Politique de confidentialité
Site easysmart.id et application app.easysmart.id — dernière mise à jour : 16 septembre 2026.
EasySmart accorde une grande importance à la protection de vos données personnelles et à la transparence sur leur utilisation. La présente politique décrit les données que nous traitons, pourquoi, pendant combien de temps, avec qui, et les droits dont vous disposez.
1. Statut juridique de EasySmart
La marque EasySmart est exploitée par la société Black Continuum, qui en assure la gestion et l'édition.
EasySmart ne constitue pas une entité juridique indépendante. Toute référence au « siège social de EasySmart » correspond au siège de Black Continuum.
2. Responsable du traitement et rôles
- Black Continuum, SAS au capital de 1 €
- 994 000 032 R.C.S. Nanterre — SIRET : 994 000 032 00015
- Siège social : 66 rue du Colonel de Rochebrune, Bâtiment C2, 92380 Garches, France
- Représentée par Séphira Douay, présidente
- Contact : support@easysmart.id
Black Continuum intervient à deux titres distincts :
- Responsable du traitement pour les données des visiteurs du site easysmart.id et des Clients(les restaurants et entreprises qui demandent une démonstration ou ouvrent un compte) : demandes de contact, données de compte, d'abonnement, de facturation et de support.
- Sous-traitant, pour le compte de chaque Client, pour les données des Visiteursqui utilisent le chatbot installé sur le site du Client : conversations, demandes de contact, réservations. Le Client est responsable de ces traitements ; les obligations réciproques sont fixées par l'annexe de sous-traitance.
3. Données collectées
3.1 Données que vous nous fournissez
- nom et prénom, adresse e-mail, numéro de téléphone ;
- nom de l'établissement, site internet, adresse et coordonnées de l'établissement ;
- contenu des formulaires du site (demande de démonstration ou d'accompagnement) ;
- contenu de la configuration du chatbot (informations sur l'établissement, menu, horaires, consignes) ;
- preuve d'acceptation des CGV : version acceptée, date et heure, adresse e-mail.
3.2 Données collectées automatiquement
- adresse IP et navigateur (user-agent), à des fins de sécurité, de limitation de débit et de preuve de l'acceptation des CGV ;
- statut de l'abonnement, dates d'essai et de fin d'abonnement, identifiants techniques chez le prestataire de paiement ;
- marque et quatre derniers chiffres du moyen de paiement, lus chez le prestataire de paiement pour affichage — EasySmart ne stocke aucun numéro de carte ;
- compteurs d'utilisation du chatbot (nombre d'échanges, volume de tokens) ;
- journaux des accès d'administration et de support à votre compte (identifiants, motif, adresse IP, navigateur, début et fin) ;
- sur le site easysmart.id uniquement, et seulement si vous y consentez : pages consultées et statistiques de navigation (voir section 5).
3.3 Données traitées par le chatbot (pour le compte du Client)
- le contenu des conversations avec le chatbot et un identifiant technique de session ;
- les demandes de contact ou de rappel : nom, numéro de téléphone, adresse e-mail, message ;
- les réservations : nom, numéro de téléphone, adresse e-mail, nombre de personnes, date et heure, commentaires libres, référence de réservation, historique des modifications ;
- les inscriptions en liste d'attente : mêmes données qu'une réservation ;
- les absences constatées (no-show) sur les réservations, sur une fenêtre glissante de 12 mois.
Les commentaires libres peuvent contenir des informations relatives aux allergies ou aux régimes alimentaires. Le Client s'engage à en limiter la collecte au strict nécessaire ; ces commentaires sont effacés à l'issue de la durée de conservation de la section 6.
4. Finalités et bases légales
- Fournir le service EasySmart : faire fonctionner le chatbot, transmettre les demandes, gérer les réservations, gérer le compte — exécution du contrat.
- Gérer les demandes de démonstration et de contact et en assurer le suivi commercial — mesures précontractuelles et intérêt légitime.
- Gérer la facturation et les abonnements, conserver les factures et la preuve d'acceptation des CGV — exécution du contrat et obligations légales.
- Assurer la maintenance et le support, y compris les accès de support à votre compte — exécution du contrat.
- Assurer la sécurité de la plateforme: prévention des abus, limitation de débit, traçabilité des accès d'administration — intérêt légitime et obligations du RGPD.
- Mesurer la fréquentation du site easysmart.id, lorsque des cookies de statistiques sont déposés — consentement.
Aucune donnée n'est vendue. Les données des Visiteurs des chatbots ne sont utilisées ni pour le compte d'EasySmart ni pour entraîner des modèles d'intelligence artificielle.
5. Cookies
L'application app.easysmart.id utilise uniquement des cookies strictement nécessaires à l'authentification et au maintien de la session. Ils ne requièrent pas de consentement. Le chatbot installé sur le site d'un Client conserve un identifiant technique de session dans le navigateur du Visiteur, le temps de la visite, afin de maintenir la continuité de la conversation.
Le site easysmart.id peut utiliser des cookies de navigation, de statistiques et d'amélioration du service. Les cookies non nécessaires ne sont déposés qu'après votre consentement, que vous pouvez retirer à tout moment ; ils ont une durée de vie maximale de 13 mois. Ils peuvent également être désactivés dans les paramètres de votre navigateur.
6. Durées de conservation
Les durées suivantes sont appliquées :
- Demandes de démonstration et de contact (site easysmart.id) : trois ans à compter du dernier contact.
- Compte Client(adresse e-mail, informations de l'établissement) : pendant la durée de la relation contractuelle, puis jusqu'à la demande de suppression du Client, sous réserve des données soumises à une obligation légale de conservation.
- Configuration du chatbot, conversations et compteurs d'utilisation d'un compte dont l'abonnement a pris fin : supprimés automatiquement 12 mois après la date effective de fin de l'abonnement, ou plus tôt sur demande du Client.
- Conversations, transcriptions et demandes de contact des Visiteurs : supprimées automatiquement 13 mois après leur création.
- Réservations, listes d'attente et historique des modifications: anonymisées automatiquement 13 mois après la date du service (nom remplacé par « Client anonymisé », téléphone, e-mail et commentaires effacés). La réservation subsiste sans donnée identifiante (date, nombre de couverts, statut) au titre de l'historique commercial du Client.
- Journaux des accès d'administration et de support : supprimés automatiquement après 12 mois.
- Preuve d'acceptation des CGV : pendant la durée de la relation contractuelle, puis pendant la durée de prescription applicable (cinq ans en matière commerciale).
- Factures et pièces comptables: dix ans à compter de la clôture de l'exercice, conformément au code de commerce. Elles sont conservées chez le prestataire de paiement.
- Données techniques de sécurité(limitation de débit) : quelques minutes, en mémoire du serveur. Journaux d'exécution de l'application : durée limitée, gérée par la rotation des journaux du serveur.
- Cookies et statistiques de navigation du site easysmart.id : 13 mois au maximum.
7. Destinataires et sous-traitants
Les données sont accessibles au Client concerné (via son tableau de bord) et aux personnes habilitées par Black Continuum pour le support et la maintenance (voir section 10). Elles ne font l'objet d'aucune exploitation commerciale par des tiers. EasySmart fait appel aux prestataires suivants, qui n'accèdent aux données que pour les besoins du service :
- Anthropic — Anthropic, PBC, 548 Market Street, PMB 90375, San Francisco, CA 94104, États-Unis. Rôle : génération des réponses du chatbot (modèle Claude) et extraction assistée du menu lors de la configuration. Données concernées : contenu des conversations avec le chatbot, informations de configuration de l'établissement et, lors d'un import, le contenu du document ou de la page fournie. Localisation : les données sont stockées aux États-Unis et peuvent être traitées aux États-Unis, en Europe, en Asie ou en Australie selon la configuration.
- Supabase — Supabase Inc., États-Unis. Rôle : hébergement de la base de données et service d'authentification. Données concernées : l'ensemble des données de la plateforme (comptes, configurations, conversations, réservations). Localisation : projet hébergé dans la région AWS eu-west-1 (Irlande, Union européenne) ; l'entité étant établie aux États-Unis, certains accès de support ou d'exploitation peuvent avoir lieu hors de l'Union européenne.
- Resend — Plus Five Five, Inc. (Resend), 2261 Market Street #5039, San Francisco, CA 94114, États-Unis. Rôle : envoi des e-mails transactionnels (vérification d'adresse, demandes de rappel, confirmations et rappels de réservation, demandes d'accompagnement). Données concernées : adresse e-mail du destinataire, contenu de l'e-mail (nom, référence et détails d'une réservation ; coordonnées d'une demande de rappel). Localisation : les données traitées par Resend sont stockées aux États-Unis.
- Namecheap — Namecheap, Inc., 4600 E Washington Street, Suite 300, Phoenix, AZ 85034, États-Unis. Rôle : hébergement de l'application EasySmart et de son infrastructure serveur (serveur privé virtuel). Données concernées : l'application s'exécute sur ce serveur ; les données y transitent en mémoire et dans les journaux d'exécution, la base de données étant hébergée chez Supabase. Localisation : serveur hébergé dans un datacenter Namecheap situé aux États-Unis (Phoenix, Arizona), sous réserve de confirmation de la localisation du serveur concerné.
- Stripe — Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irlande. Rôle : enregistrement du moyen de paiement, prélèvements, abonnements et factures. Données concernées : identité et coordonnées de facturation du Client, moyen de paiement, historique des paiements. Localisation : Union européenne (Irlande) ; Stripe agit également en qualité de responsable de traitement pour ses propres obligations réglementaires.
Le site easysmart.id peut en outre recourir à un outil de mesure d'audience, avec votre consentement (section 5).
8. Transferts hors de l'Union européenne
Lorsque des données à caractère personnel sont transférées vers un pays situé en dehors de l'Espace économique européen, ces transferts sont encadrés, selon le prestataire concerné, par les Clauses Contractuelles Types de la Commission européenne et/ou par un mécanisme de transfert reconnu applicable, tel que le EU-U.S. Data Privacy Framework lorsque les conditions sont remplies :
- Anthropic : Clauses Contractuelles Types de la Commission européenne, intégrées à l'accord de traitement des données d'Anthropic.
- Supabase : Clauses Contractuelles Types de la Commission européenne, intégrées à l'accord de traitement des données de Supabase.
- Resend : Clauses Contractuelles Types de la Commission européenne et participation au EU-U.S. Data Privacy Framework.
- Namecheap : Clauses Contractuelles Types de la Commission européenne, intégrées à l'accord de traitement des données de Namecheap.
9. Sécurité
EasySmart met en œuvre notamment les mesures suivantes :
- chiffrement des échanges (HTTPS) ;
- cloisonnement des données entre Clients par des règles d'accès appliquées au niveau de la base de données (Row Level Security), chaque Client n'accédant qu'à ses propres données ;
- authentification par mot de passe, vérification de l'adresse e-mail, protection contre les tentatives répétées de connexion ;
- aucune conservation des numéros de carte bancaire ;
- jetons de session d'administration stockés sous forme hachée, à durée de vie limitée et sans renouvellement automatique ;
- journalisation de chaque accès d'administration à un compte Client ;
- accès aux serveurs et à la base de données restreints aux personnes habilitées ;
- limitation du débit des requêtes et plafonds d'utilisation pour prévenir les abus ;
- suppression et anonymisation automatiques selon les durées de la section 6.
10. Accès de support à votre compte
Pour une opération de support ou de maintenance, une personne habilitée par Black Continuum peut accéder temporairement au tableau de bord d'un Client. Chaque accès requiert un motif, est limité dans le temps, est signalé par un bandeau lorsqu'il est en cours, et est journalisé (personne, compte concerné, début, fin, actions de modification). Ces journaux ne contiennent aucune donnée de Visiteur.
11. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition, de portabilité et de retrait de votre consentement lorsque le traitement repose sur celui-ci.
- Vous êtes Client ou visiteur du site easysmart.id : écrivez à support@easysmart.id, depuis l'adresse associée à votre compte si vous en avez un. La suppression du compte et l'export de vos données sont réalisés par nos équipes sur demande ; il n'existe pas de fonction en libre-service dans le tableau de bord.
- Vous êtes Visiteurd'un restaurant utilisant EasySmart : adressez votre demande au restaurant concerné, responsable du traitement, qui la transmet à EasySmart. EasySmart dispose d'outils permettant d'effacer, à la demande du Client, les données d'un Visiteur identifié par son numéro de téléphone, son adresse e-mail ou sa conversation.
Nous répondons dans un délai d'un mois à compter de la réception de la demande, délai pouvant être prolongé de deux mois en cas de demande complexe. Vous pouvez également introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL).
12. Modifications
Cette politique peut être mise à jour pour refléter l'évolution du service ou de la réglementation. La date de dernière mise à jour figure en tête du document.
13. Contact
Pour toute question relative à cette politique ou à vos données : support@easysmart.id.