Politique de confidentialité — Chowple
Version du 2026-08-02. Couvre chowple.com, les apps Chowple (iOS/Android) et pro.chowple.com.
Responsable de traitement : NAGORD, SARL, 31 rue Sadi Carnot, Apt 21, 59160 Lille (SIREN 979 938 347). Point de contact pour toute question relative aux données personnelles : privacy@chowple.com.
1. Les trois casquettes
| Contexte | Qualification de Nagord |
|---|---|
| App et site grand public (comptes, avis, photos) | Responsable de traitement |
| Comptes professionnels Pro Insight | Responsable de traitement |
| Données des clients finals d'un restaurant (fichier clients, réservations, campagnes) | Sous-traitant du restaurant — voir DPA ; le restaurant est votre interlocuteur pour vos droits |
2. Données traitées et finalités
Grand public (app + web)
- Compte (e-mail, pseudo, avatar, authentification e-mail/Google/Apple) — exécution du contrat.
- Contributions (notes plat-par-plat, commentaires, photos, follows, likes) — exécution du contrat ; publication publique des avis.
- Signalements — intérêt légitime (modération).
- Mesure d'audience et amélioration du produit (PostHog, hébergé dans l'Union européenne) — intérêt légitime, dans une configuration limitée au suivi de l'usage du service.
Professionnels (Pro Insight)
- Compte et organisation (identité, e-mail, rôle, justificatif de revendication d'établissement) — exécution du contrat ; le justificatif est conservé le temps de la vérification, puis supprimé dans les douze mois.
- Facturation (via Stripe ; Nagord ne stocke pas les numéros de carte) — exécution du contrat, obligations comptables.
- Journal d'audit des actions sensibles — intérêt légitime (sécurité, traçabilité).
Convives et clients finals des restaurants
Traités pour le compte du restaurant (réservations, fichier clients, campagnes e-mail/SMS, avis QR) — voir le DPA. Chaque e-mail marketing comporte un lien de désinscription en un clic ; chaque SMS de campagne comporte un lien d'opt-out (chowple.com/u/…).
IA
Certaines fonctions transmettent des contenus (texte d'avis, agrégats du mois) à des fournisseurs d'IA — Anthropic (analyses de sentiment, suggestions de réponse, synthèses de rapports) et OpenAI (génération d'images de plats) — sans données de compte associées au-delà du contenu traité. Ces contenus ne servent pas à entraîner les modèles des fournisseurs. Les transferts correspondants sont encadrés dans les conditions décrites au point 3.
3. Destinataires et sous-traitants
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| Supabase (sur AWS) | Base de données, authentification, stockage | France (Paris, eu-west-3) |
| Vercel | Hébergement web | UE/US (CDN) |
| Stripe | Paiements, facturation | UE/US |
| Twilio | Envoi de SMS | US |
| Resend | Envoi d'e-mails | US |
| PostHog | Analytics produit | UE |
| Anthropic / OpenAI | Fonctions IA | US |
| Apple / Google / Firebase | Notifications push, connexion | UE/US |
Les transferts hors Union européenne sont encadrés par les clauses contractuelles types de la Commission européenne et, lorsque le prestataire y est certifié, par le Data Privacy Framework.
4. Durées de conservation
- Compte grand public : jusqu'à suppression du compte (fonction de suppression intégrée :
/delete-account) ; les avis déjà publiés peuvent être anonymisés plutôt que supprimés, afin de préserver les moyennes affichées aux autres utilisateurs. - Compte professionnel : durée du contrat + prescriptions légales pour la facturation (10 ans pièces comptables).
- Données clients finals : voir DPA (suppression/anonymisation intégrées au produit ; contacts de récupération purgés 6 mois après clôture du cas).
- Journaux techniques et d'audit : douze mois.
5. Sécurité
Isolation des données par établissement au niveau de la base de données (row-level security), chiffrement en transit, secrets gérés côté infrastructure, contrôle d'accès par rôles, journal d'audit des actions sensibles, authentification à deux facteurs disponible sur les comptes professionnels.
6. Vos droits
Accès, rectification, effacement, limitation, opposition, portabilité : privacy@chowple.com. Pour les données traitées pour le compte d'un restaurant, adressez-vous au restaurant (nous relayons les demandes reçues). Droit de réclamation auprès de la CNIL (cnil.fr).
7. Cookies
Nos sites et applications déposent deux catégories de traceurs :
- Strictement nécessaires — les cookies de session qui vous maintiennent connecté, mémorisent l'établissement courant, la langue et le thème. Ils sont indispensables au fonctionnement du service et ne peuvent pas être désactivés.
- Mesure d'audience — PostHog, hébergé dans l'Union européenne, dans une configuration limitée à la mesure d'usage du service.
Vous pouvez à tout moment configurer votre navigateur pour refuser les traceurs. Le refus des cookies strictement nécessaires empêche l'accès aux parties du service qui exigent une connexion.