Focato Politique de confidentialité ← Retour à l'accueil

Politique de
confidentialité

Version du 24 juin 2026

La présente politique de confidentialité (ci-après la « Politique ») décrit la manière dont Christophe Mauceri, entrepreneur individuel exerçant sous le nom commercial Focato, SIREN 439 358 409, domicilié 1273 chemin de Fardeloup, 13600 La Ciotat (ci-après « Focato », « nous »), collecte, utilise, conserve et protège les données à caractère personnel vous concernant lorsque vous accédez au site focato.fr ou à l'application app.focato.fr (ci-après le « Service »).

Elle est rédigée conformément au Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée relative à l'informatique, aux fichiers et aux libertés (« Loi Informatique et Libertés »).

La présente Politique constitue une annexe aux Conditions Générales d'Utilisation et de Vente de Focato et en fait partie intégrante.

Sommaire

  1. Responsable du traitement
  2. Données que nous collectons
  3. Finalités et bases légales des traitements
  4. Durées de conservation
  5. Sous-traitants et destinataires des données
  6. Transferts de données hors Union européenne
  7. Intelligence artificielle et traitement des données
  8. Cookies et traceurs
  9. Sécurité des données
  10. Vos droits
  11. Sort des données après le décès
  12. Protection des mineurs
  13. Notification des violations de données
  14. Modifications de la présente politique
  15. Réclamation auprès de la CNIL

1. Responsable du traitement

Christophe Mauceri
Entrepreneur individuel exerçant sous le nom commercial Focato
SIREN : 439 358 409 — SIRET : 439 358 409 00076
TVA intracommunautaire : FR 51 439 358 409
Siège social : 1273 chemin de Fardeloup, 13600 La Ciotat
Contact données personnelles : dpo@focato.fr

En l'absence de délégué à la protection des données (DPO) formellement désigné au sens de l'article 37 du RGPD, toute demande relative à vos données personnelles doit être adressée à l'adresse email ci-dessus ou par courrier postal au siège social.

2. Données que nous collectons

Nous collectons uniquement les données strictement nécessaires aux finalités décrites à l'article 3, conformément au principe de minimisation (article 5.1.c du RGPD). Nous ne collectons aucune donnée sensible au sens de l'article 9 du RGPD (origine ethnique, opinions politiques, données biométriques, données de santé, etc.).

2.1 Données d'identification et de compte

Lors de votre inscription sur app.focato.fr, nous collectons :

  • Adresse email — identifiant de connexion et canal de communication transactionnelle ;
  • Mot de passe — stocké exclusivement sous forme hachée irréversible (algorithme bcrypt) ; Focato n'a jamais accès à votre mot de passe en clair ;
  • Nom du responsable (chef, gérant) — personnalisation du service et des publications ;
  • Nom du restaurant — personnalisation et génération du contenu.

2.2 Données métier du restaurant

Vous pouvez renseigner volontairement les informations suivantes pour améliorer la qualité des contenus générés :

  • Carte du restaurant (noms de plats, descriptions, prix) ;
  • Identité visuelle (style, couleurs, ambiance souhaitée) ;
  • Photographies du restaurant (salle, devanture) pour les fonds de scène ;
  • Compte Instagram (si import volontaire) ;
  • Zone géographique, audience cible, comptes concurrents (module Community Manager).

2.3 Contenus téléchargés et générés

  • Photos de plats téléchargées par vous sur la plateforme ;
  • Images et vidéos générées par l'IA, stockées dans votre bibliothèque personnelle ;
  • Textes de publications (légendes, hashtags) générés par le Service.

2.4 Données d'abonnement et d'utilisation

  • Plan d'abonnement souscrit et add-ons actifs ;
  • Compteurs d'utilisation mensuels (images, vidéos, réels générés) ;
  • Historique des publications marquées comme postées (réseau, plat, date) — conservé 6 mois glissants ;
  • Dates de souscription, renouvellement et résiliation ;
  • Acceptation des Conditions Générales d'Utilisation et de Vente.

2.5 Données de paiement

Les coordonnées bancaires sont collectées et traitées exclusivement par Stripe, Inc. (certifié PCI-DSS niveau 1). Focato ne stocke, ne traite et n'a jamais accès à vos coordonnées bancaires. Seuls l'identifiant client Stripe et le statut du paiement sont conservés par Focato. Pour plus d'informations : stripe.com/fr/privacy.

2.6 Données techniques et de connexion

  • Adresse IP ;
  • Type et version du navigateur (user-agent) ;
  • Système d'exploitation ;
  • Date, heure et durée de connexion ;
  • Pages consultées et actions effectuées (journaux de sécurité).

Ces données sont collectées automatiquement à des fins de sécurité, de prévention de la fraude et de diagnostic technique.

2.7 Données de liste d'attente (site focato.fr)

Si vous avez renseigné votre adresse email sur la page d'accueil pour être tenu(e) informé(e) du lancement, nous conservons cette adresse uniquement à cette fin, sur la base de votre consentement.

3. Finalités et bases légales des traitements

Chaque traitement de données repose sur une base légale conforme à l'article 6 du RGPD. Aucune donnée n'est traitée sans base légale valide.

FinalitéDonnées concernéesBase légale (art. 6 RGPD)
Création et gestion du compte utilisateurEmail, mot de passe, nom, restaurantExécution du contrat (art. 6.1.b)
Fourniture du service de génération de contenu par IAPhotos de plats, carte, identité visuelle, profil restaurantExécution du contrat (art. 6.1.b)
Module Community Manager (planification, suggestions)Zone géographique, audience, concurrents, historique publicationsExécution du contrat (art. 6.1.b)
Gestion des abonnements et des quotasPlan, compteurs, datesExécution du contrat (art. 6.1.b)
Facturation et traitement des paiementsEmail, plan, identifiant StripeExécution du contrat (art. 6.1.b) et obligation légale (art. 6.1.c)
Envoi d'emails transactionnels (confirmation, reset, factures)Email, prénomExécution du contrat (art. 6.1.b)
Sécurité du Service et prévention de la fraudeAdresse IP, user-agent, journaux de connexionIntérêt légitime (art. 6.1.f)
Amélioration du Service et statistiques d'usage internesCompteurs agrégés, métriques d'utilisationIntérêt légitime (art. 6.1.f)
Support technique et résolution de bugsDonnées techniques, description de l'incidentIntérêt légitime (art. 6.1.f)
Conservation des pièces comptables et facturesDonnées de facturationObligation légale (art. 6.1.c) — art. L. 123-22 C. com.
Information sur le lancement (liste d'attente)EmailConsentement (art. 6.1.a)

Concernant l'intérêt légitime : pour chaque traitement fondé sur l'article 6.1.f, nous avons procédé à une mise en balance entre notre intérêt légitime et vos droits et libertés fondamentaux. Ces traitements sont limités au strict nécessaire, ne portent pas sur des données sensibles, et vous pouvez vous y opposer à tout moment (voir article 10).

4. Durées de conservation

Vos données sont conservées pendant la durée strictement nécessaire aux finalités pour lesquelles elles sont traitées, conformément au principe de limitation de la conservation (article 5.1.e du RGPD).

Catégorie de donnéesDurée de conservationFondement
Données de compte (utilisateur actif)Pendant toute la durée de la relation contractuelleNécessité contractuelle
Données de compte (après résiliation)30 jours (délai d'export), puis suppression définitiveCGU/CGV art. 13.3 — droit à l'export
Contenus générés (images, vidéos, textes)30 jours après résiliation, puis suppression définitiveCGU/CGV art. 13.3
Données d'abonnement5 ans à compter de la cessation de la relation contractuelle (archivage intermédiaire)Nécessaire à la constatation, l'exercice ou la défense d'un droit en justice
Historique des publications CM6 mois glissants (suppression automatique)Minimisation — art. 5.1.e RGPD
Données de facturation et pièces comptables10 ans à compter de la clôture de l'exerciceObligation légale — art. L. 123-22 C. com.
Journaux de connexion (IP, horodatage)12 moisDécret n° 2011-219 du 25 février 2011
Emails de la liste d'attente (sans suite commerciale)3 ans à compter de la collecte ou du dernier contactRecommandation CNIL — prospection
Données de prospection (anciens clients)3 ans à compter de la fin de la relationRecommandation CNIL

À l'expiration des durées ci-dessus, les données sont supprimées définitivement ou anonymisées de manière irréversible. Les sauvegardes techniques sont purgées dans un délai raisonnable suivant la suppression des données en production.

5. Sous-traitants et destinataires des données

Dans le cadre de la fourniture du Service, Focato fait appel à des prestataires techniques soigneusement sélectionnés, agissant en qualité de sous-traitants au sens de l'article 28 du RGPD. Chaque sous-traitant est lié par un contrat de traitement des données (DPA) conforme aux exigences du RGPD.

Sous-traitantRôleLocalisation des donnéesTransfert hors UE
OVH SAS (Roubaix, France)Hébergement du site focato.fr (landing page)France — UENon
Fly.io, Inc. (datacenter Paris CDG)Hébergement de l'application app.focato.fr, base de donnéesParis (CDG) — UENon
Amazon Web Services, Inc. (région eu-north-1, Stockholm)Stockage des fichiers médias (photos, images et vidéos générées) via Amazon S3Stockholm — UENon
Google LLC / Google Ireland Ltd (Gemini, Vertex AI, Veo)Génération d'images, de vidéos et de textes par intelligence artificielleÉtats-Unis (us-central1)Oui — DPF + CCT Google Cloud
Anthropic PBC (San Francisco, US)Génération de textes par IA (module Community Manager, légendes, planning)États-UnisOui — CCT Anthropic
Resend, Inc. (San Francisco, US)Envoi d'emails transactionnels (confirmation, reset, factures)États-UnisOui — DPF + CCT Resend
Stripe, Inc.Traitement des paiements par carte bancaireUE / international (PCI-DSS niv. 1)Partiel — DPF + CCT Stripe

Aucun accès aux données n'est accordé à des tiers en dehors des sous-traitants listés ci-dessus, sauf obligation légale (réquisition judiciaire, demande de la CNIL).

Focato s'engage à informer les utilisateurs de tout changement significatif de sous-traitant avec un préavis raisonnable. L'utilisateur pourra s'opposer à ce changement et résilier son abonnement conformément aux CGU/CGV.

6. Transferts de données hors Union européenne

Certains de nos sous-traitants sont établis aux États-Unis, ce qui implique un transfert de données personnelles hors de l'Union européenne. Ces transferts sont encadrés par les mécanismes suivants, conformément au chapitre V du RGPD :

6.1 Cadre de protection des données UE-États-Unis (DPF)

Le EU-US Data Privacy Framework, adopté par décision d'adéquation de la Commission européenne le 10 juillet 2023 (décision C(2023) 4745), permet le transfert de données vers les entreprises américaines certifiées. Plusieurs de nos prestataires (Google, Stripe) sont certifiés dans le cadre du DPF. Le registre est consultable sur dataprivacyframework.gov.

6.2 Clauses contractuelles types (CCT)

En complément du DPF, et pour les prestataires non certifiés ou à titre de garantie supplémentaire, des clauses contractuelles types adoptées par la Commission européenne (décision d'exécution 2021/914 du 4 juin 2021) sont mises en place avec chaque sous-traitant transférant des données hors UE.

6.3 Mesures supplémentaires

Conformément aux recommandations du Comité européen de la protection des données (EDPB), des mesures techniques supplémentaires sont mises en œuvre, notamment :

  • chiffrement des données en transit (TLS 1.2+) et au repos ;
  • minimisation des données transmises aux prestataires hors UE ;
  • durée de conservation limitée chez les sous-traitants (traitement transitoire pour les APIs d'IA).

Engagement de veille : Focato s'engage à surveiller l'évolution du cadre juridique applicable aux transferts de données vers les États-Unis et à adapter les mécanismes de transfert en conséquence.

7. Intelligence artificielle et traitement des données

7.1 Nature du traitement IA

Lorsque vous utilisez le Service, certaines de vos données sont transmises aux APIs d'intelligence artificielle de nos prestataires (Google Gemini, Veo, Anthropic) pour la génération de contenus. Les données transmises comprennent : les photographies de plats que vous téléchargez, les descriptions de votre carte et de vos plats, les instructions et préférences que vous renseignez (style, ambiance).

7.2 Non-stockage durable par les prestataires d'IA

Les données transmises aux APIs d'IA sont traitées de manière transitoire : elles sont utilisées uniquement pour générer le contenu demandé et ne sont pas stockées durablement par les prestataires d'IA au-delà du temps strictement nécessaire au traitement de la requête, conformément aux conditions d'utilisation des APIs professionnelles (Google Cloud Vertex AI Terms, Anthropic API Terms).

7.3 Non-utilisation pour l'entraînement

Focato n'utilise pas vos données personnelles, vos photographies ni les contenus générés pour entraîner, affiner ou améliorer des modèles d'intelligence artificielle, qu'ils soient la propriété de Focato ou de tiers. Les contrats de service professionnels conclus avec nos prestataires d'IA stipulent expressément que les données transmises via les APIs payantes ne sont pas utilisées pour l'entraînement des modèles.

7.4 Transparence AI Act

Conformément au Règlement (UE) 2024/1689 relatif à l'intelligence artificielle (« AI Act »), nous vous informons que les contenus visuels et textuels produits par le Service sont générés ou significativement modifiés par des systèmes d'intelligence artificielle. Il vous appartient d'en informer les tiers lors de la diffusion si la réglementation applicable l'exige.

8. Cookies et traceurs

8.1 Application app.focato.fr

L'application utilise exclusivement des cookies techniques strictement nécessaires au fonctionnement de l'authentification et de la session utilisateur :

  • Token JWT — jeton d'authentification stocké dans le localStorage du navigateur, permettant de maintenir votre session active ;
  • Préférences d'interface — langue, paramètres d'affichage.

Ces cookies techniques sont exempts de consentement conformément à l'article 82 de la Loi Informatique et Libertés et aux lignes directrices de la CNIL du 17 septembre 2020. Aucun cookie publicitaire, de profilage, de retargeting ou de mesure d'audience tiers n'est déployé sur app.focato.fr.

8.2 Site focato.fr (landing page)

Le site focato.fr peut utiliser un outil de mesure d'audience respectueux de la vie privée qui ne dépose aucun cookie sur votre terminal et ne collecte que des données anonymisées et agrégées (pages vues, pays d'origine, navigateur). Ces données ne permettent pas de vous identifier personnellement.

9. Sécurité des données

Focato met en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données personnelles, conformément à l'article 32 du RGPD :

  • Chiffrement des mots de passe — hachage irréversible par algorithme bcrypt ; votre mot de passe n'est jamais stocké en clair ;
  • Communications chiffrées — toutes les communications transitent via HTTPS (TLS 1.2 minimum) ;
  • Authentification sécurisée — jetons JWT à durée limitée, renouvelés automatiquement ;
  • Isolation des données de paiement — coordonnées bancaires traitées exclusivement par Stripe (PCI-DSS niveau 1) ;
  • Hébergement sécurisé — serveurs Fly.io et AWS bénéficiant de certifications de sécurité (ISO 27001, SOC 2) ;
  • Sauvegardes régulières — copies de secours de la base de données ;
  • Accès restreint — accès aux données de production limité sur la base du besoin d'en connaître ;
  • Surveillance — journalisation des accès et détection des comportements anormaux.

10. Vos droits

Conformément au RGPD et à la Loi Informatique et Libertés, vous disposez des droits suivants sur vos données personnelles :

DroitDescriptionArticle RGPD
AccèsObtenir la confirmation que vos données sont traitées et en recevoir une copieArt. 15
RectificationCorriger des données inexactes ou compléter des données incomplètesArt. 16
Effacement (« droit à l'oubli »)Demander la suppression de vos données, sous réserve des obligations légales de conservationArt. 17
LimitationSuspendre un traitement le temps de l'examen d'une contestationArt. 18
PortabilitéRecevoir vos données dans un format structuré, couramment utilisé et lisible par machine (JSON, CSV)Art. 20
OppositionVous opposer à un traitement fondé sur l'intérêt légitime (statistiques, sécurité)Art. 21
Retrait du consentementRetirer à tout moment votre consentement pour les traitements fondés sur celui-ci (liste d'attente), sans affecter la licéité du traitement antérieurement effectuéArt. 7.3

10.1 Comment exercer vos droits

Pour exercer l'un de ces droits, adressez votre demande :

  • Par email : dpo@focato.fr
  • Par courrier postal : Christophe Mauceri — Focato, 1273 chemin de Fardeloup, 13600 La Ciotat

Votre demande doit être accompagnée d'un justificatif d'identité. Nous nous engageons à répondre dans un délai d'un (1) mois à compter de la réception de la demande, prorogeable de deux (2) mois supplémentaires en cas de demandes complexes ou multiples.

10.2 Suppression de votre compte

Vous pouvez demander la suppression complète de votre compte et de toutes les données associées (profil, contenus, historique) par email à dpo@focato.fr ou depuis les paramètres de votre compte. La suppression est effective dans un délai de 30 jours, pendant lesquels vous pouvez exporter vos contenus. Les données de facturation sont conservées 10 ans conformément à la loi. Les données relatives à l'abonnement sont conservées 5 ans en archivage intermédiaire.

11. Sort des données après le décès

Conformément à l'article 85 de la Loi Informatique et Libertés, vous pouvez définir des directives relatives au sort de vos données personnelles après votre décès (conservation, effacement, communication à un tiers désigné). Ces directives peuvent être communiquées directement à Focato par email à dpo@focato.fr.

En l'absence de directives, les héritiers peuvent exercer les droits du défunt dans les conditions prévues par la loi.

12. Protection des mineurs

Le Service est destiné exclusivement aux professionnels de la restauration. Il n'est pas conçu pour être utilisé par des personnes mineures de moins de 18 ans. Focato ne collecte pas sciemment de données personnelles de mineurs. Si nous avions connaissance qu'un mineur a créé un compte, celui-ci serait supprimé dans les meilleurs délais.

13. Notification des violations de données

En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour vos droits et libertés, Focato s'engage à :

  • Notifier la CNIL dans un délai de 72 heures à compter de la prise de connaissance de la violation, conformément à l'article 33 du RGPD ;
  • Vous informer sans délai injustifié si cette violation est susceptible d'engendrer un risque élevé pour vos droits et libertés, conformément à l'article 34 du RGPD, en précisant la nature de la violation, les données concernées, les conséquences probables et les mesures prises pour y remédier.

14. Modifications de la présente politique

Focato se réserve le droit de modifier la présente Politique à tout moment, notamment pour l'adapter à de nouvelles dispositions légales, à une évolution des traitements ou à un changement de sous-traitant.

En cas de modification substantielle (nouveau sous-traitant, nouvelle finalité, transfert vers un nouveau pays tiers), vous serez informé(e) par email au moins trente (30) jours avant l'entrée en vigueur de la nouvelle version. Les corrections purement rédactionnelles ou typographiques peuvent être effectuées sans préavis.

La date de la dernière mise à jour figure en haut de ce document. Un historique des versions est conservé et disponible sur demande.

15. Réclamation auprès de la CNIL

Si vous estimez, après nous avoir contactés, que vos droits en matière de protection des données personnelles ne sont pas respectés, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente :

Commission Nationale de l'Informatique et des Libertés (CNIL)
3, Place de Fontenoy — TSA 80715 — 75334 PARIS CEDEX 07
Tél. : 01 53 73 22 22
www.cnil.fr
Version en vigueur à compter du 24 juin 2026.
Les versions antérieures sont archivées et disponibles sur demande à dpo@focato.fr.
↑ Retour en haut
© 2026 Focato — Accueil · Politique de confidentialité · CGU / CGV