Politique de confidentialité

Politique de confidentialité et de protection des données Application : Good To Eat Dernière mise à jour : août 2026. Préambule La présente Politique de Confidentialité a pour objet d'informer les utilisateurs (ci-après les « Utilisateurs » ou « Clients ») ainsi que les commerçants partenaires (ci-après les « Commerçants ») de l'application mobile Good To Eat (ci-après « l'Application ») sur la manière dont leurs données à caractère personnel sont collectées, traitées et protégées par la société [À COMPLÉTER : raison sociale] (ci-après « la Société »). La Société s'engage à ce que la collecte et le traitement des données soient conformes à la réglementation applicable en Polynésie française, notamment la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés (dite « Loi Informatique et Libertés ») actualisée. Article 1 – Responsable du traitement Le responsable du traitement des données à caractère personnel collectées via l'Application est : La société [À COMPLÉTER : raison sociale], Société par Actions Simplifiée en cours de constitution au capital social de [À COMPLÉTER : montant] FCFP, dont le siège social est situé à [À COMPLÉTER : adresse du siège social — Papeete, Tahiti]. Représentant légal : Pierre Decherf, en sa qualité de Président. Contact e-mail : contact@itsgoodtoeat.app. Article 2 – Les données collectées La Société collecte uniquement les données strictement nécessaires à l'utilisation des services de l'Application (principe de minimisation). 2.1. Données concernant les Utilisateurs (Clients) • Données d'identification : nom, prénom, adresse e-mail, numéro de téléphone. • Données de connexion et d'appareil : identifiants de connexion, adresse IP, modèle de téléphone, version du système d'exploitation. • Données de géolocalisation : position géographique de l'appareil (uniquement avec le consentement exprès de l'Utilisateur) afin de localiser les Commerçants à proximité (ex. : à Papeete, Punaauia, Faa'a). • Données de transaction : historique des commandes de paniers d'invendus. Les données de carte bancaire sont collectées de manière cryptée et sécurisée directement par notre prestataire monétique agréé (PayZen / OSB) et ne transitent jamais sur les serveurs de la Société. 2.2. Données concernant les Commerçants Nom de l'enseigne, numéro TAHITI, adresse physique du commerce, adresse e-mail, numéro de téléphone, Relevé d'Identité Bancaire (RIB) pour les reversements mensuels. Article 3 – Finalités du traitement Les données personnelles sont traitées pour des objectifs précis et légitimes : • Gestion et exécution des commandes : permettre l'achat In-App, la génération du reçu numérique libératoire (art. L. 314-1 du CMF) et la transmission des informations nécessaires au Commerçant pour le retrait du panier. • Géolocalisation en temps réel : permettre à l'Utilisateur de visualiser sur une carte les commerces d'invendus les plus proches de lui. • Gestion des relations avec les Commerçants : exécution du mandat d'agent commercial (art. L. 314-1 du CMF), calcul des commissions convenues et édition des reversements financiers mensuels. • Support client et réclamations : traiter les demandes d'assistance des Utilisateurs et des Commerçants. • Sécurité de la plateforme : prévenir et détecter les fraudes, les failles de sécurité ou les comportements abusifs. Article 4 – Destinataires des données Les données collectées sont destinées exclusivement à l'usage interne de la Société. Elles ne sont ni vendues, ni louées, ni cédées à des tiers à des fins commerciales. Elles peuvent être transmises uniquement aux tiers suivants : • les Commerçants partenaires : uniquement les données d'identification du Client nécessaires à la vérification de son identité lors du retrait physique du panier ; • le sous-traitant monétique (OSB / PayZen) : pour la stricte exécution du paiement sécurisé par carte bancaire ; • les autorités administratives ou judiciaires : uniquement si la loi l'exige ou dans le cadre de réquisitions judiciaires. Article 5 – Durée de conservation des données La Société conserve les données personnelles pour la durée strictement nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées : • Données du compte (Utilisateurs et Commerçants) : conservées tant que le compte reste actif. En cas d'inactivité prolongée pendant 3 ans, les données sont supprimées ou anonymisées. • Données de transaction et factures : conservées pendant une durée de 10 ans à compter de la clôture de l'exercice comptable, conformément aux obligations légales du Code de commerce applicable en Polynésie française. • Données de géolocalisation : traitées uniquement en temps réel pour l'affichage de la carte et immédiatement supprimées dès la fermeture de l'Application. Article 6 – Sécurité des données La Société met en œuvre des mesures de sécurité techniques (chiffrement SSL/HTTPS, serveurs sécurisés) et organisationnelles pour protéger les données contre les accès non autorisés, les modifications, les divulgations ou les destructions accidentelles. Les coordonnées bancaires des Commerçants (RIB) sont chiffrées au repos et ne sont jamais affichées en entier : seul le gérant de l'enseigne peut les consulter sous forme masquée ou les modifier. Article 7 – Vos droits (Loi Informatique et Libertés) Conformément à la législation applicable en Polynésie française, les Utilisateurs et les Commerçants disposent des droits suivants concernant leurs données personnelles : • Droit d'accès : obtenir la confirmation que des données sont traitées et en recevoir une copie. • Droit de rectification : demander la modification ou la mise à jour de données inexactes ou incomplètes. • Droit à l'effacement (« droit à l'oubli ») : demander la suppression définitive des données personnelles, sous réserve des obligations de conservation comptable légale de la Société. • Droit d'opposition ou de limitation : s'opposer à un traitement pour des motifs légitimes. • Droit d'introduire une réclamation : si l'Utilisateur ou le Commerçant estime, après nous avoir contactés, que ses droits ne sont pas respectés, il peut introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), autorité de contrôle compétente en Polynésie française — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, France (www.cnil.fr). Pour exercer l'un de ces droits, l'Utilisateur ou le Commerçant doit adresser sa demande par e-mail au Responsable du Traitement à l'adresse suivante : contact@itsgoodtoeat.app. Une réponse sera apportée dans un délai maximum d'un mois. Article 8 – Modifications de la Politique de Confidentialité La Société se réserve le droit de modifier la présente Politique de Confidentialité à tout moment pour refléter les évolutions techniques de l'Application ou les changements législatifs locaux. Les Utilisateurs seront informés de toute mise à jour par une notification au sein de l'Application.