Politique de confidentialité
Dernière mise à jour : 1er juillet 2026
Préambule
BL.D HOLDING, éditrice du service « Tavolia », s'engage à protéger la vie privée des utilisateurs de son service. La présente Politique de Confidentialité explique comment les données personnelles sont collectées, utilisées, conservées et protégées, en conformité avec le Règlement Général sur la Protection des Données (RGPD) et la loi française Informatique et Libertés.
1. Responsable du traitement
BL.D HOLDING, SAS au capital de 100 €, dont le siège social est situé 123 Chemin de Gigonzac, 30220 Aigues-Mortes, France.
Contact : tavolia30@gmail.com
2. Données collectées
2.1 Données du Client (professionnel abonné)
- Identité : nom, prénom, adresse email, téléphone (optionnel) ;
- Informations entreprise : raison sociale, adresse, SIRET, n° TVA intracommunautaire ;
- Données de paiement : traitées exclusivement par Stripe ; Tavolia n'a accès à aucune donnée bancaire ;
- Données techniques : adresse IP, type de navigateur, journaux d'activité.
2.2 Données des joueurs (clients finaux de l'établissement)
- Nom, prénom, adresse email, téléphone (depuis mai 2026) ;
- Consentement marketing : autorisation explicite demandée pour les communications par email/SMS (cochée librement par le joueur lors de la réclamation du coupon — case *non obligatoire*, le coupon est délivré indépendamment de ce choix) ;
- Date et heure de participation ;
- Adresse IP (à des fins anti-fraude) ;
- Coupon gagné et statut de validation.
2.3 Usage du numéro de téléphone
Le numéro de téléphone est collecté à des fins :
- d'identification du joueur et prévention des doublons ou participations frauduleuses ;
- de communication des informations essentielles relatives à votre cadeau (en cas d'anomalie technique sur l'envoi email) ;
- de communications marketing uniquement si vous avez explicitement coché la case de consentement marketing lors de votre participation. Sans ce consentement, votre numéro ne sera utilisé qu'à des fins d'identification technique et ne sera jamais utilisé pour des envois commerciaux.
2.4 Données issues de Google Business Profile (API Google)
Lorsque le Client connecte volontairement sa fiche Google Business Profile à Tavolia (via le protocole d'autorisation OAuth 2.0 de Google), Tavolia accède, avec son consentement explicite, aux données suivantes de sa fiche :
- Informations de l'établissement : nom, adresse, catégories, horaires, téléphone, site web et attributs de la fiche ;
- Avis Google : contenu, note, nom de l'auteur affiché et date, afin de permettre la rédaction et la publication de réponses ;
- Jetons d'autorisation (OAuth) permettant à Tavolia d'agir au nom du Client sur sa fiche.
Finalités : répondre aux avis (le cas échéant automatiquement), synchroniser et optimiser les informations de la fiche, et mesurer la e-réputation de l'établissement — uniquement pour fournir les fonctionnalités souscrites par le Client.
Conservation et sécurité : les jetons d'autorisation sont stockés de façon sécurisée et le Client peut déconnecter sa fiche à tout moment depuis son tableau de bord, ce qui supprime ces jetons et coupe l'accès de Tavolia.
Conformité « Limited Use » de Google : l'utilisation et le transfert par Tavolia des informations reçues des API Google respectent la Google API Services User Data Policy, y compris ses exigences *Limited Use*. En particulier, ces données ne sont utilisées que pour fournir les fonctionnalités décrites ci-dessus, ne sont ni vendues ni utilisées à des fins publicitaires, ne sont transférées à des tiers que lorsque cela est nécessaire à la fourniture du service (par ex. hébergement, ou modèle d'IA pour rédiger les réponses), requis par la loi, ou avec le consentement du Client, et ne sont lues par aucun humain sauf accord du Client, pour des raisons de sécurité, ou obligation légale.
3. Finalités du traitement
- Fourniture du service Tavolia (gestion de l'abonnement, accès aux fonctionnalités, support) ;
- Facturation et gestion comptable ;
- Envoi des coupons par email aux joueurs ;
- Statistiques d'utilisation à destination du Client ;
- Prévention de la fraude (anti-bot, rate limiting) ;
- Communications commerciales (uniquement avec consentement préalable).
4. Bases légales
- Exécution du contrat (CGV) : pour la fourniture du service ;
- Obligation légale : pour la facturation et la comptabilité ;
- Intérêt légitime : pour la sécurité et la prévention de la fraude ;
- Consentement : pour les communications commerciales.
5. Durée de conservation
- Compte Client : pendant toute la durée de l'abonnement, puis 3 ans après sa résiliation ;
- Données de facturation : 10 ans (obligation comptable) ;
- Données joueurs : 5 ans après la dernière interaction (participation, ouverture d'email ou clic) ;
- Désinscription marketing : à tout moment via le lien de désinscription présent dans chaque email/SMS commercial ou en écrivant à tavolia30@gmail.com ;
- Logs techniques : 12 mois maximum.
6. Destinataires des données
Les données sont accessibles à :
- L'équipe Tavolia (administrateurs autorisés et identifiés) ;
- Les sous-traitants techniques :
- — Supabase (hébergement base de données, région Frankfurt, UE) ;
- — Cloudflare (CDN / Edge, USA) ;
- — Stripe (paiement, USA — encadré par le US-EU Data Privacy Framework) ;
- — Anthropic (génération de contenu par IA : réponses aux avis, articles, textes — USA, encadré par les Clauses Contractuelles Types) ;
- — Resend (envoi d'email transactionnel, USA — encadré par les Clauses Contractuelles Types).
Aucune donnée n'est revendue à des tiers à des fins commerciales.
7. Transferts hors Union européenne
Certains sous-traitants (Stripe, Cloudflare, Anthropic, Resend) sont situés hors Union européenne. Ces transferts sont encadrés par les Clauses Contractuelles Types (SCC) de la Commission européenne ou par des certifications équivalentes, notamment le US-EU Data Privacy Framework.
8. Droits des utilisateurs
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès : obtenir copie de vos données ;
- Droit de rectification : corriger vos données inexactes ;
- Droit à l'effacement (droit à l'oubli) ;
- Droit à la portabilité : récupérer vos données dans un format structuré ;
- Droit d'opposition au traitement ;
- Droit à la limitation du traitement ;
- Droit de retirer votre consentement à tout moment ;
- Droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr).
Pour exercer vos droits, contactez tavolia30@gmail.com. Tavolia s'engage à répondre dans un délai maximum de 30 jours.
9. Sécurité
Tavolia met en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données personnelles : chiffrement TLS des communications, accès restreint et authentifié, sauvegardes régulières, audit régulier des accès.
10. Cookies
Tavolia utilise uniquement des cookies strictement nécessaires au fonctionnement du service (authentification, sécurité, préservation de la session). Aucun cookie de tracking publicitaire ou d'analyse comportementale n'est utilisé.
11. Accès aux comptes par l'équipe Tavolia
Voir l'Article 11 des CGV. Tous les accès administratifs aux comptes Clients sont tracés dans un journal d'audit interne. Le Client peut en demander la communication à tout moment.
12. Modifications
La présente Politique de Confidentialité peut être modifiée à tout moment pour refléter les évolutions du service ou de la réglementation. Les utilisateurs seront informés des modifications substantielles par email.