1. Qui est responsable de quoi
Juliette est responsable de traitement pour les données liées à son activité commerciale : visiteurs du site, restaurateurs qui souscrivent, gestion des abonnements, facturation, assistance et sécurité du Service. Responsable : Jonathan JULLIARD EI, 95 boulevard de la Moselle, 59000 Lille.
Chaque restaurant est responsable de traitement pour les données qu'il enregistre dans Juliette sur ses salariés, ses clients et ses fournisseurs (planning, pointages, contrats, réservations…). Juliette agit alors comme sous-traitant, selon l'accord de sous-traitance. Si vous êtes salarié ou client d'un restaurant utilisateur de Juliette, adressez vos demandes à ce restaurant : nous l'aiderons à y répondre.
2. Données que nous traitons
- Compte et souscription : prénom, nom, adresse e-mail, mot de passe (conservé uniquement sous forme chiffrée irréversible), nom, ville, pays et code de l'établissement.
- Abonnement et facturation : identifiant client et état de l'abonnement, adresse de facturation, numéro de TVA, factures. Les données de carte bancaire sont saisies et conservées par Stripe ; Juliette n'y a jamais accès.
- Échanges : messages adressés à l'assistance et suivi des demandes (par exemple la connexion d'un logiciel de caisse).
- Données techniques : journaux de connexion et d'erreurs (date, heure, adresse IP, navigateur), nécessaires à la sécurité et au bon fonctionnement du Service.
Juliette ne collecte aucune donnée à des fins publicitaires, ne vend aucune donnée et ne pratique aucun profilage.
3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Créer et gérer le compte, fournir le Service | Exécution du contrat |
| Encaisser l'abonnement, émettre et conserver les factures | Exécution du contrat ; obligation légale (comptabilité) |
| Répondre aux demandes d'assistance | Exécution du contrat |
| Informer des évolutions du Service, des prix et des conditions | Exécution du contrat ; intérêt légitime |
| Assurer la sécurité, prévenir la fraude et les accès non autorisés | Intérêt légitime |
| Répondre aux demandes des autorités | Obligation légale |
4. Durées de conservation
- Compte et données de l'établissement : pendant toute la durée de l'abonnement, puis supprimés au plus tard quatre-vingt-dix jours après sa fin (délai de restitution compris).
- Inscription non finalisée (paiement non effectué) : trente jours, puis suppression.
- Factures et pièces comptables : dix ans, comme l'exige l'article L. 123-22 du Code de commerce.
- Échanges avec l'assistance : trois ans après le dernier échange.
- Journaux techniques et de sécurité : douze mois au plus.
5. Destinataires et prestataires
Les données sont accessibles aux seules personnes de l'équipe Juliette qui en ont besoin pour leur mission (assistance, facturation, sécurité), tenues à la confidentialité. Elles sont hébergées et traitées par les prestataires suivants, liés à Juliette par des engagements de protection des données :
| Prestataire | Rôle | Localisation |
|---|---|---|
| Supabase Inc. | Base de données, authentification et stockage des fichiers | Irlande (Union européenne) |
| Vercel Inc. | Hébergement de l'application et exécution des traitements serveur | France (Paris) ; société établie aux États-Unis |
| Stripe Payments Europe Ltd | Paiement et facturation de l'abonnement (clients abonnés uniquement) | Irlande (Union européenne) |
| Prestataire d'envoi d'e-mails (Resend ou Mailjet) | Envoi des bons de commande fournisseurs et des e-mails de service, réception des réponses | Union européenne ou États-Unis selon le prestataire retenu |
Lorsque le restaurant connecte son logiciel de caisse (SumUp, Square…), les ventes sont échangées avec cet éditeur, à la demande et pour le compte du restaurant.
6. Transferts hors de l'Union européenne
Les données sont stockées dans l'Union européenne (Irlande) et les traitements serveur s'exécutent en France. Certains prestataires étant des sociétés établies hors de l'Union européenne, un accès depuis l'étranger reste possible, notamment pour la maintenance. Ces transferts sont encadrés par le cadre de protection des données UE–États-Unis (Data Privacy Framework) lorsque le prestataire y adhère, et à défaut par les clauses contractuelles types adoptées par la Commission européenne.
7. Sécurité
- Connexions chiffrées (HTTPS) et données chiffrées au repos chez l'hébergeur.
- Cloisonnement strict entre établissements, contrôlé par la base de données elle-même : un établissement ne peut jamais lire les données d'un autre.
- Accès au sein de l'établissement selon trois niveaux (directeur, responsable, salarié), réglables module par module.
- Mots de passe conservés sous forme chiffrée irréversible ; clés de logiciels de caisse chiffrées (AES-256-GCM).
- Pointages et relevés HACCP horodatés par le serveur, non modifiables après coup depuis l'appareil.
En cas de violation de données susceptible d'engendrer un risque pour vos droits, Juliette la notifie à l'autorité compétente et, le cas échéant, aux personnes concernées, dans les délais prévus par le RGPD.
8. Cookies et stockage local
Juliette n'utilise aucun cookie publicitaire, aucun outil de mesure d'audience et aucun réseau social intégré. Les seules informations enregistrées sur votre appareil servent à maintenir votre connexion et à retenir vos préférences d'affichage (disposition du menu, carte de mise en route masquée…). Elles sont strictement nécessaires au Service et ne requièrent donc pas votre consentement, conformément aux recommandations de la CNIL.
9. Vos droits
Vous disposez des droits suivants sur les données qui vous concernent :
- droit d'accès et de rectification ;
- droit à l'effacement et à la limitation du traitement ;
- droit d'opposition aux traitements fondés sur l'intérêt légitime ;
- droit à la portabilité des données que vous avez fournies ;
- en France, droit de définir des directives relatives au sort de vos données après votre décès.
La plupart des informations du compte se modifient directement dans Paramètres › Mon compte. Pour toute autre demande, écrivez à bonjour@juliette-app.fr. Nous répondons dans un délai d'un mois, qui peut être prolongé de deux mois pour une demande complexe ; une preuve d'identité peut être demandée en cas de doute.
10. Contact et réclamation
Contact pour toute question relative à vos données : bonjour@juliette-app.fr.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, cnil.fr, ou, en Belgique, auprès de l'Autorité de protection des données, rue de la Presse 35, 1000 Bruxelles, autoriteprotectiondonnees.be.