Politique de confidentialité
1. Introduction
Servly (« Servly », « nous », « notre ») s'engage à protéger votre vie privée. La présente Politique de confidentialité explique comment nous recueillons, utilisons, communiquons et protégeons les renseignements lorsque vous utilisez notre plateforme de menus numériques (le « Service »).
En utilisant le Service, vous consentez aux pratiques décrites dans la présente politique. Si vous n'y consentez pas, veuillez ne pas utiliser le Service.
2. À qui s'applique cette politique
Cette politique s'applique :
- aux titulaires de compte / utilisateurs restaurant : personnes qui créent et gèrent un compte Servly pour un restaurant ou une entreprise ;
- aux visiteurs de menu : membres du public qui consultent les pages de menu hébergées ou servies via le Service.
3. Renseignements que nous recueillons
3.1 Renseignements fournis par vous (titulaires de compte / utilisateurs restaurant)
Nous recueillons les renseignements que vous nous fournissez directement, notamment :
- Renseignements de compte : nom, courriel, nom de l'entreprise et coordonnées lors de l'inscription ou de la gestion du compte ;
- Renseignements de paiement : informations de facturation traitées via Stripe. Nous ne stockons pas les numéros complets de carte de crédit ;
- Contenu du menu : informations du restaurant, éléments de menu, descriptions, prix et images que vous téléversez ou saisissez ;
- Communications : informations que vous nous envoyez (support, rétroaction, demandes de mises à jour).
3.2 Renseignements recueillis automatiquement (visiteurs de menu et utilisateurs)
Lorsque le Service est consulté, nous pouvons traiter automatiquement :
- Données d'utilisation : pages vues, interactions avec le menu (ex. clics, navigation), durée approximative de consultation ;
- Données appareil/navigateur : type d'appareil, système d'exploitation, type de navigateur, langue et signaux techniques similaires ;
- Données de journaux (logs) : adresse IP et horodatages peuvent être traités dans des journaux serveurs à des fins de sécurité, prévention de la fraude, diagnostic et fiabilité.
La consultation d'un menu ne nécessite pas la création d'un compte ni la fourniture d'un nom ou d'un courriel. Toutefois, des identifiants techniques (tels que l'adresse IP) peuvent être traités dans le cadre normal de l'exploitation et de la sécurité d'un service web.
3.3 Témoins (cookies) et technologies similaires
Nous utilisons des cookies et technologies similaires pour :
- le fonctionnement essentiel (ex. authentification/état de session) ;
- les préférences (ex. paramètres de base) ;
- la sécurité (ex. prévention d'abus).
Nous ne vendons pas de renseignements personnels et n'utilisons pas le Service pour diffuser de la publicité tierce fondée sur le suivi comportemental.
Note : certains fournisseurs d'infrastructure peuvent déposer des cookies strictement nécessaires ou recueillir des journaux techniques afin d'exploiter et sécuriser le Service.
4. Utilisation des renseignements
Nous utilisons les renseignements pour :
- fournir, maintenir et améliorer le Service ;
- créer, héberger et afficher des menus numériques ;
- traiter les abonnements et paiements et envoyer les communications de facturation ;
- envoyer des communications liées au Service (ex. confirmations, alertes de sécurité, changements importants) ;
- fournir des analyses et informations sur la performance des menus (souvent sous forme agrégée) ;
- répondre aux demandes et offrir le soutien ;
- détecter, prévenir et enquêter la fraude, les abus ou incidents de sécurité ;
- respecter nos obligations légales et faire appliquer nos conditions.
5. Communication des renseignements
Nous ne vendons, n'échangeons ni ne louons vos renseignements personnels. Nous pouvons communiquer des renseignements dans les cas suivants :
5.1 Fournisseurs de services
Nous faisons appel à des fournisseurs qui nous aident à exploiter le Service. Ils peuvent traiter des renseignements pour notre compte, sous réserve de mesures contractuelles. Les fournisseurs peuvent inclure :
- Stripe (traitement des paiements)
- Supabase (base de données et authentification)
- Vercel (hébergement et infrastructure de performance)
Nous pouvons modifier nos fournisseurs de services au fil du temps.
5.2 Exigences légales et protection
Nous pouvons divulguer des renseignements si nous croyons de bonne foi que cela est nécessaire pour :
- respecter une loi, un règlement, une assignation ou une procédure judiciaire ;
- protéger les droits, la propriété ou la sécurité de Servly, de nos utilisateurs ou du public ;
- prévenir ou enquêter une fraude, un abus ou un problème de sécurité.
5.3 Transferts d'entreprise
Si Servly participe à une fusion, acquisition, financement, réorganisation, faillite ou vente d'actifs, des renseignements peuvent être transférés dans le cadre de la transaction. Nous fournirons un avis lorsque requis par la loi applicable.
6. Conservation des renseignements
Nous conservons les renseignements aussi longtemps que nécessaire pour fournir le Service et respecter nos obligations. À titre indicatif :
- Données de compte : conservées tant que le compte est actif ;
- Contenu du menu : conservé tant que l'abonnement est actif ; supprimé dans un délai de 30 jours après la fin du compte (sauf obligations/demandes contraires) ;
- Données analytiques : conservées sous forme agrégée jusqu'à 2 ans ;
- Dossiers de paiement et fiscaux : conservés selon les exigences applicables (souvent jusqu'à 7 ans).
Nous pouvons conserver certains renseignements plus longtemps lorsque requis par la loi, pour résoudre des litiges, faire respecter des ententes, ou pour sécurité/prévention de la fraude.
7. Sécurité
Nous mettons en place des mesures administratives, techniques et organisationnelles raisonnables, notamment :
- chiffrement en transit (HTTPS/TLS) ;
- chiffrement des données sensibles au repos (le cas échéant) ;
- authentification sécurisée et hachage des mots de passe ;
- contrôles d'accès limitant l'accès interne ;
- maintenance, surveillance et mises à jour.
Aucun système n'est parfaitement sécurisé. Nous ne pouvons garantir une sécurité absolue.
8. Incidents de confidentialité / atteintes à la sécurité
Si nous prenons connaissance d'un incident de sécurité impliquant des renseignements personnels, nous prendrons des mesures raisonnables pour réduire les risques et prévenir la récurrence. Lorsque requis par la loi, nous aviserons les personnes concernées et/ou les autorités compétentes et tiendrons les registres exigés.
9. Vos droits et choix
9.1 Accès et portabilité
Vous pouvez demander l'accès aux renseignements personnels que nous détenons à votre sujet et demander une copie dans un format portable lorsque cela est possible.
9.2 Rectification
Vous pouvez corriger certaines informations via le Service ou en nous contactant.
9.3 Suppression
Vous pouvez demander la suppression de vos renseignements personnels. Nous pouvons conserver certains renseignements lorsque requis par la loi ou pour des fins légitimes (ex. dossiers fiscaux, journaux de sécurité, prévention de la fraude).
9.4 Préférences marketing
Vous pouvez vous désabonner des communications promotionnelles (le cas échéant) via le lien de désabonnement. Vous ne pouvez pas vous désabonner des communications essentielles au Service tant que le compte est actif.
9.5 Délais de réponse
Nous visons à répondre aux demandes de confidentialité vérifiées dans un délai de 30 jours, sous réserve des prolongations/exceptions permises par la loi.
10. Lois sur la protection des renseignements personnels (Québec et Canada)
Nous avons l'intention de respecter les lois applicables, notamment la Loi sur la protection des renseignements personnels dans le secteur privé du Québec (Loi 25) et la LPRPDE (PIPEDA) au fédéral.
Selon votre situation et la loi applicable, vous pouvez avoir le droit de :
- connaître les renseignements personnels que nous recueillons à votre sujet ;
- accéder à vos renseignements ;
- demander la correction de renseignements inexacts ;
- retirer votre consentement (sous réserve de restrictions légales/contractuelles) ;
- déposer une plainte auprès de l'autorité compétente, incluant la Commission d'accès à l'information (CAI).
11. Transferts internationaux
Vos renseignements peuvent être traités et stockés à l'extérieur du Canada (notamment aux États-Unis) là où nous ou nos fournisseurs exerçons des activités. Lorsqu'ils sont traités à l'extérieur de votre juridiction, ils peuvent être assujettis aux lois de cette juridiction.
Lorsque requis, nous évaluons les risques liés au traitement transfrontalier et mettons en place des mesures de protection appropriées avec nos fournisseurs.
12. Vie privée des enfants
Le Service ne s'adresse pas aux personnes de moins de 18 ans. Nous ne recueillons pas sciemment de renseignements personnels auprès d'enfants. Si nous apprenons que nous en avons recueilli, nous les supprimerons rapidement.
13. Modifications
Nous pouvons mettre à jour la présente Politique de confidentialité. Nous afficherons la version mise à jour et modifierons la date « Dernière mise à jour ». En cas de changements importants, nous fournirons un avis additionnel lorsque approprié (ex. courriel ou avis dans le Service).
14. Nous joindre
Pour toute question, demande d'exercice de droits ou plainte :
Responsable de la protection des renseignements personnels (Privacy Officer)
Servly
Courriel : hello@servlymenu.com
Pour les plaintes liées au Québec :
Commission d'accès à l'information du Québec (CAI)