Politique de Confidentialité

En vigueur au 14/05/2026

1 — RESPONSABLE DU TRAITEMENT

La société A POINT FRANCE, société par actions simplifiée unipersonnelle au capital de 1000€, immatriculée au RCS de Paris sous le numéro 100 785 476, dont le siège social est situé à 25 rue de Ponthieu, 75008 PARIS, est responsable du traitement des données personnelles collectées dans le cadre du site apoint.app et du Service À Point.

Contact : contact@apoint.app — Téléphone : 06 33 60 36 81

2 — DONNÉES COLLECTÉES

2.1. Données d'identification du Client : Nom, prénom, raison sociale, adresse de l'établissement, adresse email, numéro de téléphone (WhatsApp).

2.2. Données contractuelles : Tier choisi (Bleu, Saignant, À Point), date de signature, POS utilisé, coordonnées bancaires (IBAN pour le mandat SEPA).

2.3. Données de caisse : Produits vendus, quantités, montants unitaires, volumes de vente par produit, panier moyen. Ces données sont transmises automatiquement par le logiciel de caisse du Client via la plateforme Chift.eu.

2.4. Données de navigation : Adresse IP, type de navigateur, pages consultées, durée de visite.

2.5. Données générées par le Service : Surplus calculé, recommandations mensuelles, historique des relevés, actions appliquées par le Client.

3 — FINALITÉS DU TRAITEMENT

3.1. Exécution du contrat de service : calcul du surplus, génération des recommandations, envoi des relevés mensuels, prélèvement SEPA.

3.2. Gestion de la relation client : communication par WhatsApp et email, support, suivi de l'onboarding.

3.3. Amélioration du Service : analyse agrégée et anonymisée des performances du système pour affiner l'algorithme de recommandation.

3.4. Respect des obligations légales et comptables.

4 — BASES LÉGALES

Exécution du Service : exécution du contrat (article 6.1.b du RGPD).

Gestion de la relation client : intérêt légitime (article 6.1.f du RGPD).

Amélioration du Service : intérêt légitime (article 6.1.f du RGPD).

Obligations comptables et légales : obligation légale (article 6.1.c du RGPD).

5 — DESTINATAIRES DES DONNÉES

Les données personnelles sont accessibles uniquement aux personnes habilitées au sein d'À Point et aux prestataires techniques suivants : Supabase (hébergement BDD, AWS région EU), Stripe (paiement, certifié PCI-DSS, USA avec clauses contractuelles types UE), Chift.eu (connexion POS, Belgique UE), OVHcloud (hébergement site, Roubaix, France UE), 360dialog (WhatsApp, Allemagne UE), Yousign (signature électronique, France UE), Anthropic Claude API (génération recommandations, USA avec clauses contractuelles types UE).

Les données ne sont jamais vendues, louées ou cédées à des tiers à des fins commerciales ou publicitaires.

Les données d'un Client ne sont jamais communiquées à un autre Client d'À Point ni à aucun tiers extérieur au Service.

6 — TRANSFERTS HORS UE

Certains prestataires (Stripe, Anthropic) sont situés aux États-Unis. Ces transferts sont encadrés par des clauses contractuelles types approuvées par la Commission européenne, conformément à l'article 46 du RGPD. Le Client peut obtenir une copie de ces clauses en écrivant à contact@apoint.app.

7 — DURÉE DE CONSERVATION

Données d'identification et contractuelles : durée du contrat + 3 ans après la fin de la relation.

Données de caisse et surplus : durée du contrat + 3 ans.

Données de paiement (IBAN) : durée du contrat + 13 mois après le dernier prélèvement.

Données de navigation : 13 mois maximum.

Données comptables (factures, prélèvements) : 10 ans (obligation légale comptable).

À l'issue de ces durées, les données sont supprimées ou anonymisées de manière irréversible.

8 — DROITS DU CLIENT

Conformément au RGPD (UE 2016/679), le Client dispose des droits suivants : droit d'accès, droit de rectification, droit de suppression, droit à la portabilité, droit de limitation, droit d'opposition.

Pour exercer ces droits, le Client peut écrire à : contact@apoint.app. À Point s'engage à répondre dans un délai de 30 jours.

En cas de réclamation, le Client peut saisir la Commission Nationale de l'Informatique et des Libertés (CNIL) : www.cnil.fr

9 — COOKIES

Le site apoint.app utilise uniquement des cookies techniques strictement nécessaires à son fonctionnement. Aucun cookie publicitaire, de traçage ou de profilage n'est utilisé. Les cookies techniques ne nécessitent pas le consentement préalable du Client conformément aux recommandations de la CNIL.

10 — SÉCURITÉ

À Point met en œuvre les mesures techniques et organisationnelles appropriées : chiffrement des données en transit (HTTPS/TLS) et au repos, accès aux données restreint aux seules personnes habilitées, authentification des accès aux outils d'administration, hébergement sur des infrastructures certifiées (Supabase/AWS, Stripe PCI-DSS), pas de stockage de données de paiement sur les serveurs d'À Point.

11 — DONNÉES DES CLIENTS DU RESTAURANT

À Point ne collecte aucune donnée personnelle relative aux clients finaux du restaurant. Les données de caisse transmises par le POS sont des données de vente agrégées (produits, quantités, montants) et ne contiennent aucune information permettant d'identifier les clients du restaurant.

12 — MODIFICATION DE LA POLITIQUE

À Point se réserve le droit de modifier la présente politique de confidentialité. En cas de modification substantielle, le Client sera informé par WhatsApp avec un préavis de 30 jours.

13 — CONTACT

Pour toute question relative à la protection de vos données :

A POINT FRANCE
Email : contact@apoint.app
Téléphone : 06 33 60 36 81
Adresse : 25 rue de Ponthieu, 75008 PARIS

Dernière mise à jour : 14/05/2026