Confiance

Sécurité & RGPD

Dernière mise à jour : 16 juillet 2026

Vos données sont votre activité. BrigadeChef.app met en œuvre des mesures techniques et organisationnelles strictes pour les protéger et respecter la réglementation européenne.

Hébergement en Europe

Vos données sont hébergées par Lovable Cloud sur une infrastructure située dans l'Union européenne (région eu-west-1, Irlande). Aucune donnée personnelle ne quitte l'UE dans le cadre de l'exploitation normale du service.

Chiffrement complet

Toutes les communications entre votre appareil et nos serveurs sont chiffrées via HTTPS/TLS. Les données sensibles au repos sont chiffrées en AES-256.

Contrôle d'accès et rôles

Policies RLS, séparation stricte des rôles (super_admin, admin, manager, staff) et authentification sécurisée. Vos données ne sont jamais accessibles à un autre client.

Sauvegardes et disponibilité

Sauvegardes quotidiennes chiffrées, redondance des données et audits réguliers pour garantir la disponibilité et l'intégrité de votre activité.

Conformité RGPD

BrigadeChef.app respecte le Règlement Général sur la Protection des Données : droit d'accès, de rectification, d'effacement, de portabilité, de limitation et d'opposition.

Traçabilité et audits

Chaque action sensible est loguée (connexions, modifications, accès support). Vous gardez la maîtrise de qui fait quoi dans votre compte.

Registre des traitements

Résumé des principales opérations de traitement effectuées par BrigadeChef.app, leur finalité, leur base légale et leur durée de conservation.

FinalitéDonnées traitéesBase légaleDurée
Gestion des comptes utilisateursEmail, nom, prénom, rôle, mot de passe hashéExécution du contratDurée du compte + 3 ans
Gestion opérationnelle du restaurantEmployés, plannings, recettes, stocks, fournisseurs, commandesExécution du contratDurée du compte + obligations légales (comptabilité : 10 ans)
Facturation et abonnementCoordonnées de facturation, historique de paiementObligation légale10 ans (Code de commerce)
Support clientEmail, contenu des échangesIntérêt légitime3 ans après le dernier échange
Amélioration du serviceLogs techniques anonymisésIntérêt légitime13 mois maximum

Sous-traitants

BrigadeChef.app s'appuie sur un nombre limité de sous-traitants, tous encadrés par un accord de traitement des données (DPA).

Lovable Cloud (Supabase)

Hébergement, base de données, authentification

Localisation : Union européenne (Irlande)

Paddle

Traitement des paiements et abonnements

Localisation : Royaume-Uni / Union européenne (clauses contractuelles types)

Resend

Envoi des emails transactionnels

Localisation : Union européenne

Points de vigilance

Lovable gère la sécurité de l'infrastructure. Vous restez responsable des données que vous collectez via l'application.

Responsabilité partagée

Lovable gère la sécurité de l'infrastructure (hébergement, base de données, authentification). Vous, en tant qu'utilisateur, restez responsable des données que vous collectez via l'application : clients, employés, fournisseurs, commandes, etc.

Finalité et durée de conservation

Définissez clairement pourquoi vous collectez chaque donnée (comptabilité, recettes, stocks, achats). Supprimez ou anonymisez les données personnelles quand elles ne servent plus (par exemple, anciens employés ou clients finaux).

Droits des personnes

Prévoyez un moyen de répondre aux demandes d'accès, de rectification, d'effacement (droit à l'oubli) et de portabilité. Contactez-nous à aziliz@brigadechefapp.com pour toute demande relative aux données hébergées.

Consentement et cookies

Si vous ajoutez analytics, cookies ou traceurs, vérifiez les règles de consentement françaises (CNIL) et suédoises (IMY). BrigadeChef.app n'utilise que des cookies strictement nécessaires au fonctionnement du service.

Transferts hors UE

Lovable Cloud repose sur une infrastructure européenne (Suède). Il n'y a donc pas de transfert hors UE/EEE de ce côté. Si vous intégrez des outils tiers (Paddle, Google, etc.), vérifiez leurs DPA et clauses contractuelles types.

Sécurité et accès

Restreignez les accès admin, activez la 2FA, journalisez les connexions. Avec les rôles admin de votre app, assurez-vous que seules les bonnes personnes voient les données personnelles.

Délégué à la protection des données (DPO)

Si vous traitez des données sensibles à grande échelle, un DPO peut être obligatoire. BrigadeChef.app met à votre disposition les informations techniques nécessaires pour accompagner votre DPO ou votre référent RGPD.

Notification en cas de violation de données

En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour vos droits et libertés, BrigadeChef.app s'engage à :

  • Notifier la CNIL dans un délai de 72 heures après en avoir pris connaissance.
  • Vous informer sans délai injustifié si la violation est susceptible d'engendrer un risque élevé pour vos droits.
  • Documenter chaque incident et les mesures correctives mises en œuvre.

Contact & référent RGPD

BrigadeChef.app n'est pas soumis à l'obligation de désigner un DPO au sens de l'article 37 du RGPD. Un référent RGPD interne est en charge du traitement des demandes :

Référent : Aziliz Boisset
Email : aziliz@brigadechefapp.com

Pour exercer vos droits RGPD (accès, rectification, effacement, portabilité, limitation ou opposition), envoyez-nous votre demande à cette adresse. Nous répondons dans un délai maximum d'un mois.

Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr) si vous estimez que le traitement de vos données n'est pas conforme au RGPD.

Pour plus de détails, consultez notre Politique de Confidentialité.