Legal details are not configured.
This page is incomplete until the operator sets: LEGAL_DPO, LEGAL_SUPERVISORY_AUTHORITY, LEGAL_GOVERNING_LAW, LEGAL_VENUE, LEGAL_DPA_URL.
Politique de confidentialité
Version 2026-10-04.2
Cette traduction n'a pas encore été relue par un conseil juridique. D'ici là, la version anglaise fait foi. Lire la version anglaise
1. Responsable du traitement
Le responsable du traitement décrit ici (art. 4, point 7, RGPD) est :
BizBrew UG (haftungsbeschränkt) i.G.
Mittenwalder Str. 10
12629 Berlin
Germany
E-mail: [email protected]
Téléphone: +49 176 26086067
Délégué à la protection des données: NOT CONFIGURED: LEGAL_DPO
La présente politique couvre le site bizbrew.org et les comptes des entreprises qui s'inscrivent sur BizBrew. Lorsqu'une entreprise (un « locataire ») utilise BizBrew pour gérer ses propres clients, son personnel, ses réservations ou ses paiements, cette entreprise est responsable du traitement des données de ses clients et nous les traitons pour son compte dans le cadre d'un accord de traitement des données. Si vous êtes client d'une telle entreprise, adressez-vous à elle au sujet de vos données ; sa propre politique de confidentialité s'applique.
2. Ce que nous traitons, pourquoi et sur quelle base juridique
Visite du site
Base juridique: Art. 6, par. 1, point f) RGPD — notre intérêt légitime à fournir et sécuriser le site.
Statistiques du site
Base juridique: Art. 6, par. 1, point f) RGPD — notre intérêt légitime à comprendre l'utilisation du site.
Création d'un compte professionnel
Base juridique: Art. 6, par. 1, point b) RGPD — mesures précontractuelles et exécution du contrat ; art. 6, par. 1, point f) pour la protection contre les robots et les abus.
Utilisation de BizBrew par une entreprise
Base juridique: Art. 6, par. 1, point b) RGPD — exécution du contrat ; art. 6, par. 1, point c) pour la conservation légale des pièces de facturation.
Formulaire de contact et e-mails
Base juridique: Art. 6, par. 1, point b) RGPD lorsque votre demande concerne un contrat, sinon art. 6, par. 1, point f) — notre intérêt à vous répondre.
Surveillance des erreurs et sécurité
Base juridique: Art. 6, par. 1, point f) RGPD — notre intérêt légitime à un service sûr et fonctionnel.
La fourniture des données de compte signalées comme obligatoires est nécessaire à la conclusion du contrat ; sans elles, nous ne pouvons pas créer de compte. Nous ne recourons à aucune décision automatisée ni à aucun profilage au sens de l'art. 22 RGPD. Nous ne vendons pas de données personnelles et ne les utilisons pas à des fins publicitaires.
3. Destinataires
Nous faisons appel aux prestataires suivants, liés par des accords de traitement des données. La finalité, les données, la localisation et la garantie de transfert de chacun figurent sur notre page des sous-traitants.
- Hetzner Online — Hébergement des serveurs de l'application, de la base de données (Supabase/PostgreSQL auto-hébergé), du stockage de fichiers et du cache
- Cloudflare — DNS, CDN et proxy TLS, protection anti-robots Turnstile, Web Analytics (sans cookies) sur le site marketing, stockage R2 des sauvegardes
- Stripe — Traitement des paiements des abonnements et des paiements des clients des locataires (Stripe Connect)
- Resend — E-mails transactionnels aux titulaires de comptes professionnels (inscription, vérification, facturation)
- Hostinger — Envoi SMTP des e-mails aux clients des locataires (confirmations de réservation, rappels, e-mails du portail)
- Bird (MessageBird) — Messages SMS et WhatsApp (vérification du téléphone, codes de connexion au portail, rappels) (Uniquement en cas d'utilisation des SMS/WhatsApp)
- Sentry (Functional Software) — Surveillance des erreurs du site marketing et des applications d'administration et de portail client
- Google (Firebase Cloud Messaging, Google Calendar API) — Notifications push vers les applications mobiles ; connexion Google (OAuth) lorsqu'une entreprise connecte un Google Agenda (Uniquement en cas d'utilisation des notifications push ou d'une connexion Google Agenda)
Nous communiquons également des données aux autorités lorsque la loi nous y oblige.
4. Transferts hors de l'UE/EEE
Certains de ces prestataires, ou les sociétés de leur groupe, sont établis dans des pays hors de l'UE/EEE, notamment aux États-Unis, ou peuvent accéder aux données depuis ces pays. Ces transferts n'ont lieu que sur la base d'une décision d'adéquation (y compris le cadre de protection des données UE–États-Unis pour les entreprises certifiées) ou des clauses contractuelles types de la Commission européenne (art. 45 et 46, par. 2, point c) RGPD). La garantie utilisée pour chaque prestataire figure sur la page des sous-traitants ; vous pouvez nous en demander une copie.
5. Durée de conservation
- Données de compte : tant que votre compte existe. Si vous demandez la suppression de votre compte, nous supprimons ou anonymisons les données, sauf obligation légale de conservation.
- Pièces de facturation et factures : pendant les durées légales de conservation commerciales et fiscales, puis elles sont supprimées.
- Demandes de contact : jusqu'au traitement de votre demande, sauf si elles s'intègrent à un contrat.
- Journaux serveur et de sécurité : uniquement le temps nécessaire pour analyser les erreurs et les attaques.
- Sauvegardes de la base de données : les données supprimées peuvent subsister jusqu'à 30 jours dans des sauvegardes externes avant la suppression de la sauvegarde elle-même.
6. Vos droits
Vous avez le droit :
- d'accéder aux données que nous détenons sur vous (art. 15 RGPD) ;
- de faire rectifier des données inexactes (art. 16) ;
- de faire effacer vos données (art. 17) ;
- de faire limiter le traitement (art. 18) ;
- de recevoir vos données dans un format lisible par machine (art. 20) ;
- de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, aux traitements fondés sur l'art. 6, par. 1, point f), et sans motif à la prospection (art. 21) ;
- de retirer votre consentement à tout moment, pour l'avenir (art. 7, par. 3) ;
- d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données (art. 77), notamment dans l'État membre de votre résidence, de votre lieu de travail ou du lieu de la violation alléguée. L'autorité compétente à notre égard est : NOT CONFIGURED: LEGAL_SUPERVISORY_AUTHORITY.
Pour exercer vos droits, écrivez à [email protected] ou utilisez notre page de contact.
7. Cookies et technologies similaires
Le site marketing ne dépose aucun cookie de suivi ou publicitaire. Si vous choisissez une langue avec le sélecteur de langue, un cookie (bb_mkt_locale) mémorise votre choix pendant un an. Cloudflare peut déposer des cookies de sécurité strictement nécessaires pour protéger le site contre les attaques. Cloudflare Turnstile évalue, sur les formulaires d'inscription et de contact, des signaux techniques du navigateur pour distinguer les humains des robots.
L'application BizBrew (votre espace professionnel et les portails clients) utilise des cookies strictement nécessaires pour maintenir votre connexion.
8. Modifications de la présente politique
Nous mettons à jour cette politique lorsque nos traitements évoluent. La version en vigueur et l'historique des modifications figurent ci-dessous. Lorsqu'une modification vous concerne de manière importante, nous en informons les titulaires de compte par e-mail.
Historique des modifications
- 4 octobre 2026 (2026-10-04.2) — Website statistics now run only with consent (banner and cookie settings); added the consent cookie, Sentry error monitoring on the website, and German, Spanish and French versions.
- 4 octobre 2026 (2026-10-04) — Restructured for GDPR Art. 13: controller and contact details, legal basis per purpose, full recipient list with transfer safeguards, retention, all data subject rights including complaint to a supervisory authority. Removed consent-by-use, the unbacked encryption and fixed-deletion-period statements, and the third-party country lookups on the signup page.
- 1 février 2026 (2026-02) — First published version.