Aller au contenu principal
← Retour à TablePlay

Ce texte est une traduction de la version néerlandaise. En cas de divergence entre la traduction et l'original néerlandais, la version néerlandaise prévaut. Cette entente est régie par le droit néerlandais.

Rôles

Pour les données des clients et des restaurants, TablePlay agit généralement en tant que sous-traitant au nom du client commercial. Pour sa propre administration et sa sécurité, TablePlay peut agir en tant que responsable du traitement de manière indépendante.

Sécurité

Nous utilisons des mesures techniques et organisationnelles telles que le contrôle d'accès, la sécurisation des sessions, la journalisation et l'accès client séparé.

Sous-traitants

TablePlay peut faire appel à des fournisseurs tels que l'hébergement, les bases de données, le courriel et les fournisseurs de paiement. Ces fournisseurs sont utilisés pour la prestation du service.

Demandes des personnes concernées

Lorsqu'un client reçoit une demande de confidentialité concernant les données de TablePlay, nous aidons dans la mesure du raisonnable pour l'exportation, la correction ou la suppression.

Contrat de sous-traitance et Politique de sécurité TablePlay Incluant la liste des sous-traitants ultérieurs, les mesures techniques et organisationnelles, la divulgation responsable et la déclaration d'accessibilité

TablePlay by Jimani Jimani B.V. Albert Plesmanweg 122, 4462 GC Goes KvK 91644453 - Btw NL865722729B01 support@tableplay.online

Version 1.0 Dernière mise à jour : 10 juillet 2026

Note de contrôle juridique Le présent document a été rédigé pour un usage professionnel par TablePlay. Faites contrôler périodiquement par un juriste la publication définitive, l'application internationale, les fournisseurs actuels, la configuration technique et les règles spécifiques à chaque pays.

Table des matières Partie A - Contrat de sous-traitance Annexe 1 - Sous-traitants ultérieurs Annexe 2 - Mesures techniques et organisationnelles Partie B - Sécurité et divulgation coordonnée des vulnérabilités Partie C - Déclaration d'accessibilité

Contrat de sous-traitance et Politique de sécurité TablePlay

Page 2 sur 10

Partie A - Contrat de sous-traitance Article 1 - Parties Le présent contrat de sous-traitance s'applique entre le client professionnel de TablePlay en qualité de Responsable du traitement et Jimani B.V., exerçant sous le nom commercial TablePlay by Jimani, Albert Plesmanweg 122, 4462 GC Goes, KvK 91644453, en qualité de Sous-traitant. Les parties sont conjointement désignées comme les Parties.

Article 2 - Applicabilité et formation Le présent contrat s'applique dans la mesure où TablePlay traite des données à caractère personnel sur instruction et pour le compte du Client et constitue une partie intégrante du contrat principal. Il naît de l'acceptation électronique, de la signature ou de l'utilisation effective du Service. Pour les traitements dont TablePlay détermine de manière autonome les finalités et les moyens, TablePlay agit en qualité de responsable du traitement et la Déclaration de confidentialité s'applique. En cas de contradiction concernant le traitement effectué pour le compte du Client, le présent Contrat de sous-traitance prévaut sur les Conditions générales.

Article 3 - Objet, durée et nature TablePlay traite des données à caractère personnel pour des fonctionnalités liées aux jeux, aux tables, aux codes QR, aux scores, aux classements, aux tableaux de bord et au soutien technique propres aux restaurants. Le traitement dure pendant toute la durée du contrat principal et pendant une période limitée par la suite, à des fins de suppression, de restitution, de rotation des sauvegardes, d'obligations légales et de défense en justice. Le traitement peut comprendre la collecte, l'enregistrement, l'organisation, la structuration, la conservation, la consultation, le calcul, la combinaison dans le contexte du restaurant, l'affichage, la transmission, la limitation, la suppression et l'anonymisation.

Article 4 - Finalités • Association des codes QR au restaurant et à la table. • Démarrage et exécution des sessions de jeu. • Traitement des pseudonymes temporaires, des choix de jeu, des réponses, des scores et des résultats. • Facilitation des jeux table contre table et des classements temporaires. • Affichage des statistiques propres au restaurant. • Prévention des sessions dupliquées, frauduleuses ou techniquement invalides. • Soutien technique, sécurité, continuité et rétablissement. • Suppression ou anonymisation après les délais de conservation.

Article 5 - Catégories de personnes concernées • Clients et joueurs du Client. • Personnes de contact, utilisateurs, employés et auxiliaires du Client. • Personnes mentionnées dans une demande de soutien.

Article 6 - Catégories de données à caractère personnel • Pseudonyme temporaire, numéro de table ou identifiant unique de table et identifiant du restaurant ou du site. • Identifiant de session de jeu, jeu choisi, mode de jeu, réponses, actions, score, résultat et classement. • Date, heure et paramètre linguistique temporaire. • Données techniques de session, d'adresse IP, de navigateur et d'appareil, dans la mesure où elles figurent dans les journaux de sécurité.

Contrat de sous-traitance et Politique de sécurité TablePlay

Page 3 sur 10 • Nom et adresse courriel professionnelle d'une personne de contact et contenu des demandes de soutien. • Autres données saisies dans le cadre de la fonctionnalité convenue. TablePlay n'est pas destiné aux données sensibles, judiciaires, médicales ou biométriques, ni aux profils de clients directement identifiables à grande échelle. Le Client ne donne pas instruction d'un tel traitement sans convention écrite préalable.

Article 7 - Instructions documentées Le contrat principal, le présent Contrat de sous-traitance, les paramètres du portail client et les demandes de soutien licites valent instructions. TablePlay ne traite pas les données à d'autres fins, sauf obligations légales, finalités autonomes de sécurité et de défense en justice, ou traitement après anonymisation suffisante. En cas d'instruction présumée illicite, TablePlay en informe le Client, sauf interdiction légale, et peut suspendre l'exécution. Les instructions supplémentaires de grande ampleur peuvent être facturées séparément.

Article 8 - Obligations du Client Le Client garantit la licéité, un fondement valide, l'information aux Invités, des instructions licites, la minimisation des données, la sécurité interne et la protection des données de connexion. Le Client est responsable de l'exactitude et de la qualité, n'exige pas de véritables noms des Invités et n'utilise pas les Données de Jeu pour du marketing individuel ou du profilage sans fondement autonome. Les incidents de sécurité et les instructions illicites sont signalés sans délai.

Article 9 - Confidentialité Les personnes placées sous l'autorité de TablePlay n'obtiennent l'accès que dans la mesure nécessaire, sont tenues à la confidentialité et ne traitent les données que conformément aux instructions. Cette obligation demeure applicable après la résiliation. La communication à des tiers n'a lieu que sur le fondement de la présente convention, de la convention principale ou de la loi.

Article 10 - Sécurité TablePlay prend des mesures techniques et organisationnelles appropriées en tenant compte de l'état des connaissances techniques, des coûts, de la nature, de la portée, du contexte, de la finalité et du risque. Les mesures figurent à l'Annexe 2 et peuvent être adaptées tant que le niveau général de protection ne diminue pas de manière substantielle. Aucun système ne peut garantir une sécurité absolue.

Article 11 - Violations de données TablePlay informe le Client sans retard injustifié après avoir pris connaissance d'une violation de données personnelles traitées pour le compte du Client. Dans la mesure du possible, la nature, les systèmes, les catégories de données et de personnes concernées, les conséquences, les mesures et les coordonnées de contact sont communiquées. L'information peut être transmise par étapes. TablePlay enquête, limite, conserve les preuves pertinentes et procède au rétablissement. Le Client évalue l'obligation légale de notification, et TablePlay fournit un soutien raisonnable. Une notification ne constitue pas une reconnaissance de responsabilité. Les travaux résultant de circonstances relevant de la responsabilité du Client peuvent être exécutés contre des frais raisonnables.

Article 12 - Demandes des personnes concernées Les demandes directes concernant le rôle du Client sont en principe transmises. TablePlay ne répond de manière autonome que sur instruction, dans son propre rôle ou en cas d'obligation légale. TablePlay apporte un soutien raisonnable pour l'accès, la rectification, l'effacement, la limitation, la portabilité et l'opposition.

Convention de sous-traitance et Politique de sécurité TablePlay

Page 4 sur 10

Étant donné que les Invités n'ont pas de Compte, l'identification peut être limitée. Le restaurant, la table, la date, l'heure, le surnom et le contexte de jeu peuvent être nécessaires. Les données ne sont pas communiquées s'il n'est pas suffisamment établi qu'elles se rapportent au demandeur.

Article 13 - Soutien à la conformité TablePlay apporte un soutien raisonnable en matière de sécurité, d'évaluations de violations de données, d'analyses d'impact relatives à la protection des données, de consultation préalable et de documentation nécessaire. Un soutien important dépassant le cadre du service standard peut être facturé, sauf s'il résulte d'un manquement de TablePlay.

Article 14 - Sous-traitants ultérieurs Le Client donne une autorisation générale pour les sous-traitants ultérieurs mentionnés à l'Annexe 1. TablePlay peut en ajouter, remplacer ou supprimer et tient une liste électronique à jour. En cas de nouveau sous-traitant ultérieur important, TablePlay informe en principe trente jours à l'avance. Le Client peut, dans ce délai, formuler une objection motivée fondée sur des motifs concrets de protection des données. Les parties recherchent des garanties supplémentaires, une limitation ou une alternative technique. Si aucune solution raisonnable n'existe, le Client peut résilier la partie directement concernée avant la mise en œuvre. TablePlay impose des obligations substantiellement équivalentes et demeure responsable dans la mesure où le RGPD le prévoit.

Article 15 - Transfert international Les données personnelles sont traitées, dans la mesure du possible, dans une région européenne. Les sous-traitants ultérieurs ou les sociétés du groupe peuvent être établis hors de l'EEE ou y avoir accès. Lorsque cela est requis, TablePlay utilise des décisions d'adéquation, des clauses contractuelles types, des mesures supplémentaires ou d'autres mécanismes valides. Sur demande raisonnable, des informations sont fournies dans le respect de la confidentialité.

Article 16 - Demandes des autorités TablePlay ne communique des données aux autorités compétentes qu'en cas d'obligation licite. Lorsque cela est autorisé, le Client en est informé au préalable. TablePlay évalue la compétence, la portée et la validité juridique et limite la communication dans la mesure du possible.

Article 17 - Audits et information TablePlay met à disposition des informations raisonnables, y compris de la documentation de sécurité, des audits, des certifications, des questionnaires ou des déclarations d'assurance. Si cela s'avère insuffisant, le Client peut exiger un audit au maximum une fois par année civile, moyennant un préavis de trente jours, pendant les heures de bureau, par un expert indépendant soumis à une obligation de confidentialité, sans porter atteinte à la sécurité, à la confidentialité ou aux autres clients. Le Client supporte les coûts, sauf si une violation substantielle et imputable est constatée. TablePlay peut occulter le code source, d'autres données de clients, les détails de vulnérabilités et les informations commercialement sensibles lorsqu'une alternative suffisante existe.

Article 18 - Restitution et suppression Après la résiliation, TablePlay supprime ou restitue, au choix du Client et dans la mesure où cela est techniquement et juridiquement possible, les données traitées exclusivement pour le compte du Client. Le choix est communiqué au plus tard dans les trente jours. En l'absence de choix, TablePlay peut procéder à la suppression ou à l'anonymisation conformément à la politique standard. Les copies de sauvegarde peuvent contenir des données pendant un mois au maximum et ne sont utilisées qu'à des fins de restauration.

Contrat de sous-traitance et Politique de sécurité TablePlay

Page 5 sur 10

Les données légalement obligatoires, nécessaires à la protection juridique et anonymisées ne doivent pas être supprimées.

Article 19 - Responsabilité Les dispositions relatives à la responsabilité des Conditions générales s'appliquent également. Chaque partie est responsable de ses propres obligations en matière de protection de la vie privée. Le Client garantit TablePlay contre toute réclamation résultant d'instructions illicites, de l'absence de base juridique, d'informations insuffisantes, d'une utilisation illicite des Données de jeu ou de la saisie de données sensibles interdites, dans la mesure permise par la loi.

Article 20 - Durée et résiliation Le présent Contrat de sous-traitance prend fin lorsque TablePlay ne traite plus de données à caractère personnel pour le compte du Client. La confidentialité, la sécurité, la suppression, la responsabilité et les audits demeurent applicables dans la mesure où leur nature l'exige.

Article 21 - Droit applicable et litiges Le présent Contrat de sous-traitance est régi par le droit néerlandais. Les litiges sont traités conformément aux Conditions générales.

Annexe 1 - Sous-traitants ultérieurs Fournisseur

Service

Données possibles

Région / rôle

Supabase

Base de données, authentification, stockage et Comptes, back-end données de table, pseudonymes, sessions, scores Principal et journaux Région UE dans la mesure où elle est configurée; sous-t

Vercel

Hébergement, exécution, diffusion de contenu et Adresse journalisation IP, données de requête, de navigateur, d'appareil et d'a EEE et éventuellement États-Unis; sous-traitant ultérieu

Twilio SendGrid

Courriel transactionnel et opérationnel Nom, adresse courriel, informations de compte, Internationa contenu et statut de livraison des courriels

OpenAI / autre fournisseur d'IA Uniquement en cas d'activation des fonctions d'IA

Données limitées nécessaires à la fonction Selon concernée la configuration; sous-traitant ultérieur potentiel

Stripe

Données commerciales, factures, transactions et statut de paiement International; le rôle varie selon le traitement

Paiements, facturation et fraude

Google / Meta / LinkedIn Analytique et marketing après consentement Données de site Web, d'appareil, publicitaires et de conversion International; généralement pas de sous-traitant ultérie

La liste actualisée est mise à disposition via le site Web ou le portail client. En cas de nouveau sous-traitant ultérieur substantiel, la procédure de notification et d'opposition de l'article 14 s'applique. TablePlay ne fournit aucune donnée d'invité identifiable à un fournisseur d'IA à des fins d'entraînement général de modèles, sauf si cela est ultérieurement organisé de manière explicite, licite et transparente.

Annexe 2 - Mesures techniques et organisationnelles 1. Sécurité d'accès • Comptes d'utilisateur uniques et authentification sécurisée. • Mots de passe hachés et limitation des droits d'administration. • Accès basé sur le rôle et la nécessité. • Révocation de l'accès lorsqu'il n'est plus nécessaire. • Mesures d'authentification supplémentaires le cas échéant.

2. Séparation logique des données • Séparation entre les Comptes commerciaux et l'autorisation liée au locataire.

Contrat de sous-traitance et Politique de sécurité TablePlay

Page 6 sur 10 • Sécurité au niveau des lignes (Row Level Security) de Supabase lorsque techniquement applicable. • Limitation de l'accès aux données d'autres Clients. • Identifiants de table uniques.

3. Transport et stockage • Connexions sécurisées HTTPS et TLS. • Communication sécurisée entre le navigateur, l'application, le back-end et les API. • Stockage auprès de fournisseurs infonuagiques sélectionnés. • Accès limité des employés et obligation de confidentialité contractuelle. • Aucun stockage de mots de passe sous une forme directement lisible.

4. Disponibilité, journalisation et restauration • Copies de sauvegarde et dispositifs de restauration le cas échéant. • Surveillance des erreurs techniques et des tentatives de connexion pertinentes. • Détection et enquête en cas d'utilisation anormale. • Copies de sauvegarde conservées en principe pendant un mois au maximum. • Journaux conservés en principe pendant un an au maximum, sauf si une durée plus longue est nécessaire en cas d'incident ou de litige.

5. Développement sécurisé et gestion des fournisseurs • Gestion des versions, revue de code et mise en œuvre contrôlée le cas échéant. • Limitation des secrets et clés dans le code source. • Mises à jour en temps opportun des composants pertinents. • Évaluation et correction des vulnérabilités signalées. • Sélection de fournisseurs professionnels, accords contractuels et mécanismes de transfert.

6. Minimisation des données et gestion des incidents • Aucun nom réel, courriel ou numéro de téléphone obligatoire pour les Invités. • Surnoms temporaires et visibilité limitée du classement. • Suppression ou anonymisation après les délais. • Processus d'escalade interne, enquête, enregistrement, évaluation de l'obligation de signalement et mesures correctives.

Partie B - Sécurité et Coordinated Vulnerability Disclosure 1. Objectif et adresse de signalement TablePlay accorde de l'importance à la sécurité du site Web, de la Plateforme, de l'infrastructure et des données. Les vulnérabilités techniques potentielles peuvent être signalées de manière confidentielle via support@tableplay.online avec comme objet Signalement de sécurité - confidentiel.

2. Contenu d'un signalement • Description claire de la vulnérabilité. • Domaine, point de terminaison, écran ou système concerné.

Convention de sous-traitance et Politique de sécurité TablePlay

Page 7 sur 10 • Étapes reproductibles et impact potentiel. • Captures d'écran limitées ou preuves techniques. • Navigateur, appareil ou environnement utilisé. • Coordonnées et éventuellement proposition de communication sécurisée.

3. Actions autorisées • Uniquement les actions nécessaires pour établir l'existence. • Limiter autant que possible l'impact et l'accès aux données. • Ne pas modifier, supprimer ou télécharger de données de tiers. • Ne pas affecter la disponibilité et cesser dès qu'une preuve suffisante existe. • N'examiner que les systèmes relevant démontrablement de la gestion de TablePlay.

4. Actions non autorisées • Ingénierie sociale, hameçonnage, attaques physiques, force brute et credential stuffing. • Prises de contrôle de comptes, déni de service, logiciels malveillants ou accès persistant. • Modification, suppression, copie ou divulgation de données. • Manipulation réelle de paiements, factures, coupons ou scores. • Examen de fournisseurs externes sans leur autorisation. • Analyses automatisées perturbatrices. • Divulgation avant qu'un délai raisonnable d'enquête et de correction ait été accordé. • Extorsion ou exigence de paiement sous la menace.

5. Réaction et divulgation TablePlay s'efforce de confirmer la réception dans un délai de cinq jours ouvrables, d'évaluer le signalement, de poser des questions si nécessaire, d'informer l'auteur du signalement dans ses grandes lignes et de limiter une vulnérabilité vérifiée aussi rapidement que raisonnablement possible. Le délai de correction dépend de la gravité, de la complexité, des fournisseurs et des tests nécessaires. TablePlay ne garantit aucun délai fixe. Les détails ne sont pas divulgués avant que TablePlay ne donne son accord, qu'une date raisonnable ait été convenue ou qu'au moins nonante jours se soient écoulés sans réaction sur le fond ou tentative de correction raisonnable. Les données à caractère personnel, les données d'authentification et le code d'exploitation ne sont pas publiés.

6. Absence de programme général de récompense des bogues et approche juridique TablePlay n'applique aucun programme général de récompense des bogues (bugbounty) et un signalement ne donne droit à aucun paiement, mandat ou publicité. TablePlay peut, à sa seule discrétion, accorder une marque de reconnaissance. TablePlay n'entreprendra en principe aucune action en justice contre un chercheur qui agit de bonne foi, dans le cadre de cette politique, sans dommage, de manière confidentielle et sans extorsion. Cet engagement ne s'applique pas en cas d'actes manifestement punissables, dommageables, frauduleux ou disproportionnés et ne lie pas les tiers ou les autorités.

Convention de sous-traitance et Politique de sécurité TablePlay

Page 8 sur 10

7. security.txt TablePlay peut publier à l'adresse /.well-known/security.txt un fichier technique contenant l'adresse de signalement, un lien vers la politique, les langues, une date d'expiration et éventuellement une clé de chiffrement. Ce fichier doit être vérifié et renouvelé périodiquement.

Partie C - Déclaration d'accessibilité 1. Ambition et cadre de référence TablePlay s'efforce de rendre le site Web, l'inscription, le portail client et les jeux pour invités utilisables pour un large groupe d'utilisateurs, y compris les personnes présentant des limitations visuelles, auditives, motrices ou cognitives. Dans la mesure raisonnablement possible, les principes des WCAG 2.2 niveau AA sont utilisés comme cadre de référence technique et de contenu. Cela ne constitue aucune garantie que chaque composant soit, en toutes circonstances, entièrement conforme.

2. Statut actuel L'environnement complet n'a pas encore fait l'objet d'un audit indépendant et intégral. TablePlay ne revendique donc actuellement aucune conformité formelle complète aux WCAG 2.2 AA. Les limitations potentielles concernent les composants de jeu en temps réel, la pression temporelle, le glisser-déposer, les animations, les pages externes de paiement ou d'authentification, les traductions, les affichages de couleurs plus anciens et les fonctions tactiles.

3. Mesures • HTML sémantique et étiquettes utilisables le cas échéant. • Commande au clavier des fonctions essentielles et focus visible. • Contraste suffisant et texte adaptable. • Textes alternatifs pour les images informatives. • Aucune information essentielle transmise uniquement par la couleur. • Messages d'erreur compréhensibles et navigation cohérente. • Boutons et liens clairs. • Prise en charge des navigateurs et formats d'écran courants. • Limitation des animations inutiles. • Langage compréhensible dans l'environnement invité. • Tests automatisés et manuels dans la mesure du possible.

4. Jeux et contrainte de temps Certains jeux sont, de par leur nature, limités dans le temps. Lorsque cela est techniquement et matériellement possible pour le jeu, TablePlay peut proposer des modes de jeu alternatifs, des délais prolongés, moins de mouvement, des alternatives visuelles au son, ainsi que du texte ou des symboles en plus de la couleur. Tous les modes de jeu ne conviennent pas de manière égale à tous les utilisateurs. Les restaurants sont encouragés à proposer plusieurs types de jeux.

Convention de traitement des données et politique de sécurité de TablePlay

Page 9 de 10

5. Responsabilité du client professionnel Le Client demeure responsable de l'accessibilité physique et opérationnelle du Lieu, notamment le placement des codes QR, la lisibilité des imprimés, l'assistance alternative, l'accessibilité des écrans, le soutien par le personnel et son propre contenu. Les codes QR sont placés de manière accessible et visible et, dans la mesure raisonnablement possible, une alternative est offerte aux Invités qui ne peuvent pas numériser de façon autonome.

6. Signalement et accès alternatif Les problèmes d'accessibilité peuvent être signalés à support@tableplay.online en indiquant la page ou le jeu, l'appareil, le navigateur, la technologie d'assistance, une description et la solution souhaitée. TablePlay s'efforce d'accuser réception dans les cinq jours ouvrables et de fournir une réponse sur le fond dans un délai raisonnable. Dans la mesure du possible, des informations peuvent être fournies par courriel, un soutien, une instruction alternative, un traitement manuel ou une autre possibilité de jeu.

7. Charge disproportionnée et amélioration Une adaptation peut être reportée lorsqu'elle n'est pas techniquement réalisable, qu'elle compromet substantiellement la sécurité, qu'elle modifie la nature fondamentale d'un jeu, qu'elle dépend d'un fournisseur externe ou qu'elle constitue une charge organisationnelle ou financière disproportionnée. TablePlay évalue alors une alternative. TablePlay peut tenir compte de l'accessibilité dans la conception, les essais, la priorisation, les commentaires des utilisateurs et les audits externes, et mettre à jour la présente déclaration en conséquence.

8. Contact TablePlay by Jimani - Jimani B.V. - Albert Plesmanweg 122 - 4462 GC Goes - Pays-Bas - KvK 91644453 - TVA NL865722729B01 - support@tableplay.online.

Convention de traitement des données et politique de sécurité de TablePlay

Page 10 de 10

Liste complémentaire des sous-traitants Cette liste de sous-traitants fait partie intégrante de la Convention de traitement des données et de la politique de sécurité de TablePlay. La liste actuelle peut changer lorsque des fournisseurs, des régions ou des fonctions sont modifiés.

Fournisseur : Supabase Service : base de données, authentification, stockage et infrastructure back-end. Données possibles : comptes, données de table, surnoms, sessions, scores et journaux. Région / rôle : région UE en priorité dans la mesure où elle est configurée; sous-traitant principal.

Fournisseur : Vercel Service : hébergement, environnement d'exécution, diffusion de contenu et journalisation. Données possibles : adresse IP, données de requête, de navigateur, d'appareil et d'application. Région / rôle : EEE et éventuellement États-Unis; sous-traitant d'hébergement.

Fournisseur : Twilio SendGrid Service : courriels transactionnels et opérationnels. Données possibles : nom, adresse courriel, informations de compte, contenu et statut de livraison. Région / rôle : international; sous-traitant de courriel.

Fournisseur : OpenAI / autre fournisseur d'IA Service : uniquement pour les fonctions d'IA activées. Données possibles : données limitées nécessaires à la fonction. Région / rôle : selon la configuration; sous-traitant potentiel. TablePlay ne fournit aucune donnée identifiable d'un invité à un fournisseur d'IA à des fins d'entraînement général de modèle, sauf si cela est organisé ultérieurement de manière expresse, licite et transparente.

Fournisseur : Stripe Service : paiements, facturation et prévention de la fraude. Données possibles : données professionnelles, factures, transactions et statut de paiement. Région / rôle : international; rôle variable selon le traitement.

Fournisseur : Google / Meta / LinkedIn Service : analytique et marketing après consentement. Données possibles : données relatives au site Web, à l'appareil, à la publicité et à la conversion. Région / rôle : international; généralement pas de sous-traitant pour les données de jeu du restaurant.