Salon Rest’Hôtel · 4 et 5 oct., Rouen · stand A25

Badge gratuit
SÉCURITÉ & CONFORMITÉ

Vos données sont à vous.
On les protège, on vous les rend.

Cleanzee est conçu pour les artisans des métiers de bouche, mais les mêmes standards que les logiciels des grandes entreprises. RGPD, audit, chiffrement, hébergement Europe : tout est en place pour que vous dormiez tranquille.

Hébergement en Europe

Vos relevés, vos photos et votre traçabilité sont hébergés en Europe, comme l’exige le RGPD.

  • Application hébergée à Paris
  • Base de données hébergée à Francfort, en Allemagne
  • Photos et documents stockés en Europe
  • Les emails (rapports, messages aux fournisseurs) partent par un prestataire établi aux États-Unis, sous clauses contractuelles types
  • Le paiement est traité par Stripe, depuis l’Irlande

Mots de passe et connexions

Vos identifiants ne sont jamais stockés en clair. Personne ne peut les lire, pas même nous.

  • Mots de passe enregistrés sous une forme irréversible
  • Les codes PIN des employés sont protégés de la même façon
  • Chaque connexion est limitée dans le temps (15 minutes) et se renouvelle automatiquement
  • En cas de doute, une connexion peut être coupée à distance, immédiatement

Changement d’email sécurisé

Changer l’adresse email du compte demande une confirmation sur la nouvelle adresse. Quelqu’un qui aurait accès à votre écran ne peut pas s’approprier votre compte.

  • Lien de confirmation envoyé sur la nouvelle adresse
  • L’ancienne adresse reste active tant que la nouvelle n’est pas confirmée
  • Lien à usage unique, valable 24 heures
  • Annulation possible à tout moment

Mot de passe oublié, récupéré seul

Un gérant qui oublie son mot de passe le récupère en 2 minutes, sans appeler personne.

  • Demande par email, lien sécurisé
  • Valable 1 heure, utilisable une seule fois
  • Impossible de deviner si une adresse email a un compte chez nous
  • Accessible depuis l’écran de connexion

Journal d’audit complet

Qui a fait quoi, et quand. Indispensable en cas de litige avec un employé ou de contrôle qui demande la chaîne de responsabilité.

  • Plus de 40 actions sensibles enregistrées (connexions, suppressions, changements de rôle…)
  • Heure, appareil et adresse de connexion consultables
  • Recherche par action et par période
  • Conservé 1 an, puis effacé automatiquement

Chaque établissement est isolé

Un établissement ne peut jamais voir les données d’un autre, même au sein d’un même groupe.

  • La vérification est faite à chaque demande, sans exception
  • Des tests automatiques vérifient cette règle
  • Les photos de chaque établissement sont rangées à part
  • Une tablette appairée ne voit que son établissement

Export de vos données en 1 clic (article 20 du RGPD)

Téléchargez à tout moment les données de votre établissement dans un fichier compressé. Elles vous appartiennent.

  • Tout y est : relevés, traçabilité, équipe, tâches, paramétrage…
  • Fichier standard (format JSON), lisible par n’importe quel logiciel
  • Généré à la demande, jamais stocké chez nous
  • Vos photos et documents se téléchargent un par un depuis votre back-office

Effacement définitif (article 17 du RGPD)

Vous arrêtez ? Supprimez votre établissement et toutes ses données. 30 jours pour changer d’avis, ensuite c’est irréversible.

  • Suppression demandée depuis votre espace gérant
  • Délai de réflexion de 30 jours, avec un email de confirmation
  • Annulation possible à tout moment pendant ce délai
  • Au-delà, tout est effacé ; les copies de sauvegarde sont supprimées à leur tour, au plus tard un an après

Aucun traceur publicitaire

Pas de suivi publicitaire, pas de revente de données, pas de fenêtre de consentement à fermer.

  • Aucun cookie publicitaire ni outil de mesure d’audience
  • Votre session reste dans votre navigateur ; un seul cookie, sur les tablettes appairées
  • Ni Google Analytics, ni Meta Pixel
  • Donc pas de bandeau à fermer trois fois par jour

CE QUE LA LOI DEMANDE

RGPD et HACCP : ce que Cleanzee met en place.

HACCP, paquet hygiène

  • ✓Règlement (CE) 178/2002 sur la traçabilité
  • ✓Règlement (CE) 852/2004 sur la chaîne du froid
  • ✓Arrêté du 8 octobre 2013 sur les températures
  • ✓DGAL/SDSSA notes de service sur l'archivage

RGPD, données personnelles

  • ✓Article 17 : droit à l'effacement (suppression compte)
  • ✓Article 20 : portabilité des données (export ZIP)
  • ✓Article 15 : droit d'accès (Mon profil + Organisation)
  • ✓Article 32 : sécurité (journal d’audit, mots de passe chiffrés, hébergement en Europe)

Notre accord de sous-traitance des données (article 28 du RGPD) est publié ici, avec la liste de nos prestataires et le détail de nos mesures de sécurité. Il est accepté à la création de chaque compte.

Une faille ? Un doute ?

On est une petite équipe joignable. Si vous remarquez quelque chose de bizarre côté sécurité, écrivez-nous directement : nous vous répondons en principe sous un jour ouvré.