Politique de confidentialité
Dernière mise à jour : 21 mai 2026 · Cette politique est conforme au RGPD.
Responsable du traitement
Le responsable du traitement des données est Carte Blanche SAS. Pour toute question, contactez notre DPO à bonjour@carteblanche.fr.
Données collectées
Carte Blanche collecte les données suivantes :
- Informations de compte — nom, email, téléphone, mot de passe (haché).
- Informations sur votre établissement — nom, adresse, téléphone, horaires, photos, menus.
- Données de facturation — adresse de facturation, historique des paiements (les coordonnées bancaires ne transitent jamais par nos serveurs, elles sont traitées par notre prestataire de paiement).
- Données de navigation — adresse IP, type de navigateur, pages consultées (à des fins de sécurité et statistiques agrégées).
- Réservations clients — pour les réservations en ligne, nous traitons les noms, emails et téléphones des clients de votre établissement, en votre nom et pour votre compte (vous êtes alors responsable du traitement).
Finalités du traitement
- Fournir et améliorer le service Carte Blanche.
- Vous facturer et gérer votre abonnement.
- Vous notifier des évolutions importantes du service.
- Détecter et prévenir les abus, fraudes ou problèmes de sécurité.
Durée de conservation
Vos données sont conservées tant que votre compte est actif. À la suppression de votre compte, vos données sont supprimées sous 30 jours, à l'exception des données légalement obligatoires (facturation : 10 ans).
Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'opposition, de portabilité et d'effacement de vos données. Vous pouvez exercer ces droits depuis votre espace de paramètres, ou en nous écrivant à bonjour@carteblanche.fr.
Vous pouvez également introduire une réclamation auprès de la CNIL.
Cookies
Nous utilisons uniquement des cookies strictement nécessaires au fonctionnement du service (session, sécurité). Aucun cookie de tracking publicitaire. Voir notre politique cookies.
Sous-traitants
Carte Blanche fait appel à des sous-traitants strictement encadrés (DPA signé, hébergement dans l'UE) : hébergement web, base de données, paiement, envoi d'emails transactionnels. La liste complète est disponible sur demande.