Version du 26 août 2026
La présente Politique de confidentialité explique comment Visara traite les données à caractère personnel dans le cadre de son site, de son application et de ses relations commerciales.
Le responsable du traitement est :
Hector L'Hereec
Entrepreneur individuel
Nom commercial : Visara
SIRET : 106 349 079 00017
14 rue Maurice Bokanowski
92600 Asnières-sur-Seine
France
Contact relatif à la protection des données :
Visara veille à limiter la collecte de données personnelles à ce qui est nécessaire au fonctionnement de son activité et du Service.
Visara ne vend pas de données personnelles.
Les données ne sont utilisées que pour les finalités indiquées dans la présente politique ou pour satisfaire une obligation légale.
Dans le cadre de la relation avec les établissements de restauration, Visara peut notamment traiter :
Ces données sont utilisées afin de :
Lorsque la personne concernée est elle-même partie au contrat, les traitements nécessaires à la fourniture du Service sont fondés sur l'exécution du contrat ou sur des mesures précontractuelles prises à sa demande.
Lorsque l'interlocuteur agit au nom d'une société ou d'un autre établissement, certains traitements reposent sur l'intérêt légitime de Visara et du Client à gérer leur relation professionnelle.
Les traitements imposés par des obligations comptables, fiscales ou légales reposent sur le respect de ces obligations.
Lorsqu'une personne utilise le formulaire de contact ou contacte directement Visara, peuvent être traités :
Ces informations sont utilisées uniquement pour répondre à la demande, préparer une éventuelle relation commerciale et assurer son suivi.
Lorsque la demande porte sur une éventuelle souscription, le traitement repose sur l'exécution de mesures précontractuelles prises à la demande de la personne.
Dans les autres cas, il repose sur l'intérêt légitime de Visara à répondre aux sollicitations qui lui sont adressées.
Lorsqu'un utilisateur scanne un QR code donnant accès à un menu Visara, le système de statistiques propre à Visara enregistre uniquement :
Visara n'enregistre dans sa base de statistiques :
Les statistiques communiquées au restaurateur ont pour objectif de lui indiquer le volume et la temporalité des consultations de son menu.
Indépendamment de la mesure d'audience Visara, les infrastructures techniques nécessaires à la transmission d'une page web peuvent traiter temporairement certaines informations de connexion, notamment une adresse IP, des informations de navigateur ou des données techniques de requête.
Ces traitements peuvent notamment être réalisés par les prestataires d'hébergement et de sécurité de Visara pour délivrer le contenu, prévenir les abus, sécuriser l'infrastructure et diagnostiquer les incidents.
Ces informations ne sont pas utilisées par Visara afin d'établir un profil commercial individuel des personnes consultant les menus.
À la date de la présente politique, le menu public Visara n'utilise aucun cookie ou traceur non essentiel destiné à la publicité ou au suivi individualisé des visiteurs.
Visara n'utilise pas Google Analytics ou d'autre solution de mesure d'audience tierce reposant sur des traceurs sur les menus publics.
L'espace professionnel peut utiliser des mécanismes de stockage strictement nécessaires à l'authentification, à la sécurité et au maintien de la session.
Ces mécanismes nécessaires au fonctionnement du Service ne sont pas utilisés à des fins publicitaires.
En conséquence, aucun bandeau de recueil du consentement aux cookies n'est requis tant qu'aucun traceur soumis au consentement n'est ajouté au Service.
Si Visara ajoute ultérieurement un outil d'analyse, de publicité ou tout autre traceur nécessitant un consentement préalable, la présente Politique sera mise à jour et un dispositif approprié sera mis en place.
Les informations qu'un restaurateur décide de faire apparaître sur son menu sont déterminées par ce restaurateur.
Lorsque ces informations constituent des données à caractère personnel, le restaurateur est en principe responsable du traitement et Visara intervient en qualité de sous-traitant pour leur hébergement et leur affichage.
Les obligations respectives du Client et de Visara sont précisées dans les CGV, conformément à l'article 28 du RGPD.
Les informations relatives aux plats, descriptions ou photographies ne constituent pas nécessairement des données personnelles.
Le Client doit toutefois éviter de transmettre des données personnelles qui ne sont pas nécessaires au fonctionnement de son menu.
Les données nécessaires à la gestion du compte sont conservées pendant toute la durée de la relation contractuelle.
Certaines données relatives à la relation commerciale peuvent ensuite être conservées pendant une durée maximale de 3 ans après la fin de la relation commerciale, notamment à des fins de suivi commercial ou de gestion de la relation passée, sous réserve de durées légales différentes.
Les factures et documents comptables sont conservés pendant 10 ans lorsqu'une telle conservation est imposée par la réglementation applicable.
Les données relatives à un prospect n'ayant pas souscrit au Service peuvent être conservées jusqu'à 3 ans à compter du dernier contact émanant du prospect, sauf opposition ou demande de suppression lorsque celle-ci est applicable.
Les données opérationnelles du menu sont conservées pendant la durée du contrat et pendant 30 jours après sa fin afin de permettre une éventuelle réactivation ou opération de réversibilité.
Elles sont ensuite supprimées des systèmes actifs.
Des copies résiduelles peuvent subsister temporairement dans les sauvegardes jusqu'à leur cycle normal de suppression ou d'écrasement.
Visara limite l'accès aux données aux personnes et prestataires qui en ont besoin pour fournir ou administrer le Service.
Les principaux prestataires techniques susceptibles d'intervenir sont les suivants.
Supabase est utilisé notamment pour la base de données, l'authentification et le stockage.
Région principale du projet Visara : Europe
La localisation de la base principale dépend de la région du projet configurée dans Supabase.
Visara veille à sélectionner une localisation et des garanties contractuelles compatibles avec ses obligations en matière de protection des données.
Vercel est utilisé pour l'hébergement et la mise à disposition du site et de l'application.
Vercel Inc. est une société établie aux États-Unis et peut traiter certaines données aux États-Unis ou dans d'autres pays dans lesquels Vercel ou ses sous-traitants disposent d'infrastructures.
Lorsque cela est nécessaire, les transferts sont encadrés par les mécanismes prévus par la réglementation applicable, notamment les clauses contractuelles types ou tout mécanisme reconnu comme adéquat.
Web3Forms est utilisé pour l'acheminement technique de certaines demandes transmises depuis le formulaire de contact.
Web3Forms est exploité par Web3Creative, établi en Inde, et indique utiliser notamment des infrastructures situées dans la région US-East aux États-Unis.
Visara veille à encadrer contractuellement ce traitement et les éventuels transferts de données conformément au RGPD.
Les messages adressés à l'adresse de contact Visara peuvent être traités par les infrastructures de messagerie de Google.
Les données concernées sont celles contenues dans les échanges électroniques avec Visara.
Visara peut utiliser Tripo ou un service équivalent pour générer certains modèles 3D.
Les contenus transmis à ce prestataire doivent, dans la mesure du possible, être limités à des photographies de plats et autres informations dépourvues de données personnelles.
Le Client ne doit pas transmettre volontairement, pour la génération d'un modèle 3D, de photographie comportant des données personnelles inutiles.
Selon les services utilisés et leur localisation, des traitements peuvent être réalisés en dehors de l'Espace économique européen et sont alors soumis aux garanties prévues par la réglementation applicable.
À la date de la présente politique, Stripe n'est pas encore intégré au Service.
En cas d'intégration ultérieure d'un prestataire de paiement, la présente Politique sera mise à jour afin de préciser son identité, son rôle et les données concernées.
Certains prestataires de Visara peuvent être établis ou utiliser des sous-traitants situés en dehors de l'Espace économique européen.
Lorsque des données personnelles sont transférées dans un pays ne bénéficiant pas d'une décision d'adéquation applicable, Visara veille à ce que le transfert repose sur un mécanisme légal approprié, notamment :
Visara prend des mesures techniques et organisationnelles raisonnables et proportionnées à la nature des données traitées et aux risques identifiés afin de protéger les données contre :
Aucun service informatique ne pouvant garantir une sécurité absolue, Visara adapte ses mesures lorsque cela est nécessaire au regard de l'évolution des risques et du Service.
Tout incident susceptible de constituer une violation de données personnelles fait l'objet d'une analyse afin d'en déterminer la nature, l'étendue et les risques pour les personnes concernées.
Lorsque les conditions prévues par le RGPD sont réunies, Visara notifie la violation à la CNIL dans les meilleurs délais et, lorsque cela est possible, dans un délai maximal de 72 heures après en avoir pris connaissance.
Lorsque la violation est susceptible d'engendrer un risque élevé pour les droits et libertés des personnes, les personnes concernées sont également informées lorsque le RGPD l'impose.
Visara conserve une documentation interne appropriée relative aux incidents de données personnelles.
Conformément à la réglementation applicable, les personnes concernées peuvent disposer notamment :
L'exercice d'un droit peut être soumis à certaines conditions ou exceptions prévues par la réglementation.
Toute demande peut être envoyée à :
Visara peut demander les informations raisonnablement nécessaires afin de vérifier l'identité de la personne lorsque cela est nécessaire pour éviter une communication de données à un tiers non autorisé.
Visara répond dans un délai maximal d'un mois à compter de la réception de la demande, sous réserve des possibilités de prolongation prévues par le RGPD pour les demandes complexes ou nombreuses.
Toute personne estimant que ses droits en matière de protection des données ne sont pas respectés peut introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés — CNIL.
Il est toutefois possible de contacter préalablement Visara à l'adresse :
afin de rechercher une solution.
La présente Politique peut être modifiée notamment en cas :
La date de dernière mise à jour est indiquée en tête du document.
Les modifications importantes pourront également être portées à la connaissance des Clients par un moyen approprié.