Légal

Politique de confidentialité

Protection des données personnelles conforme au RGPD.

1. Responsable du traitement

Border — nom commercial
Marty Bertrand, Entrepreneur individuel (micro-entreprise)
SIRET : 977 474 170 00015
Contact : contact@borderapp.fr.

Border est une solution SaaS permettant aux bars de gérer leur menu et recevoir des commandes via QR code. Les clients ne créent pas de compte sur Border.

2. Données collectées

Gérants de bar (compte admin)

  • Email, mot de passe (hashé par Supabase Auth)
  • Nom du bar, slug public, nom du gérant (optionnel)
  • Données d'abonnement : plan, statut Stripe (pas les données de carte)

Clients (scan QR)

  • Identifiant de session anonyme (client_session_id) stocké localement
  • Numéro de table, contenu des commandes (produits, quantités)
  • Aucun email ni compte client requis

Données techniques

  • Logs serveur (IP, horodatage) via l'hébergeur Vercel
  • Cookies strictement nécessaires (session admin Supabase)

3. Finalités

  • Création et gestion du compte gérant
  • Affichage du menu et transmission des commandes au bar
  • Gestion des abonnements (Stripe)
  • Sécurité, anti-abus (limitation du taux de commandes)
  • Support client

4. Sous-traitants

  • Supabase (USA/EU) — base de données, authentification
  • Vercel (USA/EU) — hébergement de l'application
  • Stripe (USA/EU) — paiement des abonnements gérants

Des clauses contractuelles types (CCT) ou mécanismes équivalents sont utilisés pour les transferts hors UE lorsque applicable.

5. Durée de conservation

  • Compte gérant : durée du compte + 3 ans après suppression
  • Commandes : 24 mois (statistiques et support), puis suppression ou anonymisation
  • Logs techniques : 12 mois maximum

6. Vos droits (RGPD)

Vous disposez d'un droit d'accès, rectification, effacement, limitation, opposition et portabilité sur vos données personnelles.

Exercez vos droits via contact@borderapp.fr. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).

7. Cookies

Border n'utilise pas de cookies publicitaires ou de traceurs tiers. Seuls des cookies essentiels sont employés : session d'authentification admin (Supabase) et mémorisation de votre acceptation du bandeau cookies.

Les clients sur le menu QR n'ont pas de cookie d'authentification ; un identifiant de session est stocké en localStorage pour regrouper leurs commandes sur la même table.

8. Sécurité

Les données sont transmises via HTTPS. Les mots de passe ne sont jamais stockés en clair. Les URLs de table utilisent des tokens non prédictibles. Les commandes clients ne peuvent être créées que via des fonctions serveur contrôlées (RPC), avec limitation anti-abus.

9. Modifications

Cette politique peut être mise à jour. La version en ligne sur https://borderapp.fr/confidentialiteest la version applicable.

Dernière mise à jour : juillet 2026.

Politique de confidentialité · Border