Notice de confidentialité

Date d’entrée en vigueur : 18 novembre 2025
Droit applicable : Grèce & UE (RGPD)

1. Qui nous sommes (Responsable du traitement)

La présente Notice de confidentialité explique comment nous collectons, utilisons, partageons et protégeons les données à caractère personnel lorsque :

  • vous visitez notre site web public / nos pages de destination (landing pages) pour en savoir plus sur le Service,

  • vous créez et gérez un compte établissement sur la plateforme Scan and Dine,

  • vous souscrivez et payez l’Abonnement au Service, et

  • vos clients consultent votre menu via le Code QR du menu.

Le Service est exploité par Petro Dudi, une entreprise individuelle (ατομική επιχείρηση) établie en Grèce (« la Société », « nous », « notre », « nos »). En tant qu’entreprise individuelle grecque, l’activité est exercée par une seule personne physique, qui assume personnellement la responsabilité de l’entreprise et de ses obligations.

Aux fins du Règlement général sur la protection des données de l’Union européenne (Règlement (UE) 2016/679, le « RGPD »), le « responsable du traitement » est la personne ou l’entité qui détermine pourquoi et comment les données à caractère personnel sont traitées. Nous agissons en tant que responsable du traitement pour la plupart des données décrites dans la présente Notice de confidentialité.

Coordonnées du responsable du traitement :
• Raison sociale : Petro Dudi
• Siège / adresse enregistrée : 4, rue Marathonomachon, Argyroupoli 16452, Grèce
• Numéro fiscal (ΑΦΜ) : EL105770219
• E‑mail : support@scan-and-dine.com

Si vous êtes un Utilisateur final (par exemple, un client qui scanne un code QR dans un établissement), vous devez également consulter l’avis de confidentialité / protection des données de cet établissement, car l’établissement peut lui‑même être un responsable du traitement distinct pour certaines données vous concernant.

2. Ce que couvre la présente Notice

La présente Notice de confidentialité couvre :

  • Les données du propriétaire d’établissement / de l’abonné (compte, facturation, connexion, utilisation).

  • Les données créées par l’établissement à propos de ses menus (articles du menu, descriptions, allergènes, prix, annonces, badge « Animaux acceptés », traductions, etc.).

  • Les données techniques de base concernant les Utilisateurs finaux qui consultent un menu en scannant un code QR, y compris certaines fonctions d’interaction limitées telles que le bouton « J’aime » et la fonction Liste temporaire.

  • Les données de paiement et de facturation traitées via Stripe (paiements) et Elorus (facturation / factures conformes aux obligations fiscales en Grèce, y compris la transmission à l’AADE / myDATA lorsque la loi l’exige).

La présente Notice ne couvre pas les données personnelles que vous collectez vous‑même de manière indépendante auprès de vos propres clients en dehors de la plateforme (par exemple, si vous leur demandez un numéro de téléphone pour prendre une réservation).

3. Données personnelles que nous collectons

3.1 Données de l’établissement / de l’abonné

Lorsque vous créez et gérez un compte dans la zone « Mon compte », nous collectons :

  • Votre adresse e‑mail professionnelle et votre mot de passe (ainsi que tout jeton de réinitialisation de mot de passe que nous pouvons vous envoyer).

  • Le nom d’affichage de votre établissement tel qu’il apparaît sur le menu QR (ce nom peut différer du nom légal utilisé pour la facturation de l’abonnement).

  • Les identifiants de réseaux sociaux et le lien vers votre site web que vous choisissez d’afficher dans votre menu (voir l’onglet « Web et réseaux sociaux »).

  • Les paramètres que vous activez (par exemple : badge « Animaux acceptés », Traductions, devise affichée, thème de couleur, disponibilité des boutons J’aime / Liste, annonces y compris l’« Offre d’emploi »).

  • Les journaux d’activité liés aux modifications que vous effectuez (par exemple activer / désactiver des options, changer le nom du menu, Exporter et importer le menu, annuler l’abonnement).

  • Les informations de facturation nécessaires pour le paiement et la facturation : adresse de facturation, TVA / ΑΦΜ, moyen de paiement.

3.2 Données de paiement

Lorsque vous payez votre abonnement, Stripe collecte et traite vos informations de carte et/ou de facturation en notre nom afin de vous facturer les frais d’abonnement récurrents et les taxes applicables. Stripe peut également conserver certains détails de facturation limités (type de carte, date d’expiration, etc.) pour les renouvellements futurs.
Nous recevons de Stripe uniquement des informations de statut de paiement de haut niveau (par exemple « payé », « échec ») afin de pouvoir activer ou suspendre le Service.

3.3 Données de facturation

Nous émettons et vous envoyons vos factures via Elorus. Pour générer des factures conformes aux exigences fiscales grecques, Elorus traite des informations telles que le nom de votre entreprise, votre adresse, votre numéro de TVA / ΑΦΜ, le montant et la date de la facture, ainsi que la description de l’abonnement.
En vertu des règles grecques relatives à la facturation électronique et à la tenue de livres électroniques, ainsi que du cadre de déclaration myDATA de l’AADE (l’Autorité indépendante des recettes publiques grecque), les données de facture et de transaction peuvent être transmises électroniquement à l’administration fiscale grecque à des fins d’audit, de tenue de livres et de déclaration de TVA.

3.4 Utilisateur final (client qui scanne le code QR du menu)

Lorsque qu’un Utilisateur final scanne le Code QR du menu d’un établissement ou ouvre l’URL du menu :

  • Nous livrons le contenu du menu (catégories, articles, prix, allergènes, annonces, traductions, badge « Animaux acceptés », etc.) tel qu’il a été configuré par l’établissement.

  • Nous pouvons collecter des données techniques de base depuis le navigateur / l’appareil de l’Utilisateur final (par exemple adresse IP, type d’appareil, préférence de langue) pour faire fonctionner, sécuriser et afficher correctement le menu, et pour appliquer la bonne langue / vue de traduction.

  • Si l’établissement a activé la Fonction J’aime, les Utilisateurs finaux peuvent appuyer sur « J’aime » pour des articles du menu. Nous enregistrons qu’un article a reçu un « J’aime », afin que l’établissement puisse consulter les Statistiques des J’aime par article et par catégorie. Nous n’affichons pas d’identités individuelles ; uniquement des totaux.

  • Si l’établissement a activé la Fonction Liste, l’Utilisateur final peut ajouter des articles à une Liste temporaire (« ce que je prévois de commander »). Cette Liste n’existe que pour la session du navigateur ; elle disparaît si l’utilisateur actualise, ferme la page ou rescanne le code QR.

  • Si l’établissement a publié des Annonces (y compris « Offre d’emploi »), nous affichons ces annonces. Nous ne collectons pas les données de candidature ; les candidats contactent directement l’établissement via les coordonnées qu’il fournit.

  • Si l’établissement a temporairement désactivé le menu client (option « Désactiver le menu client »), l’Utilisateur final voit une superposition « Le menu est temporairement indisponible » et ne peut pas interagir.

Nous ne demandons pas aux Utilisateurs finaux leurs noms, numéros de téléphone, adresses e‑mail ni informations de paiement. La plateforme n’est pas un système de commande à table, de réservation ou de paiement ; c’est un affichage de menu numérique avec des fonctions d’engagement facultatives.

4. Pourquoi nous traitons des données personnelles (finalités et bases juridiques)

En vertu du RGPD, chaque traitement doit reposer sur une base juridique valable. Le RGPD autorise le traitement notamment lorsqu’il est nécessaire à l’exécution d’un contrat, au respect d’une obligation légale, à la poursuite d’un intérêt légitime qui ne l’emporte pas sur les droits des personnes concernées, ou lorsque la personne concernée a donné son consentement.

4.1 Fournir et exploiter le Service (nécessité contractuelle – art. 6(1)(b) RGPD)

Nous traitons les données de votre compte, la configuration de votre menu et l’état de votre abonnement afin de :

  • vous permettre de vous connecter en toute sécurité et de gérer les réglages de « Mon compte », y compris changer d’e‑mail et de mot de passe et récupérer l’accès si vous l’oubliez (nous pouvons envoyer un jeton à votre nouvel e‑mail pour vérification) ;

  • vous permettre de créer et mettre à jour votre menu basé sur QR code, y compris les Traductions, les Annonces, les allergènes et la tarification ;

  • générer et afficher votre Code QR du menu et l’URL publique du menu pour que les Utilisateurs finaux puissent consulter votre menu ;

  • vous montrer des indicateurs d’engagement, comme les Statistiques des J’aime par article et par catégorie ;

  • vous permettre d’Exporter et importer le menu et de restaurer des sauvegardes (en notant que l’importation remplace définitivement le menu en ligne actuel).

4.2 Encaisser les paiements et émettre les factures (nécessité contractuelle + obligation légale – art. 6(1)(b) et 6(1)(c) RGPD)

Nous utilisons Stripe pour encaisser de manière sécurisée et récurrente les frais d’abonnement. Stripe traite vos informations de carte / de facturation pour vous facturer à chaque cycle de facturation.
Nous utilisons Elorus pour générer et envoyer des factures conformes aux règles fiscales grecques et aux exigences de facturation électronique / myDATA, et Elorus peut transmettre les données de facturation à l’AADE lorsque la loi grecque l’exige (tenue de livres, TVA).
Nous devons conserver des registres comptables et des factures appropriés pour respecter le droit commercial, fiscal et TVA grec.

4.3 Maintenir la sécurité et prévenir les abus (intérêt légitime – art. 6(1)(f) RGPD)

Nous pouvons consigner certains détails techniques (par exemple adresse IP, type d’appareil, activité) pour :

  • maintenir la sécurité du Service ;

  • détecter, enquêter et prévenir les usages abusifs (par exemple, tentatives d’accès au compte d’un autre établissement, scraping automatisé) ;

  • diagnostiquer et corriger des pannes ou anomalies techniques.

Nous estimons que ces traitements sont nécessaires pour la stabilité et la sécurité de la plateforme.

4.4 Communiquer avec vous (intérêt légitime / nécessité contractuelle)

Nous pouvons vous envoyer des e‑mails concernant :

  • des questions de service ou de sécurité (par exemple des jetons de réinitialisation de mot de passe) ;

  • l’état de votre abonnement, la date de renouvellement (« Se renouvelle le »), les échecs de paiement ou les changements de tarif ;

  • des mises à jour importantes de nos Conditions d’utilisation ou de la présente Notice de confidentialité.

Lorsque la loi l’exige, nous demanderons votre consentement avant d’envoyer des communications marketing facultatives.

4.5 Respecter la loi (obligation légale – art. 6(1)(c) RGPD)

Nous traitons et pouvons conserver certaines informations pour :

  • respecter nos obligations de fiscalité, de facturation, de tenue de livres et de déclaration de TVA en Grèce, y compris les obligations liées au système myDATA de l’AADE et aux règles grecques de facturation électronique / livres électroniques ;

  • répondre aux demandes légitimes des autorités compétentes, telles que l’Autorité hellénique de protection des données (HDPA) ou les autorités fiscales grecques. L’HDPA est l’autorité de contrôle indépendante en Grèce chargée de l’application du droit de la protection des données et du RGPD.

5. Cookies, mesures d’audience et technologies similaires

Nous pouvons utiliser des cookies strictement nécessaires / du stockage local (local storage) ou des technologies de navigateur similaires afin de :

  • vous maintenir connecté·e en toute sécurité à votre tableau de bord propriétaire ;

  • mémoriser certains choix de configuration pendant une session (par exemple la langue sélectionnée dans la vue du menu côté client). Lorsqu’un client choisit une traduction, l’interface et les éléments du menu peuvent apparaître dans cette langue. Les langues prises en charge incluent l’anglais, le grec, le français, l’espagnol et le portugais, et les éléments d’interface tels que le menu déroulant « Catégories », le compteur « Liste », le badge « Pet Friendly », etc. sont affichés dans la langue choisie.

Sur notre site web public / nos pages de destination (landing pages), nous utilisons également des cookies de mesure d’audience (analytics) et des technologies similaires afin de comprendre comment les visiteurs utilisent le site et d’en améliorer le fonctionnement au fil du temps. Pour cela, nous utilisons Google Analytics (fourni par Google LLC / Google Ireland Ltd.), qui collecte des informations telles qu’une partie de votre adresse IP (IP tronquée), des informations sur votre appareil et votre navigateur, les pages consultées et les actions effectuées sur le site. Ces données de mesure sont utilisées sous forme agrégée à des fins de statistiques et d’amélioration de notre site et de notre Service, et non pour vous afficher, depuis notre propre site, des publicités personnalisées. Google peut traiter ces informations sur des serveurs situés à l’intérieur et en dehors de l’Espace économique européen (EEE). Lorsque de tels transferts ont lieu, ils sont encadrés par des garanties appropriées, telles que l’exige le droit applicable en matière de protection des données.

Nous ne chargeons Google Analytics et les autres services non essentiels qu’après que vous avez donné votre consentement via notre bandeau cookies, qui s’appuie sur la plateforme de gestion du consentement tarteaucitron.js. Vous pouvez accepter ou refuser les cookies de mesure d’audience à tout moment via le bandeau ou vos préférences cookies, et vous pouvez retirer votre consentement aussi facilement que vous l’avez donné.

Au sein de la plateforme Scan and Dine elle-même, nous pouvons également collecter des statistiques de base (par exemple, quels éléments de menu ont reçu le plus de « likes »). Ces statistiques sont mises à la disposition de l’établissement de manière agrégée.

Lorsque des cookies / outils de mesure qui ne sont pas strictement nécessaires sont utilisés, nous nous appuyons sur votre consentement comme base juridique et nous recueillons ce consentement via notre bandeau cookies lorsque les règles e-privacy / cookies applicables l’exigent.

6. Avec qui nous partageons les données

Nous partageons les données personnelles uniquement avec :

  1. Stripe (paiements). Stripe agit comme notre prestataire de paiement : il gère votre moyen de paiement pour finaliser les frais d’abonnement et les renouvellements récurrents, et nous transmet l’état du paiement. Stripe peut transférer des données à l’international (par exemple vers les États‑Unis) en utilisant des mécanismes de transfert approuvés par le RGPD, tels que les clauses contractuelles types de la Commission européenne (« CCT » / « SCCs »).

  2. Elorus (facturation). Elorus émet les factures d’abonnement, gère les enregistrements de facturation récurrente et peut transmettre les données de facture à l’AADE / myDATA conformément aux règles grecques de facturation électronique / tenue de livres électroniques, y compris le cadre applicable aux prestataires de facturation électronique certifiés reconnus par l’autorité fiscale grecque.

  3. Fournisseurs d’hébergement, d’infrastructure et de sécurité. Nous faisons appel à des prestataires pour héberger la plateforme, stocker des sauvegardes, diffuser le contenu rapidement et détecter les abus. Ces prestataires sont soumis à des contrats imposant des obligations de confidentialité, de sécurité et, le cas échéant, des engagements de sous-traitant conformes au RGPD.

  4. Conseils professionnels et autorités. Nous pouvons divulguer des données à des auditeurs, comptables, fiscalistes ou conseillers juridiques lorsque cela est nécessaire pour protéger nos intérêts légitimes ou respecter le droit comptable / fiscal grec, ainsi qu’aux autorités compétentes (par exemple l’AADE, les tribunaux, l’HDPA) si la loi l’exige.

Nous ne vendons ni ne louons de données personnelles.

7. Transferts internationaux de données

Certains de nos prestataires (par exemple Stripe) peuvent stocker ou consulter des données personnelles en dehors de l’Espace économique européen. En vertu du RGPD, les données personnelles ne peuvent être transférées en dehors de l’EEE que si des garanties appropriées sont en place afin d’assurer une protection essentiellement équivalente.

Stripe déclare utiliser les clauses contractuelles types (« CCT », Standard Contractual Clauses / « SCCs ») de la Commission européenne ; ce sont des clauses contractuelles approuvées qui protègent les données personnelles de l’UE lors de transferts internationaux.

Elorus est basé en Grèce et émet les factures localement, y compris la transmission des données de facture à l’Autorité indépendante des recettes publiques grecque (AADE) et au système national de tenue de livres électroniques myDATA, conformément aux règles grecques en matière de facturation électronique et de déclaration.

8. Conservation des données

Nous conservons les données personnelles uniquement pendant la durée nécessaire aux finalités décrites dans la présente Notice, notamment :

  • Données de compte : conservées tant que votre abonnement est actif et pendant une courte période de grâce en cas de problème de paiement. Si vous annulez vous-même, votre menu QR et votre compte sont immédiatement et définitivement supprimés, et le code QR devient inutilisable. Si nous résilions votre abonnement pour non-paiement (par exemple lorsqu’un renouvellement reste impayé), l’abonnement est résilié automatiquement et votre compte — y compris les données de menu — est en principe définitivement supprimé dans un délai de quinze (15) jours à compter du paiement échoué, et votre code QR devient inutilisable. Nous pouvons continuer à conserver des factures, informations de facturation et journaux limités, comme décrit ci-dessous, lorsque le droit fiscal, comptable ou d’autres obligations légales en Grèce l’exigent.

  • Sauvegardes / export du menu : vous pouvez Exporter le menu complet et l’Importer ultérieurement. L’importation écrase définitivement le menu en ligne actuel.

  • Factures, informations de facturation et pièces comptables : nous conservons les factures et les informations de facturation aussi longtemps que l’exige le droit fiscal et comptable grec. Le cadre grec de facturation électronique / myDATA impose aux entreprises de déclarer et de conserver les enregistrements comptables et de TVA afin de permettre aux autorités de contrôler la TVA et l’impôt sur les sociétés ; les données de facturation peuvent donc devoir être archivées pendant au moins 5 ans, voire plus longtemps (par exemple en cas de période de contrôle fiscal prolongée ou de litige).

  • Journaux de sécurité : nous pouvons conserver des journaux d’accès et de sécurité pendant une période raisonnable afin de détecter, d’enquêter et de prévenir la fraude ou les abus, et pour respecter nos obligations légales.

Lorsque les données ne sont plus nécessaires, nous les supprimons ou les anonymisons de façon irréversible, sauf obligation légale de les conserver (par exemple en cas de contrôle fiscal ou de réclamation juridique en cours).

9. Comment nous protégeons les données personnelles

Nous appliquons des mesures techniques et organisationnelles destinées à protéger les données personnelles contre l’accès non autorisé, la perte accidentelle, l’altération ou la divulgation, en tenant compte de la nature, de l’ampleur, du contexte et des finalités du traitement, conformément aux exigences de sécurité du RGPD.

Par exemple : exiger la saisie du mot de passe actuel pour changer l’e‑mail du compte, envoyer des jetons de vérification à la nouvelle adresse e‑mail, recommander des mots de passe robustes (8 caractères ou plus, mélange de lettres majuscules / minuscules, chiffres et symboles) et recommander de changer tout mot de passe temporaire après une réinitialisation.

10. Vos droits en matière de protection des données

En vertu du RGPD et du droit grec de protection des données (loi grecque n° 4624/2019), vous disposez notamment des droits suivants sur vos données personnelles :

  • Droit d’accès : demander si nous traitons vos données personnelles et en obtenir une copie.

  • Droit de rectification : corriger des données inexactes ou incomplètes.

  • Droit à l’effacement (« droit à l’oubli ») : demander la suppression de vos données personnelles dans certains cas.

  • Droit à la limitation du traitement : demander que nous limitions l’utilisation de vos données dans certains cas.

  • Droit à la portabilité des données : recevoir vos données dans un format structuré, couramment utilisé, lisible par machine, et demander leur transfert à un autre responsable du traitement lorsque cela est techniquement faisable.

  • Droit d’opposition : vous opposer, dans certains cas, à un traitement fondé sur notre intérêt légitime.

  • Droit de retirer votre consentement : lorsque nous nous appuyons sur votre consentement (par exemple pour du marketing facultatif), vous pouvez le retirer à tout moment.

Ces droits découlent du RGPD, en vigueur directement dans tous les États membres de l’UE depuis le 25 mai 2018, et sont complétés en Grèce par la loi n° 4624/2019, qui établit également les pouvoirs de l’Autorité hellénique de protection des données (Hellenic Data Protection Authority – « HDPA »).

Lorsque vous exercez ces droits, nous pouvons avoir besoin de vérifier votre identité avant d’agir sur votre demande.

Vous avez également le droit d’introduire une réclamation auprès de l’Autorité hellénique de protection des données (HDPA), qui supervise l’application du droit de la protection des données en Grèce. Coordonnées de l’HDPA :
Hellenic Data Protection Authority
Kifissias 1-3, 115 23 Athènes, Grèce
Tél. : +30 210 6475600
E‑mail : contact@dpa.grdpa.gr

11. Nous contacter

Pour toute question relative à la présente Notice de confidentialité, à la protection des données ou pour exercer vos droits, vous pouvez nous contacter à :

Petro Dudi
4, rue Marathonomachon, Argyroupoli 16452, Grèce
E‑mail : support@scan-and-dine.com

Lorsque vous nous contactez, merci d’inclure suffisamment d’informations pour que nous puissions vous identifier et répondre (par exemple, l’adresse e‑mail associée à votre compte).

12. Modifications de la présente Notice de confidentialité

Nous pouvons mettre à jour la présente Notice de confidentialité ponctuellement (par exemple si nous ajoutons de nouvelles fonctionnalités comme des statistiques supplémentaires, ou si les règles grecques de fiscalité / de facturation électronique évoluent et exigent une facturation ou une conservation des données différente). La Grèce étend progressivement la facturation électronique structurée et la déclaration quasi en temps réel via des prestataires certifiés et le système myDATA de l’AADE, y compris des plans visant à rendre la facturation électronique B2B quasi en temps réel largement obligatoire.

En cas de modification importante, nous vous en informerons (par exemple par e‑mail ou via votre tableau de bord). Si vous continuez à utiliser le Service après la date d’entrée en vigueur de la version mise à jour de la Notice de confidentialité, cela signifie que vous acceptez cette version mise à jour.