Politique de confidentialité

Version 1.1 – Octobre 2024

À propos

La présente politique de confidentialité (« Politique de Confidentialité ») décrit comment nous gérons et protégeons vos données personnelles lorsque vous accédez à ce site web ou utilisez nos services proposés par https://bonapp.group/ (désignés ensemble par le terme « Site »).

Le site est exploité par BonApp Group SA, dont le siège social est situé au 4, Avenue d’Ouchy, 1006 Lausanne, Suisse, et qui dispose également d'un bureau administratif au 106, Route de la Claie aux Moines, 1090 La Croix sur Lutry, Suisse (« BonApp », « nous », « notre » ou « nos »). BonApp agit en tant que responsable du traitement des données mentionnées ci-dessous. À moins qu'une autre définition ne soit précisée dans cette Politique de confidentialité ou nos Conditions générales, les termes utilisés dans cette Politique de confidentialité conservent la même signification que ceux de la Loi fédérale suisse sur la protection des données ou du Règlement général sur la protection des données de l'UE.

Les données à caractère personnel que nous recueillons

Nous sommes susceptibles de recueillir ou de recevoir des informations personnelles à des fins variées en lien avec nos opérations commerciales lorsque vous naviguez sur notre site ou utilisez nos services. Cela peut comprendre les points suivants :

  • Requêtes clients (comme des informations sur vos demandes)
  • Informations de contact (comme le nom, l'adresse, le numéro de téléphone et l'adresse électronique)
  • Détails de connexion (comme le mot de passe, le nom d'utilisateur et les sessions)
  • Informations de paiement (comme les données de facturation et les informations de carte de crédit)
  • Informations sur les visiteurs du site (comme l'adresse IP et les journaux de connexion)
  • Informations sanitaires (comme les données concernant vos allergies alimentaires)
  • Informations sur les commandes de restaurant (comme les données de la table, les mets et boissons commandés, et l'heure du repas)
Méthodes de collecte des données personnelles

Des informations concernant nos utilisateurs sont collectées lors de l'utilisation de notre site Internet ou de nos services, notamment lorsqu'ils réalisent certaines actions au sein de celui-ci.

  • Directement
    • Quand les utilisateurs visitent, utilisent ou interagissent d'une autre façon avec notre site Internet et/ou nos services.
    • Quand les utilisateurs échangent avec nous par des moyens électroniques.
    • Quand les utilisateurs s'abonnent à notre bulletin d'information et à d'autres documents promotionnels.
    • Quand les utilisateurs nous envoient leurs informations.
  • Indirectement
    • Issus de sources accessibles au public, telles que des répertoires publics.
    • D'origine tierce, tels que les plugins de réseaux sociaux et les cookies fournis par des tiers.
Fondement juridique et finalités

La légitimité de notre collecte et utilisation des données personnelles mentionnées dans cette politique de confidentialité varie en fonction des types de données personnelles collectées et des finalités spécifiques associées.

Contrat : Afin de respecter nos engagements contractuels ou d'effectuer des démarches en lien avec un contrat vous concernant. Plus particulièrement :

  • Afin de proposer nos services.
  • Pour communiquer les informations de votre commande au restaurant approprié, afin qu'il puisse l'exécuter.
  • Dans le but de vous employer.

Consentement : Nous pourrions nous fonder sur votre consentement exprimé de manière volontaire au moment où vous avez partagé vos données personnelles. Plus précisément :

  • Afin de transmettre aux utilisateurs des nouvelles, des offres exclusives, des bulletins d'information ainsi que des informations générales sur nos produits et services.
  • Afin de collecter des données sur vos allergies alimentaires, mais seulement lorsque vous nous les fournissez volontairement et avec votre consentement. Nous conservons ces informations dans votre profil et les partageons avec les restaurants auprès desquels vous passez commande.

Intérêts légitimes. Nous pouvons invoquer des intérêts légitimes après avoir évalué que le traitement est justifié, raisonnable, et qu'il ne porte pas atteinte à vos intérêts, droits ou libertés fondamentaux. Plus précisément :

  • Afin d'assurer la maintenance et l'amélioration de notre site Internet et de nos services.
  • Afin de créer de nouveaux services.

Obligation de conformité légale : Afin de respecter les obligations réglementaires et d'intérêt général. Plus précisément :

  • Afin de respecter les lois et règlements applicables.
  • Afin d'assurer l'application juridique des revendications et des droits.
Newsletter

Nous sommes susceptibles d'envoyer des newsletters et d'autres notifications par courriel ou d'autres moyens de communication. Ces envois peuvent être effectués par des tiers ou avec leur assistance.

En règle générale, vous devez consentir expressément à l'utilisation de votre adresse e-mail et d'autres adresses de contact, sauf si cette utilisation est permise pour d'autres raisons légales. Nous appliquons un système de 'double opt-in' pour les consentements relatifs aux e-mails, ce qui signifie que vous recevrez un e-mail contenant un lien que vous devez cliquer pour confirmer, afin d'éviter tout abus par des tiers non autorisés. Nous pouvons conserver un enregistrement de ces consentements, y compris l'adresse IP, la date et l'heure

Les newsletters et autres notifications peuvent inclure des liens web ou des pixels de suivi qui permettent de savoir si un bulletin ou une notification a été ouvert et quels liens ont été cliqués (évaluation des performances). Ces liens et pixels de suivi enregistrent l'utilisation des newsletters et autres notifications. Cette collecte statistique des données d'utilisation, y compris l'évaluation du succès et de la portée, est nécessaire pour que nous puissions offrir des newsletters et notifications de manière efficace et conviviale, ainsi que de manière permanente, sécurisée et fiable, en fonction des habitudes de lecture des utilisateurs.

Vous avez la possibilité de vous désabonner des bulletins d'information et autres notifications à tout moment, ce qui vous permet de contester spécifiquement la collecte d'utilisation susmentionnée. Vous pouvez procéder ainsi en nous contactant directement ou en suivant le lien présent dans le bas de chaque newsletter que nous vous adressons.

Durée de conservation des données

Nous gardons les données personnelles tant qu'elles sont nécessaires aux objectifs pour lesquels elles ont été collectées, ou en accord avec les exigences légales et réglementaires, ou les engagements contractuels.

Fournisseurs de services

BonApp peut faire appel à des entreprises tierces (« Fournisseurs de services ») pour faciliter le fonctionnement de notre site Web, aider à analyser l'utilisation du site, ou réaliser des services liés au site et aux services, tels que le paiement et la fourniture de services d'infrastructure informatique. Ces tiers ont accès aux données personnelles de l'utilisateur uniquement dans la mesure nécessaire à l'exécution de ces tâches au nom de BonApp.

Type(s) of service providers who might access your personal data:

  • Cabinets comptables et compagnies d'assurance
  • Institutions bancaires et fournisseurs de services de paiement
  • Conseillers
  • Sociétés de marketing
  • Autres sociétés
  • Organismes publics
  • Prestataires d'hébergement de sites Internet
Transmission de données

BonApp et/ou les Fournisseurs de services peuvent transférer vos données personnelles et les traiter dans les pays suivants :

  • Union européenne et Espace économique européen
  • USA

Nous pouvons recourir à des Prestataires de services qui se trouvent partiellement dans des pays considérés comme tiers (en dehors de l'Union européenne, de l'Espace économique européen ou de la Suisse) ou qui y traitent des données personnelles, c'est-à-dire des pays dont le niveau de protection des données n'est pas équivalent à celui de l'UE ou de la Suisse.

Nous veillons à la sécurité de vos données personnelles selon nos engagements contractuels et les lois en vigueur sur la protection des données lors des transferts de données à l'étranger.

De telles garanties peuvent comprendre :

  • Le transfert vers des pays considérés comme ayant un niveau de protection adéquat d'après les listes publiées par le Commissaire fédéral à la protection des données et à la transparence, ainsi que vers des pays pour lesquels la Commission européenne a rendu des décisions d'adéquation ;
  • L'utilisation de clauses contractuelles types sur la protection des données, de règles internes contraignantes ou d'autres obligations contractuelles standards qui assurent une protection appropriée des données.

Lorsqu'un transfert vers un pays tiers se produit sans décision d'adéquation ni garanties appropriées, il existe un risque que les autorités de ce pays (comme les services de renseignement) puissent accéder aux données transférées et que l'application de vos droits en tant que personne concernée ne soit pas assurée.

Transmission de données aux restaurants

Nous transmettons vos données personnelles (commande, nom, numéro de table, numéro de téléphone et coordonnées) au restaurant où vous avez passé votre commande, afin qu'il puisse préparer votre commande et vous fournir les services nécessaires, comme le traitement de vos réclamations. En tant que client direct du restaurant, celui-ci assume ses propres responsabilités et obligations concernant le traitement de vos données personnelles. Pour toute question concernant le traitement de vos données par le restaurant, veuillez le contacter directement. Nous ne partageons vos allergies alimentaires avec les restaurants que si vous avez consenti à cela.

Communication de données

Nous pouvons communiquer vos données personnelles en ayant la conviction, de bonne foi, que cela est nécessaire :

  • À des fins de santé et de sécurité ;
  • Pour respecter une obligation légale (par exemple, si cela est requis par la loi ou en réponse à des demandes légitimes d'autorités publiques, comme un tribunal ou une agence gouvernementale) ;
  • Pour garantir la sécurité du site et défendre nos droits ou notre propriété ;
  • Pour empêcher ou examiner d'éventuels actes répréhensibles concernant nos activités ;
  • Pour nous protéger contre d'éventuelles responsabilités juridiques
Protection des données

Nous mettons en place des mesures de sécurité techniques et organisationnelles que nous considérons comme appropriées afin de protéger vos données stockées contre la manipulation, la perte ou l'accès non autorisé par des tiers. Nos mesures de sécurité sont régulièrement mises à jour en fonction des avancées technologiques.

Nous accordons également une grande importance à la protection des données en interne. Nos employés ainsi que les prestataires de services que nous utilisons doivent respecter la confidentialité et se conformer à la législation sur la protection des données. En outre, l'accès aux données personnelles leur est accordé uniquement dans la mesure nécessaire pour accomplir leurs missions ou mandats.

La protection de vos données personnelles est primordiale pour nous, mais il est important de se rappeler qu'aucune méthode de transmission sur Internet ou de stockage électronique n'est entièrement sécurisée. Même si nous faisons tout notre possible pour utiliser des moyens commercialement viables pour protéger vos données personnelles, nous ne pouvons pas assurer leur sécurité totale. Nous vous conseillons d'utiliser des logiciels antivirus, un pare-feu et d'autres programmes similaires pour sécuriser votre système.

Les droits qui vous sont accordés

Vous avez les droits relatifs à la protection des données listés ci-dessous. Pour exercer ces droits, vous pouvez nous contacter à l'adresse mentionnée ci-dessus ou envoyer un e-mail à : Help@bonapp.group. Sachez que nous pourrions vous demander de confirmer votre identité avant de donner suite à ces demandes.

  • Droit d'accès : Vous pouvez demander à recevoir une copie de vos données personnelles, et nous vous les fournirons dans un format électronique.
  • Droit à la modification : Vous pouvez nous demander de corriger nos dossiers si vous estimez qu'ils contiennent des informations erronées ou incomplètes à votre sujet.
  • Droit de retirer son consentement : Si vous avez consenti au traitement de vos données personnelles, vous avez le droit de retirer ce consentement pour l'avenir. Cela inclut les situations où vous souhaitez ne plus recevoir de communications marketing. Dès que nous recevrons votre notification de retrait de consentement, nous cesserons de traiter vos informations pour les objectifs auxquels vous aviez initialement consenti, sauf s'il existe une autre base légale pour le traitement. Pour ne plus recevoir d'e-mails de notre part, veuillez cliquer sur le lien 'se désinscrire' dans l'e-mail que vous avez reçu ou nous contacter à Help@bonapp.group.
  • Droit à l'effacement : Vous pouvez demander que nous supprimions vos données personnelles lorsque celles-ci ne sont plus nécessaires pour les objectifs pour lesquels elles ont été collectées ou si elles ont été traitées de manière non conforme à la loi.
  • Droit à la restriction du traitement : Vous pouvez demander que nous limitons le traitement de vos données personnelles lorsque vous pensez qu'elles sont inexactes, que notre traitement est illicite, ou que nous n'en avons plus besoin pour l'objectif initial, mais que nous ne pouvons pas les effacer en raison d'une obligation légale ou parce que vous préférez qu'elles ne soient pas supprimées.
  • Droit à la portabilité : Vous pouvez demander que nous transmettions vos données personnelles à un autre responsable de traitement dans un format courant comme Excel, lorsque ces données vous appartiennent et que nous les traitons en vertu de votre consentement ou pour respecter nos engagements contractuels.
  • Right to object to processing: Where the legal basis for our processing of your personal data is our legitimate interest, you have the right to object to such processing on grounds relating to your particular situation. We will abide by your request unless we have a compelling legal basis for the processing which overrides your interests or if we need to continue to process the personal data for the exercise or defence of a legal claim.
  • Droit de déposer une réclamation auprès d'une autorité de surveillance : Vous avez le droit de vous adresser à une autorité de protection des données si vous pensez que le traitement de vos données personnelles est en violation des lois sur la protection des données. En Suisse, l'autorité compétente est le Préposé fédéral à la protection des données et à la transparence (https://www.edoeb.admin.ch/edoeb/fr/home.html).
Liens vers des apps et sites de tiers

Notre site Web peut comporter des liens vers des sites ou des applications qui ne sont pas sous notre contrôle. Lorsque vous cliquez sur un lien d'un tiers, vous serez redirigé vers le site ou l'application de ce tiers. Nous ne sommes pas responsables du contenu, des politiques de confidentialité ou des pratiques de ces sites ou services externes.

Nous avons une présence sur les réseaux sociaux afin de communiquer avec nos clients et prospects, ainsi que de fournir des informations sur nos produits et services. Si vous disposez d'un compte sur le même réseau, il se peut que nous puissions consulter vos informations et contenus, notamment lors de l'accès à votre profil. Par ailleurs, le réseau social peut nous donner la possibilité de vous contacter. La communication des contenus via le réseau social ainsi que le traitement des données de contenu sont sous la responsabilité de ce réseau. Une fois que nous transférons des données personnelles dans notre propre système, nous en devenons responsables de manière autonome. Cela s'inscrit dans le cadre de la mise en œuvre de mesures précontractuelles et de l'exécution d'un contrat. Pour connaître la base légale du traitement des données effectué par les réseaux sociaux sous leur propre responsabilité, veuillez consulter leurs politiques de confidentialité. Ci-dessous, vous trouverez une liste des réseaux sociaux sur lesquels nous avons une présence en ligne :

  • Facebook : Déclaration de protection des données
  • LinkedIn : Déclaration de protection des données
  • Instagram : Déclaration de protection des données
  • Twitter : Déclaration de protection des données
Changements apportés à cette Politique de Protection des Données

l se peut que nous révisions notre Politique de Confidentialité de manière occasionnelle. C’est pourquoi nous vous conseillons de vérifier cette Politique régulièrement pour y déceler des changements. Les modifications de cette Politique de Confidentialité entreront en vigueur dès qu’elles seront affichées sur cette page.

Contactez nous

Pour toute question relative à cette Politique de Confidentialité, n’hésitez pas à nous joindre à : info@bonapp.group.

fr_CHFrançais (Suisse)
Scroll to Top