Responsable du traitement
Romain Mornet(entrepreneur individuel, SIRET 988 682 415 00019), 195 boulevard de l'Aéroport International, 34000 Montpellier, France. Contact : romaindesigncode@gmail.com.
En vigueur au 2026-05-27
Romain Mornet(entrepreneur individuel, SIRET 988 682 415 00019), 195 boulevard de l'Aéroport International, 34000 Montpellier, France. Contact : romaindesigncode@gmail.com.
Lorsqu'un restaurateur connecte sa fiche Google via OAuth, Primaps accède — uniquement à la fiche dont l'utilisateur est propriétaire ou gestionnaire — aux données suivantes, via le périmètre (scope) https://www.googleapis.com/auth/business.manage :
Finalité : fournir au restaurateur les fonctionnalités de Primaps sur sa propre fiche — affichage, édition, synchronisation des informations vers son site, suivi de visibilité, réponses aux avis. Ces données ne sont utilisées à aucune autre fin: ni publicité, ni revente, ni entraînement de modèles d'IA généralisés, ni accès par des humains (sauf consentement explicite, obligation légale, ou pour la sécurité/le débogage).
Stockage :les jetons OAuth sont chiffrés au repos (AES-256-GCM) ; les données sont hébergées dans l'UE et cloisonnées par établissement. Révocation :le restaurateur peut déconnecter sa fiche à tout moment depuis Primaps, ou révoquer l'accès via myaccount.google.com/permissions.
Conformité Limited Use.L'utilisation et le transfert par Primaps des informations reçues des API Google respectent la Google API Services User Data Policy, y compris ses exigences d'usage limité (Limited Use).
Conformément aux articles 15 à 22 du RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition. Pour exercer ces droits, contactez-nous à romaindesigncode@gmail.com.
Vous avez également le droit de déposer une réclamation auprès de la CNIL (cnil.fr).
Certains sous-traitants (Vercel, Stripe US, Google, Resend) hébergent des données aux États-Unis. Les transferts sont encadrés par des clauses contractuelles types adoptées par la Commission européenne (décision 2021/914).
Données chiffrées en transit (TLS 1.3) et au repos (chiffrement Postgres côté Supabase). Mots de passe hachés (bcrypt). Accès limités par RLS multi-tenant — un restaurateur n'a accès qu'à ses propres données.