Politique de confidentialité
Dernière mise à jour : 21 septembre 2026
1. Responsable du traitement
Le responsable du traitement des données personnelles sur le site getabite.app et dans l’application GetaBite pour iOS est :
52N34S Group – Steffen Giebler
Steffen Giebler
Schwedter Str. 25
10119 Berlin
Allemagne
Courriel : support@52n34s.com
2. Aperçu
GetaBite analyse des cartes de restaurant photographiées, permet de rechercher des restaurants à proximité, peut associer une carte à un lieu et lit des données produits à partir de codes-barres. La présente notice s’applique au site web et à l’application iOS. Aucun compte utilisateur n’est requis.
Des données personnelles ne sont traitées que lorsqu’elles sont nécessaires à l’opération concernée : lors de l’inscription à la liste d’attente, lors de la limitation des analyses et des autres plafonds de courte durée, pour les recherches par localisation et par adresse, pour les signalements et — dans l’application — lorsque les autorisations caméra, photos et localisation sont utilisées. Nous ne conservons pas les photographies de cartes. Les résultats d’analyse enregistrés ne contiennent aucun identifiant permettant de les rattacher à une personne.
3. Analyse des cartes
Lorsque vous téléversez une photographie de carte, elle est réduite dans le navigateur ou sur l’appareil et débarrassée de ses métadonnées (y compris le GPS). Nous la transmettons ensuite au prestataire d’analyse d’image que nous avons mandaté, actuellement Anthropic, PBC, États-Unis, via son interface de programmation. Anthropic traite l’image exclusivement pour notre compte et pour cette seule analyse. Nous ne conservons pas la photographie, ne la cédons pas, ne l’utilisons pas à des fins publicitaires et ne la mettons à la disposition de personne pour l’entraînement de modèles d’apprentissage automatique.
La base juridique est l’article 6, paragraphe 1, point b), du RGPD (exécution du contrat d’utilisation) et, dans la mesure où le transfert a lieu vers les États-Unis, l’article 46 du RGPD combiné aux clauses contractuelles types de la Commission européenne.
Après l’analyse, nous ne conservons pas l’image. Tout stockage chez le sous-traitant se limite à la courte durée technique de ce traitement.
4. Conservation anonyme des résultats d’analyse
Nous enregistrons le résultat produit par machine d’une analyse dans la table `scans`. Seuls sont stockés :
- une clé d’enregistrement aléatoire sans lien personnel
- le moment de l’enregistrement
- la langue détectée de la carte, si le modèle l’indique
- le nom du modèle utilisé
- la durée de l’analyse en millisecondes
- les plats reconnus et les lignes illisibles sous forme de données structurées
Aucune adresse IP, aucun hachage, aucun lieu, aucune photographie ni aucun autre identifiant n’est stocké. Les enregistrements ne sont pas attribuables à une personne. Ils ne constituent pas des données personnelles au sens du RGPD.
La finalité est l’amélioration du service, par exemple la qualité de la reconnaissance. Ils ne sont pas combinés avec la liste d’attente, la limitation d’usage ou une recherche de proximité.
5. Limitation des analyses
Les analyses sont limitées à 20 images sur 24 heures par connexion. Ce qui est compté est le nombre d’images téléversées dans une requête, non le nombre de requêtes. Un hachage SHA-256 est calculé à partir de l’adresse IP et d’un secret présent uniquement sur le serveur. L’adresse IP elle-même n’est pas stockée à cette fin, n’est pas consignée et n’est pas liée aux résultats d’analyse.
Seuls le hachage, un compteur et le début de la fenêtre temporelle sont stockés. Les lignes de plus de 24 heures sont supprimées.
La base juridique est l’article 6, paragraphe 1, point f), du RGPD. L’intérêt légitime est la prévention des abus et la maîtrise du coût de l’analyse d’image.
6. Liste d’attente
Si vous vous inscrivez aux actualités, nous traitons votre adresse électronique et la langue que vous utilisez. L’inscription ne prend effet que lorsque vous cliquez sur le lien de confirmation figurant dans le courriel (double confirmation).
Nous stockons également l’adresse IP et l’heure de l’inscription ainsi que — après le clic sur le lien de confirmation — l’adresse IP et l’heure de la confirmation. Cela sert à établir que l’inscription émane de vous et à prévenir les abus.
Les inscriptions non confirmées sont supprimées après 14 jours. Après confirmation, nous conservons l’adresse jusqu’à votre désinscription. Chaque message contient un lien de désinscription. Vous pouvez aussi nous écrire de manière informelle à support@52n34s.com.
L’envoi est assuré par Resend, Inc., États-Unis, en tant que sous-traitant. La base juridique de l’inscription est l’article 6, paragraphe 1, point b), du RGPD (contrat d’envoi de messages) et l’article 6, paragraphe 1, point f), du RGPD pour l’adresse IP et les horodatages. Les transferts vers les États-Unis reposent sur l’article 46 du RGPD combiné aux clauses contractuelles types.
Vous devez avoir au moins 16 ans pour vous inscrire.
7. Recherche de proximité
Le navigateur ou l’application n’est interrogé sur votre position que lorsque vous lancez expressément une recherche à proximité — jamais au chargement de la page et jamais au démarrage de l’application. Avant la boîte de dialogue d’autorisation, nous expliquons à quoi servent les coordonnées.
Les coordonnées sont envoyées à notre serveur, comparées une fois à la base de restaurants, puis écartées. Elles ne sont pas stockées, pas consignées et pas liées aux résultats d’analyse.
Sans autorisation de localisation, vous pouvez rechercher par lieu, ville ou adresse. Si vous saisissez une adresse et soumettez la recherche, notre serveur envoie le texte saisi à Nominatim, le service de géocodage de l’OpenStreetMap Foundation, Cambridge, Royaume-Uni. Votre adresse IP n’est pas transmise à Nominatim. Pour cette recherche cartographique, la requête n’est effectuée que lorsque vous soumettez, pas pendant la saisie. Nous mettons les résultats en cache sans les rattacher à vous, pendant 24 heures au plus.
Si moins de cinq lieux pour la zone recherchée figurent dans notre base, notre serveur interroge des données cartographiques publiques auprès d’un serveur Overpass d’OpenStreetMap (overpass-api.de, exploité par FOSSGIS e. V., Allemagne). La zone de recherche est transmise, pas votre adresse IP. Les lieux trouvés sont ajoutés à notre base ; vos coordonnées ne le sont pas.
La base juridique est l’article 6, paragraphe 1, point b), du RGPD dans la mesure où la recherche fait partie du service que vous demandez.
La vue carte du site charge des tuiles depuis OpenFreeMap. L’adresse IP est transmise à ce fournisseur de tuiles. OpenFreeMap n’exige aucune clé d’accès. Nous ne conservons pas cette transmission. Pour la carte dans l’application, voir la section 11.
8. Association et création de lieux
Vous pouvez associer une analyse à un restaurant. Sont stockés l’identifiant du lieu et le lien avec l’analyse, pas votre localisation.
Si un lieu manque, vous pouvez le créer avec un nom et une position sur la carte. Pour vérifier la position, notre serveur envoie les coordonnées de carte choisies à Nominatim (géocodage inverse). Votre adresse IP n’est pas transmise à Nominatim.
Pendant la sélection du lieu après une analyse, vous pouvez saisir un nom ou une adresse dans un champ. Pendant la saisie, seule notre propre base est interrogée. Nominatim n’est appelé que lorsque vous choisissez expressément « Rechercher cette adresse » ou confirmez une adresse ou une URL de carte collée. Votre adresse IP n’est pas transmise à Nominatim. Les résultats sont mis en cache comme à la section 7.
Les lieux nouvellement créés n’apparaissent dans la recherche publique qu’après qu’une analyse leur a été associée ou que nous les publions. Pour prévenir les abus, la création est limitée à cinq lieux sur 24 heures par connexion ; la même méthode de hachage qu’à la section 5 s’applique.
Base juridique : article 6, paragraphe 1, point f), du RGPD. L’intérêt légitime est la constitution de la collection de lieux et la prévention des abus.
9. Signalements
Vous pouvez signaler des plats, des analyses et des lieux. Sont stockés le motif choisi, l’élément signalé et l’heure. Pour les signalements de plats et les signalements d’abus, nous stockons en outre un hachage de l’adresse IP et d’un secret côté serveur. Le hachage empêche la même connexion de signaler le même élément de façon répétée ; l’adresse IP elle-même n’est pas stockée. Les signalements portant uniquement sur le lieu ne stockent pas un tel hachage.
Les signalements ouverts sont conservés jusqu’à leur traitement : un délai ne doit pas effacer une réclamation non traitée. Les signalements traités sont supprimés six mois après leur traitement, qu’ils aient été retenus ou rejetés ; l’effet d’un signalement retenu réside dans son résultat, pas dans le signalement. La suppression s’exécute automatiquement lors de la tâche de nettoyage quotidienne.
Les exploitants d’un lieu peuvent signaler via un formulaire de contact. Nous traitons alors le motif choisi, votre message, votre adresse électronique et l’identifiant du lieu. Le message nous est transmis par courriel (Resend, Inc., États-Unis, en tant que sous-traitant).
Base juridique : article 6, paragraphe 1, point f), du RGPD ; l’intérêt légitime est la modération des contenus générés par les utilisateurs. Lorsqu’une adresse électronique est fournie, l’envoi repose sur l’article 6, paragraphe 1, points b) ou f), du RGPD et, pour les transferts vers les États-Unis, sur l’article 46 du RGPD combiné aux clauses contractuelles types.
10. Scanner de produits
Si vous scannez un code-barres, notre serveur envoie le numéro à Open Food Facts, une base de données à but non lucratif établie en France. Votre adresse IP n’est pas transmise à Open Food Facts. Les données produits proviennent d’Open Food Facts et sont sous licence Open Database License. Nous mettons en cache les produits récupérés sans les rattacher à vous ; les entrées plus anciennes sont redemandées en cas de besoin (ordre de grandeur : 30 jours).
Base juridique : article 6, paragraphe 1, point b), du RGPD dans la mesure où le scan fait partie du service que vous demandez.
11. L’application pour iOS
L’application demande l’accès à la caméra, aux photos et à la localisation uniquement lorsque vous utilisez la fonction concernée. Les photographies sont traitées comme à la section 3. Favoris, reçus enregistrés, éléments masqués et langue choisie restent sur votre appareil (stockage local) et ne nous sont pas transmis.
La carte dans l’application est fournie via la bibliothèque cartographique système d’Apple (`MapKit` / Apple Maps). Des données cartographiques et des données techniques de connexion peuvent aller à Apple ; la politique de confidentialité d’Apple s’applique. Contrairement au site, l’application ne charge pas de tuiles depuis OpenFreeMap.
Le diagnostic d’erreurs via Sentry s’applique à l’application comme à la section 13.
12. Mesure d’audience
Nous mesurons les consultations des pages du site avec Umami. Nous exploitons le logiciel nous-mêmes sur un domaine qui nous appartient. Le script est chargé depuis ce domaine, non depuis un tiers. L’application iOS ne participe pas à cette mesure.
Umami n’installe pas de cookies et ne stocke pas d’identifiants personnels. Aucun profil d’usage n’est créé. Une bannière de consentement n’est pas nécessaire.
Sont généralement enregistrés les pages consultées, le référent, le type d’appareil, le navigateur, le système d’exploitation, une zone géographique approximative au niveau du pays et la langue — sans adresse IP sous forme lisible.
La base juridique est l’article 6, paragraphe 1, point f), du RGPD. L’intérêt légitime est de comprendre quelles pages sont utilisées sans identifier des personnes.
13. Diagnostic d’erreurs
Pour rechercher les anomalies, nous utilisons Sentry — sur le site web et dans l’application iOS. Le fournisseur est Functional Software, Inc. (« Sentry »), 45 Fremont Street, 8th Floor, San Francisco, CA 94105, États-Unis. Le traitement a lieu dans la région UE de Sentry ; les rapports sont envoyés à une adresse de réception située dans l’Union européenne. Un contrat de sous-traitance est en place.
Sont transmises des informations techniques sur l’anomalie survenue : le message d’erreur, la pile d’appels, la référence de page ou d’écran sans paramètres de requête, le type de navigateur ou d’appareil, ainsi que l’horodatage.
Ne sont expressément pas transmis :
- Photographies et données d’image. Une anomalie dans le processus d’analyse ne transmet aucun contenu d’image. Le rapport est nettoyé avant l’envoi.
- Données de localisation. Les coordonnées de la recherche de proximité et les paramètres de requête du point d’accès correspondant sont supprimés. Les termes de recherche et les adresses dans les rapports d’erreur sont supprimés.
- Réponses brutes du modèle d’analyse.
- Adresses IP. L’enregistrement est désactivé côté client et dans le projet Sentry.
- Nom de l’appareil. Le nom d’appareil fourni par le système d’exploitation (sur iOS souvent un nom personnel) est retiré avant l’envoi.
- Enregistrements d’écran. La fonction d’enregistrement de session (« Session Replay ») est entièrement désactivée, y compris en cas d’erreur. Dans l’application, les captures d’écran de plantage et les hiérarchies de vues ne sont pas non plus jointes.
La base juridique est l’article 6, paragraphe 1, point f), du RGPD. L’intérêt légitime est le fonctionnement stable et sûr de l’application. La conservation est de 30 jours.
14. Hébergement et autres destinataires
Le site est hébergé par Vercel Inc., États-Unis. Les données applicatives sont conservées chez Supabase (Supabase, Inc.) dans un centre de données à Francfort-sur-le-Main, sauf lorsqu’un sous-traitant est nommé aux sections 3 ou 6. La base de la mesure d’audience est distincte des tables applicatives.
Vercel et Supabase traitent les données en tant que sous-traitants. Lorsqu’un transfert vers un pays tiers a lieu, il repose sur l’article 46 du RGPD combiné aux clauses contractuelles types.
Autres destinataires, tels que décrits dans les sections ci-dessus :
- Anthropic, PBC (analyse d’image)
- Resend, Inc. (envoi de courriel)
- OpenStreetMap Foundation (géocodage Nominatim)
- FOSSGIS e. V. (API Overpass sur overpass-api.de)
- OpenFreeMap (tuiles cartographiques du site)
- Open Food Facts (données produits pour codes-barres)
- Apple (affichage de la carte dans l’application iOS)
- Functional Software, Inc. / Sentry (diagnostic d’erreurs)
En dehors de ce traitement pour notre compte et des consultations nommées ci-dessus, une communication n’a lieu que si nous y sommes légalement tenus ou si vous y avez consenti.
15. Durées de conservation
- Photographies de cartes : non stockées.
- Résultats d’analyse (`scans`) : pas de données personnelles, donc pas de délai d’effacement au titre du RGPD.
- Limitation d’usage de l’analyse d’image : 24 heures.
- Plafonds de courte durée des autres points d’accès (hachage, compteur, fenêtre) : après expiration de la fenêtre respective ; les lignes nettoyées sont retirées toutes les heures lorsque la tâche de nettoyage s’exécute.
- Liste d’attente non confirmée : 14 jours.
- Liste d’attente confirmée : jusqu’à désinscription ou jusqu’à votre demande d’effacement.
- Coordonnées de la recherche de proximité : non stockées.
- Résultats de géocodage (Nominatim) : cache sans lien personnel, 24 heures au plus.
- Lieux créés : restent dans la base jusqu’à ce que nous les retirions ou que vous demandiez l’effacement ; les lieux non publiés deviennent publics lorsqu’une analyse leur est associée ou que nous les publions.
- Données produits (Open Food Facts) : cache sans lien personnel ; nouvel appel en cas de besoin, ordre de grandeur 30 jours.
- Signalements (`reports`) : ouverts jusqu’au traitement ; traités — retenus ou rejetés — six mois après celui-ci.
- Journaux serveur de l’hébergeur : selon ses règles, généralement quelques jours lorsqu’ils existent. Nous n’écrivons pas les coordonnées de la recherche de proximité dans les journaux de l’application.
- Diagnostic d’erreurs (Sentry) : 30 jours.
- Sur l’appareil dans l’application (favoris, reçus, éléments masqués, langue) : jusqu’à ce que vous les supprimiez sur l’appareil ou retiriez l’application.
16. Vos droits
Lorsque nous traitons des données personnelles, vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation du traitement, de portabilité et d’opposition aux traitements fondés sur l’article 6, paragraphe 1, point f), du RGPD. Vous pouvez retirer un consentement avec effet pour l’avenir. Le retrait n’affecte pas la licéité du traitement effectué jusqu’alors.
Un message à support@52n34s.com suffit pour exercer ces droits.
17. Réclamation auprès d’une autorité de contrôle
Vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle en matière de protection des données, en particulier dans l’État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de l’infraction alléguée. L’autorité compétente pour nous est la déléguée à la protection des données et à la liberté d’information de Berlin, Alt-Moabit 59–61, 10555 Berlin, Allemagne.
18. Obligation de fournir des données, décisions automatisées
Vous pouvez utiliser l’analyse et la recherche de proximité sans indiquer votre nom. Une adresse électronique est nécessaire pour la liste d’attente ; sans elle, nous ne pouvons pas exécuter le contrat d’envoi de messages. Le formulaire de contact pour exploitants exige un message et une adresse électronique.
Il n’y a pas de prise de décision automatisée ni de profilage au sens de l’article 22 du RGPD. Le classement des plats et des produits est une analyse technique, non une décision produisant des effets juridiques vous concernant.
19. Modifications
Nous adapterons la présente notice si le service ou le droit évolue. La version en vigueur est disponible sur getabite.app/privacy. Si vous êtes inscrit à la liste d’attente, nous vous informerons par courriel des modifications substantielles.