Aller au contenu principal
← Retour à TablePlay

Ce texte est une traduction de la version néerlandaise. En cas de différence entre la traduction et l'original néerlandais, la version néerlandaise prévaut. Cet accord est régi par le droit néerlandais.

Rôles

Pour les données clients et de restaurant, TablePlay agit généralement en tant que sous-traitant au nom du client professionnel. Pour son propre usage administratif et de sécurité, TablePlay peut être responsable du traitement de manière indépendante.

Sécurité

Nous utilisons des mesures techniques et organisationnelles telles que le contrôle d'accès, la sécurisation des sessions, la journalisation et un accès client séparé.

Sous-traitants

TablePlay peut faire appel à des fournisseurs tels que l'hébergement, les bases de données, l'e-mail et les prestataires de paiement. Ces fournisseurs sont utilisés pour la fourniture du service.

Demandes des personnes concernées

Lorsqu'un client reçoit une demande de confidentialité concernant des données TablePlay, nous aidons dans la mesure du raisonnable à l'exportation, la correction ou la suppression.

Accord de sous-traitance et Politique de sécurité TablePlay Comprenant la liste des sous-traitants, les mesures techniques et organisationnelles, la divulgation responsable et la déclaration d'accessibilité

TablePlay by Jimani Jimani B.V. Albert Plesmanweg 122, 4462 GC Goes KvK 91644453 - Btw NL865722729B01 support@tableplay.online

Version 1.0 Dernière mise à jour : 10 juillet 2026

Note de contrôle juridique Ce document a été établi pour un usage professionnel par TablePlay. La publication définitive, l'application internationale, les fournisseurs actuels, la configuration technique et les règles spécifiques à chaque pays doivent faire l'objet d'un contrôle juridique périodique.

Sommaire Partie A - Accord de sous-traitance Annexe 1 - Sous-traitants Annexe 2 - Mesures techniques et organisationnelles Partie B - Sécurité et Divulgation Coordonnée des Vulnérabilités Partie C - Déclaration d'accessibilité

Accord de sous-traitance et Politique de sécurité TablePlay

Page 2 sur 10

Partie A - Accord de sous-traitance Article 1 - Parties Le présent accord de sous-traitance s'applique entre le client professionnel de TablePlay en qualité de Responsable du traitement et Jimani B.V., exerçant sous le nom de TablePlay by Jimani, Albert Plesmanweg 122, 4462 GC Goes, KvK 91644453, en qualité de Sous-traitant. Les parties sont collectivement désignées comme les Parties.

Article 2 - Applicabilité et formation Le présent accord s'applique dans la mesure où TablePlay traite des données à caractère personnel sur instruction et pour le compte du Client et fait partie intégrante du contrat principal. Il se forme par acceptation électronique, signature ou utilisation effective du Service. Pour les traitements pour lesquels TablePlay détermine de manière autonome les finalités et les moyens, TablePlay est responsable du traitement et la Déclaration de confidentialité s'applique. En cas de contradiction concernant le traitement effectué au nom du Client, le présent Accord de sous- traitance prévaut sur les Conditions Générales.

Article 3 - Objet, durée et nature TablePlay traite des données à caractère personnel pour des fonctionnalités liées au restaurant telles que jeux, tables, QR, scores, classements, tableaux de bord et assistance. Le traitement dure pendant la durée du contrat principal et pendant une période limitée par la suite pour la suppression, la restitution, la rotation des sauvegardes, les obligations légales et la protection juridique. Le traitement peut comprendre la collecte, l'enregistrement, l'organisation, la structuration, le stockage, la consultation, le calcul, la combinaison dans le contexte du restaurant, l'affichage, la transmission, la limitation, la suppression et l'anonymisation.

Article 4 - Finalités • Lier les codes QR au restaurant et à la table. • Démarrer et exécuter des sessions de jeu. • Traiter les pseudonymes temporaires, choix de jeux, réponses, scores et résultats. • Faciliter les jeux table contre table et les classements temporaires. • Afficher des statistiques propres au restaurant. • Prévenir les sessions doubles, frauduleuses ou techniquement invalides. • Assistance technique, sécurité, continuité et récupération. • Suppression ou anonymisation après les délais de conservation.

Article 5 - Catégories de personnes concernées • Clients et joueurs du Client. • Personnes de contact, utilisateurs, employés et auxiliaires du Client. • Personnes mentionnées dans une demande d'assistance.

Article 6 - Catégories de données à caractère personnel • Pseudonyme temporaire, numéro de table ou identifiant unique de table et identifiant du restaurant ou du lieu. • Identifiant de session de jeu, jeu sélectionné, mode de jeu, réponses, actions, score, résultat et classement. • Date, heure et paramètre de langue temporaire. • Données techniques de session, IP, navigateur et appareil dans la mesure où elles figurent dans les journaux de sécurité.

Accord de sous-traitance et Politique de sécurité TablePlay

Page 3 sur 10 • Nom et adresse e-mail professionnelle d'une personne de contact et contenu des demandes d'assistance. • Autres données saisies dans le cadre de la fonctionnalité convenue. TablePlay n'est pas destiné aux données sensibles, judiciaires, médicales ou biométriques, ni aux profils de clients directement identifiables à grande échelle. Le Client ne donne pas instruction pour un tel traitement sans accord écrit préalable.

Article 7 - Instructions documentées Le contrat principal, le présent Accord de sous-traitance, les paramètres du portail client et les demandes d'assistance légitimes constituent des instructions. TablePlay ne traite pas les données à d'autres fins, sauf obligations légales, finalités autonomes de sécurité et de protection juridique, ou traitement après anonymisation suffisante. En cas d'instruction présumée illicite, TablePlay en informe le Client, sauf interdiction légale, et peut suspendre l'exécution. Des instructions supplémentaires de grande ampleur peuvent être facturées séparément.

Article 8 - Obligations du Client Le Client garantit la licéité, un fondement juridique valable, l'information des Invités, des instructions licites, la minimisation des données, la sécurité interne et la protection des données de connexion. Le Client est responsable de l'exactitude et de la qualité, n'exige pas de noms réels des Invités et n'utilise pas les Données de Jeu à des fins de marketing individuel ou de profilage sans fondement juridique autonome. Les incidents de sécurité et les instructions illicites sont signalés sans délai.

Article 9 - Confidentialité Les personnes placées sous l'autorité de TablePlay n'obtiennent accès que dans la mesure nécessaire, sont tenues à la confidentialité et ne traitent les données que conformément aux instructions. Cette obligation subsiste après la résiliation. La communication à des tiers n'a lieu que sur le fondement du présent contrat, du contrat principal ou de la loi.

Article 10 - Sécurité TablePlay met en œuvre des mesures techniques et organisationnelles appropriées, compte tenu de l'état de la technique, des coûts, de la nature, de la portée, du contexte, de la finalité et du risque. Les mesures sont énoncées à l'Annexe 2 et peuvent être adaptées pour autant que le niveau général de protection ne soit pas significativement réduit. Aucun système ne peut garantir une sécurité absolue.

Article 11 - Violations de données TablePlay informe le Client sans retard injustifié après avoir eu connaissance d'une violation de données à caractère personnel traitées pour le compte du Client. Dans la mesure du possible, sont communiqués la nature, les systèmes, les catégories de données et de personnes concernées, les conséquences, les mesures prises et les coordonnées de contact. L'information peut être fournie de manière échelonnée. TablePlay enquête, limite les effets, conserve les preuves pertinentes et procède au rétablissement. Le Client apprécie l'obligation légale de notification et TablePlay apporte un soutien raisonnable. Une notification ne constitue pas une reconnaissance de responsabilité. Les travaux résultant de circonstances relevant de la responsabilité du Client peuvent être exécutés contre des frais raisonnables.

Article 12 - Demandes des personnes concernées Les demandes directes concernant le rôle du Client sont en principe transmises à ce dernier. TablePlay ne répond de manière autonome que sur instruction, dans son propre rôle ou en cas d'obligation légale. TablePlay apporte un soutien raisonnable pour l'accès, la rectification, l'effacement, la limitation, la portabilité et l'opposition.

Contrat de Sous-traitance et Politique de Sécurité TablePlay

Page 4 sur 10

Comme les Invités n'ont pas de Compte, l'identification peut être limitée. Le restaurant, la table, la date, l'heure, le pseudonyme et le contexte de jeu peuvent être nécessaires. Les données ne sont pas communiquées si l'on ne peut établir avec certitude suffisante qu'elles concernent le demandeur.

Article 13 - Soutien à la conformité TablePlay apporte un soutien raisonnable en matière de sécurité, d'évaluations des violations de données, d'analyses d'impact relatives à la protection des données, de consultation préalable et de documentation nécessaire. Un soutien important en dehors du service standard peut être facturé, sauf s'il résulte d'un manquement de TablePlay.

Article 14 - Sous-traitants ultérieurs Le Client donne une autorisation générale pour les sous-traitants ultérieurs mentionnés à l'Annexe 1. TablePlay peut les ajouter, les remplacer ou les supprimer et tient à jour une liste électronique actualisée. En cas de recours à un nouveau sous-traitant ultérieur significatif, TablePlay en informe en principe le Client trente jours à l'avance. Le Client peut, dans ce délai, formuler une objection motivée fondée sur des motifs concrets de protection des données. Les parties recherchent des garanties supplémentaires, une limitation ou une solution technique alternative. Si aucune solution raisonnable n'existe, le Client peut résilier la partie directement concernée avant la mise en œuvre. TablePlay impose des obligations substantiellement équivalentes et reste responsable dans la mesure prévue par le RGPD.

Article 15 - Transfert international Les données à caractère personnel sont traitées, dans la mesure du possible, dans une région européenne. Les sous-traitants ultérieurs ou les sociétés du groupe peuvent être établis hors de l'EEE ou y avoir accès. Lorsque cela est requis, TablePlay utilise des décisions d'adéquation, des clauses contractuelles types, des mesures supplémentaires ou d'autres mécanismes valides. Sur demande raisonnable, des informations sont fournies dans le respect de la confidentialité.

Article 16 - Demandes des autorités TablePlay ne communique des données aux autorités compétentes qu'en cas d'obligation légale. Lorsque cela est autorisé, le Client en est informé au préalable. TablePlay évalue la compétence, la portée et la validité juridique et limite la communication dans la mesure du possible.

Article 17 - Audits et informations TablePlay met à disposition des informations raisonnables, y compris la documentation de sécurité, des audits, des certifications, des questionnaires ou des déclarations d'assurance. Si cela s'avère insuffisant, le Client peut exiger au maximum une fois par année civile un audit moyennant un préavis de trente jours, pendant les heures de bureau, par un expert indépendant soumis à une obligation de confidentialité, sans préjudice pour la sécurité, la confidentialité ou d'autres clients. Le Client supporte les coûts sauf si une violation substantielle imputable est constatée. TablePlay peut soustraire le code source, d'autres données du client, les détails de vulnérabilités et les informations commercialement sensibles lorsqu'il existe une alternative suffisante.

Article 18 - Restitution et suppression Après la résiliation, TablePlay supprime ou restitue, au choix du Client et dans la mesure technique et juridique possible, les données traitées exclusivement pour le compte du Client. Le choix est communiqué au plus tard dans les trente jours. En l'absence de choix, TablePlay peut supprimer ou anonymiser selon la politique standard. Les sauvegardes peuvent contenir des données pour une durée maximale d'un mois et sont utilisées exclusivement à des fins de restauration.

Accord de sous-traitance et Politique de sécurité TablePlay

Page 5 sur 10

Les données légalement obligatoires, nécessaires à la protection juridique et anonymisées ne doivent pas être supprimées.

Article 19 - Responsabilité Les dispositions relatives à la responsabilité des Conditions Générales s'appliquent également. Chaque partie est responsable de ses propres obligations en matière de protection de la vie privée. Le Client garantit TablePlay contre les réclamations résultant d'instructions illicites, d'une base juridique manquante, d'informations insuffisantes, d'une utilisation illicite des Données de jeu ou de la saisie de données sensibles interdites, dans la mesure permise par la loi.

Article 20 - Durée et résiliation Le présent Accord de sous-traitance prend fin lorsque TablePlay ne traite plus de données à caractère personnel pour le compte du Client. La confidentialité, la sécurité, la suppression, la responsabilité et les audits restent applicables dans la mesure où leur nature l'exige.

Article 21 - Droit et litiges Le présent Accord de sous-traitance est régi par le droit néerlandais. Les litiges sont traités conformément aux Conditions Générales.

Annexe 1 - Sous-traitants ultérieurs Fournisseur

Service

Données possibles

Région / rôle

Supabase

Base de données, authentification, stockage et backend Comptes, données de table, pseudonymes, sessions, scores Primaire et journaux Région UE dans la mesure configurée ; sous-traitant ultérieur principal

Vercel

Hébergement, exécution, diffusion de contenu et Adresse IP, journalisation données de requête, de navigateur, d'appareil et d'application EEE et éventuellement États-Unis ; sous-traitant ultérieur d'hébergement

Twilio SendGrid

E-mail transactionnel et opérationnel Nom, adresse e-mail, informations de compte, contenu et Internationale ; statut de livraison de l'e-mailsous-traitant ultérieur d'e-mail

OpenAI / autre fournisseur d'IA Uniquement en cas d'activation des fonctions d'IA

Données limitées nécessaires Selon à la fonction la configuration ; sous-traitant ultérieur potentiel

Stripe

Données professionnelles, factures, transactions et statut de paiement Internationale ; rôle variable selon le traitement

Paiements, facturation et fraude

Google / Meta / LinkedIn Analytique et marketing après consentement Données de site web, d'appareil, publicitaires et de conversion Internationale ; généralement pas de sous-traitant ultérieur pour ce traitement

La liste actuelle est mise à disposition via le site web ou le portail client. En cas de nouveau sous-traitant ultérieur substantiel, la procédure de notification et d'opposition de l'article 14 s'applique. TablePlay ne fournit aucune donnée d'invité identifiable à un fournisseur d'IA pour l'entraînement général de modèles, sauf si cela est ultérieurement organisé autrement de manière expresse, licite et transparente.

Annexe 2 - Mesures techniques et organisationnelles 1. Sécurité d'accès • Comptes utilisateurs uniques et authentification sécurisée. • Mots de passe hachés et limitation des droits d'administration. • Accès fondé sur le rôle et la nécessité. • Révocation de l'accès lorsqu'il n'est plus nécessaire. • Mesures d'authentification supplémentaires le cas échéant.

2. Séparation logique des données • Séparation entre les Comptes professionnels et l'autorisation liée au tenant.

Accord de sous-traitance et Politique de sécurité TablePlay

Page 6 sur 10 • Supabase Row Level Security dans la mesure techniquement applicable. • Limitation de l'accès aux données d'autres Clients. • Identifiants de table uniques.

3. Transport et stockage • Connexions sécurisées HTTPS et TLS. • Communication sécurisée entre le navigateur, l'application, le backend et les API. • Stockage auprès de fournisseurs cloud sélectionnés. • Accès limité des collaborateurs et confidentialité contractuelle. • Aucun stockage des mots de passe sous une forme directement lisible.

4. Disponibilité, journalisation et restauration • Sauvegardes et dispositifs de restauration le cas échéant. • Surveillance des erreurs techniques et des tentatives de connexion pertinentes. • Détection et investigation des usages anormaux. • Sauvegardes en principe pour une durée maximale d'un mois. • Journaux en principe pour une durée maximale d'un an, sauf si une durée plus longue est nécessaire en cas d'incident ou de litige.

5. Développement sécurisé et gestion des fournisseurs • Gestion des versions, revue de code et déploiement contrôlé lorsque cela est approprié. • Limitation des secrets et des clés dans le code source. • Mises à jour en temps utile des composants pertinents. • Évaluation et correction des vulnérabilités signalées. • Sélection de fournisseurs professionnels, accords contractuels et mécanismes de transfert.

6. Minimisation des données et gestion des incidents • Aucun nom réel, adresse e-mail ou numéro de téléphone obligatoire pour les Invités. • Pseudonymes temporaires et visibilité limitée du classement (leaderboard). • Suppression ou anonymisation après certains délais. • Processus interne d'escalade, enquête, enregistrement, évaluation de l'obligation de notification et mesures correctives.

Partie B - Sécurité et Divulgation Coordonnée des Vulnérabilités 1. Objectif et adresse de notification TablePlay attache de l'importance à la sécurité du site web, de la Plateforme, de l'infrastructure et des données. Les vulnérabilités techniques potentielles peuvent être signalées de manière confidentielle via support@tableplay.online avec pour objet Signalement de sécurité - confidentiel.

2. Contenu d'une notification • Description claire de la vulnérabilité. • Domaine, point de terminaison, écran ou système concerné.

Accord de Sous-traitance et Politique de Sécurité TablePlay

Page 7 sur 10 • Étapes reproductibles et impact possible. • Captures d'écran limitées ou éléments de preuve techniques. • Navigateur, appareil ou environnement utilisé. • Coordonnées de contact et éventuellement une proposition de communication sécurisée.

3. Actions autorisées • Uniquement les actions nécessaires pour établir l'existence de la vulnérabilité. • Limiter autant que possible l'impact et l'accès aux données. • Ne pas modifier, supprimer ou télécharger des données de tiers. • Ne pas affecter la disponibilité et cesser dès qu'il existe une preuve suffisante. • N'examiner que les systèmes relevant manifestement de la gestion de TablePlay.

4. Actions non autorisées • Ingénierie sociale, hameçonnage (phishing), attaques physiques, force brute et credential stuffing. • Prise de contrôle de comptes, déni de service, logiciels malveillants ou accès persistant. • Modification, suppression, copie ou divulgation de données. • Manipulation réelle de paiements, factures, coupons ou scores. • Examen de fournisseurs externes sans leur autorisation. • Analyses automatisées perturbatrices. • Divulgation avant qu'un délai raisonnable d'enquête et de correction ait été accordé. • Extorsion ou exigence de paiement sous menace.

5. Réponse et divulgation TablePlay s'efforce de confirmer la réception dans un délai de cinq jours ouvrables, d'évaluer la notification, de poser des questions si nécessaire, d'informer l'auteur du signalement dans les grandes lignes et de limiter aussi rapidement que raisonnablement possible une vulnérabilité vérifiée. Le délai de correction dépend de la gravité, de la complexité, des fournisseurs et des tests nécessaires. TablePlay ne garantit aucun délai fixe. Les détails ne seront pas divulgués publiquement avant que TablePlay n'y consente, qu'une date raisonnable n'ait été convenue, ou qu'au moins nonante jours ne soient écoulés sans réponse ou tentative de correction raisonnable sur le fond. Les données à caractère personnel, les données d'authentification et le code d'exploitation ne seront pas publiés.

6. Absence de programme de bug bounty général et approche juridique TablePlay n'applique pas de programme général de bug bounty et une notification ne donne droit à aucun paiement, mandat ou publicité. TablePlay peut, à sa seule discrétion, accorder une marque de reconnaissance. TablePlay n'engagera en principe aucune action en justice contre un chercheur agissant de bonne foi, dans le cadre de cette politique, sans causer de dommage, de manière confidentielle et sans extorsion. Cet engagement ne s'applique pas en cas d'actes manifestement délictueux, dommageables, frauduleux ou disproportionnés et ne lie ni les tiers ni les autorités.

Accord de Sous-traitance et Politique de Sécurité TablePlay

Page 8 sur 10

7. security.txt TablePlay peut publier à l'adresse /.well-known/security.txt un fichier technique contenant l'adresse de notification, un lien vers la politique, les langues, une date d'expiration et éventuellement une clé de chiffrement. Ce fichier doit être contrôlé et renouvelé périodiquement.

Partie C - Déclaration d'Accessibilité 1. Ambition et cadre de référence TablePlay s'efforce de rendre le site web, l'inscription, le portail client et les jeux pour invités utilisables par un large groupe d'utilisateurs, y compris les personnes présentant des déficiences visuelles, auditives, motrices ou cognitives. Dans la mesure raisonnablement possible, les principes des WCAG 2.2 niveau AA sont utilisés comme cadre de référence technique et de contenu. Cela ne constitue pas une garantie que chaque élément soit, en toutes circonstances, entièrement conforme.

2. Statut actuel L'environnement complet n'a pas encore fait l'objet d'un audit indépendant et intégral. TablePlay ne revendique donc, à l'heure actuelle, aucune conformité formelle complète aux WCAG 2.2 AA. Les limitations possibles concernent les éléments de jeu en temps réel, la pression temporelle, le glisser-déposer (drag-and-drop), les animations, les pages de paiement ou d'authentification externes, les traductions, les affichages de couleurs plus anciens et les fonctions tactiles.

3. Mesures • HTML sémantique et libellés utilisables lorsque cela est approprié. • Commande au clavier des fonctions essentielles et focus visible. • ●

Textes alternatifs pour les images informatives. • Aucune information essentielle transmise uniquement par la couleur. • Messages d'erreur compréhensibles et navigation cohérente. • Boutons et liens clairs. • Prise en charge des navigateurs et formats d'écran courants. • Limitation des animations inutiles. • Langage compréhensible dans l'environnement invité. • Tests automatisés et manuels dans la mesure du possible.

4. Jeux et contrainte de temps Certains jeux sont par nature limités dans le temps. Lorsque cela est techniquement possible et compatible avec le contenu du jeu, TablePlay peut proposer des modes de jeu alternatifs, des limites de temps prolongées, moins de mouvement, des alternatives visuelles au son ainsi que du texte ou des symboles en plus de la couleur. Chaque mode de jeu ne convient pas de manière égale à chaque utilisateur. Les restaurants sont encouragés à proposer plusieurs types de jeux.

Convention de Sous-traitance et Politique de Sécurité TablePlay

Page 9 sur 10

5. Responsabilité du client professionnel Le Client demeure responsable de l'accessibilité physique et opérationnelle du Lieu, y compris le placement des codes QR, la lisibilité des supports imprimés, l'assistance alternative, l'accessibilité des écrans, le soutien par le personnel et son propre contenu. Les codes QR sont placés de manière accessible et visible et, dans la mesure raisonnablement possible, une alternative est proposée aux Invités qui ne peuvent pas scanner de manière autonome.

6. Signalement et accès alternatif Les problèmes d'accessibilité peuvent être signalés via support@tableplay.online en mentionnant la page ou le jeu concerné, l'appareil, le navigateur, la technologie d'assistance, une description et la solution souhaitée. TablePlay s'efforce de confirmer la réception dans un délai de cinq jours ouvrables et de fournir une réponse sur le fond dans un délai raisonnable. Dans la mesure du possible, des informations peuvent être proposées par e-mail, par assistance, sous forme d'instruction alternative, de traitement manuel ou d'une autre possibilité de jeu.

7. Charge disproportionnée et amélioration Une adaptation peut être différée lorsqu'elle n'est pas techniquement réalisable, qu'elle porte substantiellement atteinte à la sécurité, qu'elle modifie la nature fondamentale d'un jeu, qu'elle dépend d'un fournisseur externe ou qu'elle constitue une charge organisationnelle ou financière disproportionnée. TablePlay examine alors une alternative. TablePlay peut prendre en compte l'accessibilité dans la conception, les tests, la priorisation, les retours des utilisateurs et les audits externes, et actualiser la présente déclaration.

8. Contact TablePlay by Jimani - Jimani B.V. - Albert Plesmanweg 122 - 4462 GC Goes - Pays-Bas - RCS (KvK) 91644453 - TVA NL865722729B01 - support@tableplay.online.

Convention de Sous-traitance et Politique de Sécurité TablePlay

Page 10 sur 10

Liste complémentaire des sous-traitants Cette liste des sous-traitants fait partie intégrante de la Convention de Sous-traitance et de la Politique de Sécurité de TablePlay. La liste actuelle peut être modifiée lorsque les fournisseurs, les régions ou les fonctions changent.

Fournisseur : Supabase Service : base de données, authentification, stockage et backend. Données possibles : comptes, données de table, pseudonymes, sessions, scores et journaux (logs). Région / rôle : région UE principalement, dans la mesure où configurée ; sous-traitant principal.

Fournisseur : Vercel Service : hébergement, exécution (runtime), diffusion de contenu et journalisation. Données possibles : adresse IP, données de requête, de navigateur, d'appareil et d'application. Région / rôle : EEE et éventuellement États-Unis ; sous-traitant d'hébergement.

Fournisseur : Twilio SendGrid Service : e-mails transactionnels et opérationnels. Données possibles : nom, adresse e-mail, informations de compte, contenu et statut de livraison. Région / rôle : international ; sous-traitant e-mail.

Fournisseur : OpenAI / autre fournisseur d'IA Service : uniquement en cas d'activation des fonctions d'IA. Données possibles : données limitées nécessaires à la fonction concernée. Région / rôle : selon la configuration ; sous-traitant potentiel. TablePlay ne fournit aucune donnée d'invité identifiable à un fournisseur d'IA à des fins d'entraînement général de modèles, sauf si cela est ultérieurement organisé de manière expresse, licite et transparente.

Fournisseur : Stripe Service : paiements, facturation et lutte contre la fraude. Données possibles : données professionnelles, factures, transactions et statut de paiement. Région / rôle : international ; le rôle varie selon le traitement.

Fournisseur : Google / Meta / LinkedIn Service : analytique et marketing après consentement. Données possibles : données relatives au site web, à l'appareil, à la publicité et à la conversion. Région / rôle : international ; généralement pas un sous-traitant pour les données de jeu des restaurants.