Politique de Confidentialité
Dernière mise à jour : 8 août 2026 — révision 4
1. Introduction
BlaBlaResto s'engage à protéger la vie privée de ses utilisatrices et utilisateurs. La présente politique explique quelles données personnelles sont collectées, pour quelles finalités, sur quelles bases légales, combien de temps elles sont conservées, avec qui elles sont partagées et quels sont vos droits, conformément au Règlement Général sur la Protection des Données (règlement UE 2016/679, « RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée.
Service mobile : BlaBlaResto comprend un site public et une application mobile. Vous pouvez rejoindre une liste d'attente, créer un compte, compléter un profil, vérifier votre identité, recevoir des propositions de tablées compatibles, confirmer ou refuser une proposition, utiliser des crédits ou abonnements et évaluer une tablée après participation.
2. Responsable du traitement
Le responsable du traitement des données est :
Franck Wehrling
Entrepreneur individuel (micro-entreprise)
SIRET : 421 554 601 000 37 — RCS Toulouse : 421 554 601
8 bis rue Abel, 75012 Paris, France
Téléphone : 07 83 52 12 87
Email : contact@blablaresto.fr
La désignation d'un délégué à la protection des données (DPO) n'est pas obligatoire compte tenu de la taille de la structure. Pour toute question relative à vos données personnelles, vous pouvez contacter directement l'adresse ci-dessus.
3. Données collectées
3.1. Données de formulaires web de pré-lancement
Liste d'attente utilisateurs :
- Prénom
- Adresse email
- Ville souhaitée et code postal
- Tranche d'âge
- Moment préféré et disponibilité pour une tablée
- Motivation ou situation déclarée
- Quartier ou zone pratique
- Budget repas indicatif
- Contrainte alimentaire déclarée et détail d'allergie éventuel, uniquement si vous choisissez de les renseigner
- Préférence de tablée
- Sujets de discussion sélectionnés
- Note libre sur ce qui ferait une bonne tablée
- Source d'inscription, code parrain éventuel et paramètres de campagne
Ces réponses de liste d'attente sont enregistrées dans une base SQLite locale hébergée avec le site BlaBlaResto, puis transmises à notre workflow interne n8n pour l'email de bienvenue, l'envoi du code de parrainage et les notifications opérationnelles.
Formulaire restaurants partenaires :
- Nom du restaurant, ville et proposition d'offre
- Nom ou prénom du contact, adresse email et téléphone facultatif
- Détails pratiques transmis volontairement sur les créneaux ou conditions de l'offre
Ces données servent uniquement à étudier la proposition de partenariat et à recontacter le restaurant.
3.2. Données d'identification et de compte
- Prénom et nom légaux issus de la vérification d'identité
- Date de naissance et genre, notamment pour vérifier l'âge minimum et appliquer les préférences de composition de tablée
- Adresse email et, le cas échéant, numéro de téléphone
- Photo(s) de profil, statut de modération de ces photos et motif éventuel de refus
- Mot de passe géré par Supabase Auth sous forme hachée ; BlaBlaResto ne le conserve jamais en clair
- Identifiants techniques de compte et statut de suppression ou réactivation éventuelle
Lorsqu'elle est activée, une analyse automatique de la photo de profil transmet temporairement le fichier JPEG à l'API OpenAI afin de détecter les photos manifestement inadaptées. Une analyse favorable ne suffit jamais à valider la photo : l'approbation nécessaire pour participer à une tablée reste humaine. En l'absence du service ou en cas de doute, la photo est placée en revue humaine.
3.3. Données de vérification d'identité
- Image de votre pièce d'identité (CNI, passeport, permis de conduire ou titre de séjour)
- Selfie pris en direct pour la détection de vivacité passive et la vérification de correspondance faciale
Ces données sont collectées et traitées directement par Didit, notre prestataire de vérification d'identité (KYC). Nous ne stockons ni image de pièce d'identité, ni selfie, ni donnée biométrique brute sur nos serveurs. Didit nous transmet le résultat et, lorsque la vérification aboutit, les seules données nécessaires au service : prénom et nom légaux, date de naissance, genre lorsqu'il figure dans les données du document, identifiant technique de session et date de validation. L'âge est calculé uniquement depuis la date de naissance du document : aucune estimation faciale d'âge ou de genre n'est utilisée. Le selfie KYC n'est jamais employé comme photo de profil. Avant l'ouverture du parcours Didit, une case distincte et non précochée vous permet de consentir au traitement biométrique. Vous pouvez aussi demander une vérification manuelle sans comparaison biométrique.
Consultez lanotice de confidentialité de vérification Diditet lesconditions de vérification Didit.
3.4. Données de profil et préférences
- Centres d'intérêt, brise-glaces, profession et biographie personnelle lorsque vous les renseignez
- Préférences de tablée : ambiance, rythme, mixité, option femmes uniquement ou préférence de composition selon votre profil
- Disponibilités, budget indicatif, contraintes alimentaires ou allergies déclarées
- Zone géographique, point de départ, coordonnées approximatives nécessaires au matching et aux propositions proches de chez vous
- Contact de confiance choisi volontairement depuis le sélecteur du téléphone : seuls son nom et son numéro sont enregistrés dans le stockage sécurisé de l'appareil, pour le compte connecté. BlaBlaResto ne reçoit pas ces données. L'application ouvre l'appel ou prépare un SMS dans l'application Messages ; vous décidez ensuite de l'envoyer.
3.5. Données d'utilisation
- Historique des propositions, confirmations, refus, annulations, présences et tablées auxquelles vous avez participé
- Restaurant sélectionné pour la proposition, prise en charge de la réservation, nom de réservation, note pratique et contact éventuellement déclarés aux convives
- Point de départ, zone de départ et données de distance utilisées pour proposer un restaurant pratique pour la tablée
- Contraintes alimentaires déclarées, utilisées pour aider à éviter des propositions manifestement incompatibles, sans garantir la conformité effective du restaurant
- Notes, évaluations, recommandations et signaux de réputation post-tablée
- Signalements effectués ou reçus, décisions de modération, blocages ou retraits de signalement
- Notifications transactionnelles et rappels : contenu, données de contexte, statut lu ou supprimé et date de lecture
- Jeton de notification push, plateforme, installation et états ou erreurs de livraison lorsque les notifications système sont activées
3.6. Données de paiement
- Moyen de paiement tokenisé (les numéros de carte complets ne sont jamais transmis ni stockés par BlaBlaResto)
- Historique des transactions, sessions Stripe, factures, remboursements ou recrédits éventuels, ainsi que l'état réservé, libéré ou consommé des crédits
- Crédits de tablée, packs, première tablée offerte, parrainage et statut d’abonnement éventuel
- Identifiant d'appareil pseudonymisé par hachage SHA-256 dans l'application, utilisé pour limiter les abus sans conserver l'identifiant brut ; pour certaines offres promotionnelles, cette empreinte est de nouveau pseudonymisée côté serveur avec un secret dédié
- Pour les offres promotionnelles personnelles, statut de disponibilité d’une attestation de l’application, identifiants Stripe et empreinte de carte pseudonymisée, utilisés uniquement pour empêcher une réutilisation avec un autre compte ou appareil
Ces données sont traitées par Stripe Payments Europe Ltd, prestataire de services de paiement agréé.
3.7. Données techniques et analytics
- Adresse IP (anonymisée pour les analytics)
- Type d'appareil, navigateur, système d'exploitation et pages consultées
- Paramètres de campagne présents dans l'URL (UTM, source), lorsqu'ils existent
- Événements d'audience sans valeur de formulaire : clics sur les CTA, liens internes ou externes, progression de scroll, début de formulaire, champs génériques consultés, erreurs de validation, tentative d'envoi et succès ou échec technique
- Identifiant unique d'appareil ou identifiant haché, utilisé pour la détection de fraude et la limitation des abus
- Logs de connexion
- Lorsque le diagnostic mobile Sentry est activé : version et numéro de build de l'application, environnement, trace technique de l'erreur, route normalisée et identifiant aléatoire de corrélation. L'identité utilisateur, les requêtes et les données libres sont retirées avant l'envoi ; les emails, téléphones et identifiants techniques présents par accident dans un message d'erreur sont masqués.
3.7 bis. Demandes de rétractation et preuves contractuelles
- Nom, emails de contact et d'accusé, offre, date et référence de commande lorsqu'ils sont renseignés dans la fonctionnalité en ligne
- Contenu, date et heure de la déclaration de rétractation, référence attribuée, état et décision de traitement
- Version et texte des informations présentées avant paiement, choix d'exécution immédiate, reconnaissance distincte, horodatage et identifiants techniques pseudonymisés
- Accusés et confirmations contractuelles envoyés, statut de livraison et identifiant technique du message
Les événements analytics ne contiennent pas les valeurs saisies dans les formulaires (pas d'email, nom, téléphone, ville, code postal, note libre, allergie ou code parrain).
3.8. Cartographie, localisation et données de restaurants
- Mapbox traite les recherches d'adresse ou de commune, les coordonnées utilisées pour centrer la carte et les données techniques nécessaires à l'affichage des cartes. La recherche est limitée à la France.
- Google Maps Platform (Places API) est interrogé depuis nos serveurs pour rechercher et vérifier des restaurants autour d'un point et d'un rayon utiles à une tablée. La requête ne contient ni nom, ni email, ni identifiant de compte ; elle contient le point de recherche dérivé des zones ou points de départ des participants, un rayon, la langue française et la région France.
- Google Places peut fournir temporairement l'identifiant du lieu, son nom, son adresse et ses coordonnées, son état d'activité, sa note moyenne et son nombre de notes, une indication de prix, ses horaires, ses capacités déclarées (repas sur place, groupes, réservation), son téléphone et son site. BlaBlaResto ne demande ni n'affiche les textes d'avis, les noms d'auteurs ou les photos Google. Ces éléments servent uniquement à la décision en cours et ne sont pas copiés dans notre catalogue. Nous conservons seulement le
place_idet la date de notre vérification. Le nom, l'adresse, les coordonnées, le téléphone et le site affichés dans l'application proviennent d'une fiche durable indépendante (restaurant, administration ou OpenStreetMap), et les notes affichées sont celles de BlaBlaResto.
Les contenus Google ne sont pas affichés à côté de la carte Mapbox. L'utilisation de la vérification Google Maps reste régie par lesConditions d'utilisation supplémentaires de Google Mapset laPolitique de confidentialité de Google.
4. Finalités et bases légales du traitement
Les bases légales sont celles prévues à l'article 6 du RGPD.
- Inscription à la liste d'attente, proposition restaurant partenaire et invitation aux premières tablées— base légale : consentement (art. 6-1-a) pour les communications de pré-lancement, intérêt légitime (art. 6-1-f) pour prioriser les villes, améliorer le lancement et traiter les propositions restaurants, et mesures précontractuelles lorsque vous demandez à être recontacté comme restaurant partenaire.
- Création et gestion du compte, matching, organisation des tablées, confirmation/refus, paiement de packs, abonnements éventuels, crédits et parrainage — base légale : exécution du contrat (art. 6-1-b).
- Vérification du document, de l'identité et de l'âge minimum (21 ans)— bases légales : mesures précontractuelles et exécution du contrat (art. 6-1-b), ainsi que notre intérêt légitime à prévenir les faux profils et la fraude (art. 6-1-f), sous réserve des droits et libertés des personnes.
- Vivacité passive et comparaison du selfie avec le portrait du document— base légale : votre consentement explicite, distinct et non précoché (art. 6-1-a et 9-2-a). Refuser ce traitement n'empêche pas de demander une vérification manuelle sans comparaison biométrique auprès du support.
- Facturation et conservation comptable — base légale : obligation légale (art. 6-1-c ; articles L123-22 du Code de commerce).
- Preuve des informations contractuelles, traitement des rétractations et accusés de réception— bases légales : exécution du contrat, respect des obligations légales et établissement, exercice ou défense de droits en justice (art. 6-1-b, 6-1-c et 6-1-f).
- Prévention de la fraude, sécurité de la plateforme, modération des contenus — base légale : intérêt légitime (art. 6-1-f).
- Notifications transactionnelles (confirmation de tablée, réservation non déclarée après 2 heures et 24 heures ou la veille, annulation, paiement et sécurité) — base légale : exécution du contrat ou intérêt légitime de sécurité selon la nature de la notification.
- Envois marketing et newsletter — base légale : consentement (art. 6-1-a), révocable à tout moment via le lien de désabonnement présent dans chaque email.
- Amélioration du service et statistiques d'audience — base légale : intérêt légitime, avec utilisation d'un outil de mesure d'audience respectueux de la vie privée (Umami, sans cookies, sans croisement).
5. Décision automatisée — algorithme de matching
Pendant le pré-lancement, les signaux déclarés dans la liste d'attente (ville, moment préféré, disponibilité, motivation, tranche d'âge, quartier, budget, contraintes alimentaires, préférence de tablée et sujets de discussion) servent à prioriser les villes et préparer les invitations. Dans l'application mobile, le matching analyse aussi vos préférences déclarées, centres d'intérêt, disponibilités, zone géographique, points de départ, contraintes alimentaires, historique de participation, contraintes de sécurité et signaux de réputation pour vous proposer des tablées compatibles et sélectionner un restaurant pratique pour le groupe. Cette décision automatisée ne produit pas d'effet juridique mais peut affecter votre expérience du service.
Le matching n'est pas présenté comme une décision produisant un effet juridique ou un effet similaire significatif au sens de l'article 22 du RGPD. Vous pouvez néanmoins :
- demander une intervention humaine (revue manuelle par notre équipe) ;
- exprimer votre point de vue et contester une proposition ;
- obtenir des explications sur la logique générale de l'algorithme.
Contact : contact@blablaresto.fr.
6. Destinataires et sous-traitants
Vos données peuvent être partagées, uniquement dans la mesure nécessaire à la finalité, avec les destinataires suivants. Chaque sous-traitant est lié à l'éditeur par un contrat conforme à l'article 28 du RGPD.
- Autres utilisateurs — uniquement lorsque vous participez effectivement à une tablée, certains éléments de profil utiles à l'organisation peuvent être visibles. Les informations sensibles (nom complet, email, téléphone, pièce d'identité) ne sont jamais partagées.
- Supabase Inc. (USA et Singapour) — hébergement de la base de données, authentification, stockage des contenus.
- Stripe Payments Europe Ltd (Irlande) — traitement des paiements, gestion des packs, abonnements éventuels, portail de facturation et webhooks de paiement.
- Didit — vérification d'identité (KYC), détection de vivacité passive et correspondance faciale, uniquement après consentement explicite au parcours biométrique.
- Brevo (Sendinblue SAS, France) — envoi des emails transactionnels et, si vous y avez consenti, des emails marketing.
- Plus Five Five, Inc. (Resend) (États-Unis) — envoi de certains emails transactionnels et alertes opérationnelles depuis notre infrastructure Supabase, notamment les confirmations contractuelles, accusés de rétractation, confirmations liées à la suppression de compte et alertes de modération. Consultez lapolitique de confidentialité de Resend.
- Hostinger International Ltd. (Chypre) — hébergement du site web promotionnel blablaresto.fr et de la base SQLite locale de liste d'attente.
- Mapbox Inc. (États-Unis) — recherche et géocodage d'adresses, affichage des cartes et aide à la localisation lorsque vous utilisez les fonctionnalités de zone ou de restaurant dans l'application. Consultez lapolitique de confidentialité de Mapbox.
- Google Maps Platform (Places API) (Google) — recherche et vérification serveur de restaurants dans la zone utile à une tablée, sans transmission de l'identité ou de l'identifiant de compte. Consultez lapolitique de confidentialité de Google.
- OpenAI Ireland Ltd. (Irlande) — analyse automatique facultative des photos de profil à des fins de modération. La photo est transmise à l'API uniquement pour cette analyse ; OpenAI intervient comme sous-traitant dans le cadre de sonavenant relatif au traitement des données.
- Sentry — diagnostic des erreurs de l'application mobile lorsqu'il est activé, avec désactivation de l'envoi par défaut des données personnelles et nettoyage supplémentaire des événements avant transmission.
- Expo / Apple / Google — infrastructure technique mobile, notifications push et distribution applicative lorsque vous utilisez l'application.
- Umami (instance auto-hébergée) — mesure d'audience anonyme sans cookies, sans croisement avec des tiers.
- n8n (instance auto-hébergée) — orchestration technique interne (inscription à la liste de pré-lancement, notification interne, envoi des emails transactionnels de bienvenue).
- Google Workspace (Google Sheets) — suivi opérationnel des inscriptions de pré-lancement transmises par le workflow n8n, avec les informations saisies dans le formulaire nécessaires au suivi du lancement.
- Telegram — réception par l'équipe de notifications opérationnelles générées par certains formulaires de pré-lancement ou de partenariat. Ces notifications sont limitées aux informations nécessaires pour traiter la demande.
- Autorités judiciaires et administratives — sur réquisition légale motivée uniquement.
Nous ne vendons pas et ne louons pas vos données personnelles à des tiers.
7. Transferts hors Union européenne
Certains sous-traitants sont établis hors de l'Union européenne. Dans ce cas, les transferts sont encadrés :
- par une décision d'adéquation de la Commission européenne lorsqu'elle existe (notamment l'EU-US Data Privacy Framework pour les sous-traitants américains certifiés) ;
- ou par les Clauses Contractuelles Types adoptées par la décision d'exécution (UE) 2021/914 de la Commission européenne du 4 juin 2021, complétées le cas échéant par des mesures supplémentaires (chiffrement, pseudonymisation).
Une copie des garanties mises en place peut vous être communiquée sur demande écrite àcontact@blablaresto.fr.
8. Durées de conservation
- Données de liste d'attente : conservées jusqu'au lancement dans votre ville, jusqu'à votre désinscription, ou au maximum 3 ans après votre dernière interaction liée au pré-lancement.
- Compte actif : données conservées pendant toute la durée d'utilisation du service.
- Compte supprimé : délai de grâce de 7 jours pendant lequel la suppression peut être annulée, puis suppression ou anonymisation effective des données du compte, sauf obligations légales ou nécessité de conserver certains éléments de preuve, facturation, sécurité ou modération. Voir notre page Suppression de compte pour le détail.
- Compte inactif : les comptes inactifs font l'objet d'une revue périodique. Une suppression ou anonymisation est effectuée sur demande ou selon la procédure de fermeture du compte, sous réserve des obligations légales et besoins de sécurité.
- Données de vérification d'identité : conservées par notre prestataire KYC selon ses propres obligations légales. BlaBlaResto ne conserve aucune image brute. Tant que le compte est actif, nous conservons le statut, la date de validation, le prénom et le nom légaux, la date de naissance, le genre lorsqu'il est disponible dans le document et l'identifiant technique de session, strictement pour l'âge, la sécurité et les préférences de composition. Ces éléments sont effacés lors de la purge du compte. Nous demandons alors également à Didit de supprimer les informations personnelles rattachées aux sessions de vérification. Les références historiques Stripe Identity, le cas échéant, restent soumises à la procédure de redaction de ce prestataire.
- Preuve du consentement biométrique : le texte présenté, sa version, les notices liées, la tentative concernée et l'horodatage sont conservés avec le compte pour démontrer votre choix. Cette preuve est incluse dans votre export et supprimée lors de la purge définitive du compte.
- Données de facturation et transactions : 10 ans après clôture de l'exercice, conformément à l'article L123-22 du Code de commerce. Après suppression du compte, seul un journal comptable pseudonymisé, sans nom, email, identifiant utilisateur ni référence Stripe en clair, est conservé pendant cette durée.
- Demandes de rétractation et preuves contractuelles associées : conservées pendant 5 ans à compter de la demande afin de traiter le dossier et d'établir la preuve du respect des droits du consommateur, sous réserve d'une durée plus longue imposée par un contentieux ou une obligation comptable.
- Logs de connexion et de sécurité : conservés pendant la durée strictement nécessaire à la sécurité, à la prévention des abus et aux obligations légales, avec accès limité.
- Contact de confiance : conservé uniquement dans le stockage sécurisé de votre téléphone jusqu'à son retrait depuis l'application, la suppression locale associée au compte ou la désinstallation. Il n'est pas conservé sur les serveurs BlaBlaResto.
- Réservations, notifications, évaluations et signalements : conservés pendant la vie du compte lorsqu'ils sont nécessaires au service. Après suppression, ils sont supprimés ou anonymisés, sauf conservation limitée nécessaire à la preuve, à la facturation, à la sécurité ou à la modération.
- Preuves pseudonymisées de prévention des abus promotionnels : 13 mois après l'expiration ou l'utilisation de l'offre. Cette conservation limitée peut subsister après la suppression du compte afin d'empêcher la recréation immédiate d'un avantage à usage unique ; une contestation humaine est possible auprès de contact@blablaresto.fr.
- Liste de désabonnement : 3 ans après le désabonnement.
9. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès (art. 15) — obtenir la confirmation qu'un traitement vous concerne et en recevoir une copie.
- Droit de rectification (art. 16) — corriger vos données inexactes ou incomplètes.
- Droit à l'effacement (art. 17) — demander la suppression dans les cas prévus par le RGPD.
- Droit à la limitation (art. 18) — obtenir la limitation temporaire d'un traitement.
- Droit à la portabilité (art. 20) — recevoir vos données dans un format structuré et couramment utilisé.
- Droit d'opposition (art. 21) — notamment à la prospection commerciale, sans justification.
- Droit de ne pas faire l'objet d'une décision exclusivement automatisée lorsque les conditions de l'article 22 sont réunies.
- Droit de définir des directives post-mortem (art. 85 de la loi 78-17) concernant le devenir de vos données après votre décès.
- Droit de retirer votre consentement à tout moment, lorsque le traitement est fondé sur le consentement.
Pour exercer ces droits : écrivez àcontact@blablaresto.fr. Nous répondons dans un délai maximal d'un mois, prolongeable de deux mois en cas de demande complexe.
Vous pouvez ne pas consentir à la comparaison biométrique et demander une vérification manuelle depuis l'écran d'identité de l'application ou àsupport@blablaresto.fr. Vous pouvez retirer votre consentement pour l'avenir en nous contactant ; ce retrait ne remet pas en cause la licéité du traitement déjà effectué avant le retrait.
10. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :
- Chiffrement des données en transit (TLS) et protections d'hébergement pour les données stockées
- Authentification renforcée et hachage des mots de passe
- Contrôle des accès, principe du moindre privilège
- Journalisation des accès sensibles et surveillance des anomalies
- Sauvegardes régulières et chiffrées
- Revue régulière des sous-traitants et de leurs engagements
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous notifierons la CNIL dans les 72 heures et, si nécessaire, vous en informerons directement (art. 33 et 34 RGPD).
11. Cookies
Le site blablaresto.fr n'utilise que des cookies strictement nécessaires à son fonctionnement, lorsqu'ils sont requis par une fonctionnalité technique. La mesure d'audience et de conversion est effectuée via Umami, un outil respectueux de la vie privée qui ne dépose pas de cookie, ne stocke pas d'identifiant publicitaire et ne croise pas vos données avec des tiers. Aucun cookie publicitaire ou de tracking n'est déposé.
Les événements Umami utilisés sur le site mesurent uniquement des actions agrégées (page vue sans paramètres de requête, clics CTA, scroll, liens, étape de formulaire, succès ou erreur technique) et n'envoient pas les valeurs que vous saisissez dans les champs. Cette mesure sert à comprendre quelles pages incitent réellement les visiteurs à rejoindre le site et à remplir le formulaire.
L'enregistrement serveur des réponses de formulaire dans une base interne ne dépose aucun cookie sur votre navigateur. Il ne nécessite donc pas, à lui seul, l'affichage d'un bandeau cookies. Le consentement demandé dans le formulaire porte sur l'utilisation de vos réponses pour la liste d'attente et les communications de pré-lancement.
Les contraintes alimentaires sont facultatives. Elles servent uniquement à éviter de proposer une tablée manifestement incompatible avec votre choix déclaré. Vous pouvez laisser ce champ vide si vous ne souhaitez pas fournir cette information.
Le détail d'une allergie peut révéler une donnée de santé. Cette information est facultative, limitée à la prévention des propositions manifestement incompatibles et ne doit pas être interprétée comme une garantie médicale du restaurant. Vous pouvez la supprimer de votre profil ou nous demander sa suppression à tout moment. Un consentement explicite distinct et traçable est demandé avant chaque transmission de ce détail depuis le formulaire de pré-lancement, conformément à l'article 9-2-a du RGPD.
12. Mineurs
BlaBlaResto est strictement réservé aux personnes majeures ayant au moins 21 ans. Nous ne collectons pas sciemment de données concernant des personnes mineures. Si vous pensez qu'un mineur s'est inscrit, contactez nous à contact@blablaresto.frpour suppression immédiate.
13. Modifications de la politique
Cette politique peut être mise à jour pour tenir compte d'évolutions légales, réglementaires ou techniques. En cas de modification substantielle, vous serez informé par email et par une notification dans l'application au moins 30 jours avant l'entrée en vigueur.
14. Réclamation auprès de la CNIL
Si vous estimez que le traitement de vos données n'est pas conforme à la réglementation, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :www.cnil.fr.
15. Contact
Pour toute question relative à la présente politique, contactez-nous à :contact@blablaresto.fr.