RGPD
Dernière mise à jour : 30 juillet 2026
dan Touati (Meelea) (ci-après « Meelea » ou « nous ») attache une grande importance à la protection des données personnelles de ses utilisateurs. La présente politique décrit comment nous collectons, utilisons et protégeons ces données dans le cadre du service Meelea, conformément au Règlement (UE) 2016/679 dit « RGPD » et à la loi Informatique et Libertés modifiée.
Le responsable du traitement des données est dan Touati (Meelea), Entrepreneur individuel, dont le siège social est situé 72 rue Pixerecourt, 75020 Paris, France.
Pour toute question relative à vos données, contactez-nous à contact@meelea.com.
Nous collectons les données suivantes, uniquement lorsqu'elles sont nécessaires au fonctionnement du Service :
Email, nom affiché, mot de passe (haché et salé, jamais stocké en clair), date d'inscription, dernière connexion. Collectées lors de la création du compte.
Nom du restaurant, adresse, téléphone, horaires d'ouverture, logo, liens réseaux sociaux. Saisies par le Client et visibles publiquement sur le menu en ligne.
Noms de plats, descriptions, prix, photos, catégories, modèles 3D associés. Saisies par le Client et visibles publiquement.
Nombre de scans QR, plats consultés, lancements AR — sans identification des visiteurs finaux. Ces statistiques sont agrégées et destinées au pilotage de l'activité du Client.
Email, nom, restaurant, ville, message, plan d'intérêt. Collectés via le formulaire /contact pour répondre aux demandes des prospects. L'adresse IP est hachée (SHA-256 tronqué) à des fins de lutte anti-spam.
Aucune donnée bancaire n'est stockée par Meelea. Les paiements sont traités par Stripe, dont la politique de confidentialité est consultable sur stripe.com/fr/privacy. Nous ne recevons que l'identifiant de transaction et le statut de l'abonnement.
Pour opérer le Service, nous recourons aux sous-traitants suivants, chacun engagé contractuellement à respecter le RGPD et à mettre en œuvre des mesures de sécurité adéquates :
| Sous-traitant | Finalité | Localisation |
|---|---|---|
| Vercel Inc. | Hébergement web et CDN | États-Unis (clauses contractuelles types) |
| Supabase Inc. | Base de données, authentification, stockage de fichiers | Union européenne (AWS Frankfurt) |
| Anthropic (Claude) | Extraction des plats depuis cartes papier (import IA) | États-Unis (clauses contractuelles types) |
| OpenAI | Extraction des plats depuis cartes papier (import IA) | États-Unis (clauses contractuelles types) |
| Meshy Inc. | Génération des modèles 3D à partir des photos de plats | États-Unis (clauses contractuelles types) |
| Stripe Inc. | Traitement des paiements et abonnements | États-Unis / Union européenne (clauses contractuelles types) |
| Resend Inc. | Envoi des emails transactionnels et de notification | États-Unis (clauses contractuelles types) |
Certains de nos sous-traitants sont situés en dehors de l'Union européenne (États-Unis principalement). Les transferts sont encadrés par les Clauses contractuelles types de la Commission européenne (décision 2021/914) qui assurent un niveau de protection équivalent à celui exigé en UE. La base de données principale (Supabase) est hébergée en UE (AWS Frankfurt) afin de minimiser ces transferts.
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données :
Pour exercer ces droits, écrivez-nous à contact@meelea.com en précisant l'email associé à votre compte. Nous répondons dans un délai d'un mois maximum.
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (Commission nationale de l'informatique et des libertés).
Nous mettons en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données contre la destruction, la perte, l'altération, la divulgation ou l'accès non autorisés : chiffrement en transit (TLS 1.3), mots de passe hachés avec algorithme bcrypt, authentification via JWT signés, contrôle d'accès au niveau de la base (RLS Postgres), sauvegardes quotidiennes, accès restreint au personnel autorisé.
La présente politique peut être amenée à évoluer. Toute modification substantielle sera notifiée aux utilisateurs par email et signalée par une mise à jour de la date en haut de page.
Pour toute question, contactez-nous à contact@meelea.com.