Protection des données
Politique de confidentialité
Zestaura est bâti sur un principe simple : on ne collecte que ce qui sert. Vos convives consultent la carte sans compte, sans traceur et sans profilage. Vos données de restaurant sont hébergées en France, dans une base qui n'appartient qu'à vous.
Cette page explique, en clair, quelles données sont traitées, pourquoi, par qui, combien de temps, et comment exercer vos droits. Elle est établie conformément au règlement (UE) 2016/679 (« RGPD ») et à la loi Informatique et Libertés.
Dernière mise à jour : 20 juillet 2026
1. Qui traite vos données
- Éditeur du service
- EI ÉPURE — Grégory Artaud, entrepreneur individuel
- Siège
- 8 rue de Ballon, 01200 Bellegarde-sur-Valserine, France
- SIRET
- 435 090 154 00046
- Contact « données personnelles »
- contact@zestaura.fr — 07 82 18 48 97
Compte tenu de la taille de la structure et de la nature des traitements, la désignation d'un délégué à la protection des données n'est pas obligatoire : toutes vos demandes relatives aux données personnelles sont traitées à l'adresse ci-dessus.
2. Qui est responsable de quoi
Deux situations, à ne pas confondre :
| Données | Responsable de traitement | Notre rôle |
|---|---|---|
| Ce qui se passe dans le restaurant : contenus de la carte, avis laissés par les convives, appels du serveur, commandes en salle | Le restaurateur (l'établissement qui exploite la carte) | Sous-traitant au sens de l'article 28 du RGPD : nous agissons sur ses instructions, pour la seule fourniture du service |
| La relation commerciale : compte du restaurateur, facturation, support, sécurité, prospection | Zestaura (EI ÉPURE) | Responsable de traitement |
Autrement dit : le restaurateur décide de ce qui est publié et de ce qui est collecté dans sa salle ; nous fournissons l'outil et le faisons fonctionner. Nous ne réutilisons jamais les données d'un établissement pour notre compte, ni pour celui d'un autre établissement.
3. Sur le site zestaura.fr
Simple visite
Le site vitrine ne dépose aucun cookie, n'utilise aucun outil de mesure d'audience tiers et ne charge aucune ressource externe : polices, images et scripts sont servis depuis nos propres serveurs. Notre hébergeur conserve des journaux techniques de connexion (adresse IP, date, page demandée) à des fins de sécurité et de bon fonctionnement.
Formulaire de contact / demande de démonstration
Nous enregistrons ce que vous saisissez (adresse électronique, et selon les cas nom, téléphone, nom du restaurant, message), ainsi que l'adresse IP et le navigateur utilisés, pour vous répondre et lutter contre les envois automatisés. Base légale : notre intérêt légitime à traiter les demandes qui nous sont adressées.
Parcours d'inscription
Pour créer votre plateforme, nous enregistrons le dossier d'inscription : nom de l'établissement, votre nom, adresse électronique, téléphone, adresse, adresse web souhaitée, formule choisie et informations de facturation (raison sociale, forme juridique, SIRET, numéro de TVA, adresse de facturation). Nous conservons également l'adresse IP et le navigateur au moment de la demande, comme preuve de l'acceptation des conditions générales et pour prévenir les créations de comptes abusives. Base légale : exécution du contrat et mesures précontractuelles, et intérêt légitime pour la sécurité.
4. Vos convives : une consultation anonyme
La carte affichée sur la tablette en salle, ou sur le smartphone du convive après lecture d'un code QR, est conçue pour être anonyme :
- aucun compte à créer, aucune identification demandée ;
- aucun cookie publicitaire, aucun traceur, aucun profilage ;
- les statistiques de consultation (plats les plus regardés, par exemple) sont anonymes et agrégées : elles ne sont rattachées à aucune personne.
Trois fonctions produisent un enregistrement, sans jamais identifier le convive :
| Fonction | Ce qui est enregistré |
|---|---|
| Appel du serveur / demande d'addition | Le type de demande, l'heure et la tablette (donc la table) concernée — rien d'autre. |
| Commande en salle (si l'établissement l'active) | Les plats commandés, le total, l'heure et la tablette. Aucune identité, aucun moyen de paiement. |
| Avis laissé sur la tablette | La note, le commentaire, le plat concerné, la langue, l'heure et la tablette — ainsi qu'un prénom ou nom si le convive choisit d'en saisir un (champ facultatif). |
Ces enregistrements sont visibles par l'établissement dans son espace de gestion. C'est l'établissement qui en est responsable ; il lui appartient d'informer ses convives, notamment s'il leur demande de laisser leur nom.
Filtre allergies et préférences d'affichage
Lorsqu'un convive utilise le filtre allergies ou change la langue d'affichage, ces choix restent sur l'appareil (mémoire de la page ou stockage local du navigateur). Ils ne sont ni transmis, ni enregistrés sur nos serveurs : aucune donnée de santé n'est collectée par Zestaura.
5. Vous, restaurateur : les données de votre compte
| Catégorie | Données concernées |
|---|---|
| Compte et accès | Nom, adresse électronique, téléphone, rôle de chaque utilisateur de votre espace ; mot de passe conservé uniquement sous forme hachée (jamais en clair) ; liens de connexion à usage unique. |
| Établissement | Enseigne, adresse, coordonnées publiées sur votre carte, adresse web, formule souscrite, options actives. |
| Facturation | Raison sociale, forme juridique, SIRET, numéro de TVA, adresse, adresse électronique de facturation, éventuel IBAN, factures émises et leur statut, identifiants Stripe de votre abonnement. |
| Usage et assistance | Journaux de connexion, journal des opérations d'administration et des interventions de support, échanges avec l'assistance, courriers électroniques envoyés par la plateforme (relances, notifications) et leur statut d'envoi. |
| Photos de plats | Décompte des photos de plats produites pour votre établissement : nombre attribué chaque mois, nombre utilisé, nombre restant, et l'historique daté de ces mouvements. Aucune autre fonction assistée n'est décomptée. |
| Contenus de votre carte | Textes, prix, photographies que vous saisissez. Ils ne sont transmis à un fournisseur d'intelligence artificielle que lorsque vous utilisez volontairement une fonction IA, et seulement dans la mesure nécessaire à la génération demandée. |
Nos équipes peuvent, pour vous dépanner, consulter votre espace. Ces accès sont réservés aux personnes habilitées, limités au besoin réel et journalisés (qui, quand, quoi).
6. Pourquoi nous traitons ces données
| Finalité | Base légale (article 6 du RGPD) |
|---|---|
| Créer et faire fonctionner votre plateforme (compte, espace de gestion, hébergement de votre carte) | Exécution du contrat |
| Facturer, encaisser, relancer et conserver les pièces comptables | Exécution du contrat, puis obligation légale (comptable et fiscale) |
| Exécuter les fonctions IA que vous déclenchez (transmission du contenu concerné au fournisseur) | Exécution du contrat |
| Assurer la sécurité du service, journaliser, prévenir et détecter les abus | Intérêt légitime (sécurité des systèmes et des données) |
| Vous assister, répondre à vos demandes, améliorer le service | Exécution du contrat et intérêt légitime |
| Répondre aux demandes de contact et de démonstration, suivi commercial auprès de professionnels | Intérêt légitime (prospection entre professionnels, sur des offres liées à votre activité) |
Nous ne vendons aucune donnée. Nous ne faisons aucune publicité ciblée. Nous ne prenons aucune décision automatisée produisant des effets juridiques à votre égard.
7. Qui d'autre y a accès
En interne, seules les personnes habilitées, dans la limite de ce dont elles ont besoin. En externe, nous faisons appel aux prestataires suivants, chacun pour une fonction précise :
| Prestataire | Rôle | Données concernées | Lieu |
|---|---|---|---|
| IONOS | Hébergement du service et des bases de données | L'ensemble des données hébergées | France |
| Stripe (Stripe Payments Europe, Limited) | Paiement de l'abonnement et des options | Coordonnées de facturation, moyen de paiement, transactions | Irlande, avec des traitements aux États-Unis |
| OVHcloud | Acheminement des courriers électroniques envoyés par la plateforme | Adresse électronique du destinataire, contenu du message | France |
| Anthropic | Fonctions d'intelligence artificielle (rédaction, analyse, suggestions) | Uniquement le contenu que vous soumettez à une fonction IA (texte ou photo de votre carte) | États-Unis |
Chacun n'intervient que pour la fonction indiquée et ne peut pas utiliser ces données à ses propres fins. Si nous changions de prestataire ou en ajoutions un, cette page serait mise à jour.
Les fonctions qui n'ont pas de prestataire configuré fonctionnent en mode simulé : dans ce cas, aucune donnée ne sort de nos serveurs.
Nous pouvons enfin être tenus de communiquer des données à une autorité administrative ou judiciaire qui en fait légalement la demande.
8. Où sont vos données, et les transferts hors d'Europe
Les données de votre plateforme (votre carte, votre espace, vos utilisateurs) sont hébergées en France, sur des serveurs opérés par IONOS. Chaque restaurant dispose de sa propre base de données, séparée de celle des autres.
Deux traitements peuvent impliquer un transfert hors de l'Union européenne :
- Les fonctions d'intelligence artificielle, lorsque vous les utilisez : le contenu soumis est transmis à Anthropic, établi aux États-Unis.
- Le paiement : Stripe, dont l'entité contractante est irlandaise, réalise certains traitements aux États-Unis.
Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et/ou par le cadre de protection des données UE–États-Unis applicable au prestataire concerné, complétés le cas échéant de mesures supplémentaires (articles 44 à 46 du RGPD). Vous pouvez nous demander une copie des garanties mises en place.
9. Combien de temps nous les conservons
| Données | Durée |
|---|---|
| Compte et espace de gestion | Toute la durée de l'abonnement, puis archivage à accès restreint pendant 3 ans (délais de prescription), puis suppression |
| Contenus de votre carte | Durée de l'abonnement ; export tenu à votre disposition 30 jours après la fin, puis suppression ou archivage sécurisé |
| Factures et pièces comptables | 10 ans à compter de la clôture de l'exercice (article L. 123-22 du Code de commerce) |
| Journaux de connexion, d'audit et d'envoi de courriers électroniques | 12 mois glissants |
| Décompte des photos de plats | Durée de l'abonnement, puis aligné sur la conservation des factures correspondantes |
| Demandes de contact et dossiers d'inscription non aboutis | 3 ans à compter du dernier échange, puis suppression |
| Avis, appels en salle, commandes en salle | Conservés dans la base de l'établissement, qui décide de les supprimer depuis son espace de gestion ; au plus tard, supprimés avec sa base à la fin de l'abonnement |
10. Cookies et stockage local
Zestaura n'utilise aucun cookie publicitaire, aucun traceur tiers et aucun outil de mesure d'audience externe. Aucune bannière de consentement n'est donc nécessaire.
- Site vitrine : aucun cookie déposé.
- Espace de gestion : le stockage local de votre navigateur conserve votre jeton de connexion (pour ne pas vous redemander vos identifiants à chaque page) et quelques préférences d'affichage. Ces éléments sont strictement nécessaires au fonctionnement du service.
- Tablette et carte sur smartphone : le stockage local conserve uniquement des préférences d'affichage (langue choisie, réglages d'accessibilité, filtre allergies en cours). Rien qui identifie une personne.
Vous pouvez effacer ces éléments à tout moment depuis les réglages de votre navigateur.
11. Comment nous les protégeons
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées (article 32 du RGPD) :
- isolation des données de chaque restaurant dans une base dédiée ;
- mots de passe conservés sous forme hachée par une fonction robuste, jamais en clair ;
- jetons de session signés, liés à un établissement et à durée limitée ;
- chiffrement des communications en transit (HTTPS/TLS) ;
- sauvegardes régulières, et sauvegarde systématique avant toute évolution technique d'une base ;
- journalisation des opérations d'administration et des accès de support ;
- accès internes limités aux personnes habilitées, au strict besoin d'en connaître.
En cas de violation de données susceptible d'engendrer un risque pour les personnes, nous notifions la CNIL dans les 72 heures et informons les personnes concernées lorsque la réglementation l'exige.
12. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition (pour les traitements fondés sur notre intérêt légitime) et de portabilité. Vous pouvez également définir des directives relatives au sort de vos données après votre décès.
Pour les exercer, écrivez à contact@zestaura.fr. Nous répondons dans un délai d'un mois (prorogeable dans les conditions de l'article 12 du RGPD) et pouvons vous demander un justificatif d'identité en cas de doute raisonnable. Un export complet des données de votre espace peut vous être remis dans un format structuré et lisible par machine.
Si une réponse ne vous satisfait pas, vous pouvez introduire une réclamation auprès de la CNIL — Commission nationale de l'informatique et des libertés, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 (www.cnil.fr).
13. Mises à jour de cette page
Cette politique évolue avec le service et la réglementation. Chaque version est datée ; toute modification importante est portée à la connaissance des restaurateurs clients par courrier électronique ou dans leur espace de gestion. Version en vigueur : 20 juillet 2026.