Données personnelles
Politique de confidentialité
Comment Sentinel collecte, utilise et protège les données personnelles et les données métier de ses clients professionnels.
Vos données métier vous appartiennent. Recettes, fiches techniques, prix d'achat, cartes, chiffre d'affaires et charges restent la propriété du client. Elles ne sont ni revendues, ni cédées, ni utilisées pour entraîner un modèle d'intelligence artificielle.
1. Responsable de traitement
Le responsable de traitement est DGTD CONCEPT (Société par actions simplifiée (SAS), RCS Lyon, SIREN 948 018 692), dont le siège est situé 33 rue Pasteur, 69300 Caluire-et-Cuire, France. Contact pour toute question relative aux données personnelles : contact@sentinelfrance.fr.
Aucun délégué à la protection des données n'est désigné à ce jour, cette désignation n'étant pas obligatoire au regard de l'activité. Les demandes sont traitées par le représentant légal, Damien Denis.
2. Données traitées
Données de compte et d'identification : adresse e-mail, identifiant technique du compte, nom ou prénom si renseigné, mot de passe sous forme chiffrée (ou identifiant du fournisseur d'authentification en cas de connexion via Google), date de création, dates de connexion.
Données d'entreprise et de facturation : raison sociale, adresse de facturation, pays, numéro de TVA intracommunautaire, SIREN / SIRET, offre souscrite, périodicité, statut et historique d'abonnement, identifiants techniques de facturation. Les numéros de carte bancaire ne sont jamais collectés ni stockés par DGTD CONCEPT : ils sont traités directement par le prestataire de paiement.
Données métier (contenu client) : établissements, produits, cartes, recettes et fiches techniques, ingrédients, prix d'achat, poids et rendements, prix de vente, chiffre d'affaires, charges et données de pilotage saisies par le client.
Données de contact : informations transmises via le formulaire de contact (nom, e-mail, entreprise, message).
Données techniques : journaux techniques et de sécurité générés par l'hébergement (horodatage, adresse IP, type de requête, erreurs), nécessaires au bon fonctionnement et à la sécurité du service.
3. Finalités et bases légales
- Création et gestion du compte, authentification, fourniture des fonctionnalités : exécution du contrat.
- Enregistrement, calcul et restitution des données métier : exécution du contrat.
- Souscription, facturation, recouvrement et gestion des abonnements : exécution du contrat et obligations légales comptables et fiscales.
- Réponse aux demandes envoyées via le formulaire de contact : exécution du contrat ou intérêt légitime à répondre à une sollicitation professionnelle.
- Support, assistance et résolution d'incidents : exécution du contrat et intérêt légitime.
- Sécurité, prévention des abus, journalisation technique : intérêt légitime.
- Amélioration du service par analyse d'usage agrégée ou anonymisée : intérêt légitime.
- Mesure d'audience non essentielle, si elle est activée un jour : consentement, recueilli via la bannière cookies.
Aucune décision entièrement automatisée produisant des effets juridiques n'est prise à l'égard des personnes concernées. Aucune donnée sensible au sens de l'article 9 du RGPD n'est demandée, et le service ne doit pas être utilisé pour en saisir.
4. Absence d'entraînement de modèles d'IA
Les données métier et les données personnelles des clients ne sont pas utilisées pour entraîner, affiner ou évaluer des modèles d'intelligence artificielle. Si une fonctionnalité d'analyse assistée par intelligence artificielle est activée à l'avenir, elle sera identifiée comme telle dans l'interface, limitée aux données strictement nécessaires à la demande de l'utilisateur, et la présente politique sera mise à jour pour préciser le prestataire, la localisation du traitement et les garanties applicables. À ce jour, aucune fonctionnalité d'intelligence artificielle n'est active dans le service.
5. Destinataires et sous-traitants
Les données ne sont accessibles qu'aux personnes habilitées de DGTD CONCEPT et aux prestataires techniques strictement nécessaires au fonctionnement du service, agissant en qualité de sous-traitants ou de responsables de traitement pour leurs propres finalités réglementaires :
- Lovable, plateforme d'hébergement et de publication de l'application et du site ;
- Supabase (infrastructure de base de données, d'authentification et de stockage exploitée via Lovable Cloud), pour la conservation des comptes et des données métier ;
- Stripe, prestataire de paiement et de facturation, pour la souscription, les paiements et l'émission des factures.
Aucune donnée n'est vendue, louée, cédée ou communiquée à des tiers à des fins publicitaires. Des communications peuvent intervenir en réponse à une réquisition légale ou judiciaire.
Un accord de sous-traitance (DPA) avec ces prestataires peut être demandé à contact@sentinelfrance.fr. Aucun DPA n'est publié à ce jour sur ce site ; sa mise en place et sa validation juridique restent à finaliser avant toute commercialisation à grande échelle.
6. Transferts hors Union européenne
La base de données et les données métier sont hébergées en Union européenne. Certains prestataires (notamment la plateforme d'hébergement Lovable et le prestataire de paiement Stripe) sont susceptibles d'impliquer des traitements ou des accès depuis des pays situés hors de l'Union européenne selon les composants sollicités ; ce point n'est pas figé et reste à confirmer précisément auprès de chaque prestataire avant toute communication contractuelle définitive. Le cas échéant, ces transferts seraient encadrés par les mécanismes prévus par le RGPD (clauses contractuelles types de la Commission européenne, décision d'adéquation applicable, ou mesures complémentaires).
7. Durées de conservation
- Données de compte et données métier : pendant toute la durée d'utilisation du service, puis douze mois après la dernière activité ou la demande de suppression, afin de permettre une réactivation, sauf demande de suppression immédiate.
- Données de facturation et pièces comptables : dix ans à compter de la clôture de l'exercice concerné, conformément aux obligations comptables.
- Messages de contact : trois ans à compter du dernier échange.
- Journaux techniques et de sécurité : jusqu'à douze mois.
- Preuves de consentement cookies : jusqu'à six mois, la durée de vie des traceurs non essentiels ne pouvant excéder treize mois.
8. Isolation et sécurité des données
Chaque compte est isolé au niveau de la base de données : des règles d'accès appliquées côté serveur (politiques de sécurité au niveau des lignes) garantissent qu'un utilisateur ne peut lire ni modifier que les données de son propre compte et de ses établissements. Les opérations sensibles, notamment de facturation, sont exécutées côté serveur. Les échanges sont chiffrés en transit (HTTPS/TLS) et les mots de passe sont stockés sous forme de condensats. Le détail des mesures figure sur la page Sécurité.
9. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de retirer votre consentement lorsque le traitement repose sur cette base.
Ces droits s'exercent par courriel à contact@sentinelfrance.fr ou par courrier à DGTD CONCEPT, 33 rue Pasteur, 69300 Caluire-et-Cuire, France. Une réponse est apportée dans un délai d'un mois, pouvant être prolongé de deux mois en cas de demande complexe. La suppression du compte et des données peut également être demandée depuis l'espace « Mon compte ».
Vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr.
10. Cookies et traceurs
Le service utilise des cookies strictement nécessaires à son fonctionnement, notamment pour maintenir la session authentifiée et mémoriser vos choix de consentement. Les traceurs non essentiels, s'ils sont introduits, sont soumis à votre consentement préalable. Le détail figure dans la politique cookies.
11. Violation de données
En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour les droits et libertés des personnes concernées, DGTD CONCEPT notifie la CNIL dans les 72 heures suivant sa prise de connaissance et informe les personnes concernées lorsque le risque est élevé.
12. Mise à jour
La présente politique peut être mise à jour pour tenir compte des évolutions du service ou de la réglementation. La version applicable est celle publiée sur cette page ; en cas de modification substantielle, les titulaires de compte sont informés.
Dernière mise à jour : 18 août 2026