Atelier Pâtissier
Conditions généralesConfidentialitéMentions légales

Atelier Pâtissier

Politique de confidentialité

Comment vos données personnelles sont collectées, utilisées et protégées lorsque vous utilisez le service, et quels sont vos droits.

Dernière mise à jour : 17 septembre 2026

Sommaire

  1. Responsable du traitement
  2. Données collectées
  3. Finalités et bases légales
  4. Données de vos propres clients
  5. Durées de conservation
  6. Destinataires et sous-traitants
  7. Transferts hors Union européenne
  8. Sécurité
  9. Vos droits
  10. Cookies et stockage local
  11. Mise à jour de la politique

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées dans le cadre de l’utilisation de Atelier Pâtissier est CodeHarbor Studio, 1 rue Basse de la Terrasse, 92190 Meudon, France.

Pour toute question relative à vos données ou pour exercer vos droits, écrivez à contact@codeharbor-studio.fr.

2. Données collectées

Nous ne collectons que les données nécessaires au fonctionnement du service.

Données de compte

  • Adresse e-mail, mot de passe (stocké sous forme chiffrée par notre prestataire d’authentification, jamais lisible par nous).
  • Prénom, nom, nom d’affichage.
  • Téléphone et présentation, si vous choisissez de les renseigner dans votre profil.
  • Date d’acceptation des conditions d’utilisation, dates de création et de mise à jour du compte.

Données d’organisation

  • Nom de l’organisation, établissements (nom, type boutique ou laboratoire).
  • Membres de l’organisation : e-mail, nom d’affichage, rôle, établissements accessibles, date d’arrivée.
  • Invitations émises : adresse e-mail du destinataire, rôle proposé, date d’expiration.
  • Formule d’abonnement, statut, dates d’essai et de renouvellement.

Données de facturation

  • Raison sociale, numéro SIRET, adresse de facturation, numéro de TVA, saisis lors de l’inscription et transmis à notre prestataire de paiement Stripe pour l’établissement des factures.
  • Identifiants techniques de client et d’abonnement Stripe.
  • Les données de carte bancaire sont saisies directement sur les pages sécurisées de Stripe et ne transitent jamais par nos serveurs.

Données d’activité (contenus métier)

  • Recettes, fiches techniques, compositions de gâteaux, photos, catalogue d’ingrédients et prix.
  • Planification de production, règles de sortie, sorties et invendus quotidiens.
  • Commandes clients, qui peuvent contenir des données concernant vos propres clients (voir l’article 4).
  • Factures fournisseurs importées via la fonction d’import : le texte du document est analysé pour en extraire les ingrédients et les prix ; le fichier lui-même n’est pas conservé.

Données techniques

  • Journaux de connexion et d’accès générés par notre hébergeur (adresse IP, horodatage, type de navigateur), conservés à des fins de sécurité.
  • Préférences d’affichage stockées dans votre navigateur (voir l’article 10).

3. Finalités et bases légales

FinalitéBase légale
Création et gestion de votre compte, authentification, fourniture des fonctionnalités du serviceExécution du contrat (conditions générales)
Gestion des organisations, des invitations et des accès des membresExécution du contrat
Facturation, encaissement des abonnements, émission des facturesExécution du contrat et obligation légale (comptabilité)
Envoi d’e-mails transactionnels (réinitialisation de mot de passe, invitations, échec de paiement)Exécution du contrat
Sécurité du service, prévention des fraudes et des accès non autorisésIntérêt légitime de l’éditeur
Réponse aux demandes d’exercice de droits et aux obligations réglementairesObligation légale
Information sur les évolutions du service et des conditionsExécution du contrat

Nous n’utilisons pas vos données à des fins de prospection commerciale de tiers, de profilage publicitaire ni de revente. Aucune décision automatisée produisant des effets juridiques n’est prise sur la base de vos données.

4. Données de vos propres clients

Lorsque vous enregistrez une commande, vous pouvez saisir le nom, le numéro de téléphone et des notes concernant votre client. Pour ces données, vous êtes responsable du traitement et CodeHarbor Studio agit comme sous-traitant, conformément à l’article 28 du RGPD et aux engagements décrits dans nos conditions générales.

Concrètement :

  • ces données ne sont utilisées que pour afficher et suivre vos commandes ; nous n’y accédons pas en dehors des opérations de maintenance et de support ;
  • elles ne sont jamais croisées entre organisations ni exploitées à d’autres fins ;
  • elles sont supprimées lorsque vous supprimez la commande, ou à la clôture de votre organisation ;
  • il vous appartient d’informer vos clients et de ne collecter que le strict nécessaire (un prénom et un téléphone suffisent généralement).
Si l’un de vos clients vous demande l’accès, la rectification ou la suppression de ses données, vous pouvez y répondre directement depuis le service en modifiant ou en supprimant la commande concernée.

5. Durées de conservation

DonnéesDurée
Compte utilisateur et données de profilDurée de vie du compte, puis 30 jours après sa suppression
Contenus métier de l’organisation (recettes, gâteaux, commandes, sorties, productions)Durée de l’abonnement, puis 30 jours après sa fin ou celle de l’essai, pour permettre une reprise ou une restitution
Invitations7 jours (expiration), puis archivées avec le statut correspondant
Factures et pièces comptables10 ans à compter de la clôture de l’exercice (obligation légale)
Journaux techniques de l’hébergeurJusqu’à 12 mois
Échanges avec le support3 ans après le dernier contact

6. Destinataires et sous-traitants

Vos données sont accessibles aux seules personnes habilitées de CodeHarbor Studio, dans la limite de leurs attributions (support, maintenance). Elles sont traitées par les prestataires suivants, pour notre compte :

PrestataireRôleLocalisation
Google Cloud / Firebase (Google Ireland Limited)Hébergement de l’application, authentification, base de données, stockage des photos, fonctions serveurUnion européenne (région europe-west1, Belgique, pour les fonctions serveur ; données hébergées en région européenne)
Stripe Payments Europe LtdPaiement des abonnements, facturation, portail clientUnion européenne, avec transferts encadrés vers les États-Unis
Serveur d’analyse de factures opéré par l’éditeurExtraction des ingrédients et prix à partir du texte des factures fournisseurs importées (fonction optionnelle)Union européenne

Vos données peuvent également être communiquées aux autorités compétentes lorsque la loi l’exige.

7. Transferts hors Union européenne

Nous privilégions un hébergement en Union européenne. Certains prestataires (Google, Stripe) peuvent néanmoins transférer des données vers les États-Unis dans le cadre de leurs opérations de support ou de secours. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et, le cas échéant, par la certification de ces prestataires au cadre de protection des données UE–États-Unis (Data Privacy Framework).

8. Sécurité

Nous mettons en œuvre des mesures adaptées à la nature des données traitées :

  • chiffrement des communications (HTTPS) et des données au repos par l’hébergeur ;
  • mots de passe jamais stockés en clair ; réinitialisation par lien à usage unique ;
  • cloisonnement strict des données entre organisations, appliqué par des règles de sécurité côté serveur ;
  • accès aux données de production limité aux personnes habilitées ;
  • sauvegardes régulières assurées par l’infrastructure d’hébergement.

En cas de violation de données susceptible d’engendrer un risque pour vos droits, nous vous en informerons dans les meilleurs délais et notifierons la CNIL conformément à la réglementation.

9. Vos droits

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :

  • Accès : obtenir une copie des données que nous détenons sur vous.
  • Rectification : corriger des données inexactes, directement depuis votre profil ou sur demande.
  • Effacement : demander la suppression de votre compte et de vos données, sous réserve de nos obligations légales de conservation.
  • Portabilité : recevoir vos données dans un format structuré et couramment utilisé.
  • Limitation et opposition : dans les conditions prévues par la réglementation.
  • Directives post-mortem : définir le sort de vos données après votre décès.

Pour exercer ces droits, écrivez à contact@codeharbor-studio.fr depuis l’adresse e-mail associée à votre compte. Nous répondons dans un délai d’un mois, prolongeable de deux mois en cas de demande complexe. Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).

Un membre d’une organisation qui souhaite quitter celle-ci peut demander au propriétaire de le retirer depuis les paramètres d’équipe, ou nous contacter directement.

10. Cookies et stockage local

Le service n’utilise aucun cookie publicitaire ni traceur de mesure d’audience. Seuls des mécanismes strictement nécessaires au fonctionnement sont utilisés, exemptés de consentement :

  • le jeton de session d’authentification, stocké dans votre navigateur pour vous maintenir connecté ;
  • des préférences d’affichage locales (établissement sélectionné, période des statistiques), stockées dans le navigateur et jamais transmises à nos serveurs.

Vous pouvez les supprimer à tout moment en effaçant les données de site de votre navigateur ; vous serez alors déconnecté.

11. Mise à jour de la politique

Cette politique peut être modifiée pour refléter les évolutions du service ou de la réglementation. La date de dernière mise à jour figure en haut de cette page. En cas de modification substantielle, vous en serez informé par e-mail ou par un message dans l’application.

Atelier Pâtissier — édité par CodeHarbor Studio

Conditions généralesConfidentialitéMentions légalesAccueil