Mentions légales
Date d’effet : 20 décembre 2025
Cette Politique de Confidentialité décrit comment Nicklas SARL, exerçant sous le nom The New Software Company (« Verjus », « nous »), collecte, utilise et partage les données personnelles lorsque vous utilisez la plateforme Verjus (verjus.io) et les services associés.
Nicklas SARL — SIRET 91339724600012 — 31 Perspective de la Côte des Basques, 64200 Biarritz, France. Contact vie privée : nicklasmenschel@gmail.com.
Verjus agit en deux qualités selon les données concernées.
Pour les données de compte des restaurateurs (nom, email, identifiants, informations de facturation), Verjus est le responsable de traitement. Pour les données personnelles des clients (noms, emails, numéros de téléphone, historique de réservation, préférences, notes) saisies par les restaurants ou leurs clients via la plateforme, chaque restaurant est le responsable de traitement et Verjus est le sous-traitant agissant sur les instructions du restaurant.
Lorsqu’un client effectue une réservation ou est ajouté par un restaurant, les données suivantes peuvent être stockées :
Lorsqu’un restaurateur crée un compte, nous collectons :
Nous traitons les données personnelles pour : fournir la plateforme de réservation et de gestion de restaurant ; envoyer des communications transactionnelles (confirmations, rappels, suivis) ; traiter les paiements via Stripe (acomptes clients) et Mollie (abonnements restaurants) ; envoyer des communications marketing aux clients ayant donné leur consentement (avec désabonnement en un clic conforme RFC 8058) ; maintenir les profils marketing clients pour les restaurants ; générer des analyses et rapports ; détecter la fraude et assurer la sécurité ; respecter les obligations légales. Nous ne vendons pas de données personnelles.
Nous partageons les données personnelles uniquement avec les prestataires nécessaires au fonctionnement de notre plateforme. Chaque sous-traitant ne traite que le minimum de données requis pour sa fonction.
Les paiements clients (acomptes, frais de no-show) sont traités par Stripe (États-Unis). La facturation des abonnements restaurants est gérée par Mollie (Pays-Bas). Les transferts UE→US sont couverts par les Clauses Contractuelles Types. Mollie opère au sein de l’UE.
Nous utilisons des prestataires tiers pour envoyer les emails transactionnels (confirmations, rappels) et les notifications SMS. Ces fournisseurs ne reçoivent que les coordonnées du destinataire et le contenu du message.
Nous utilisons des services cloud standard pour l’hébergement, le stockage de fichiers, la surveillance des erreurs et l’optimisation des performances. Ces fournisseurs peuvent traiter des données techniques anonymisées telles que les adresses IP et les journaux d’erreurs.
Une liste complète des sous-traitants est disponible sur demande.
Les données des restaurateurs sont conservées pendant la durée du compte et supprimées à la clôture du compte ou sur demande. La durée de conservation des données clients est configurable par restaurant, avec un défaut de 365 jours. Les restaurants peuvent configurer l’anonymisation des données clients après 730 jours. Les journaux d’audit de paiement sont conservés conformément aux exigences PCI-DSS et aux obligations comptables légales. Les journaux d’emails et les enregistrements de webhooks sont conservés pour le débogage opérationnel et la conformité.
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données personnelles. Celles-ci incluent : stockage haché des adresses email et numéros de téléphone (HMAC-SHA256) ; champs sensibles chiffrés (régimes alimentaires, allergies) ; journaux d’audit de paiement immuables avec traçabilité des acteurs ; limitation de débit sur les points d’accès API et webhooks ; HTTPS pour toutes les données en transit. Aucune méthode de transmission ou de stockage n’est sécurisée à 100%, et nous ne pouvons garantir une sécurité absolue.
En vertu du Règlement Général sur la Protection des Données, vous disposez des droits suivants :
Droit d’accès
Droit de rectification
Droit à l’effacement
Droit à la limitation du traitement
Droit à la portabilité des données
Droit d’opposition
Pour exercer l’un de ces droits, contactez-nous à nicklasmenschel@gmail.com
Vous disposez également du droit d’introduire une réclamation auprès de la CNIL (Commission Nationale de l’Informatique et des Libertés), 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, France.
La plupart des traitements de données ont lieu au sein de l’Union européenne. Lorsque des données sont transférées aux États-Unis (Stripe, Sentry), les transferts sont régis par les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne. Nous ne transférons pas de données vers des pays sans garanties adéquates de protection des données, sauf si des mesures de protection appropriées sont en place.
Nous pouvons mettre à jour cette Politique de Confidentialité. Les modifications seront publiées sur cette page avec une date d’effet mise à jour. Pour les modifications importantes, nous informerons les utilisateurs inscrits par email.