Politique de Confidentialité – WiicMenu
Cette politique explique comment nous traitons les données personnelles dans le cadre de l’utilisation de nos services : menus dématérialisés, réservation de table (y compris messagerie et empreinte bancaire), référencement et gestion d’avis, mini‑site du restaurant, jeux promotionnels.
1. Objet et définitions
La présente politique décrit les traitements de données personnelles réalisés par WiicMenu (SAS CRISICALL) et, selon les cas, par les restaurants utilisant la plateforme. Elle s’applique aux visiteurs des menus et mini‑sites, aux clients finaux qui réservent une table ou participent à un jeu, aux utilisateurs professionnels (back‑office) et aux prospects.
Définitions principales :
- Plateforme : l’ensemble des services WiicMenu (menus, modules, back‑office, sites).
- Client : établissement professionnel (restaurant) utilisateur des services.
- Utilisateur/Visiteur : toute personne consultant un menu ou un mini‑site, effectuant une réservation ou participant à un jeu.
- Données personnelles : toute information se rapportant à une personne identifiable.
- Traitement : toute opération sur des données (collecte, conservation, consultation, etc.).
- Responsable de traitement : entité qui détermine les finalités et moyens du traitement.
- Sous‑traitant : entité qui traite des données pour le compte d’un responsable.
- Panneau de consentement : le dispositif qui recueille vos choix en matière de cookies et traceurs.
2. Identité du responsable et contacts
WiicMenu est une marque exploitée par SAS CRISICALL, 13 rue Sainte‑Ursule, 31000 Toulouse, France – RCS Toulouse 853 197 630 – support@wiicmenu.com.
Référent RGPD : charles.pena@wiicmenu.com (délai cible de réponse : 2 semaines).
Hébergeur : OVHcloud (France – Strasbourg et/ou autres datacenters en UE). Pour certaines fonctionnalités (emails, mesure d’audience, publicité, SMS, empreinte bancaire, traduction, images), des prestataires tiers sont impliqués : ils sont tous nommés à la section 8.
3. Rôles RGPD selon les traitements
- Réservations : le restaurant est responsable de traitement (il détermine les finalités/moyens : créneaux, acceptation, communications). WiicMenu agit en sous‑traitant (hébergement, fourniture du module, envoi technique des notifications).
- Messagerie réservation (échanges écrits entre vous et le restaurant, rattachés à une réservation) : même répartition que ci‑dessus — le restaurant est responsable, WiicMenu sous‑traitant.
- Empreinte bancaire (garantie contre les absences, lorsque le restaurant l’exige) : le restaurant est responsable de traitement et l’encaissement éventuel se fait sur son propre compte. Stripe agit en responsable de traitement distinct pour les données de paiement, qu’il est seul à détenir. WiicMenu ne voit ni ne conserve votre numéro de carte : seuls un identifiant technique Stripe, un statut et un montant plafond transitent par la plateforme.
- Marketing WiicMenu (ex. newsletter, communications WiicMenu) : WiicMenu est responsable de traitement distinct.
- Module Site Internet du restaurant : le restaurant est en principe responsable des données de son site ; WiicMenu intervient comme sous‑traitant (hébergement, maintenance), selon les paramétrages choisis.
- Réservation depuis Google (« Réserver avec Google ») : lorsque vous réservez depuis une fiche Google, Google nous transmet votre demande et agit en responsable distinct pour ce qu’il collecte de son côté ; la réservation elle‑même suit ensuite exactement le régime décrit ci‑dessus.
- Publicité et mesure d’audience : WiicMenu est responsable de traitement pour la mesure de fréquentation de ses propres pages ; pour la publicité, les rôles sont partagés avec les régies concernées. Vos choix sont recueillis par notre panneau de consentement (voir section 7).
4. Catégories de données traitées
4.1 Clients finaux (réservations, jeux « Roue de la fortune »)
- Identité et contacts : nom, prénom, email, téléphone.
- Réservation : date/heure, nombre de personnes, préférences/notes, statut, historique d’actions (création, validation, modification, annulation).
- Messagerie : contenu des messages échangés avec le restaurant, horodatage d’envoi et de lecture.
- Empreinte bancaire, lorsque le restaurant l’exige : identifiant technique du moyen de paiement chez Stripe, statut (demandée, déposée, encaissée, remboursée, libérée, expirée), montant plafond et montant éventuellement prélevé. Aucun numéro de carte, date d’expiration ou cryptogramme n’est transmis à WiicMenu ni conservé par lui : ces données sont saisies dans un formulaire fourni par Stripe et ne transitent pas par nos serveurs.
- Jeux : prénom, nom, email, téléphone, participation, lots attribués, justificatif de majorité si la dotation comporte de l’alcool.
- Communications : emails et SMS (horodatages, statuts d’envoi).
Nous n’enregistrons pas votre choix de cookies au moyen d’un identifiant qui vous serait propre — voir la section 14, qui décrit précisément ce qui est conservé et pourquoi.
4.2 Utilisateurs professionnels (restaurants – back‑office)
- Identité professionnelle : nom, prénom, fonction, email pro, téléphone pro.
- Informations établissement : raison sociale, SIREN/SIRET, adresse, paramètres de menus/réservations/SEO/site, utilisateurs/habilitations.
- Facturation/Paiement : coordonnées de facturation, références de paiement (traitées par le prestataire de paiement, qui est seul à détenir les données bancaires), historique de souscriptions.
4.3 Prospects et contacts
- Formulaires (landing pages, contact) : nom, email, téléphone, restaurant, message, préférences commerciales.
4.4 Visiteurs (menus, sites, pages WiicMenu)
- Données techniques et de navigation : adresse IP, user agent, logs serveur, pages consultées, évènements de mesure d’audience.
- Cookies et traceurs : strictement nécessaires, mesure d’audience (Google Analytics), publicité (Trygr, Meta). La liste nominative — nom de chaque traceur, société qui le dépose, finalité, durée — figure dans la Politique de cookies, qui fait référence sur ce point.
- Preuve de vos choix de consentement : voir la section 14.
Nous ne collectons pas intentionnellement de catégories particulières (données sensibles) et déconseillons leur saisie dans les zones libres.
5. Finalités et bases légales
- Exécution du contrat / mesures précontractuelles : gestion des réservations, fourniture des modules, création/administration des comptes back‑office, hébergement de sites, support client.
- Intérêts légitimes : sécurité et continuité du service (logs, détection d’anomalies/fraudes), amélioration des services (statistiques de base), défense de droits en justice.
- Consentement : communications marketing (restaurant et/ou WiicMenu), cookies/traceurs de mesure avancée et de publicité (ex. pixels, régies), participation à certaines opérations promotionnelles lorsque requis.
- Obligations légales : facturation et comptabilité, réponses aux demandes d’autorités.
6. Publicité et mesure
Deux finalités bien distinctes, qui ne suivent pas le même régime — c’est le point important de cette section :
- Mesure d’audience (Google Analytics 4, via Google Tag Manager) : elle démarre dès votre arrivée, sans attendre votre réponse au panneau, afin que nos statistiques de fréquentation restent exploitables. Vous pouvez la refuser à tout moment depuis le panneau de préférences : le refus est appliqué immédiatement et le suivi cesse.
- Publicité (Trygr, Meta) : ces traceurs ne sont déposés qu’après votre accord explicite. Sans accord, ils ne sont pas chargés du tout.
Les publicités peuvent être contextuelles et/ou comportementales. Les paramètres de ciblage et de diffusion dépendent des plateformes tierces, sans garantie de résultat.
Le détail traceur par traceur — nom, société qui le dépose, finalité, durée — figure dans la Politique de cookies.
8. Sous-traitants et destinataires
Cette liste est tenue à jour d’après les services réellement en production, et non d’après ceux que nous envisagions.
| Prestataire | Rôle | Localisation |
|---|---|---|
| OVHcloud | Hébergement des serveurs et de la base de données | France (UE) |
| SendGrid (Twilio) | Acheminement des emails (confirmations, rappels, notifications de messagerie) | États‑Unis |
| TopMessage | Acheminement des SMS destinés aux restaurateurs | France (UE) |
| Stripe | Empreinte bancaire et encaissement, lorsque le restaurant l’exige. Seul détenteur des données de carte. | Irlande (UE), avec transferts vers les États‑Unis |
| Cloudinary | Hébergement et transformation des images des menus | États‑Unis |
| OpenAI | Traduction automatique des menus et textes des restaurants, aide à la rédaction. Aucune donnée de client final ne lui est transmise. | États‑Unis |
| Mesure d’audience (Analytics 4, Tag Manager), fiches et avis d’établissement, réservation depuis Google | États‑Unis | |
| Mapbox | Affichage de la carte de localisation sur les mini‑sites | États‑Unis |
| Trygr, Meta | Publicité — chargés uniquement après votre accord | Union européenne / États‑Unis |
| HubSpot | Suivi commercial des restaurants et prospects. Ne contient aucune donnée de client final. | Union européenne |
| Destinataires légaux | Cabinets comptables, autorités compétentes sur demande légale | France |
Les garanties encadrant les transferts hors Union européenne sont décrites à la section suivante.
9. Transferts de données hors UE
Plusieurs prestataires du tableau ci‑dessus sont établis aux États‑Unis ou y transfèrent des données : SendGrid, Cloudinary, OpenAI, Google, Mapbox, Meta et, pour partie, Stripe. Ces transferts sont encadrés par les garanties appropriées prévues par le RGPD — Clauses Contractuelles Types de la Commission européenne, adhésion au Data Privacy Framework lorsque le prestataire en relève, et mesures techniques complémentaires.
Les données d’hébergement — c’est‑à‑dire vos réservations, vos messages et les contenus des restaurants — restent quant à elles en France, chez OVHcloud. Le détail par prestataire est disponible sur simple demande.
10. Durées de conservation
- Réservations et messages associés : 10 ans après la dernière interaction.
- Empreinte bancaire : le statut et le montant suivent la réservation à laquelle ils se rattachent. Les données de carte, elles, ne sont détenues que par Stripe et relèvent de ses propres durées de conservation.
- Prospects : 10 ans après le dernier contact.
- Logs techniques : 12 mois.
- Facturation/Comptabilité : 10 ans (obligation légale).
- Consentements marketing : tant que le consentement est actif, puis archivage de preuve 10 ans (horodatage, IP, UA, texte exact, source).
- Jeux « Roue de la fortune » : durée de l’opération + 6 mois pour la gestion des contestations.
- Preuve des choix de cookies : 3 ans (voir section 14).
Au‑delà, les données sont supprimées, anonymisées ou archivées avec accès restreint lorsque la conservation est requise par la loi.
11. Droits des personnes
Selon les cas, vous disposez des droits d’accès, rectification, effacement, limitation, opposition, et portabilité des données, ainsi que du droit d’édicter des directives post‑mortem. Pour exercer vos droits ou toute question, contactez : charles.pena@wiicmenu.com. Délai cible de réponse : 2 semaines.
Vous disposez du droit d’introduire une réclamation auprès de la CNIL (www.cnil.fr). Nous pouvons vous demander des éléments d’identification en cas de doute raisonnable sur votre identité.
Pour le marketing, un lien de désabonnement est proposé dans chaque email ; vous pouvez également retirer votre consentement à tout moment.
12. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : HTTPS/TLS, chiffrement au repos lorsque pertinent, contrôles d’accès et gestion des habilitations, backups automatisés, journalisation et surveillance. En cas d’incident affectant des données personnelles, nous appliquons les procédures de notification prévues par le RGPD.
Le Client (restaurant) s’engage à sécuriser ses accès back‑office (mots de passe robustes, gestion des utilisateurs, révocation des accès obsolètes).
13. Mineurs
Nous ne collectons pas intentionnellement de données concernant des personnes de moins de 15 ans. Les opérations « Roue de la fortune » sont réservées aux 15 ans et plus, et les lots alcoolisés ne sont remis qu’aux majeurs, sous la responsabilité du restaurant. Une réservation passée pour un mineur relève de la personne majeure qui l’effectue.
14. Preuves de consentement
La réglementation nous impose de pouvoir démontrer que votre choix a bien été recueilli (article 7.1 du RGPD). Deux dispositifs distincts, à ne pas confondre :
14.1 Choix de cookies
À chaque fois que vous répondez au panneau de préférences, nous enregistrons : la date et l’heure, les finalités acceptées, la version des finalités présentées, la manière dont vous avez répondu (bouton, panneau détaillé ou fermeture), la langue d’affichage, le site consulté, votre adresse IP tronquée et votre navigateur.
Cet enregistrement ne contient aucun identifiant permettant de vous reconnaître — ni de relier deux enregistrements entre eux, ni de suivre vos visites. C’est un choix de conception : il serait contradictoire de vous suivre au moyen du dispositif qui vous permet précisément de refuser d’être suivi. L’adresse IP est amputée de sa fin, ce qui suffit à situer le recueil sans désigner personne. Conservation : 3 ans, sans aucune autre utilisation.
14.2 Consentements marketing
Pour les consentements donnés dans un formulaire (newsletter, communications commerciales), nous conservons le texte exact présenté lors de l’acceptation (versionné), l’horodatage, l’adresse IP, le user agent et la source.
Dans les deux cas, vous pouvez revenir sur votre choix à tout moment ; le retrait est tracé de la même façon.
15. Mises à jour de la Politique
Nous pouvons mettre à jour la présente politique. En cas de modification significative, une information pourra être diffusée (email et/ou back‑office). La date d’entrée en vigueur est indiquée en tête de document.
16. Contact
Pour toute question relative à la protection des données, contactez : charles.pena@wiicmenu.com ou support@wiicmenu.com.
Fin de la version du . Cette politique pourra être mise à jour ; consultez-la régulièrement.