Politique de confidentialité

Dernière mise à jour : 27 septembre 2026

1. Qui est responsable du traitement ?

Carteallergenes.fr est un service en ligne qui aide les professionnels de la restauration à établir les informations sur les allergènes de leurs cartes. La présente politique explique quelles données à caractère personnel nous traitons, pour quelles raisons, sur quelle base juridique, pendant combien de temps nous les conservons et de quels droits vous disposez.

Le responsable du traitement au sens du RGPD est Pentatonic, exerçant sous les noms commerciaux LP Ventures et Allergenenkaart.nu, dont l'immatriculation au registre du commerce néerlandais (Kamer van Koophandel, KvK) porte le numéro 73959049. Vous pouvez nous joindre à l'adresse info@carteallergenes.fr. Nous n'avons pas désigné de délégué à la protection des données ; votre demande nous parvient directement.

Carteallergenes.fr · Pentatonic · KvK 73959049 · Wagenaarstraat 181, 1093 CN Amsterdam, Pays-Bas

2. Quelles données traitons-nous ?

Vos données en tant que professionnel de la restauration :

  • Adresse e-mail : pour votre compte, la connexion, et pour vous écrire au sujet de votre carte, de votre facture et de votre abonnement.
  • Nom de votre établissement : pour personnaliser vos cartes et votre menu en ligne destiné aux clients.
  • Données de la carte : noms des plats, descriptions, prix et informations sur les allergènes que vous saisissez ou que l'IA propose.
  • Photos de votre carte : photos ou PDF de votre carte que vous importez. Nous les traitons afin d'en extraire vos plats et les allergènes proposés.
  • Données de paiement : traitées par Stripe. Nous ne conservons nous-mêmes aucun numéro de carte ni aucune coordonnée bancaire : notre base de données contient uniquement les numéros de client et d'abonnement attribués par Stripe ainsi que le statut de votre abonnement.
  • Données d'utilisation de votre compte : les étapes que vous effectuez dans l'application (connexion, numérisation, vérification des plats, publication), avec la date et l'heure.
  • Votre acceptation des conditions (lorsque vous créez un compte, effectuez un paiement ou finalisez une carte) : l'horodatage, la version des conditions, le texte que vous avez accepté, votre adresse IP et votre navigateur (voir le point 6, « Ce que nous conservons à titre de preuve »). Pour les clients établis en Italie, qui approuvent séparément les clauses vexatoires (articles 1341 et 1342 du Code civil italien) au moyen d'un code reçu par e-mail : également l'adresse e-mail à laquelle ce code a été envoyé, l'horodatage de l'envoi, l'identifiant de cet e-mail et une empreinte cryptographique (hachage) non réversible de l'envoi et du code saisi.
  • Rapports d'erreur : en cas de dysfonctionnement, un rapport technique est transmis à Sentry. Lors d'une erreur, Sentry enregistre également les écrans que vous consultiez à ce moment-là, afin que nous puissions reproduire l'incident.

Données des visiteurs d'un menu en ligne : voir le point 8 ; ils ne disposent d'aucun compte et ne reçoivent aucun cookie.

Données des établissements que nous démarchons : voir le point 7 concernant nos e-mails.

3. Finalités et bases juridiques

Le RGPD exige une base juridique pour chaque traitement. Voici les nôtres :

  • Votre compte, vos cartes, votre PDF, votre menu en ligne et votre paiement : exécution du contrat. Sans ces données, nous ne pouvons pas fournir le service.
  • L'analyse de votre carte par l'IA et sa traduction : exécution du contrat. Il s'agit du service lui-même.
  • Les factures et notre comptabilité : obligation légale (l'obligation fiscale de conservation).
  • La sécurité, la lutte contre les abus, la détection des erreurs et l'amélioration du service : intérêt légitime : disposer d'un service qui fonctionne et n'est pas détourné.
  • Les statistiques sans cookies (nombre de visiteurs et utilisation d'un menu en ligne) : intérêt légitime : savoir si le produit fonctionne, sans suivre personne.
  • Les e-mails adressés à nos propres clients au sujet du service (voir le point 7) : intérêt légitime, avec un lien de désinscription dans chaque e-mail.
  • Notre démarchage des établissements de restauration (voir le point 7) : intérêt légitime : une offre professionnelle adressée à une adresse professionnelle, là aussi avec un lien de désinscription dans chaque e-mail.
  • La preuve de ce qui figurait sur une carte et de la personne qui l'a confirmé (voir le point 6) : intérêt légitime : pouvoir nous défendre si une personne dépose une réclamation à la suite d'une réaction allergique.
  • Mesurer quelles annonces fonctionnent : intérêt légitime. Si vous payez après être arrivé par l'une de nos annonces, nous transmettons à Google Ads l'identifiant de clic de Google (pas votre adresse e-mail), avec l'horodatage et le montant, afin de mesurer quelles annonces fonctionnent. Vous pouvez vous y opposer par e-mail à info@carteallergenes.fr.

4. Sous-traitants et tiers

Nous faisons appel aux prestataires suivants :

  • Supabase : la connexion : votre adresse e-mail et le lien ou code de connexion à usage unique.
  • Neon : la base de données contenant votre compte, votre établissement, vos cartes, le statut de votre abonnement et nos preuves (point 6). La base de données est située à Francfort.
  • Vercel Blob : le stockage des photos de carte que vous téléversez et des instantanés PDF, chez le même prestataire que notre hébergement.
  • Vercel : hébergement de l'application. Nos serveurs sont situés à Francfort.
  • Stripe : paiements, abonnements et factures.
  • Google Gemini : l'analyse de votre carte par l'IA : lecture du texte, proposition des allergènes pour chaque plat et traduction du menu. Nous conservons nous-mêmes, avec nos autres données, ce que Gemini renvoie (les résultats bruts de l'IA), à titre de preuve (point 6).
  • Resend : envoi de l'ensemble de nos e-mails, et retour d'information indiquant si un e-mail a été délivré ou rejeté.
  • Sentry : rapports d'erreur de l'application, y compris l'enregistrement d'écran en cas d'erreur.
  • Google Ads : uniquement depuis notre propre serveur ; si vous payez après un clic sur l'une de nos annonces, nous transmettons à Google Ads l'identifiant de clic, l'horodatage et le montant (voir le point 3), jamais votre adresse e-mail. Aucun script Google n'est chargé sur notre site ni sur un menu en ligne, et Google n'y dépose aucun cookie.
  • Umami : nombre de visiteurs de notre propre site, sans cookies. Nous exploitons ce logiciel nous-mêmes ; il est hébergé chez Railway.

La manière dont ces prestataires traitent eux-mêmes les données, notamment le lieu et la durée de conservation, est décrite dans leur propre politique de confidentialité. Nous ne prenons à cet égard aucun engagement que nous ne pourrions pas tenir. Nous ne vendons pas vos données et ne les communiquons pas à des fins publicitaires de tiers.

5. Transferts en dehors de l'Espace économique européen

Une partie de nos prestataires sont des sociétés américaines. Même lorsque les serveurs sont situés en Europe, une telle société peut avoir accès aux données depuis les États-Unis. Nous nous appuyons à cet égard sur le cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework) lorsque le prestataire est certifié à ce titre, et à défaut sur les clauses contractuelles types (standard contractual clauses) de la Commission européenne.

  • Google (Gemini, Ads) : États-Unis. Garantie : Data Privacy Framework, complété par les clauses contractuelles types.
  • Stripe : Irlande et États-Unis. Garantie : clauses contractuelles types, complétées par le Data Privacy Framework.
  • Sentry : États-Unis. Garantie : clauses contractuelles types.
  • Resend : États-Unis. Garantie : clauses contractuelles types.
  • Vercel : société américaine (Vercel Inc.) ; notre application est exécutée dans la région de Francfort, et les photos de carte que vous téléversez ainsi que les instantanés PDF sont stockés dans Vercel Blob. Garantie : clauses contractuelles types.
  • Supabase : société américaine ; seul votre compte de connexion (adresse e-mail et liens de connexion) s'y trouve, dans le centre de données situé en Irlande (région eu-west-1, au sein de l'Union européenne). Garantie : clauses contractuelles types.
  • Neon : société américaine (Neon Inc.) ; c'est là que se trouvent votre compte, vos cartes et nos preuves, dans le centre de données de Francfort (au sein de l'Union européenne). Garantie : clauses contractuelles types.
  • Railway : société américaine ; seul notre compteur de visiteurs sans cookies y est exécuté. Garantie : clauses contractuelles types.

Vous souhaitez savoir quelle garantie s'applique à un prestataire donné, ou en consulter une copie ? Écrivez-nous.

6. Durée de conservation des données

  • Votre compte, vos cartes et vos fichiers : aussi longtemps que vous disposez d'un compte chez nous. Vous pouvez supprimer vous-même votre compte depuis vos paramètres.
  • L'enregistrement de suppression : si vous supprimez votre compte, votre établissement, vos cartes avec les plats et les allergènes, vos fichiers téléversés, vos données d'abonnement et votre compte de connexion sont supprimés, à l'exception de la preuve décrite ci-dessous. Seule subsiste une ligne indiquant qu'un compte a été supprimé, avec votre adresse e-mail, le nom de votre établissement, la date de création et la date de suppression, afin que nous sachions combien de personnes cessent d'utiliser le service et que nous ne vous démarchions pas de nouveau. Nous conservons cette ligne jusqu'à ce que vous nous demandiez de l'effacer également ; un seul e-mail suffit.
  • Factures et paiements : ils sont conservés chez Stripe et relèvent de l'obligation fiscale de conservation de sept ans. Ils y demeurent donc même après la suppression de votre compte.
  • Liens de connexion : un lien de connexion est valable 24 heures et expire dès son utilisation. Le lien d'invitation à usage unique figurant dans l'e-mail de bienvenue est valable quatre-vingt-dix jours.
  • Événements dans l'application (qui a numérisé, vérifié, publié et à quel moment) : nous les conservons à des fins statistiques. Si vous supprimez votre compte, votre identifiant d'utilisateur est retiré de ces lignes : ce qui subsiste ne permet plus de vous identifier.
  • Événements liés aux e-mails (envoyé, délivré, rejeté, désinscrit) : nous les conservons également après une suppression, car une désinscription ne produit d'effet que si nous la gardons en mémoire.
  • Utilisation d'un menu en ligne : voir le point 8 ; ces données ne se rattachent à aucune personne.

Ce que nous conservons à titre de preuve

Un restaurant détermine lui-même les allergènes figurant sur sa carte ; nous formulons une proposition, que le restaurant vérifie et confirme. Afin de pouvoir en justifier ultérieurement, nous conservons : pour chaque plat, qui a proposé, confirmé ou modifié quelles informations sur les allergènes et les régimes alimentaires, et à quel moment ; des instantanés des cartes publiées et des PDF téléchargés ; les résultats bruts de l'IA ; et votre acceptation des conditions (horodatage, version, adresse IP et navigateur ; pour les clients établis en Italie, également les données du code de confirmation visées au point 2).

Durée, et raison de cette durée. Si vous supprimez votre compte, nous conservons cette preuve pendant encore vingt ans. C'est long, et cela a une raison : une réclamation liée à une réaction allergique peut survenir des années après le repas. Une action en réparation d'un dommage ne se prescrit que cinq ans après que la personne a eu connaissance du dommage et du responsable, et en règle générale au plus tard vingt ans après l'événement (article 3:310 du Code civil néerlandais, Burgerlijk Wetboek). Tant qu'une telle réclamation reste possible, nous souhaitons pouvoir démontrer ce qui figurait sur la carte et que le restaurant l'a confirmé, y compris dans votre intérêt.

Plus aucune identification possible. Lors de la suppression de votre compte, nous remplaçons dans cette preuve votre identifiant d'utilisateur, votre adresse IP et — pour les clients établis en Italie — l'adresse e-mail du code de confirmation par un code ne permettant pas de vous identifier. Le contenu de la carte et le nom de l'établissement sont conservés : ils constituent la preuve elle-même. Base juridique : notre intérêt légitime à pouvoir nous défendre contre une réclamation (article 6, paragraphe 1, point f), du RGPD). Si vous souhaitez savoir ce que nous conservons à votre sujet, ou si vous vous y opposez, écrivez-nous (voir le point 10).

7. Nos e-mails

À vous, en tant que client. Outre les messages inhérents au service (votre lien de connexion, la confirmation de votre commande, une notification concernant votre carte), nous envoyons un nombre limité d'e-mails de suivi : par exemple un rappel si vous avez payé mais n'avez pas encore téléversé de carte, ou un message quelque temps après votre premier PDF pour vous demander si tout se passe bien et vous présenter ce qu'apporte un abonnement. Chaque e-mail de suivi comporte un lien de désinscription. Si vous cliquez sur ce lien, nous ne vous envoyons plus d'e-mails de suivi ; les messages liés à une commande en cours continuent en revanche de vous parvenir.

Aux établissements qui ne nous connaissent pas encore. Nous démarchons des restaurants, cafés et salons de thé en leur proposant une offre pour leur carte des allergènes. Nous obtenons le nom de l'établissement et l'adresse e-mail professionnelle à partir de sources publiques : le site internet de l'établissement, Google Maps et ce que nous relevons sur place. Nous ne conservons que le nom de l'établissement, l'adresse e-mail et le statut du message ; aucune adresse postale, aucun numéro de téléphone, aucune personne de contact. La base juridique est notre intérêt légitime à adresser une offre professionnelle à une adresse professionnelle. Chaque e-mail comporte un lien de désinscription ; toute personne qui se désinscrit est inscrite sur notre liste d'opposition et ne reçoit plus rien de notre part. Vous pouvez également vous opposer en écrivant à info@carteallergenes.fr ; nous retirons alors votre établissement de notre liste.

Dans le cadre d'un tel démarchage, nous établissons parfois au préalable une carte d'exemple à partir d'un menu public de l'établissement, afin que l'offre soit concrète. Cette carte figure dans un compte ouvert au nom de l'adresse e-mail professionnelle. Si vous souhaitez la suppression de cette carte et de ce compte, faites-le-nous savoir : un seul e-mail suffit et nous nous en chargeons.

8. Visiteurs d'un menu en ligne

Lorsqu'un client scanne le QR code dans un restaurant, il ouvre le menu en ligne. Aucun compte n'est nécessaire et aucune information ne lui est demandée. Sur ces pages, aucun script Google ou Umami n'est chargé, aucun bandeau cookies n'apparaît et rien n'est transmis à un tiers. Nous n'y déposons aucun cookie.

Ce que le navigateur conserve lui-même : la langue choisie (afin que la carte suivante s'affiche directement dans la bonne langue) et un numéro aléatoire dans la mémoire temporaire de l'onglet, qui disparaît dès la fermeture de l'onglet.

Ce que nous y comptabilisons. Afin de montrer aux restaurants comment leur carte est utilisée, nous enregistrons sur nos propres serveurs le fait qu'une carte est ouverte (et si elle l'est via un QR code ou un lien), la langue choisie, les filtres d'allergènes utilisés, les plats dépliés et la durée pendant laquelle la carte reste ouverte. Si un client choisit dans le menu un régime alimentaire (végétarien, végétalien, sans lactose, halal ou casher), nous n'enregistrons pas ce choix : ce filtre fonctionne entièrement dans son propre navigateur. Le numéro aléatoire de l'onglet permet de regrouper ces actions au sein d'une même visite. Nous n'enregistrons à cette occasion aucun nom, aucune adresse e-mail, aucune adresse IP ni aucune donnée de navigateur. Si vous ne souhaitez pas non plus ce comptage, rendez-vous sur /uit.

La traduction d'un menu est effectuée à l'avance, lorsque le restaurant prépare sa carte, et non pendant votre visite. Seul le texte du menu est alors transmis à Google Gemini. Si un client laisse lui-même une évaluation ou un commentaire sur un plat, nous conservons ce texte pour le restaurant ; n'y indiquez donc aucune donnée personnelle.

9. Cookies et mesure d'audience

Carteallergenes.fr ne dépose que ses propres cookies. Certains sont nécessaires au fonctionnement de l'application : connexion et gestion de session, votre choix de langue et, tant que vous n'avez pas de compte, la carte que vous avez créée. Nous utilisons en outre quelques cookies de mesure d'audience qui nous sont propres, sans données personnelles : eerste_bron enregistre le canal par lequel vous êtes arrivé pour la première fois (par exemple une annonce ou un moteur de recherche) et ad_click indique seulement que vous êtes arrivé par une annonce — ni identifiant de clic, ni adresse IP, 90 jours au maximum. Nous ne déposons aucun cookie de Google ni d'autres tiers, et aucun script Google n'est chargé sur notre site. C'est pourquoi il n'y a pas de bandeau cookies.

Comment nous mesurons. Nous comptons les visiteurs avec Umami, un logiciel que nous hébergeons nous-mêmes (chez Railway), qui ne dépose aucun cookie et n'enregistre rien sur votre appareil ; base juridique : intérêt légitime. Les étapes franchies dans l'application (une visite, un scan, une inscription, un paiement) sont enregistrées sur nos propres serveurs. Ces données ne sont transmises à aucune plateforme publicitaire.

L'identifiant de clic d'une annonce. Si vous arrivez par une annonce Google, l'adresse web contient un identifiant de clic. Nous ne l'enregistrons pas sur votre appareil : la page le conserve uniquement tant qu'elle est ouverte et l'envoie lorsque vous créez un compte ou effectuez un achat. Sur notre serveur, nous associons l'identifiant de clic à cette visite, afin de savoir quelle annonce a mené à une inscription ou à un achat. Ce que nous transmettons à Google est décrit au point 3.

Si vous ne souhaitez faire l'objet d'aucune mesure, même sans cookies, rendez-vous sur /uit.

10. Vos droits

En vertu du Règlement général sur la protection des données (RGPD), vous disposez des droits suivants :

  • Droit d'accès : vous pouvez demander quelles données à caractère personnel nous traitons à votre sujet.
  • Droit de rectification : vous pouvez faire corriger des données inexactes.
  • Droit à l'effacement : vous pouvez nous demander d'effacer vos données.
  • Droit à la limitation du traitement : vous pouvez nous demander de suspendre temporairement le traitement, par exemple pendant l'examen d'une demande de rectification.
  • Droit d'opposition : vous pouvez vous opposer aux traitements fondés sur notre intérêt légitime, y compris nos e-mails. En cas d'opposition à la prospection, nous cessons toujours le traitement, sans mise en balance.
  • Droit à la portabilité : vous pouvez obtenir les données que vous nous avez vous-même fournies dans un format de fichier couramment utilisé, ou nous demander de les transmettre.
  • Droit de retirer votre consentement : lorsque nous nous fondons sur votre consentement, vous pouvez le retirer à tout moment par e-mail. Le traitement effectué avant ce retrait demeure licite.

Pour exercer l'un de ces droits, écrivez à info@carteallergenes.fr. Nous répondons dans un délai de 30 jours. Nous pouvons vous demander de confirmer que vous êtes bien le titulaire du compte, afin de ne pas vous communiquer les données d'une autre personne.

Vous n'êtes pas satisfait de la manière dont nous traitons votre demande ? Vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle, la Commission nationale de l'informatique et des libertés (CNIL), via cnil.fr, ou auprès de l'autorité néerlandaise, l'Autoriteit Persoonsgegevens, autorité de contrôle chef de file puisque nous sommes établis aux Pays-Bas, via autoriteitpersoonsgegevens.nl. Nous préférons naturellement en être informés d'abord.

11. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées afin de protéger vos données à caractère personnel contre tout accès non autorisé, toute perte ou toute utilisation abusive. Toutes les transmissions de données s'effectuent par des connexions chiffrées (HTTPS/TLS), la connexion se fait sans mot de passe au moyen d'un lien à usage unique, et les données d'un restaurant sont cloisonnées dans la base de données par rapport à celles d'un autre. Si, malgré tout, un incident présentant un risque pour vous survient, nous le notifions à l'autorité de contrôle néerlandaise, l'Autoriteit Persoonsgegevens, et, lorsque cela est nécessaire, à vous-même.

12. Modifications

Nous pouvons modifier la présente politique de confidentialité de temps à autre. En cas de modification importante, nous vous en informons par e-mail ou par une notification dans l'application. La version la plus récente figure toujours sur cette page, avec sa date en haut de page.

13. Contact

Vous avez des questions sur la présente politique de confidentialité ou sur le traitement de vos données à caractère personnel ? Contactez-nous à l'adresse info@carteallergenes.fr.