Vie privée

Politique de confidentialité

Dernière mise à jour : 17 août 2026

La présente politique décrit comment Menustro (Louis VICAT, entreprise individuelle) collecte et traite vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.

1. Responsable de traitement

Louis VICAT, entreprise individuelle exploitant Menustro, est responsable du traitement des données personnelles collectées via le site https://menustro.com et le tableau de bord Menustro.

Contact confidentialité : louis.vicat@menustro.com.

Définitions

Menustro désigne l’entreprise responsable de traitement identifiée ci-dessus.

Données personnelles désigne toute information se rapportant à une personne physique identifiée ou identifiable.

Utilisateur désigne toute personne disposant d’un compte professionnel Menustro pour gérer un établissement.

Client final désigne toute personne consultant un menu digital via un QR code, sans nécessairement disposer d’un compte.

Établissement désigne le restaurant ou lieu de restauration géré via un compte Menustro.

Compte désigne l’espace professionnel permettant d’accéder aux fonctionnalités du service.

Sous-traitant désigne tout prestataire traitant des données personnelles pour le compte de Menustro.

2. Données traitées

Selon votre usage, Menustro traite notamment : identité de compte (email, nom, prénom, photo), informations de l’établissement (nom, adresse, contenu du menu), préférences utilisateur, données de facturation professionnelle, et données techniques de session.

Les données techniques peuvent inclure l’adresse IP, le terminal, le navigateur/user-agent et des journaux de sécurité.

À ce jour, la consultation d’un menu digital par un client final ne nécessite pas de compte et ne donne lieu à aucune collecte de données personnelles identifiantes. Si un compte client final optionnel est proposé à l’avenir, cette politique sera mise à jour en conséquence.

L’authentification et la gestion des comptes utilisateurs sont opérées par Clerk, notre prestataire d’authentification, qui traite notamment les connexions par email et mot de passe, Google et Apple décrites ci-dessous.

3. Données Google (Google Sign-In)

Si vous utilisez la connexion Google, nous demandons uniquement les scopes OAuth openid, email et profile. Nous ne demandons pas l’accès à Gmail, Drive, Calendar, Contacts ou autres données Google non nécessaires à l’authentification.

Les données Google reçues peuvent inclure : adresse email, prénom/nom, photo de profil et identifiant Google (sub). Ces données sont utilisées uniquement pour créer/lier votre compte, vous authentifier et sécuriser l’accès au service.

Vous pouvez à tout moment révoquer l’accès Google depuis votre compte Google (myaccount.google.com/permissions) et demander la suppression de vos données via louis.vicat@menustro.com.

L’utilisation des informations reçues depuis Google respecte la Google API Services User Data Policy, y compris les exigences de Limited Use lorsqu’elles s’appliquent.

4. Données Apple (Sign in with Apple)

Si vous utilisez Sign in with Apple, nous recevons votre identifiant Apple, votre adresse email (éventuellement une adresse de relais anonymisée fournie par Apple si vous choisissez de masquer votre email) et, lors de la première connexion uniquement, votre nom si vous choisissez de le partager.

Ces données sont utilisées uniquement pour créer/lier votre compte et vous authentifier. Vous pouvez révoquer l’accès depuis les réglages de votre identifiant Apple (appleid.apple.com) et demander la suppression de vos données via louis.vicat@menustro.com.

5. Finalités des traitements

Menustro traite vos données pour : authentification, gestion de compte, gestion des établissements et de leurs menus, facturation professionnelle, sécurité des sessions, support client, gestion des demandes RGPD, et amélioration du service.

Menustro n’utilise actuellement aucun outil d’analytics tiers. Si un tel outil est mis en place, la présente politique sera mise à jour pour en préciser la finalité et le fournisseur.

Menustro peut par ailleurs produire et exploiter des données agrégées et anonymisées (statistiques d’usage, contenus de menus dépersonnalisés) afin d’améliorer le service et de développer, entraîner ou améliorer des fonctionnalités reposant sur l’intelligence artificielle. Une fois anonymisées, ces données ne permettent plus de vous identifier et ne relèvent plus de la présente politique.

6. Bases légales

Les traitements reposent, selon les cas, sur : l’exécution du contrat (fourniture du service), le respect des obligations légales, l’intérêt légitime (sécurité et fonctionnement), et le consentement lorsqu’il est requis.

7. Destinataires et sous-traitants

Les données peuvent être transmises, dans la limite nécessaire, à des prestataires techniques impliqués dans l’exécution du service, notamment :

  • Stripe : paiement et facturation des abonnements.
  • Clerk : authentification et gestion des comptes (connexions email/mot de passe, Google et Apple).
  • Google : fournisseur d’identité pour la connexion Google Sign-In (via Clerk).
  • Apple : fournisseur d’identité pour Sign in with Apple (via Clerk).
  • Vercel : hébergement du site et du tableau de bord.
  • Google Cloud : infrastructure serveur et API.
  • Neon : hébergement de la base de données.
  • Cloudflare : stockage des images (photos de plats, logos d’établissements) via Cloudflare R2, ainsi que gestion du DNS et de l’infrastructure réseau.
  • Pusher : synchronisation en temps réel du tableau de bord professionnel (mise à jour instantanée des commandes et de l’activité entre les appareils de l’établissement).
  • Resend : acheminement des messages envoyés depuis le formulaire de contact (nom, adresse e-mail et contenu du message).
  • Mistral AI : traduction automatique des cartes. Seuls les intitulés et descriptions de plats sont transmis — des textes déjà publics, puisqu’ils sont diffusés à toute personne scannant le QR code. Aucune donnée personnelle n’est transmise à cette occasion, ni celle du restaurateur, ni celle de ses clients. Mistral AI est établie dans l’Union européenne.

Menustro peut également recourir à d’autres prestataires d’infrastructure et d’envoi d’e-mails strictement nécessaires au fonctionnement du service.

8. Transferts de données hors Union Européenne

Mistral AI est établie dans l’Union européenne : aucun transfert hors UE n’a lieu à ce titre. Stripe, Clerk, Google, Apple, Vercel, Google Cloud, Neon, Cloudflare, Pusher et Resend sont établis hors de France (principalement aux États-Unis ; Pusher au Royaume-Uni) et peuvent être amenés à traiter des données hors de l’Union européenne, y compris lorsque leurs serveurs sont physiquement situés en Europe. Ces transferts s’appuient sur les garanties prévues par le RGPD, notamment les clauses contractuelles types de la Commission européenne, la décision d’adéquation applicable au Royaume-Uni, et/ou la certification de ces prestataires au EU-U.S. Data Privacy Framework, lorsqu’applicable.

9. Durées de conservation

Les données sont conservées pendant la durée nécessaire à la fourniture du service, puis selon les obligations légales applicables.

En cas de demande de suppression, le compte est désactivé immédiatement puis conservé pendant 30 jours, période durant laquelle il reste réactivable en vous reconnectant. À l’issue de ce délai, vos données personnelles (identité de compte, établissement, menus, images, comptes de vos employés) sont supprimées ou anonymisées.

Lorsqu’un membre de votre équipe est retiré, ses coordonnées (nom, prénom, adresse email) sont conservées 30 jours — afin que vous puissiez le réintégrer en cas d’erreur — puis anonymisées automatiquement.

Par exception, les données de facturation (factures) sont conservées 10 ans conformément à nos obligations comptables et fiscales. À ce titre, un identifiant client de facturation subsiste après la suppression de votre compte : il ne contient ni votre nom ni votre adresse email, mais permet le rapprochement comptable avec nos factures. Vos données sont donc pseudonymisées, et non totalement anonymisées, pendant cette durée. Les données réellement anonymes (statistiques d’usage ne permettant pas de vous identifier) peuvent être conservées sans limitation de durée.

10. Vos droits

Vous disposez des droits d’accès, de rectification, d’effacement, d’opposition, de limitation et de portabilité, conformément à la réglementation applicable. Menustro s’engage à répondre à toute demande dans un délai maximal d’un mois à compter de sa réception, éventuellement prolongé de deux mois pour les demandes complexes, avec information préalable du demandeur.

Pour exercer vos droits : louis.vicat@menustro.com. Vous pouvez également adresser une réclamation à la CNIL (www.cnil.fr).

Pour les instructions de suppression de compte étape par étape, consultez Supprimer votre compte.

11. Sécurité

Menustro met en œuvre des mesures techniques et organisationnelles adaptées pour protéger les données contre l’accès non autorisé, la perte, l’altération ou la divulgation.

12. Cookies et technologies similaires

Menustro utilise des cookies techniques strictement nécessaires à l’authentification (via Clerk) et à la sécurité des sessions du tableau de bord professionnel. Cloudflare, notre prestataire réseau, peut également déposer des cookies techniques nécessaires à la protection contre les attaques et à la bonne délivrance du site. Aucun cookie de mesure d’audience ou publicitaire n’est utilisé à ce jour.

13. Modifications

La présente politique peut évoluer. La version de référence est celle publiée sur cette page à sa date de mise à jour.

14. Documents contractuels associés

Les conditions générales d’utilisation du service sont disponibles dans les CGU.

Pour les professionnels exploitant un établissement, les conditions de facturation applicables sont précisées dans les CGV.

15. Langue

La présente politique est rédigée en français. Toute traduction dans une autre langue est fournie à titre indicatif. En cas de divergence, seule la version française fait foi.