Légal
Politique de confidentialité
Protection des données personnelles conforme au RGPD.
1. Responsable du traitement
Border — nom commercial
Marty Bertrand, Entrepreneur individuel (micro-entreprise)
SIRET : 977 474 170 00015
Contact : contact@borderapp.fr.
Border est une solution SaaS permettant aux bars de gérer leur menu et recevoir des commandes via QR code. Les clients ne créent pas de compte sur Border.
2. Données collectées
Gérants de bar (compte admin)
- Email, mot de passe (hashé par Supabase Auth)
- Nom du bar, slug public, nom du gérant (optionnel)
- Données d'abonnement : plan, statut Stripe (pas les données de carte)
Clients (scan QR)
- Identifiant de session anonyme (
client_session_id) stocké localement - Numéro de table, contenu des commandes (produits, quantités)
- Aucun email ni compte client requis
Données techniques
- Logs serveur (IP, horodatage) via l'hébergeur Vercel
- Cookies strictement nécessaires (session admin Supabase)
3. Finalités
- Création et gestion du compte gérant
- Affichage du menu et transmission des commandes au bar
- Gestion des abonnements (Stripe)
- Sécurité, anti-abus (limitation du taux de commandes)
- Support client
4. Sous-traitants
- Supabase (USA/EU) — base de données, authentification
- Vercel (USA/EU) — hébergement de l'application
- Stripe (USA/EU) — paiement des abonnements gérants
Des clauses contractuelles types (CCT) ou mécanismes équivalents sont utilisés pour les transferts hors UE lorsque applicable.
5. Durée de conservation
- Compte gérant : durée du compte + 3 ans après suppression
- Commandes : 24 mois (statistiques et support), puis suppression ou anonymisation
- Logs techniques : 12 mois maximum
6. Vos droits (RGPD)
Vous disposez d'un droit d'accès, rectification, effacement, limitation, opposition et portabilité sur vos données personnelles.
Exercez vos droits via contact@borderapp.fr. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
7. Cookies
Border n'utilise pas de cookies publicitaires ou de traceurs tiers. Seuls des cookies essentiels sont employés : session d'authentification admin (Supabase) et mémorisation de votre acceptation du bandeau cookies.
Les clients sur le menu QR n'ont pas de cookie d'authentification ; un identifiant de session est stocké en localStorage pour regrouper leurs commandes sur la même table.
8. Sécurité
Les données sont transmises via HTTPS. Les mots de passe ne sont jamais stockés en clair. Les URLs de table utilisent des tokens non prédictibles. Les commandes clients ne peuvent être créées que via des fonctions serveur contrôlées (RPC), avec limitation anti-abus.
9. Modifications
Cette politique peut être mise à jour. La version en ligne sur https://borderapp.fr/confidentialiteest la version applicable.
Dernière mise à jour : juillet 2026.