations légales. Les données de réservation peuvent être conservées sous forme anonymisée (date, nombre de couverts, table — sans nom ni contact) pour les statistiques et la comptabilité du restaurant. Un convive peut à tout moment se retirer d'un restaurant (suppression de sa fiche chez lui) et supprimer son compte.
7. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Pour les données détenues par un restaurant, la demande peut être adressée au restaurant et/ou à Dring. Contact : yum@dring.online. Vous pouvez aussi saisir la CNIL.
8. Cookies
Dring utilise uniquement des cookies de session essentiels (connexion, langue), qui ne nécessitent pas de consentement. Si des outils de mesure d'audience ou des cookies non essentiels sont ajoutés ultérieurement, un bandeau de consentement et une politique cookies dédiée seront mis en place.
9. Sécurité et violations de données
Connexion par lien à usage unique, chiffrement TLS (HTTPS), cloisonnement des données par établissement, sauvegardes quotidiennes par l'hébergeur, paiements délégués à Stripe. En cas de violation de données, Dring (sous-traitant) informe le restaurant concerné dans les meilleurs délais ; le restaurant (responsable de traitement) notifie alors la CNIL — le cas échéant dans les 72 heures — et les personnes concernées lorsque la réglementation l'exige.