Document légal
Politique de confidentialité
Version 1.1 — en vigueur depuis le 10 septembre 2026
01Responsable du traitement
Le responsable du traitement est EDIREF, société à responsabilité limitée au capital de 1 000 euros, immatriculée au registre du commerce et des sociétés de Paris sous le numéro 503 428 369, dont le siège social est situé 10 rue de Penthièvre, 75008 Paris. Pour toute question relative à vos données personnelles, contactez contact@klarr.biz.
02Données collectées
Selon votre usage du tableau de bord, nous traitons :
- Compte — adresse e-mail, mot de passe (stocké chiffré).
- Fiche établissement — nom, adresse, téléphone, site web, description, horaires, menu, photos que vous ajoutez vous-même.
- Mots-clés SEO — mots-clés que vous suivez pour votre établissement.
- Connexions tierces — jetons d'accès et données de profil renvoyées par les plateformes que vous connectez volontairement (voir section 3).
- Prospects — si vous utilisez le formulaire public « test de présence Google », l'e-mail et l'établissement renseignés.
03Connexions à des services tiers
Klarr ne se connecte à aucune plateforme tierce sans votre action explicite. Chaque connexion se fait via le protocole OAuth : vous êtes redirigé vers le service concerné, vous vous authentifiez avec votre propre compte, et vous choisissez d'autoriser ou non l'accès. Vous pouvez révoquer l'accès à tout moment depuis votre tableau de bord Klarr ou directement depuis les paramètres du service tiers.
| Service | Données lues | Publication |
|---|---|---|
| Google Business Profile | Compte Google associé (e-mail), fiche(s) d'établissement | Non — lecture seule |
| Facebook / Instagram | Statut de la Page professionnelle, abonnés, derniers posts | Non — lecture seule |
| TikTok | Profil public (user.info.basic), statistiques (user.info.stats), dernières vidéos (video.list) | Non — lecture seule |
| Yelp / Tripadvisor | Avis publics de votre établissement (API publiques) | Non concerné |
Aucune de ces connexions ne permet à Klarr de publier du contenu, modifier vos paramètres ou agir en votre nom sur ces plateformes.
04Finalités et base légale
Vos données sont utilisées pour :
- fournir les fonctionnalités du tableau de bord (exécution du contrat) ;
- afficher les données de vos comptes connectés (consentement OAuth explicite, révocable) ;
- générer les analyses de visibilité et suggestions SEO à votre demande (intérêt légitime / exécution du contrat) ;
- répondre à vos demandes de contact (consentement).
05Hébergement et sous-traitants
Klarr fait appel aux sous-traitants suivants :
- Supabase — base de données et stockage de fichiers, hébergés au sein de l'Union européenne.
- Vercel — hébergement de l'application.
- Anthropic (Claude) — génération des analyses de visibilité, des suggestions SEO et des propositions de réponse aux avis, à votre demande.
- Stripe — traitement des paiements d'abonnement et facturation. Vos données de carte sont saisies chez Stripe et ne transitent jamais par Klarr.
Aucune donnée n'est vendue, louée ou partagée à des fins publicitaires.
06Transferts hors de l'Union européenne
Vercel, Anthropic et Stripe sont établis aux États-Unis : l'usage de Klarr implique donc un transfert de certaines données hors de l'Union européenne. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne, et le cas échéant par le Data Privacy Framework lorsque le sous-traitant y est certifié.
Lorsque vous reliez un compte Google, Facebook, Instagram ou TikTok, les requêtes adressées à ces plateformes sont soumises à leurs propres politiques de confidentialité, sur lesquelles EDIREF n'a pas la main.
07Durée de conservation
Les données de compte et d'établissement sont conservées tant que votre compte est actif, puis effacées selon les modalités décrites dans la page suppression des données.
Les coordonnées laissées dans le formulaire public « test de présence Google » sont conservées trois ans à compter du dernier contact, puis supprimées. Vous pouvez en demander l'effacement à tout moment.
Les factures d'abonnement sont conservées dix ans, durée imposée par les obligations comptables.
08Cookies
Klarr utilise uniquement des cookies fonctionnels : maintien de votre session de connexion, et cookies techniques temporaires liés au processus de connexion OAuth (protection anti-CSRF). Aucun cookie publicitaire ou de suivi tiers n'est utilisé.
09Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de portabilité et d'opposition sur vos données. Pour l'exercer, écrivez à l'adresse de contact indiquée en fin de page. Vous disposez également du droit d'introduire une réclamation auprès de la CNIL.
10Sécurité
Les échanges avec Klarr sont chiffrés (HTTPS). L'accès aux données de chaque restaurant est restreint à son propriétaire par des règles de sécurité au niveau des lignes (Row Level Security) sur la base de données.
11Contact et réclamation
Pour toute question sur cette politique ou vos données : contact@klarr.biz.