Version 1.1 – Octobre 2024
À propos
Cette politique de confidentialité (« Politique de Confidentialité ») explique comment nous traitons et protégeons vos données personnelles lorsque vous utilisez ce site web ou nos services fournis via https://bonapp.group/ (collectivement, le « Site »).
Le site web est géré par BonApp Group SA, dont le siège se trouve actuellement au 4, Avenue d’Ouchy, 1006 Lausanne, Suisse, avec un bureau administratif supplémentaire au 106, Route de la Claie aux Moines, 1090 La Croix sur Lutry, Suisse (« BonApp », « nous », « notre » ou « nos »). BonApp est le responsable du traitement des données décrit ci-dessous. Sauf définition contraire dans cette Politique de confidentialité ou nos Conditions générales, les définitions utilisées dans cette Politique de confidentialité ont la même signification que celles de la Loi fédérale suisse sur la protection des données ou du Règlement général sur la protection des données de l'UE.
Données personnelles que nous collectons
Nous pouvons collecter ou recevoir des informations personnelles dans le cadre de diverses finalités liées à nos activités professionnelles lorsque vous utilisez notre site web ou nos services. Cela peut inclure les éléments suivants :
- Demandes des clients (par exemple, des détails sur vos requêtes)
- Coordonnées (par exemple, nom, adresse, numéro de téléphone, adresse e-mail)
- Informations de connexion (par exemple, mot de passe, nom d'utilisateur, sessions)
- Détails de paiement (par exemple, informations de facturation, coordonnées de carte de crédit)
- Détails des visiteurs du site web (par exemple, adresse IP, fichiers journaux)
- Données de santé (par exemple, informations sur vos restrictions alimentaires)
- Détails des commandes au restaurant (par exemple, informations sur la table, plats et boissons commandés, heure du repas)
Comment nous recueillons des données personnelles
Nous recueillons des informations sur nos utilisateurs lorsqu'ils utilisent notre site Web ou nos services, y compris lorsqu'ils effectuent certaines actions sur celui-ci.
- Directement
- Lorsque les utilisateurs accèdent à notre site Web, l'utilisent ou interagissent d'une autre manière avec nos services.
- orsque les utilisateurs communiquent avec nous par voie électronique.
- Lorsque les utilisateurs s'inscrivent pour recevoir notre newsletter et d'autres supports marketing.
- Lorsque les utilisateurs nous transmettent leurs données.
- Indirectement
- Provenant de sources publiques, comme les annuaires publics.
- En provenance de tiers, comme les plugins de médias sociaux et les cookies tiers.
Base légale et objectifs
Notre base légale pour la collecte et l'utilisation des données personnelles décrites dans cette politique de confidentialité dépend des données personnelles que nous recueillons et des objectifs spécifiques pour lesquels nous les collectons.
Contrat : Pour exécuter nos obligations contractuelles ou prendre des mesures liées à un contrat avec vous. En particulier :
- Pour fournir nos services.
- Pour transmettre les détails de votre commande au restaurant concerné, afin qu'il puisse la traiter.
- Pour vous recruter.
Consentement : Nous pouvons nous appuyer sur votre consentement librement donné au moment où vous avez fourni vos données personnelles. En particulier :
- Pour fournir aux utilisateurs des actualités, des offres spéciales, des newsletters et des informations générales sur les biens et services que nous proposons.
- Pour recueillir des informations sur vos allergies alimentaires, uniquement lorsque vous choisissez de nous les communiquer volontairement et y consentez. Ces informations sont enregistrées dans votre profil et peuvent être partagées avec les restaurants auprès desquels vous commandez.
Intérêts légitimes. Nous pouvons nous appuyer sur des intérêts légitimes, à condition que notre évaluation démontre que le traitement est équitable et raisonnable et qu'il ne prévaut pas sur vos intérêts ou vos droits et libertés fondamentaux. En particulier :
- Pour maintenir et améliorer notre site Web et nos services.
- Pour développer de nouveaux services.
Nécessité de se conformer aux obligations légales : Pour satisfaire aux exigences réglementaires et aux obligations d'intérêt public. En particulier :
- Pour se conformer aux réglementations et législations en vigueur.
- Pour faire valoir légalement des réclamations et des droits.
Newsletter
Nous pouvons envoyer des newsletters et d'autres notifications par e-mail et via d'autres canaux de communication. Ces newsletters et notifications peuvent être envoyées par des tiers ou avec leur aide.
En principe, vous devez donner votre consentement exprès à l'utilisation de votre adresse e-mail et d'autres coordonnées, sauf si l'utilisation est autorisée pour d'autres raisons légales. Nous utilisons la méthode du 'double opt-in' pour tout consentement concernant les e-mails, c'est-à-dire que vous recevrez un e-mail contenant un lien web sur lequel vous devez cliquer pour confirmer, afin d'éviter tout abus par des tiers non autorisés. Nous pouvons enregistrer ces consentements, y compris l'adresse Internet Protocol (IP), ainsi que la date et l'heure.
Les newsletters et autres notifications peuvent contenir des liens web ou des pixels de suivi qui enregistrent si une newsletter ou une notification a été ouverte et quels liens ont été cliqués (mesure de performance). Ces liens web et pixels de suivi permettent d'enregistrer l'utilisation des newsletters et autres notifications. Nous avons besoin de cette collecte statistique des usages, y compris la mesure du succès et de la portée, afin de pouvoir proposer des newsletters et autres notifications de manière efficace, conviviale, permanente, sécurisée et fiable, en tenant compte des habitudes de lecture des destinataires.
Vous pouvez vous désinscrire des newsletters et autres notifications à tout moment et ainsi vous opposer en particulier à la collecte d'utilisation mentionnée ci-dessus. Pour ce faire, vous pouvez nous contacter directement ou suivre le lien inclus dans le pied de page de chaque newsletter que nous vous envoyons.
Conservation des données
Nous conservons les données personnelles aussi longtemps que nécessaire pour les finalités pour lesquelles elles ont été collectées, ou conformément aux exigences légales et réglementaires, ou aux arrangements contractuels.
Prestataires de services
BonApp peut engager des entreprises tierces (« Prestataires de services ») pour faciliter l'exploitation de notre site Internet, aider à l'analyse de l'utilisation du site, ou exécuter des services liés au site et aux services, comme les paiements et la fourniture de services d'infrastructure informatique. Ces tiers n'ont accès aux données personnelles des utilisateurs que dans la mesure nécessaire pour accomplir ces missions pour le compte de BonApp.
Type(s) of service providers who might access your personal data:
- Entreprises de comptabilité et sociétés d'assurance
- Banques et prestataires de paiement
- Consultants
- Agences de marketing
- Autres entités
- Autorités publiques
- Fournisseurs de services d'hébergement de sites Web
Transferts de données
BonApp et/ou les Prestataires de services peuvent envoyer vos données personnelles et les traiter dans les pays suivants :
- UE et EEE
- États-Unis
Nous pouvons utiliser des Fournisseurs de services qui sont en partie situés dans des pays dits tiers (en dehors de l'Union européenne, de l'Espace économique européen ou de la Suisse) ou qui traitent des données personnelles là-bas, c'est-à-dire des pays dont le niveau de protection des données ne correspond pas à celui de l'UE ou de la Suisse.
Nous protégeons vos données personnelles conformément à nos obligations contractuelles et à la législation sur la protection des données applicable lors du transfert de données à l'étranger.
Ces mesures de protection peuvent inclure :
- Le transfert vers des pays jugés offrir un niveau de protection adéquat selon les listes de pays publiées par le Préposé fédéral à la protection des données et à la transparence, ainsi que vers des pays pour lesquels des décisions d'adéquation ont été prises par la Commission européenne ;
- L'application de clauses types de protection des données, de règles d'entreprise contraignantes ou d'autres obligations contractuelles standards qui garantissent une protection des données adéquate.
Si un transfert vers un pays tiers a lieu et qu'il n'y a pas de décision d'adéquation ou de garanties appropriées, il est possible qu'il existe un risque que les autorités du pays tiers (par exemple, les services de renseignement) puissent accéder aux données transférées et que l'exercice de vos droits en tant que personne concernée ne puisse pas être garanti.
Divulgation de données aux restaurants
Nous communiquons vos données personnelles (commande, nom, numéro de table, numéro de téléphone et coordonnées) au restaurant auprès duquel vous avez commandé, afin qu'il puisse préparer votre commande et vous fournir les services nécessaires, tels que le traitement de vos réclamations. Étant donné que vous êtes un client direct du restaurant, celui-ci assume ses propres responsabilités et obligations en ce qui concerne le traitement de vos données personnelles. Si vous avez des questions sur la façon dont le restaurant traite vos données, vous devez le contacter directement. Nous ne partageons vos allergies alimentaires avec les restaurants que si vous nous avez donné votre consentement à cet égard.
Divulgation de données
Nous pouvons divulguer vos données personnelles en toute bonne foi, en croyant que cette action est nécessaire :
- Pour des raisons de santé et de sécurité ;
- Pour se conformer à une obligation légale (c'est-à-dire, si la loi l'exige ou en réponse à des demandes valides d'autorités publiques, telles qu'un tribunal ou une agence gouvernementale) ;
- Pour protéger la sécurité du site Web et défendre nos droits ou nos biens ;
- Pour prévenir ou enquêter sur d'éventuels comportements inappropriés en lien avec nous ;
- Pour nous défendre contre toute responsabilité légale
Sécurité des données
Nous prenons des mesures de sécurité techniques et organisationnelles raisonnables, que nous jugeons appropriées, pour protéger vos données stockées contre toute manipulation, perte ou accès non autorisé de tiers. Nos mesures de sécurité sont continuellement adaptées aux évolutions technologiques.
Nous prenons également la confidentialité des données internes très au sérieux. Nos employés et les prestataires de services que nous engageons sont tenus de respecter le secret et de se conformer à la législation applicable en matière de protection des données. De plus, ils n'ont accès aux données personnelles que dans la mesure nécessaire à l'exécution de leurs tâches ou de leur mandat respectif.
La sécurité de vos données personnelles est importante pour nous, mais n'oubliez pas qu'aucune méthode de transmission sur Internet ou de stockage électronique n'est totalement sécurisée. Bien que nous nous efforçons d'utiliser des moyens commercialement acceptables pour protéger vos données personnelles, nous ne pouvons garantir leur sécurité absolue. Nous vous recommandons d'utiliser des logiciels antivirus, un pare-feu et d'autres logiciels similaires pour protéger votre système.
Vos droits
Vous disposez des droits en matière de protection des données énumérés ci-dessous. Pour exercer ces droits, vous pouvez contacter l'adresse ci-dessus ou envoyer un e-mail à : Help@bonapp.group. Veuillez noter que nous pourrions vous demander de vérifier votre identité avant de répondre à de telles demandes.
- Droit d'accès : Vous avez le droit de demander une copie de vos données personnelles, que nous vous fournirons sous forme électronique.
- Droit de rectification : Vous avez le droit de nous demander de corriger nos enregistrements si vous pensez qu'ils contiennent des informations incorrectes ou incomplètes vous concernant.
- Droit de retirer son consentement : Si vous avez donné votre consentement au traitement de vos données personnelles, vous avez le droit de le retirer avec effet pour l'avenir. Cela inclut les cas où vous souhaitez vous désabonner des communications marketing. Une fois que nous aurons reçu votre notification de retrait de consentement, nous ne traiterons plus vos informations pour les finalités auxquelles vous aviez initialement consenti, sauf s'il existe une autre base légale pour le traitement. Pour cesser de recevoir des e-mails de notre part, veuillez cliquer sur le lien 'se désinscrire' dans l'e-mail que vous avez reçu ou nous contacter à Help@bonapp.group.
- Droit à l'effacement : Vous avez le droit de demander la suppression de vos données personnelles lorsqu'elles ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées ou lorsqu'elles ont été traitées de manière illégale.
- Droit à la limitation du traitement : Vous avez le droit de demander la restriction de notre traitement de vos données personnelles si vous estimez qu'elles sont inexactes, si notre traitement est illégal, ou si nous n'avons plus besoin de les traiter pour la finalité initiale, mais que nous ne pouvons pas les supprimer en raison d'une obligation légale ou parce que vous ne souhaitez pas que nous les supprimions.
- Droit à la portabilité : Vous avez le droit de demander que nous transférions vos données personnelles à un autre responsable du traitement dans un format standard tel qu'Excel, lorsque ces données nous ont été fournies par vos soins et que nous les traitons sur la base de votre consentement ou pour exécuter nos obligations contractuelles.
- Right to object to processing: Where the legal basis for our processing of your personal data is our legitimate interest, you have the right to object to such processing on grounds relating to your particular situation. We will abide by your request unless we have a compelling legal basis for the processing which overrides your interests or if we need to continue to process the personal data for the exercise or defence of a legal claim.
- Droit de porter plainte auprès d'une autorité de protection des données : Vous avez le droit de déposer une plainte auprès d'une autorité de protection des données si vous estimez que le traitement de vos données personnelles enfreint la législation sur la protection des données. L'autorité compétente en matière de protection des données en Suisse est le Préposé fédéral à la protection des données et à la transparence (https://www.edoeb.admin.ch/edoeb/fr/home.html).
Liens vers des applications et des sites externes
Notre site peut contenir des liens vers des sites ou des applications qui ne sont pas gérés par nous. En cliquant sur un lien tiers, vous serez dirigé vers le site ou l'application de ce tiers. Nous n'avons aucun contrôle et déclinons toute responsabilité quant au contenu, aux politiques de confidentialité ou aux pratiques de tout site ou service tiers.
Nous maintenons une présence en ligne sur les réseaux sociaux afin, entre autres, de communiquer avec nos clients et prospects et de fournir des informations sur nos produits et services. Si vous avez un compte sur le même réseau, il est possible que vos informations et médias publiés soient visibles par nous, par exemple, lorsque nous accédons à votre profil. De plus, le réseau social peut nous permettre de vous contacter. La communication de contenu via le réseau social et le traitement des données de contenu relèvent de la responsabilité de ce réseau. Dès que nous transférons des données personnelles dans notre propre système, nous en assumons la responsabilité de manière indépendante. Cela se fait alors pour réaliser des mesures précontractuelles et pour exécuter un contrat. Pour la base légale du traitement des données effectué par les réseaux sociaux sous leur propre responsabilité, veuillez vous référer à leurs déclarations de protection des données. Voici une liste des réseaux sociaux sur lesquels nous avons une présence en ligne :
- Facebook : Politique de confidentialité
- LinkedIn : Politique de confidentialité
- Instagram : Politique de confidentialité
- Twitter : Politique de confidentialité
Modifications de cette Politique de Confidentialité
Nous sommes susceptibles de mettre à jour notre Politique de Confidentialité de temps à autre. Nous vous recommandons donc de consulter régulièrement cette Politique afin de prendre connaissance des éventuelles modifications. Les changements apportés à cette Politique de Confidentialité prennent effet dès leur publication sur cette page.
Contactez nous
Si vous avez des questions concernant cette Politique de Confidentialité, n’hésitez pas à nous contacter à l’adresse suivante : info@bonapp.group.