Politique de confidentialitéPrivacy policyDatenschutzerklärungPolítica de privacidad
Ce que Tablee garde et pourquoi : rien dans l'app iPhone sans compte, votre compte et vos événements si vous en créez un. Aucune donnée n'est jamais vendue.What Tablee keeps and why: nothing in the iPhone app without an account, your account and your events if you create one. No data is ever sold.Was Tablee speichert und warum: nichts in der iPhone-App ohne Konto, Ihr Konto und Ihre Events, wenn Sie eines anlegen. Daten werden niemals verkauft.Qué guarda Tablee y por qué: nada en la aplicación de iPhone sin cuenta, tu cuenta y tus eventos si creas una. Ningún dato se vende nunca.
Tablee ne vend aucune donnée personnelle. Dans l’app iPhone et iPad, sans compte, tout reste chez vous. Le compte Tablee est facultatif : il sert à retrouver vos événements sur l’ordinateur et vos autres appareils, et il les enregistre alors sur nos serveurs, comme l’application web. Cette page dit ce que nous gardons, pourquoi, et combien de temps.
L’app iPhone et iPad
- Vos événements, invités, plans de table et règles sont enregistrés localement sur votre appareil.
- Si vous êtes connecté à iCloud, ces données sont synchronisées entre vos appareils via iCloud (CloudKit), dans votre base privée. Les informations décrivant une personne (nom, repas, allergènes, mobilité réduite, statut enfant) sont chiffrées avec une clé issue de votre trousseau avant d’être envoyées : ni Tablee, ni Apple ne peuvent les lire. Sans compte iCloud, l’app fonctionne entièrement en local.
- Données de santé. Les allergènes et l’information de mobilité réduite sont des données sensibles au sens du RGPD (article 9). Dans l’app, elles ne quittent jamais votre appareil autrement que chiffrées vers votre propre iCloud, sauf si vous acceptez de les envoyer vers votre compte Tablee (voir plus bas).
- Les listes d’invités que vous importez (collage, CSV, Contacts) sont traitées entièrement sur l’appareil. L’accès aux Contacts passe par le sélecteur système d’iOS : l’app ne voit que les fiches que vous choisissez explicitement.
- Les PDF exportés sont générés sur l’appareil ; vous seul décidez de leur partage.
- Sans compte, l’app ne parle à aucun serveur Tablee : nous ne détenons rien de ce que vous y saisissez.
Avec un compte Tablee (facultatif)
- Les événements de votre compte sont enregistrés sur nos serveurs, comme dans l’application web. Ceux que vous laissez « Sur cet iPhone » restent dans votre iCloud privé.
- Données de santé. Les allergènes et la mobilité réduite de vos invités ne sont envoyés que si vous l’acceptez, par une question posée une fois après la connexion. Sans cet accord, ils restent sur vos appareils. Vous pouvez retirer votre accord à tout moment dans votre compte : ils sont alors effacés de nos serveurs, y compris ceux saisis dans l’application web ; ceux que vos appareils connaissent y restent.
- Se connecter avec Apple. Nous recevons d’Apple un identifiant propre à Tablee et une adresse email : la vôtre, ou une adresse de relais si vous choisissez « Masquer mon adresse e-mail ». Nous gardons cette adresse, qui peut différer de celle de votre compte Tablee, et le fait qu’il s’agisse ou non d’un relais. Nous gardons aussi, chiffré, le jeton qui permet de retirer cette autorisation chez Apple quand vous détachez Apple de votre compte ou supprimez celui-ci. Nous ne recevons ni le mot de passe de votre compte Apple, ni vos autres données.
- Vérification de l’app (App Attest). Pour éviter qu’un robot se fasse passer pour l’app, chaque installation enregistre auprès de nous une clé certifiée par Apple : un identifiant et une clé publique, sans rien qui vous désigne.
- Achats faits dans l’app. Quand vous êtes connecté, l’identifiant de votre compte Tablee accompagne vos achats auprès d’Apple, et l’app nous transmet la transaction signée par Apple (son identifiant, le produit, le montant, la devise), pour que votre achat vaille aussi sur l’ordinateur. Apple nous prévient ensuite des renouvellements et résiliations de votre abonnement Pro, et des remboursements, d’un déblocage comme de l’abonnement. Nous ne voyons jamais vos informations de paiement.
- Ouvrir sur mon iPhone. Le QR code affiché par l’ordinateur contient un jeton à usage unique, valable trois minutes.
L’ancien builder du site
Jusqu’en septembre 2026, le site proposait un builder qui gardait le plan dans votre navigateur. Il a laissé place à l’application web.
- Un plan commencé dans ce builder est resté dans votre navigateur. Il ne rejoint nos serveurs que si vous importez son fichier
.tableedans l’application web, ou si vous l’y avez transféré depuis le builder : il y attend alors une heure au plus, le temps de vous connecter. - Un événement payé sur ce builder a été enregistré sur nos serveurs au moment du paiement, avec un compte créé à partir de l’adresse donnée pour la facture. Il se retrouve dans l’application web, avec ce compte.
L’application web
- Votre compte : votre adresse email, l’empreinte de votre mot de passe (jamais le mot de passe lui-même) et la date de son dernier changement, la date de création du compte, la date à laquelle vous avez confirmé votre adresse, votre langue, la date à laquelle vous avez accepté les conditions d’utilisation, la date de votre dernière activité (pour la règle de suppression des comptes inactifs), la date d’un éventuel avertissement d’inactivité et celle de la dernière tentative d’envoi de cet avertissement, et la date de votre accord pour les données de santé.
- Vos appareils connectés : pour chacun, son type (iPhone, iPad, ou navigateur et système), la date de connexion et celle de la dernière utilisation. Vous les voyez, et pouvez les déconnecter, depuis votre compte.
- Vos événements : tout ce que vous y saisissez (salle, invités, règles, plans) est enregistré sur nos serveurs, pour que vous le retrouviez sur n’importe quel ordinateur.
- Données de santé. Les allergènes et la mobilité réduite que vous saisissez dans l’application web sont conservés sur nos serveurs, pour cette seule finalité. Si vous préférez qu’ils n’y figurent pas, ne les y saisissez pas : sans votre accord, l’app iPhone et iPad ne les envoie jamais ailleurs que dans votre iCloud privé. Si vous retirez votre accord pour les données de santé (voir plus haut), ceux saisis ici sont effacés aussi.
- La sécurité de la connexion : les jetons de session et les liens de connexion ne sont conservés que sous forme d’empreintes. Pour freiner les attaques, chaque tentative de connexion laisse une trace brève, qui ne contient votre adresse email et votre adresse IP que sous forme d’empreinte, jamais en clair, et qui est effacée au bout de quarante-huit heures.
- La vérification anti-robots : les formulaires d’inscription, de lien de connexion et de mot de passe oublié utilisent Cloudflare Turnstile, qui examine des signaux techniques de votre navigateur et votre adresse IP pour distinguer une personne d’un robot. Il ne sert ni à la publicité, ni à vous suivre d’un site à l’autre.
Ce que Tablee ne fait pas
- Aucun compte obligatoire dans l’app iPhone.
- Aucun mot de passe conservé en clair : seulement son empreinte, calculée pour freiner le cassage.
- Pas de télémétrie, pas de publicité, pas de traqueur tiers, sur l’app, le site ou l’application web.
- Aucune donnée d’invité n’est vendue, louée ou communiquée à des tiers à des fins commerciales, jamais.
Pourquoi nous traitons ces données
- L’exécution du contrat : ouvrir et faire fonctionner votre compte, enregistrer vos événements, vous envoyer vos liens et codes de connexion, conserver la sauvegarde que vous avez achetée.
- Notre intérêt légitime : protéger le service et vos comptes contre les abus, par les freins aux tentatives de connexion, la vérification anti-robots et celle de l’app.
- Vos instructions, pour les données de vos invités : Tablee les traite pour votre compte, comme expliqué ci-dessous.
Durées de conservation
| Donnée | Durée |
|---|---|
| Compte | Tant que vous vous en servez ; après onze mois sans connexion ni usage, et s’il ne porte plus aucun événement ni abonnement Pro en cours, un email vous prévient, puis le compte est supprimé trente jours plus tard si vous ne vous en êtes pas servi entre-temps. Un compte ouvert avec une adresse de relais Apple (« Masquer mon adresse e-mail ») n’est averti, puis supprimé, qu’une fois vérifié que nos emails atteignent ces adresses ; d’ici là, il est gardé |
| Compte créé depuis l’app et jamais confirmé (code jamais saisi) | Trente jours |
| Compte dont l’adresse n’a jamais été confirmée, sans achat ni abonnement sur le site | Pas d’email d’avertissement, qui pourrait arriver chez quelqu’un d’autre : supprimé après douze mois sans connexion ni usage, s’il ne porte plus aucun événement ni abonnement Pro en cours |
| Identité « Se connecter avec Apple » | Tant que le compte existe, ou jusqu’à ce que vous détachiez Apple ; l’autorisation est alors retirée chez Apple, dès lors qu’Apple nous a remis le jeton qui le permet. Si Apple ne l’accepte pas tout de suite, seul le jeton chiffré qui sert à ce retrait est gardé, trente jours au plus, le temps de réessayer |
| Événements enregistrés sur nos serveurs | Douze mois après la date de l’événement (sans date : douze mois après sa dernière modification), ou jusqu’à ce que vous les supprimiez |
| Trace d’un événement supprimé (pour que vos autres appareils le retirent aussi) | Quatre-vingt-dix jours |
| Sessions de connexion | Six mois après la dernière utilisation, ou jusqu’à votre déconnexion |
| Liens et codes envoyés par email | Valables trente minutes pour se connecter, une heure pour un nouveau mot de passe, trois jours pour confirmer une adresse ; leur empreinte est effacée au plus tard un jour après l’expiration |
| Traces des tentatives de connexion | Quarante-huit heures |
| Clé de vérification de l’app | Quatre cents jours après sa dernière utilisation |
| Références d’achat sur le site : référence de la commande, montant, devise | Tant que le compte existe. La facture, elle, est conservée par Creem, qui est le vendeur |
| Références d’achat App Store | Tant que le compte existe |
| Abonnement Pro : son identifiant chez Creem ou l’App Store (et celui du client chez Creem), son statut, sa date d’échéance et son renouvellement automatique | Tant que le compte existe |
| Historique technique de la base, chez Cloudflare | Trente jours au plus, puis effacé par Cloudflare |
| Copie de sécurité de la base, faite avant une mise à jour | Trente jours au plus, puis effacée |
Ces effacements sont automatiques. Ils ont lieu lors du ménage régulier de la base, qui peut les faire intervenir un peu après l’échéance indiquée.
Sous-traitants
Le site, l’application web et le compte Tablee font appel aux prestataires suivants. Sans compte, l’app iPhone et iPad n’utilise aucun de ces prestataires.
- Cloudflare : hébergement du site et de l’application web, base de données située en Europe de l’Ouest, et vérification anti-robots Turnstile.
- Creem : encaissement, en qualité de revendeur officiel. Vos informations de carte sont saisies chez lui et Tablee ne les voit jamais.
- Resend : envoi des emails de Tablee, c’est-à-dire vos liens et codes de connexion, la confirmation de votre adresse, le choix d’un nouveau mot de passe et l’avertissement qui précède la suppression d’un compte inactif.
Apple n’est pas notre sous-traitant : pour « Se connecter avec Apple », la vérification de l’app (App Attest), iCloud et les achats intégrés, Apple agit pour son propre compte, selon sa propre politique de confidentialité.
Cloudflare et Resend sont des sociétés établies aux États-Unis. Lorsque des données y transitent, ce transfert est encadré par les garanties prévues à l’article 46 du RGPD, notamment les clauses contractuelles types de la Commission européenne.
Cookies et stockage local
- Deux cookies, strictement nécessaires, qui ne demandent donc pas de consentement :
tablee_session, posé quand vous êtes connecté à l’application web, et__Host-tablee_apple, qui ne vit que dix minutes, le temps d’aller chez Apple et d’en revenir quand vous utilisez « Se connecter avec Apple » dans l’application web. - Le stockage du navigateur garde la langue choisie. Dans l’application web, il garde aussi la référence d’un paiement en cours, le temps de revenir de la page de paiement, et le jeton d’un plan transféré depuis l’ancien builder, jusqu’à ce que vous le repreniez. Sur tablee-app.com, il garde le plan de l’ancien builder, si vous en aviez commencé un. Ce stockage reste dans votre navigateur.
- Pas de mesure d’audience, pas de cookie publicitaire.
Qui est responsable de quoi
Pour les données de votre compte, Tablee est responsable du traitement.
Pour les données de vos invités, c’est vous le responsable du traitement : il vous appartient de ne saisir que ce qui vous est utile et, si nécessaire, de les en informer. Lorsque ces données sont enregistrées sur nos serveurs, Tablee les traite pour votre compte, en qualité de sous-traitant, dans les conditions décrites dans les conditions d’utilisation.
Achats
Dans l’app, les achats intégrés (déblocage d’événement, abonnement Pro) sont traités par Apple via l’App Store. Sans compte, seul un justificatif d’achat est vérifié sur l’appareil. Si vous êtes connecté, l’identifiant de votre compte Tablee accompagne l’achat, et le justificatif signé par Apple nous est transmis pour que l’achat vaille aussi sur l’ordinateur ; nous ne voyons jamais vos informations de paiement.
Dans l’application web, le paiement est encaissé par Creem. Tablee ne voit jamais vos informations de carte. Pour préparer le paiement, nous transmettons à Creem votre adresse email et l’identifiant de votre compte. Creem nous transmet en retour la référence de la commande, son montant et sa devise, et l’adresse email que vous avez indiquée pour la facture. Pour l’abonnement Tablee Pro, il nous transmet aussi, à chaque renouvellement ou résiliation, son statut et sa date d’échéance.
Sécurité
Toutes les connexions sont chiffrées. Seul l’éditeur a accès aux données enregistrées sur nos serveurs. Mots de passe, jetons de session, liens et codes n’y sont conservés que sous forme d’empreintes : une fuite de la base ne livrerait ni les mots de passe ni les jetons eux-mêmes. En cas de violation de données vous concernant, nous vous prévenons sans délai injustifié, et la CNIL dans les conditions prévues par le RGPD.
Suppression des données
Dans l’app, supprimer un événement le supprime de l’appareil et, si la synchronisation iCloud est active, de votre base iCloud privée. S’il appartient à votre compte Tablee, il est aussi supprimé de nos serveurs, et vos autres appareils le retirent à leur tour.
Dans l’application web, un événement se supprime depuis vos plans, ou sur simple demande par email.
Dans l’app comme dans l’application web, la page Compte permet de supprimer votre compte ; vous pouvez aussi écrire à contact@lezbroz.com. Tout ce que le compte garde sur nos serveurs est effacé (le compte, vos événements, vos sessions et vos références d’achat), et l’autorisation « Se connecter avec Apple » est retirée chez Apple, dès lors qu’Apple nous a remis le jeton qui le permet. La suppression est immédiate et définitive. Ce que nous effaçons, un compte comme des données de santé, ne subsiste ensuite, trente jours au plus, que dans deux copies techniques qui s’effacent à leur tour : l’historique de la base que garde notre hébergeur, Cloudflare, et la copie de sécurité que nous faisons avant chaque mise à jour de la base. Elles ne servent qu’à réparer la base après un incident ; nous n’en tirons rien d’autre. Un compte inactif est supprimé de la même façon, selon la règle indiquée dans les durées de conservation.
Un abonnement Pro pris dans l’application web est résilié immédiatement avec le compte. Un abonnement pris dans l’app se résilie dans les réglages de l’App Store : supprimer le compte Tablee ne l’arrête pas ; l’app et l’application web vous le rappellent.
Vos droits
Le RGPD vous donne un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité sur vos données personnelles. Dans l’app sans compte, ces droits s’exercent directement sur l’appareil, puisque nous ne détenons rien. Avec un compte, vos plans sont consultables et modifiables à tout moment, exportables en fichier .tablee depuis l’application web, et supprimables. Pour toute autre demande, écrivez à contact@lezbroz.com.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL, ou à l’autorité de contrôle de votre pays de résidence (article 77 du RGPD).
Évolutions
Cette politique est mise à jour avant toute évolution qui changerait le traitement de vos données. La date en tête de page indique la version en vigueur.
Éditeur et responsable de traitement
Tablee, nom commercial de Teddy Verneuil, entrepreneur individuel (EI). SIRET 792 687 576 00043. 14 bis Rue Magellan, 56860 Séné, France.
Contact
Questions et demandes RGPD : contact@lezbroz.com. Il y sera répondu dans un délai d’un mois.
This is a translation of the French privacy policy, provided for convenience. In case of any discrepancy, the French version prevails.
Tablee sells no personal data. In the iPhone and iPad app, without an account, everything stays with you. A Tablee account is optional: it lets you get to your events from your computer and your other devices, and it then stores them on our servers, just like the web app. This page says what we keep, why, and for how long.
The iPhone and iPad app
- Your events, guests, seating plans and rules are stored locally on your device.
- If you are signed in to iCloud, this data is synced between your devices through iCloud (CloudKit), in your private database. Information describing a person (name, meal, allergens, reduced mobility, child status) is encrypted with a key from your keychain before it is sent: neither Tablee nor Apple can read it. Without an iCloud account, everything stays on the device.
- Health data. Allergens and reduced-mobility information are sensitive data under the GDPR (article 9). In the app, they never leave your device except encrypted to your own iCloud, unless you agree to send them to your Tablee account (see below).
- Guest lists you import (paste, CSV, Contacts) are processed entirely on the device. Access to Contacts goes through the iOS system picker: the app only sees the entries you explicitly choose.
- Exported PDFs are generated on the device; you alone decide whether to share them.
- Without an account, the app doesn’t connect to any Tablee server: we hold none of what you enter in it.
With a Tablee account (optional)
- Your account’s events are stored on our servers, as in the web app. Those you leave “On this iPhone” stay in your private iCloud.
- Health data. Your guests’ allergens and reduced mobility are only sent if you agree, in answer to a question asked once after you sign in. Without your consent, they stay on your devices. You can withdraw your consent at any time from your account: they are then erased from our servers, including those entered in the web app; those your devices know stay on them.
- Sign in with Apple. Apple gives us an identifier specific to Tablee and an email address: your own, or a relay address if you choose Hide My Email. We keep that address, which may differ from your Tablee account’s, and whether or not it is a relay. We also keep, encrypted, the token that lets us revoke this authorisation at Apple when you unlink Apple from your account or delete the account. We receive neither your Apple Account password nor any of your other data.
- App verification (App Attest). To stop a bot from passing itself off as the app, each installation registers a key certified by Apple with us: an identifier and a public key, with nothing that identifies you.
- Purchases made in the app. When you are signed in, your Tablee account identifier goes with your purchases to Apple, and the app sends us the transaction signed by Apple (its identifier, the product, the amount, the currency), so that your purchase also applies on your computer. Apple then notifies us of renewals and cancellations of your Pro subscription, and of refunds, for an event unlock as well as for the subscription. We never see your payment details.
- Open on my iPhone. The QR code shown on your computer holds a single-use token, valid for three minutes.
The site’s old builder
Until September 2026, the site offered a builder that kept the plan in your browser. It has given way to the web app.
- A plan started in that builder stayed in your browser. It only reaches our servers if you import its
.tableefile into the web app, or if you transferred it there from the builder: it then waits there for one hour at most, while you sign in. - An event paid for on that builder was stored on our servers at payment, with an account created from the email address given for the invoice. You will find it in the web app, under that account.
The web app
- Your account: your email address, the hash of your password (never the password itself) and the date it was last changed, the date the account was created, the date you confirmed your address, your language, the date you accepted the terms of service, the date of your last activity (for the rule on deleting inactive accounts), the date of any inactivity warning and of the last attempt to send it, and the date you gave your consent for health data.
- Your signed-in devices: for each one, its type (iPhone, iPad, or browser and operating system), the date it signed in and the date it was last used. You can see them, and sign them out, from your account.
- Your events: everything you enter (room, guests, rules, plans) is stored on our servers, so you can find it again on any computer.
- Health data. Allergens and reduced mobility you enter in the web app are kept on our servers, for this purpose alone. If you would rather they were not, do not enter them there: without your consent, the iPhone and iPad app never sends them anywhere but your private iCloud. If you withdraw your consent for health data (see above), those entered here are erased too.
- Sign-in security: session tokens and sign-in links are only kept as hashes. To slow down attacks, each sign-in attempt leaves a short-lived trace that holds your email address and IP address only as hashes, never in the clear, and is erased after forty-eight hours.
- The bot check: the sign-up, sign-in link and forgotten password forms use Cloudflare Turnstile, which looks at technical signals from your browser and at your IP address to tell a person from a bot. It is used neither for advertising nor to follow you from one site to another.
What Tablee does not do
- No account required in the iPhone app.
- No password kept in the clear: only its hash, computed to slow down cracking.
- No telemetry, no advertising, no third-party trackers, in the app, on the site or in the web app.
- No guest data is ever sold, rented or passed to third parties for commercial purposes.
Why we process this data
- Performance of the contract: opening and running your account, storing your events, sending your sign-in links and codes, keeping the backup you bought.
- Our legitimate interest: protecting the service and your accounts against abuse, through limits on sign-in attempts, the bot check and app verification.
- Your instructions, for your guests’ data: Tablee processes it on your behalf, as explained below.
How long we keep it
| Data | Period |
|---|---|
| Account | As long as you use it. After eleven months with no sign-in or use, and if it no longer holds any events or an active Pro subscription, an email warns you; the account is then deleted thirty days later if you have not used it in the meantime. An account opened with an Apple relay address (Hide My Email) is only warned, then deleted, once we have checked that our emails reach those addresses; until then, it is kept |
| Account created from the app and never confirmed (code never entered) | Thirty days |
| Account whose address was never confirmed, with no purchase or subscription on the site | No warning email, which could reach someone else: deleted after twelve months with no sign-in or use, if it no longer holds any events or an active Pro subscription |
| Sign in with Apple identity | As long as the account exists, or until you unlink Apple; the authorisation is then revoked at Apple, provided Apple has given us the token that allows it. If Apple does not accept this straight away, only the encrypted token used to do it is kept, for thirty days at most, to try again |
| Events stored on our servers | Twelve months after the event date (with no date: twelve months after it was last changed), or until you delete them |
| Record of a deleted event (so your other devices remove it too) | Ninety days |
| Sign-in sessions | Six months after last use, or until you sign out |
| Links and codes sent by email | Valid for thirty minutes to sign in, one hour for a new password, three days to confirm an address; their hash is erased at the latest one day after they expire |
| Traces of sign-in attempts | Forty-eight hours |
| App verification key | Four hundred days after its last use |
| Purchase references on the site: order reference, amount, currency | As long as the account exists. The invoice itself is kept by Creem, which is the seller |
| App Store purchase references | As long as the account exists |
| Pro subscription: its identifier at Creem or on the App Store (and the customer’s at Creem), its status, its end date and whether it renews automatically | As long as the account exists |
| Technical database history, at Cloudflare | Thirty days at most, then erased by Cloudflare |
| Safety copy of the database, made before an update | Thirty days at most, then erased |
These deletions are automatic. They happen during the regular clean-up of the database, which may carry them out a little after the date shown.
Processors
The site, the web app and the Tablee account use the following providers. Without an account, the iPhone and iPad app uses none of them.
- Cloudflare: hosting of the site and the web app, a database located in Western Europe, and the Turnstile bot check.
- Creem: payment collection, as merchant of record. Your card details are entered with Creem and Tablee never sees them.
- Resend: delivery of Tablee’s emails, namely your sign-in links and codes, address confirmation, choosing a new password and the warning sent before an inactive account is deleted.
Apple is not our processor: for Sign in with Apple, app verification (App Attest), iCloud and in-app purchases, Apple acts as an independent controller, under its own privacy policy.
Cloudflare and Resend are companies established in the United States. Where data passes through them, the transfer is covered by the safeguards of article 46 of the GDPR, including the European Commission’s standard contractual clauses.
Cookies and local storage
- Two cookies, both strictly necessary and so requiring no consent:
tablee_session, set when you are signed in to the web app, and__Host-tablee_apple, which lasts only ten minutes, the time it takes to go to Apple and come back when you use Sign in with Apple in the web app. - Your browser’s storage keeps the language you chose. In the web app, it also keeps the reference of a payment in progress, while you come back from the payment page, and the token of a plan transferred from the old builder, until it is picked up. On tablee-app.com, it keeps the old builder’s plan, if you had started one. This storage stays in your browser.
- No audience measurement, no advertising cookie.
Who is responsible for what
For your account data, Tablee is the controller.
For your guests’ data, you are the controller: it is up to you to enter only what is useful to you and, where needed, to let them know. When that data is stored on our servers, Tablee processes it on your behalf, as a processor, under the conditions set out in the terms of service.
Purchases
In the app, in-app purchases (event unlock, Pro subscription) are handled by Apple through the App Store. Without an account, only a proof of purchase is checked on the device. When you are signed in, your Tablee account identifier goes with the purchase, and the proof of purchase signed by Apple is sent to us so that the purchase also applies on your computer; we never see your payment details.
In the web app, payment is collected by Creem. Tablee never sees your card details. To prepare the payment, we pass Creem your email address and your account identifier. In return, Creem sends us the order reference, its amount and currency, and the email address you gave for the invoice. For the Tablee Pro subscription, it also sends us its status and end date, at each renewal or cancellation.
Security
All connections are encrypted. Only the publisher can access the data stored on our servers. Passwords, session tokens, links and codes are only kept there as hashes: a leak of the database would give away neither the passwords nor the tokens themselves. In the event of a data breach affecting you, we notify you without undue delay, and the French data protection authority (CNIL) as the GDPR requires.
Deleting your data
In the app, deleting an event removes it from the device and, if iCloud sync is on, from your private iCloud database. If it belongs to your Tablee account, it is also deleted from our servers, and your other devices remove it in turn.
In the web app, an event can be deleted from your plans, or just by emailing us.
In both the app and the web app, the Account page lets you delete your account; you can also write to contact@lezbroz.com. Everything the account holds on our servers is erased (the account, your events, your sessions and your purchase references), and the Sign in with Apple authorisation is revoked at Apple, provided Apple has given us the token that allows it. Deletion is immediate and final. What we erase, an account as well as health data, then only remains, for thirty days at most, in two technical copies that are erased in turn: the database history kept by our host, Cloudflare, and the safety copy we make before each database update. They only serve to repair the database after an incident; we take nothing else from them. An inactive account is deleted in the same way, under the rule given in the retention table above.
A Pro subscription taken out in the web app is cancelled immediately along with the account. A subscription taken out in the app is cancelled from your App Store subscription settings: deleting your Tablee account does not stop it, and both the app and the web app remind you of this.
Your rights
The GDPR gives you the right of access, rectification, erasure, restriction, objection and portability over your personal data. In the app without an account, you exercise these rights directly on the device, since we hold nothing. With an account, your plans can be viewed and edited at any time, exported as a .tablee file from the web app, and deleted. For any other request, write to contact@lezbroz.com.
If you believe your rights are not being respected, you can lodge a complaint with the CNIL, the French data protection authority, or with the supervisory authority of the country where you live (article 77 of the GDPR).
Changes
This policy is updated before any change that would alter how your data is processed. The date at the top of the page shows the version in force.
Publisher and controller
Tablee, trading name of Teddy Verneuil, sole trader (entrepreneur individuel). SIRET 792 687 576 00043. 14 bis Rue Magellan, 56860 Séné, France.
Contact
Questions and GDPR requests: contact@lezbroz.com. You will get a reply within one month.
Dies ist eine Übersetzung der französischen Datenschutzerklärung und dient nur der Information. Bei Abweichungen ist die französische Fassung maßgeblich.
Tablee verkauft keine personenbezogenen Daten. In der App für iPhone und iPad bleibt ohne Konto alles bei Ihnen. Das Tablee-Konto ist freiwillig: Mit ihm finden Sie Ihre Events auf dem Computer und Ihren anderen Geräten wieder, und dafür speichert es sie auf unseren Servern, wie die Web-App. Hier erfahren Sie, was wir speichern, warum und wie lange.
Die App für iPhone und iPad
- Ihre Events, Gäste, Tischpläne und Regeln werden lokal auf Ihrem Gerät gespeichert.
- Wenn Sie bei iCloud angemeldet sind, werden diese Daten über iCloud (CloudKit) in Ihrer privaten Datenbank zwischen Ihren Geräten synchronisiert. Angaben zu einer Person (Name, Menü, Allergene, eingeschränkte Mobilität, Kind) werden vor dem Senden mit einem Schlüssel aus Ihrem Schlüsselbund verschlüsselt: Weder Tablee noch Apple können sie lesen. Ohne iCloud-Konto funktioniert die App vollständig lokal.
- Gesundheitsdaten. Allergene und Angaben zur eingeschränkten Mobilität sind sensible Daten im Sinne der DSGVO (Artikel 9). In der App verlassen sie Ihr Gerät nur verschlüsselt in Ihre eigene iCloud, es sei denn, Sie stimmen zu, sie an Ihr Tablee-Konto zu senden (siehe unten).
- Importierte Gästelisten (Einfügen, CSV, Kontakte) werden vollständig auf dem Gerät verarbeitet. Der Zugriff auf die Kontakte läuft über die Systemauswahl von iOS: Die App sieht nur die Einträge, die Sie ausdrücklich wählen.
- Exportierte PDFs werden auf dem Gerät erzeugt; nur Sie entscheiden, ob Sie sie teilen.
- Ohne Konto verbindet sich die App mit keinem Tablee-Server: Uns liegt nichts von dem vor, was Sie dort eingeben.
Mit einem Tablee-Konto (freiwillig)
- Die Events Ihres Kontos werden auf unseren Servern gespeichert, wie in der Web-App. Events, die Sie „Auf diesem iPhone“ belassen, bleiben in Ihrer privaten iCloud.
- Gesundheitsdaten. Die Allergene und die eingeschränkte Mobilität Ihrer Gäste werden nur gesendet, wenn Sie zustimmen: Die Frage wird Ihnen einmal nach der Anmeldung gestellt. Ohne diese Zustimmung bleiben sie auf Ihren Geräten. Sie können Ihre Zustimmung jederzeit in Ihrem Konto widerrufen: Die Angaben werden dann von unseren Servern gelöscht, auch die in der Web-App eingegebenen; was Ihre Geräte davon kennen, bleibt dort.
- Mit Apple anmelden. Wir erhalten von Apple eine nur für Tablee geltende Kennung und eine E-Mail-Adresse: Ihre eigene oder eine Weiterleitungsadresse, wenn Sie „E-Mail-Adresse verbergen“ wählen. Wir speichern diese Adresse, die von der Ihres Tablee-Kontos abweichen kann, und ob es sich um eine Weiterleitungsadresse handelt. Außerdem bewahren wir verschlüsselt das Token auf, mit dem sich diese Berechtigung bei Apple widerrufen lässt, wenn Sie Apple von Ihrem Konto trennen oder das Konto löschen. Das Passwort Ihres Apple Accounts und Ihre übrigen Daten erhalten wir nicht.
- Prüfung der App (App Attest). Damit sich kein Bot als die App ausgeben kann, registriert jede Installation bei uns einen von Apple zertifizierten Schlüssel: eine Kennung und einen öffentlichen Schlüssel, ohne etwas, das auf Sie verweist.
- In der App getätigte Käufe. Wenn Sie angemeldet sind, geht die Kennung Ihres Tablee-Kontos mit Ihren Käufen an Apple, und die App übermittelt uns die von Apple signierte Transaktion (ihre Kennung, das Produkt, den Betrag, die Währung), damit Ihr Kauf auch auf dem Computer gilt. Apple informiert uns anschließend über Verlängerungen und Kündigungen Ihres Pro-Abonnements sowie über Erstattungen, für eine Freischaltung ebenso wie für das Abonnement. Ihre Zahlungsdaten sehen wir nie.
- QR-Code für das iPhone. Der vom Computer angezeigte QR-Code enthält ein Einmal-Token, das drei Minuten gültig ist.
Der frühere Builder der Website
Bis September 2026 bot die Website einen Builder an, der den Plan in Ihrem Browser speicherte. Er wurde durch die Web-App ersetzt.
- Ein in diesem Builder begonnener Plan ist in Ihrem Browser geblieben. Er gelangt nur auf unsere Server, wenn Sie seine
.tablee-Datei in die Web-App importieren oder wenn Sie ihn aus dem Builder dorthin übertragen haben: Er wartet dort dann höchstens eine Stunde, bis Sie sich angemeldet haben. - Ein in diesem Builder bezahltes Event wurde bei der Zahlung auf unseren Servern gespeichert, mit einem Konto, das mit der für die Rechnung angegebenen Adresse angelegt wurde. Sie finden es mit diesem Konto in der Web-App wieder.
Die Web-App
- Ihr Konto: Ihre E-Mail-Adresse, der Hash Ihres Passworts (nie das Passwort selbst) und das Datum seiner letzten Änderung, das Erstellungsdatum des Kontos, das Datum, an dem Sie Ihre Adresse bestätigt haben, Ihre Sprache, das Datum, an dem Sie die Nutzungsbedingungen angenommen haben, das Datum Ihrer letzten Aktivität (für die Regel zur Löschung inaktiver Konten), das Datum einer etwaigen Warnung wegen Inaktivität und das des letzten Versuchs, sie zu senden, sowie das Datum Ihrer Zustimmung für die Gesundheitsdaten.
- Ihre angemeldeten Geräte: für jedes Gerät seine Art (iPhone, iPad oder Browser und Betriebssystem), das Datum der Anmeldung und das der letzten Nutzung. Sie sehen sie in Ihrem Konto und können sie dort abmelden.
- Ihre Events: alles, was Sie eingeben (Saal, Gäste, Regeln, Pläne), wird auf unseren Servern gespeichert, damit Sie es auf jedem Computer wiederfinden.
- Gesundheitsdaten. Allergene und eingeschränkte Mobilität, die Sie in der Web-App eingeben, werden nur zu diesem Zweck auf unseren Servern gespeichert. Wenn Sie das nicht möchten, geben Sie sie dort nicht ein: Ohne Ihre Zustimmung sendet die App für iPhone und iPad sie nirgendwohin außer in Ihre private iCloud. Wenn Sie Ihre Zustimmung für die Gesundheitsdaten widerrufen (siehe oben), werden auch die hier eingegebenen gelöscht.
- Sicherheit der Anmeldung: Sitzungstoken und Anmeldelinks werden nur als Hash gespeichert. Um Angriffe zu bremsen, hinterlässt jeder Anmeldeversuch eine kurze Spur, die Ihre E-Mail-Adresse und Ihre IP-Adresse nur als Hash enthält, nie im Klartext, und nach achtundvierzig Stunden gelöscht wird.
- Die Prüfung gegen Bots: Die Formulare für Registrierung, Anmeldelink und vergessenes Passwort nutzen Cloudflare Turnstile, das technische Merkmale Ihres Browsers und Ihre IP-Adresse auswertet, um einen Menschen von einem Bot zu unterscheiden. Es dient weder der Werbung noch dazu, Sie von Website zu Website zu verfolgen.
Was Tablee nicht tut
- Keine Kontopflicht in der iPhone-App.
- Kein Passwort im Klartext: nur sein Hash, so berechnet, dass er das Knacken bremst.
- Keine Telemetrie, keine Werbung, keine Tracker Dritter, in der App, auf der Website oder in der Web-App.
- Keine Gästedaten werden jemals zu kommerziellen Zwecken verkauft, vermietet oder an Dritte weitergegeben.
Warum wir diese Daten verarbeiten
- Vertragserfüllung: Ihr Konto eröffnen und betreiben, Ihre Events speichern, Ihnen Anmeldelinks und Codes senden, die gekaufte Sicherung aufbewahren.
- Unser berechtigtes Interesse: den Dienst und Ihre Konten vor Missbrauch schützen, durch die Begrenzung von Anmeldeversuchen, die Prüfung gegen Bots und die Prüfung der App.
- Ihre Weisungen, für die Daten Ihrer Gäste: Tablee verarbeitet sie in Ihrem Auftrag, wie unten erklärt.
Speicherdauer
| Daten | Dauer |
|---|---|
| Konto | Solange Sie es nutzen. Nach elf Monaten ohne Anmeldung und ohne Nutzung, und sofern es weder ein Event noch ein laufendes Pro-Abonnement mehr umfasst, erhalten Sie eine Warn-E-Mail; dreißig Tage später wird das Konto gelöscht, wenn Sie es in der Zwischenzeit nicht genutzt haben. Ein Konto mit einer Weiterleitungsadresse von Apple („E-Mail-Adresse verbergen“) wird erst gewarnt und dann gelöscht, wenn wir geprüft haben, dass unsere E-Mails solche Adressen erreichen; bis dahin wird es aufbewahrt |
| In der App angelegtes, nie bestätigtes Konto (Code nie eingegeben) | Dreißig Tage |
| Konto, dessen Adresse nie bestätigt wurde, ohne Kauf oder Abonnement auf der Website | Keine Warn-E-Mail, die jemand anderen erreichen könnte: Löschung nach zwölf Monaten ohne Anmeldung und ohne Nutzung, sofern es weder ein Event noch ein laufendes Pro-Abonnement mehr umfasst |
| Identität „Mit Apple anmelden“ | Solange das Konto besteht oder bis Sie Apple trennen; die Berechtigung wird dann bei Apple widerrufen, sofern Apple uns das dafür nötige Token übergeben hat. Nimmt Apple den Widerruf nicht sofort an, bewahren wir nur das dafür nötige verschlüsselte Token auf, höchstens dreißig Tage lang, um es erneut zu versuchen |
| Auf unseren Servern gespeicherte Events | Zwölf Monate nach dem Datum des Events (ohne Datum: zwölf Monate nach seiner letzten Änderung) oder bis Sie sie löschen |
| Spur eines gelöschten Events (damit Ihre anderen Geräte es ebenfalls entfernen) | Neunzig Tage |
| Anmeldesitzungen | Sechs Monate nach der letzten Nutzung oder bis Sie sich abmelden |
| Per E-Mail gesendete Links und Codes | Gültig dreißig Minuten für die Anmeldung, eine Stunde für ein neues Passwort, drei Tage für die Bestätigung einer Adresse; ihr Hash wird spätestens einen Tag nach Ablauf gelöscht |
| Spuren von Anmeldeversuchen | Achtundvierzig Stunden |
| Prüfschlüssel der App | Vierhundert Tage nach seiner letzten Nutzung |
| Kaufreferenzen auf der Website: Bestellreferenz, Betrag, Währung | Solange das Konto besteht. Die Rechnung selbst bewahrt Creem als Verkäufer auf |
| Kaufreferenzen aus dem App Store | Solange das Konto besteht |
| Pro-Abonnement: seine Kennung bei Creem oder im App Store (und die des Kunden bei Creem), sein Status, sein Ablaufdatum und ob es sich automatisch verlängert | Solange das Konto besteht |
| Technischer Verlauf der Datenbank bei Cloudflare | Höchstens dreißig Tage, dann von Cloudflare gelöscht |
| Sicherheitskopie der Datenbank vor einer Aktualisierung | Höchstens dreißig Tage, dann gelöscht |
Diese Löschungen erfolgen automatisch. Sie finden bei der regelmäßigen Bereinigung der Datenbank statt, die sie etwas nach dem angegebenen Zeitpunkt ausführen kann.
Auftragsverarbeiter
Website, Web-App und Tablee-Konto nutzen die folgenden Dienstleister. Ohne Konto nutzt die App für iPhone und iPad keinen dieser Dienstleister.
- Cloudflare: Hosting der Website und der Web-App, eine Datenbank in Westeuropa und die Prüfung gegen Bots mit Turnstile.
- Creem: Zahlungsabwicklung als offizieller Wiederverkäufer. Ihre Kartendaten geben Sie bei Creem ein, und Tablee sieht sie nie.
- Resend: Versand der E-Mails von Tablee, also Ihrer Anmeldelinks und Codes, der Bestätigung Ihrer Adresse, der Wahl eines neuen Passworts und der Warnung, bevor ein inaktives Konto gelöscht wird.
Apple ist nicht unser Auftragsverarbeiter: Bei „Mit Apple anmelden“, der Prüfung der App (App Attest), iCloud und In-App-Käufen handelt Apple in eigener Verantwortung, nach seiner eigenen Datenschutzrichtlinie.
Cloudflare und Resend sind Unternehmen mit Sitz in den Vereinigten Staaten. Soweit Daten über sie laufen, ist die Übermittlung durch die Garantien nach Artikel 46 DSGVO abgesichert, insbesondere durch die Standardvertragsklauseln der Europäischen Kommission.
Cookies und lokaler Speicher
- Zwei Cookies, beide unbedingt erforderlich und daher ohne Einwilligung:
tablee_session, gesetzt, wenn Sie in der Web-App angemeldet sind, und__Host-tablee_apple, das nur zehn Minuten besteht, so lange, wie der Weg zu Apple und zurück dauert, wenn Sie in der Web-App „Mit Apple anmelden“ nutzen. - Der Speicher Ihres Browsers bewahrt die gewählte Sprache. In der Web-App bewahrt er außerdem die Referenz einer laufenden Zahlung, bis Sie von der Zahlungsseite zurückkehren, und das Token eines aus dem früheren Builder übertragenen Plans, bis er übernommen ist. Auf tablee-app.com bewahrt er den Plan des früheren Builders, falls Sie einen begonnen hatten. Dieser Speicher bleibt in Ihrem Browser.
- Keine Reichweitenmessung, kein Werbe-Cookie.
Wer wofür verantwortlich ist
Für die Daten Ihres Kontos ist Tablee der Verantwortliche.
Für die Daten Ihrer Gäste sind Sie der Verantwortliche: Es liegt an Ihnen, nur das einzugeben, was Sie benötigen, und sie gegebenenfalls darüber zu informieren. Werden diese Daten auf unseren Servern gespeichert, verarbeitet Tablee sie in Ihrem Auftrag als Auftragsverarbeiter, zu den in den Nutzungsbedingungen beschriebenen Bedingungen.
Käufe
In der App werden In-App-Käufe (Freischaltung eines Events, Pro-Abonnement) von Apple über den App Store abgewickelt. Ohne Konto wird nur ein Kaufbeleg auf dem Gerät geprüft. Wenn Sie angemeldet sind, geht die Kennung Ihres Tablee-Kontos mit dem Kauf an Apple, und uns wird der von Apple signierte Beleg übermittelt, damit der Kauf auch auf dem Computer gilt; Ihre Zahlungsdaten sehen wir nie.
In der Web-App wird die Zahlung von Creem eingezogen. Tablee sieht Ihre Kartendaten nie. Um die Zahlung vorzubereiten, übermitteln wir Creem Ihre E-Mail-Adresse und die Kennung Ihres Kontos. Creem übermittelt uns im Gegenzug die Bestellreferenz, ihren Betrag und ihre Währung sowie die E-Mail-Adresse, die Sie für die Rechnung angegeben haben. Für das Abonnement Tablee Pro übermittelt es uns außerdem bei jeder Verlängerung oder Kündigung seinen Status und sein Ablaufdatum.
Sicherheit
Alle Verbindungen sind verschlüsselt. Nur der Herausgeber hat Zugang zu den auf unseren Servern gespeicherten Daten. Passwörter, Sitzungstoken, Links und Codes werden dort nur als Hash gespeichert: Ein Datenleck würde weder die Passwörter noch die Token selbst preisgeben. Bei einer Verletzung des Schutzes Ihrer Daten benachrichtigen wir Sie unverzüglich und die französische Datenschutzbehörde (CNIL) nach den Vorgaben der DSGVO.
Löschung der Daten
Wenn Sie in der App ein Event löschen, wird es vom Gerät und, wenn die iCloud-Synchronisierung aktiv ist, aus Ihrer privaten iCloud-Datenbank entfernt. Gehört es zu Ihrem Tablee-Konto, wird es auch von unseren Servern gelöscht, und Ihre anderen Geräte entfernen es ebenfalls.
In der Web-App können Sie ein Event in Ihren Plänen löschen oder uns per E-Mail darum bitten.
Sowohl in der App als auch in der Web-App können Sie Ihr Konto auf der Kontoseite löschen; Sie können auch an contact@lezbroz.com schreiben. Alles, was zu diesem Konto auf unseren Servern gespeichert ist, wird gelöscht (das Konto, Ihre Events, Ihre Sitzungen und Ihre Kaufreferenzen), und die Berechtigung „Mit Apple anmelden“ wird bei Apple widerrufen, sofern Apple uns das dafür nötige Token übergeben hat. Die Löschung erfolgt sofort und endgültig. Was wir löschen, ein Konto ebenso wie Gesundheitsdaten, bleibt danach nur noch höchstens dreißig Tage lang in zwei technischen Kopien erhalten, die dann ebenfalls gelöscht werden: im Verlauf der Datenbank, den unser Hoster Cloudflare aufbewahrt, und in der Sicherheitskopie, die wir vor jeder Aktualisierung der Datenbank anlegen. Sie dienen nur dazu, die Datenbank nach einem Vorfall wiederherzustellen; wir entnehmen ihnen nichts anderes. Ein inaktives Konto wird auf dieselbe Weise gelöscht, nach der unter Speicherdauer genannten Regel.
Ein in der Web-App abgeschlossenes Pro-Abonnement endet mit dem Konto sofort. Ein in der App abgeschlossenes Abonnement kündigen Sie in den Einstellungen des App Store: Das Löschen des Tablee-Kontos beendet es nicht, und App und Web-App erinnern Sie daran.
Ihre Rechte
Die DSGVO gibt Ihnen ein Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Datenübertragbarkeit. In der App ohne Konto üben Sie diese Rechte direkt auf dem Gerät aus, da uns nichts vorliegt. Mit einem Konto können Sie Ihre Pläne jederzeit einsehen und ändern, in der Web-App als .tablee-Datei exportieren und löschen. Für alle anderen Anfragen schreiben Sie an contact@lezbroz.com.
Wenn Sie der Meinung sind, dass Ihre Rechte nicht gewahrt werden, können Sie sich bei der CNIL, der französischen Datenschutzbehörde, oder bei der Aufsichtsbehörde Ihres Wohnsitzlandes beschweren (Artikel 77 DSGVO).
Änderungen
Diese Erklärung wird vor jeder Änderung aktualisiert, die die Verarbeitung Ihrer Daten verändern würde. Das Datum oben auf der Seite zeigt die geltende Fassung.
Herausgeber und Verantwortlicher
Tablee, Handelsname von Teddy Verneuil, Einzelunternehmer (entrepreneur individuel). SIRET 792 687 576 00043. 14 bis Rue Magellan, 56860 Séné, Frankreich.
Kontakt
Fragen und Anfragen nach der DSGVO: contact@lezbroz.com. Sie erhalten innerhalb eines Monats eine Antwort.
Esta es una traducción de la política de privacidad francesa, facilitada a título informativo. En caso de discrepancia, prevalece la versión francesa.
Tablee no vende ningún dato personal. En la aplicación para iPhone y iPad, sin cuenta, todo se queda contigo. La cuenta de Tablee es opcional: sirve para encontrar tus eventos en el ordenador y en tus otros dispositivos y, en ese caso, los guarda en nuestros servidores, igual que la aplicación web. Esta página explica qué guardamos, por qué y durante cuánto tiempo.
La aplicación para iPhone y iPad
- Tus eventos, invitados, planos de mesas y reglas se guardan localmente en tu dispositivo.
- Si has iniciado sesión en iCloud, estos datos se sincronizan entre tus dispositivos mediante iCloud (CloudKit), en tu base de datos privada. La información que describe a una persona (nombre, menú, alérgenos, movilidad reducida, condición de niño) se cifra con una clave derivada de tu llavero antes de enviarse: ni Tablee ni Apple pueden leerla. Sin cuenta de iCloud, la aplicación funciona íntegramente en local.
- Datos de salud. Los alérgenos y la información sobre movilidad reducida son datos sensibles conforme al artículo 9 del RGPD. En la aplicación, nunca salen de tu dispositivo salvo cifrados hacia tu propia iCloud, a no ser que aceptes enviarlos a tu cuenta de Tablee (ver más abajo).
- Las listas de invitados que importas (pegado, CSV, Contactos) se procesan por completo en el dispositivo. El acceso a Contactos pasa por el selector del sistema de iOS: la aplicación solo ve los contactos que tú eliges explícitamente.
- Los PDF exportados se generan en el dispositivo; tú decides si los compartes.
- Sin cuenta, la aplicación no se comunica con ningún servidor de Tablee: no conservamos nada de lo que introduces en ella.
Con una cuenta de Tablee (opcional)
- Los eventos de tu cuenta se guardan en nuestros servidores, igual que en la aplicación web. Los que dejas «En este iPhone» se quedan en tu iCloud privada.
- Datos de salud. Los alérgenos y la movilidad reducida de tus invitados solo se envían si das tu consentimiento, mediante una pregunta que se te hace una sola vez después de iniciar sesión. Sin ese consentimiento, se quedan en tus dispositivos. Puedes retirarlo en cualquier momento desde tu cuenta: entonces se borran de nuestros servidores, incluidos los introducidos en la aplicación web; los que conocen tus dispositivos se quedan en ellos.
- Iniciar sesión con Apple. Apple nos facilita un identificador propio de Tablee y una dirección de correo: la tuya, o una dirección de reenvío si eliges «Ocultar mi correo electrónico». Guardamos esa dirección, que puede ser distinta de la de tu cuenta de Tablee, y si se trata o no de una dirección de reenvío. También guardamos, cifrado, el token que permite revocar esta autorización en Apple cuando desvinculas Apple de tu cuenta o eliminas la cuenta. No recibimos ni la contraseña de tu cuenta de Apple ni tus demás datos.
- Verificación de la aplicación (App Attest). Para evitar que un robot se haga pasar por la aplicación, cada instalación registra en nuestros servidores una clave certificada por Apple: un identificador y una clave pública, sin nada que te identifique.
- Compras dentro de la aplicación. Cuando has iniciado sesión, el identificador de tu cuenta de Tablee acompaña tus compras en Apple, y la aplicación nos transmite la transacción firmada por Apple (su identificador, el producto, el importe, la moneda), para que tu compra también sea válida en el ordenador. Después, Apple nos avisa de las renovaciones y cancelaciones de tu suscripción Pro, y de los reembolsos, tanto de un desbloqueo como de la suscripción. Nunca vemos tus datos de pago.
- Código QR para el iPhone. El código QR que muestra el ordenador contiene un token de un solo uso, válido durante tres minutos.
El antiguo builder del sitio
Hasta septiembre de 2026, el sitio ofrecía un builder que guardaba el plano en tu navegador. Ha dado paso a la aplicación web.
- Un plano empezado en ese builder se ha quedado en tu navegador. Solo llega a nuestros servidores si importas su archivo
.tableeen la aplicación web, o si lo transferiste allí desde el builder: en ese caso espera allí una hora como máximo, el tiempo de que inicies sesión. - Un evento pagado en ese builder se guardó en nuestros servidores en el momento del pago, con una cuenta creada a partir de la dirección dada para la factura. Lo encontrarás en la aplicación web, con esa cuenta.
La aplicación web
- Tu cuenta: tu dirección de correo, el hash de tu contraseña (nunca la contraseña misma) y la fecha de su último cambio, la fecha de creación de la cuenta, la fecha en que confirmaste tu dirección, tu idioma, la fecha en que aceptaste las condiciones de uso, la fecha de tu última actividad (para la regla de supresión de las cuentas inactivas), la fecha de un posible aviso por inactividad y la del último intento de enviarlo, y la fecha de tu consentimiento para los datos de salud.
- Tus dispositivos conectados: de cada uno, su tipo (iPhone, iPad, o navegador y sistema), la fecha en que se inició la sesión y la de su último uso. Puedes verlos, y cerrar su sesión, desde tu cuenta.
- Tus eventos: todo lo que introduces (salón, invitados, reglas, planos) se guarda en nuestros servidores, para que lo encuentres en cualquier ordenador.
- Datos de salud. Los alérgenos y la movilidad reducida que introduces en la aplicación web se conservan en nuestros servidores, solo con esa finalidad. Si prefieres que no figuren allí, no los introduzcas: sin tu consentimiento, la aplicación para iPhone y iPad nunca los envía a otro lugar que tu iCloud privada. Si retiras tu consentimiento para los datos de salud (ver más arriba), también se borran los introducidos aquí.
- La seguridad del inicio de sesión: los tokens de sesión y los enlaces de inicio de sesión solo se conservan como hashes. Para frenar los ataques, cada intento de inicio de sesión deja un rastro breve, que contiene tu dirección de correo y tu dirección IP solo como hash, nunca en claro, y que se borra a las cuarenta y ocho horas.
- La verificación antibots: los formularios de registro, de enlace de inicio de sesión y de contraseña olvidada usan Cloudflare Turnstile, que examina señales técnicas de tu navegador y tu dirección IP para distinguir a una persona de un robot. No sirve ni para publicidad ni para seguirte de un sitio a otro.
Qué no hace Tablee
- Ninguna cuenta obligatoria en la aplicación de iPhone.
- Ninguna contraseña conservada en claro: solo su hash, calculado para frenar los ataques de fuerza bruta.
- Sin telemetría, sin publicidad, sin rastreadores de terceros, ni en la aplicación, ni en el sitio, ni en la aplicación web.
- Nunca se vende, alquila ni comunica a terceros ningún dato de invitados con fines comerciales.
Por qué tratamos estos datos
- La ejecución del contrato: abrir y hacer funcionar tu cuenta, guardar tus eventos, enviarte tus enlaces y códigos de inicio de sesión, conservar la copia de seguridad que compraste.
- Nuestro interés legítimo: proteger el servicio y las cuentas contra los abusos, mediante límites a los intentos de inicio de sesión, la verificación antibots y la verificación de la aplicación.
- Tus instrucciones, para los datos de tus invitados: Tablee los trata en tu nombre, como se explica más abajo.
Plazos de conservación
| Dato | Plazo |
|---|---|
| Cuenta | Mientras la uses. Tras once meses sin iniciar sesión ni usarla, y si ya no contiene ningún evento ni suscripción Pro en curso, te avisamos por correo; la cuenta se suprime treinta días después si no la has usado entretanto. Una cuenta abierta con una dirección de reenvío de Apple («Ocultar mi correo electrónico») solo recibe el aviso, y luego se suprime, cuando hayamos comprobado que nuestros correos llegan a esas direcciones; hasta entonces, se conserva |
| Cuenta creada desde la aplicación y nunca confirmada (código nunca introducido) | Treinta días |
| Cuenta cuya dirección nunca se confirmó, sin compra ni suscripción en el sitio | Sin correo de aviso, que podría llegar a otra persona: se suprime tras doce meses sin iniciar sesión ni usarla, si ya no contiene ningún evento ni suscripción Pro en curso |
| Identidad «Iniciar sesión con Apple» | Mientras exista la cuenta, o hasta que desvincules Apple; la autorización se revoca entonces en Apple, siempre que Apple nos haya entregado el token que lo permite. Si Apple no la acepta de inmediato, solo guardamos el token cifrado que sirve para ello, treinta días como máximo, para volver a intentarlo |
| Eventos guardados en nuestros servidores | Doce meses después de la fecha del evento (sin fecha: doce meses después de su última modificación), o hasta que los suprimas |
| Rastro de un evento suprimido (para que tus otros dispositivos también lo retiren) | Noventa días |
| Sesiones iniciadas | Seis meses después del último uso, o hasta que cierres la sesión |
| Enlaces y códigos enviados por correo | Válidos treinta minutos para iniciar sesión, una hora para una nueva contraseña, tres días para confirmar una dirección; su hash se borra como muy tarde un día después de caducar |
| Rastros de intentos de inicio de sesión | Cuarenta y ocho horas |
| Clave de verificación de la aplicación | Cuatrocientos días después de su último uso |
| Referencias de compra en el sitio: referencia del pedido, importe, moneda | Mientras exista la cuenta. La factura la conserva Creem, que es el vendedor |
| Referencias de compra del App Store | Mientras exista la cuenta |
| Suscripción Pro: su identificador en Creem o en el App Store (y el del cliente en Creem), su estado, su fecha de vencimiento y si se renueva automáticamente | Mientras exista la cuenta |
| Historial técnico de la base de datos, en Cloudflare | Treinta días como máximo; después Cloudflare lo borra |
| Copia de seguridad de la base de datos, hecha antes de una actualización | Treinta días como máximo; después se borra |
Estas supresiones son automáticas. Se hacen durante la limpieza periódica de la base de datos, que puede llevarlas a cabo algo después de la fecha indicada.
Encargados del tratamiento
El sitio, la aplicación web y la cuenta de Tablee recurren a los siguientes proveedores. Sin cuenta, la aplicación para iPhone y iPad no utiliza ninguno de ellos.
- Cloudflare: alojamiento del sitio y de la aplicación web, base de datos situada en Europa occidental, y verificación antibots Turnstile.
- Creem: cobro de los pagos, en calidad de revendedor oficial. Tus datos de tarjeta se introducen en su plataforma y Tablee nunca los ve.
- Resend: envío de los correos de Tablee, es decir, tus enlaces y códigos de inicio de sesión, la confirmación de tu dirección, la elección de una nueva contraseña y el aviso previo a la supresión de una cuenta inactiva.
Apple no es encargado del tratamiento de Tablee: para «Iniciar sesión con Apple», la verificación de la aplicación (App Attest), iCloud y las compras dentro de la aplicación, Apple actúa por cuenta propia, conforme a su propia política de privacidad.
Cloudflare y Resend son empresas establecidas en Estados Unidos. Cuando los datos pasan por ellas, la transferencia está amparada por las garantías del artículo 46 del RGPD, en particular las cláusulas contractuales tipo de la Comisión Europea.
Cookies y almacenamiento local
- Dos cookies, ambas estrictamente necesarias y que por eso no requieren consentimiento:
tablee_session, que se instala cuando inicias sesión en la aplicación web, y__Host-tablee_apple, que solo dura diez minutos, el tiempo de ir a Apple y volver cuando usas «Iniciar sesión con Apple» en la aplicación web. - El almacenamiento del navegador guarda el idioma elegido. En la aplicación web, guarda además la referencia de un pago en curso, hasta que vuelves de la página de pago, y el token de un plano transferido desde el antiguo builder, hasta que lo recuperas. En tablee-app.com, guarda el plano del antiguo builder, si habías empezado uno. Este almacenamiento se queda en tu navegador.
- Sin medición de audiencia, sin cookie publicitaria.
Quién es responsable de qué
Para los datos de tu cuenta, Tablee es el responsable del tratamiento.
Para los datos de tus invitados, tú eres el responsable del tratamiento: te corresponde introducir solo lo que te sea útil y, si procede, informarles. Cuando esos datos se guardan en nuestros servidores, Tablee los trata en tu nombre, como encargado del tratamiento, en las condiciones descritas en las condiciones de uso.
Compras
En la aplicación, las compras dentro de la aplicación (desbloqueo de evento, suscripción Pro) las gestiona Apple a través del App Store. Sin cuenta, solo se verifica un comprobante de compra en el dispositivo. Con la sesión iniciada, el identificador de tu cuenta de Tablee acompaña la compra, y se nos transmite el comprobante firmado por Apple para que la compra también sea válida en el ordenador; nunca vemos tus datos de pago.
En la aplicación web, el pago lo cobra Creem. Tablee nunca ve tus datos de tarjeta. Para preparar el pago, transmitimos a Creem tu dirección de correo y el identificador de tu cuenta. A cambio, Creem nos transmite la referencia del pedido, su importe y su moneda, y la dirección de correo que indicaste para la factura. Para la suscripción Tablee Pro, nos transmite además, en cada renovación o cancelación, su estado y su fecha de vencimiento.
Seguridad
Todas las conexiones están cifradas. Solo el editor tiene acceso a los datos guardados en nuestros servidores. Contraseñas, tokens de sesión, enlaces y códigos solo se conservan allí como hashes: una filtración de la base no revelaría ni las contraseñas ni los tokens en sí. En caso de violación de datos que te afecte, te avisamos sin dilación indebida y lo notificamos a la autoridad francesa de protección de datos (CNIL) en las condiciones previstas por el RGPD.
Supresión de datos
En la aplicación, al eliminar un evento, este se borra del dispositivo y, si la sincronización con iCloud está activa, de tu base de datos privada de iCloud. Si pertenece a tu cuenta de Tablee, también se borra de nuestros servidores, y tus otros dispositivos lo retiran a su vez.
En la aplicación web, un evento se suprime desde la lista de tus planos, o a petición por correo.
Tanto en la aplicación como en la aplicación web, la página Cuenta te permite eliminar tu cuenta; también puedes escribir a contact@lezbroz.com. Se borra todo lo que la cuenta guarda en nuestros servidores (la cuenta, tus eventos, tus sesiones y tus referencias de compra), y la autorización «Iniciar sesión con Apple» se revoca en Apple, siempre que Apple nos haya entregado el token que lo permite. La supresión es inmediata y definitiva. Lo que borramos, tanto una cuenta como los datos de salud, solo permanece después, treinta días como máximo, en dos copias técnicas que a su vez se borran: el historial de la base de datos que conserva nuestro proveedor de alojamiento, Cloudflare, y la copia de seguridad que hacemos antes de cada actualización de la base de datos. Solo sirven para reparar la base de datos tras un incidente; no sacamos nada más de ellas. Una cuenta inactiva se suprime del mismo modo, según la regla indicada en los plazos de conservación.
Una suscripción Pro contratada en la aplicación web se cancela de inmediato con la cuenta. Una suscripción contratada en la aplicación se cancela en los ajustes del App Store: eliminar la cuenta de Tablee no la detiene; tanto la aplicación como la aplicación web te lo recuerdan.
Tus derechos
El RGPD te reconoce los derechos de acceso, rectificación, supresión, limitación, oposición y portabilidad sobre tus datos personales. En la aplicación sin cuenta, estos derechos se ejercen directamente en el dispositivo, ya que no conservamos nada. Con una cuenta, tus planos pueden consultarse y modificarse en cualquier momento, exportarse como archivo .tablee desde la aplicación web, y suprimirse. Para cualquier otra solicitud, escribe a contact@lezbroz.com.
Si consideras que no se respetan tus derechos, puedes presentar una reclamación ante la CNIL, la autoridad francesa de protección de datos, o ante la autoridad de control de tu país de residencia (artículo 77 del RGPD).
Cambios en esta política
Esta política se actualiza antes de cualquier cambio que modifique el tratamiento de tus datos. La fecha al principio de la página indica la versión vigente.
Editor y responsable del tratamiento
Tablee, nombre comercial de Teddy Verneuil, empresario individual (entrepreneur individuel). SIRET 792 687 576 00043. 14 bis Rue Magellan, 56860 Séné, Francia.
Contacto
Consultas y solicitudes RGPD: contact@lezbroz.com. Te responderemos en el plazo de un mes.