← Retour à l'accueil
La présente politique de confidentialité (ci-après la « Politique ») décrit la manière dont Christophe Mauceri, entrepreneur individuel exerçant sous le nom commercial Focato, SIREN 439 358 409, domicilié 1273 chemin de Fardeloup, 13600 La Ciotat (ci-après « Focato », « nous »), collecte, utilise, conserve et protège les données à caractère personnel vous concernant lorsque vous accédez au site focato.fr ou à l'application app.focato.fr (ci-après le « Service »).
Elle est rédigée conformément au Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée relative à l'informatique, aux fichiers et aux libertés (« Loi Informatique et Libertés »).
La présente Politique constitue une annexe aux Conditions Générales d'Utilisation et de Vente de Focato et en fait partie intégrante.
Sommaire
En l'absence de délégué à la protection des données (DPO) formellement désigné au sens de l'article 37 du RGPD, toute demande relative à vos données personnelles doit être adressée à l'adresse email ci-dessus ou par courrier postal au siège social.
Nous collectons uniquement les données strictement nécessaires aux finalités décrites à l'article 3, conformément au principe de minimisation (article 5.1.c du RGPD). Nous ne collectons aucune donnée sensible au sens de l'article 9 du RGPD (origine ethnique, opinions politiques, données biométriques, données de santé, etc.).
Lors de votre inscription sur app.focato.fr, nous collectons :
Vous pouvez renseigner volontairement les informations suivantes pour améliorer la qualité des contenus générés :
Les coordonnées bancaires sont collectées et traitées exclusivement par Stripe, Inc. (certifié PCI-DSS niveau 1). Focato ne stocke, ne traite et n'a jamais accès à vos coordonnées bancaires. Seuls l'identifiant client Stripe et le statut du paiement sont conservés par Focato. Pour plus d'informations : stripe.com/fr/privacy.
Ces données sont collectées automatiquement à des fins de sécurité, de prévention de la fraude et de diagnostic technique.
Si vous avez renseigné votre adresse email sur la page d'accueil pour être tenu(e) informé(e) du lancement, nous conservons cette adresse uniquement à cette fin, sur la base de votre consentement.
Chaque traitement de données repose sur une base légale conforme à l'article 6 du RGPD. Aucune donnée n'est traitée sans base légale valide.
| Finalité | Données concernées | Base légale (art. 6 RGPD) |
|---|---|---|
| Création et gestion du compte utilisateur | Email, mot de passe, nom, restaurant | Exécution du contrat (art. 6.1.b) |
| Fourniture du service de génération de contenu par IA | Photos de plats, carte, identité visuelle, profil restaurant | Exécution du contrat (art. 6.1.b) |
| Module Community Manager (planification, suggestions) | Zone géographique, audience, concurrents, historique publications | Exécution du contrat (art. 6.1.b) |
| Gestion des abonnements et des quotas | Plan, compteurs, dates | Exécution du contrat (art. 6.1.b) |
| Facturation et traitement des paiements | Email, plan, identifiant Stripe | Exécution du contrat (art. 6.1.b) et obligation légale (art. 6.1.c) |
| Envoi d'emails transactionnels (confirmation, reset, factures) | Email, prénom | Exécution du contrat (art. 6.1.b) |
| Sécurité du Service et prévention de la fraude | Adresse IP, user-agent, journaux de connexion | Intérêt légitime (art. 6.1.f) |
| Amélioration du Service et statistiques d'usage internes | Compteurs agrégés, métriques d'utilisation | Intérêt légitime (art. 6.1.f) |
| Support technique et résolution de bugs | Données techniques, description de l'incident | Intérêt légitime (art. 6.1.f) |
| Conservation des pièces comptables et factures | Données de facturation | Obligation légale (art. 6.1.c) — art. L. 123-22 C. com. |
| Information sur le lancement (liste d'attente) | Consentement (art. 6.1.a) |
Concernant l'intérêt légitime : pour chaque traitement fondé sur l'article 6.1.f, nous avons procédé à une mise en balance entre notre intérêt légitime et vos droits et libertés fondamentaux. Ces traitements sont limités au strict nécessaire, ne portent pas sur des données sensibles, et vous pouvez vous y opposer à tout moment (voir article 10).
Vos données sont conservées pendant la durée strictement nécessaire aux finalités pour lesquelles elles sont traitées, conformément au principe de limitation de la conservation (article 5.1.e du RGPD).
| Catégorie de données | Durée de conservation | Fondement |
|---|---|---|
| Données de compte (utilisateur actif) | Pendant toute la durée de la relation contractuelle | Nécessité contractuelle |
| Données de compte (après résiliation) | 30 jours (délai d'export), puis suppression définitive | CGU/CGV art. 13.3 — droit à l'export |
| Contenus générés (images, vidéos, textes) | 30 jours après résiliation, puis suppression définitive | CGU/CGV art. 13.3 |
| Données d'abonnement | 5 ans à compter de la cessation de la relation contractuelle (archivage intermédiaire) | Nécessaire à la constatation, l'exercice ou la défense d'un droit en justice |
| Historique des publications CM | 6 mois glissants (suppression automatique) | Minimisation — art. 5.1.e RGPD |
| Données de facturation et pièces comptables | 10 ans à compter de la clôture de l'exercice | Obligation légale — art. L. 123-22 C. com. |
| Journaux de connexion (IP, horodatage) | 12 mois | Décret n° 2011-219 du 25 février 2011 |
| Emails de la liste d'attente (sans suite commerciale) | 3 ans à compter de la collecte ou du dernier contact | Recommandation CNIL — prospection |
| Données de prospection (anciens clients) | 3 ans à compter de la fin de la relation | Recommandation CNIL |
À l'expiration des durées ci-dessus, les données sont supprimées définitivement ou anonymisées de manière irréversible. Les sauvegardes techniques sont purgées dans un délai raisonnable suivant la suppression des données en production.
Dans le cadre de la fourniture du Service, Focato fait appel à des prestataires techniques soigneusement sélectionnés, agissant en qualité de sous-traitants au sens de l'article 28 du RGPD. Chaque sous-traitant est lié par un contrat de traitement des données (DPA) conforme aux exigences du RGPD.
| Sous-traitant | Rôle | Localisation des données | Transfert hors UE |
|---|---|---|---|
| OVH SAS (Roubaix, France) | Hébergement du site focato.fr (landing page) | France — UE | Non |
| Fly.io, Inc. (datacenter Paris CDG) | Hébergement de l'application app.focato.fr, base de données | Paris (CDG) — UE | Non |
| Amazon Web Services, Inc. (région eu-north-1, Stockholm) | Stockage des fichiers médias (photos, images et vidéos générées) via Amazon S3 | Stockholm — UE | Non |
| Google LLC / Google Ireland Ltd (Gemini, Vertex AI, Veo) | Génération d'images, de vidéos et de textes par intelligence artificielle | États-Unis (us-central1) | Oui — DPF + CCT Google Cloud |
| Anthropic PBC (San Francisco, US) | Génération de textes par IA (module Community Manager, légendes, planning) | États-Unis | Oui — CCT Anthropic |
| Resend, Inc. (San Francisco, US) | Envoi d'emails transactionnels (confirmation, reset, factures) | États-Unis | Oui — DPF + CCT Resend |
| Stripe, Inc. | Traitement des paiements par carte bancaire | UE / international (PCI-DSS niv. 1) | Partiel — DPF + CCT Stripe |
Aucun accès aux données n'est accordé à des tiers en dehors des sous-traitants listés ci-dessus, sauf obligation légale (réquisition judiciaire, demande de la CNIL).
Focato s'engage à informer les utilisateurs de tout changement significatif de sous-traitant avec un préavis raisonnable. L'utilisateur pourra s'opposer à ce changement et résilier son abonnement conformément aux CGU/CGV.
Certains de nos sous-traitants sont établis aux États-Unis, ce qui implique un transfert de données personnelles hors de l'Union européenne. Ces transferts sont encadrés par les mécanismes suivants, conformément au chapitre V du RGPD :
Le EU-US Data Privacy Framework, adopté par décision d'adéquation de la Commission européenne le 10 juillet 2023 (décision C(2023) 4745), permet le transfert de données vers les entreprises américaines certifiées. Plusieurs de nos prestataires (Google, Stripe) sont certifiés dans le cadre du DPF. Le registre est consultable sur dataprivacyframework.gov.
En complément du DPF, et pour les prestataires non certifiés ou à titre de garantie supplémentaire, des clauses contractuelles types adoptées par la Commission européenne (décision d'exécution 2021/914 du 4 juin 2021) sont mises en place avec chaque sous-traitant transférant des données hors UE.
Conformément aux recommandations du Comité européen de la protection des données (EDPB), des mesures techniques supplémentaires sont mises en œuvre, notamment :
Engagement de veille : Focato s'engage à surveiller l'évolution du cadre juridique applicable aux transferts de données vers les États-Unis et à adapter les mécanismes de transfert en conséquence.
Lorsque vous utilisez le Service, certaines de vos données sont transmises aux APIs d'intelligence artificielle de nos prestataires (Google Gemini, Veo, Anthropic) pour la génération de contenus. Les données transmises comprennent : les photographies de plats que vous téléchargez, les descriptions de votre carte et de vos plats, les instructions et préférences que vous renseignez (style, ambiance).
Les données transmises aux APIs d'IA sont traitées de manière transitoire : elles sont utilisées uniquement pour générer le contenu demandé et ne sont pas stockées durablement par les prestataires d'IA au-delà du temps strictement nécessaire au traitement de la requête, conformément aux conditions d'utilisation des APIs professionnelles (Google Cloud Vertex AI Terms, Anthropic API Terms).
Focato n'utilise pas vos données personnelles, vos photographies ni les contenus générés pour entraîner, affiner ou améliorer des modèles d'intelligence artificielle, qu'ils soient la propriété de Focato ou de tiers. Les contrats de service professionnels conclus avec nos prestataires d'IA stipulent expressément que les données transmises via les APIs payantes ne sont pas utilisées pour l'entraînement des modèles.
Conformément au Règlement (UE) 2024/1689 relatif à l'intelligence artificielle (« AI Act »), nous vous informons que les contenus visuels et textuels produits par le Service sont générés ou significativement modifiés par des systèmes d'intelligence artificielle. Il vous appartient d'en informer les tiers lors de la diffusion si la réglementation applicable l'exige.
L'application utilise exclusivement des cookies techniques strictement nécessaires au fonctionnement de l'authentification et de la session utilisateur :
Ces cookies techniques sont exempts de consentement conformément à l'article 82 de la Loi Informatique et Libertés et aux lignes directrices de la CNIL du 17 septembre 2020. Aucun cookie publicitaire, de profilage, de retargeting ou de mesure d'audience tiers n'est déployé sur app.focato.fr.
Le site focato.fr peut utiliser un outil de mesure d'audience respectueux de la vie privée qui ne dépose aucun cookie sur votre terminal et ne collecte que des données anonymisées et agrégées (pages vues, pays d'origine, navigateur). Ces données ne permettent pas de vous identifier personnellement.
Focato met en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données personnelles, conformément à l'article 32 du RGPD :
Conformément au RGPD et à la Loi Informatique et Libertés, vous disposez des droits suivants sur vos données personnelles :
| Droit | Description | Article RGPD |
|---|---|---|
| Accès | Obtenir la confirmation que vos données sont traitées et en recevoir une copie | Art. 15 |
| Rectification | Corriger des données inexactes ou compléter des données incomplètes | Art. 16 |
| Effacement (« droit à l'oubli ») | Demander la suppression de vos données, sous réserve des obligations légales de conservation | Art. 17 |
| Limitation | Suspendre un traitement le temps de l'examen d'une contestation | Art. 18 |
| Portabilité | Recevoir vos données dans un format structuré, couramment utilisé et lisible par machine (JSON, CSV) | Art. 20 |
| Opposition | Vous opposer à un traitement fondé sur l'intérêt légitime (statistiques, sécurité) | Art. 21 |
| Retrait du consentement | Retirer à tout moment votre consentement pour les traitements fondés sur celui-ci (liste d'attente), sans affecter la licéité du traitement antérieurement effectué | Art. 7.3 |
Pour exercer l'un de ces droits, adressez votre demande :
Votre demande doit être accompagnée d'un justificatif d'identité. Nous nous engageons à répondre dans un délai d'un (1) mois à compter de la réception de la demande, prorogeable de deux (2) mois supplémentaires en cas de demandes complexes ou multiples.
Vous pouvez demander la suppression complète de votre compte et de toutes les données associées (profil, contenus, historique) par email à dpo@focato.fr ou depuis les paramètres de votre compte. La suppression est effective dans un délai de 30 jours, pendant lesquels vous pouvez exporter vos contenus. Les données de facturation sont conservées 10 ans conformément à la loi. Les données relatives à l'abonnement sont conservées 5 ans en archivage intermédiaire.
Conformément à l'article 85 de la Loi Informatique et Libertés, vous pouvez définir des directives relatives au sort de vos données personnelles après votre décès (conservation, effacement, communication à un tiers désigné). Ces directives peuvent être communiquées directement à Focato par email à dpo@focato.fr.
En l'absence de directives, les héritiers peuvent exercer les droits du défunt dans les conditions prévues par la loi.
Le Service est destiné exclusivement aux professionnels de la restauration. Il n'est pas conçu pour être utilisé par des personnes mineures de moins de 18 ans. Focato ne collecte pas sciemment de données personnelles de mineurs. Si nous avions connaissance qu'un mineur a créé un compte, celui-ci serait supprimé dans les meilleurs délais.
En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour vos droits et libertés, Focato s'engage à :
Focato se réserve le droit de modifier la présente Politique à tout moment, notamment pour l'adapter à de nouvelles dispositions légales, à une évolution des traitements ou à un changement de sous-traitant.
En cas de modification substantielle (nouveau sous-traitant, nouvelle finalité, transfert vers un nouveau pays tiers), vous serez informé(e) par email au moins trente (30) jours avant l'entrée en vigueur de la nouvelle version. Les corrections purement rédactionnelles ou typographiques peuvent être effectuées sans préavis.
La date de la dernière mise à jour figure en haut de ce document. Un historique des versions est conservé et disponible sur demande.
Si vous estimez, après nous avoir contactés, que vos droits en matière de protection des données personnelles ne sont pas respectés, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente :