Retour à l'accueil
Politique de Confidentialité (RGPD)

Conforme au Règlement Général sur la Protection des Données (RGPD)
Dernière mise à jour : 5 décembre 2025

🛡️ Votre vie privée nous tient à cœur

NSLution s'engage à protéger vos données personnelles et à respecter le RGPD. Cette politique explique comment nous collectons, utilisons et protégeons vos informations.

1. Responsable du traitement des données

Raison sociale : Abdelhadi Guelouza (Entrepreneur individuel)

Nom commercial : NSLution

Siège social : 1B Rue du Stade, 31270 Cugnaux, France

SIREN : 994 775 815

SIRET : 994 775 815 00016

Email de contact : contact@nslution.com

Note : En tant qu'entrepreneur individuel, aucun DPO (Délégué à la Protection des Données) n'est requis pour cette structure.

2. Données personnelles collectées

2.1. Pour les restaurateurs (clients B2B)

Lors de la création de votre compte professionnel, nous collectons :

  • Informations d'identification : Nom, prénom, email, numéro de téléphone
  • Informations professionnelles : Nom du restaurant, adresse, SIRET (si fourni)
  • Données de facturation : Coordonnées bancaires (via Stripe, chiffrées)
  • Données d'utilisation : Logs de connexion, fonctionnalités utilisées, statistiques
  • Données techniques : Adresse IP, navigateur, système d'exploitation

2.2. Pour les clients finaux (consommateurs)

Lorsqu'un client commande via votre restaurant :

  • Informations de commande : Nom, prénom (optionnel), numéro de téléphone (optionnel)
  • Détails de commande : Produits commandés, préférences, notes de personnalisation
  • Pas de paiement collecté : Nous ne stockons AUCUNE donnée bancaire des clients finaux (paiement au comptoir chez vous)

✅ DONNÉES NON COLLECTÉES

  • Numéros de carte bancaire (paiement au comptoir)
  • Données sensibles (origine ethnique, opinions politiques, santé, etc.)
  • Données de géolocalisation en continu

3. Finalités du traitement

Nous utilisons vos données uniquement pour :

3.1. Fourniture du service (base légale : exécution du contrat)

  • Créer et gérer votre compte utilisateur
  • Fournir les fonctionnalités de gestion de commandes
  • Afficher les commandes en cuisine et caisse
  • Générer les QR codes et sites web personnalisés
  • Assurer le support technique

3.2. Facturation (base légale : obligation légale)

  • Gérer les abonnements et renouvellements
  • Émettre les factures conformes à la législation
  • Traiter les paiements via Stripe

3.3. Amélioration du service (base légale : intérêt légitime)

  • Analyser l'utilisation pour améliorer les fonctionnalités
  • Détecter et corriger les bugs
  • Optimiser les performances

3.4. Communication (base légale : consentement ou intérêt légitime)

  • Emails de service (confirmation commande, notifications importantes)
  • Emails marketing (avec votre consentement explicite, lien de désinscription)
  • Enquêtes de satisfaction

4. Partage des données avec des tiers

Nous ne vendons JAMAIS vos données personnelles.

Vos données peuvent être partagées avec nos sous-traitants techniques :

4.1. Sous-traitants RGPD-compliant

🏢 Vercel Inc. (Hébergement)

Localisation : États-Unis (Privacy Shield invalidé, clauses contractuelles types)
Fonction : Hébergement de l'application web
Politique : vercel.com/legal/privacy-policy

🗄️ Supabase Inc. (Base de données)

Localisation : Europe (région sélectionnée : eu-west-1 ou équivalent)
Fonction : Stockage des données, authentification
Politique : supabase.com/privacy

💳 Stripe Inc. (Paiements)

Localisation : Europe et États-Unis (certifié PCI-DSS niveau 1)
Fonction : Traitement des abonnements (aucune donnée bancaire stockée par nous)
Politique : stripe.com/fr/privacy

4.2. Transferts hors UE

Certains sous-traitants (Vercel, Stripe) peuvent transférer vos données hors de l'Union Européenne. Ces transferts sont encadrés par :

  • Clauses contractuelles types approuvées par la Commission Européenne
  • Certifications (ex : Privacy Shield successeur si applicable)
  • Garanties contractuelles de protection équivalente au RGPD

5. Durée de conservation des données

📅 Principes de conservation

Nous conservons vos données uniquement le temps nécessaire aux finalités pour lesquelles elles ont été collectées, puis nous les supprimons ou les anonymisons.

Type de donnéesDurée de conservation
Compte client actifDurée de l'abonnement + 3 ans
Commandes et historique3 ans après la commande (obligation comptable)
Données de facturation10 ans (obligation légale fiscale)
Logs de connexion12 mois (sécurité)
Cookies analytics13 mois maximum
Après suppression compteSuppression immédiate (sauf obligations légales)

6. Vos droits RGPD

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

✅ Droit d'accès (Art. 15 RGPD)

Vous pouvez demander une copie de toutes vos données personnelles que nous détenons.

✏️ Droit de rectification (Art. 16 RGPD)

Vous pouvez corriger vos données inexactes ou incomplètes directement depuis votre compte.

🗑️ Droit à l'effacement "droit à l'oubli" (Art. 17 RGPD)

Vous pouvez demander la suppression de vos données, sauf si nous avons une obligation légale de les conserver (ex : facturation pendant 10 ans).

⏸️ Droit à la limitation du traitement (Art. 18 RGPD)

Vous pouvez demander le gel temporaire du traitement de vos données.

📤 Droit à la portabilité (Art. 20 RGPD)

Vous pouvez récupérer vos données dans un format structuré (JSON, CSV) pour les transférer vers un autre service.

🚫 Droit d'opposition (Art. 21 RGPD)

Vous pouvez vous opposer au traitement de vos données à des fins de marketing ou de profilage.

⚖️ Droit de retirer votre consentement

Si un traitement repose sur votre consentement, vous pouvez le retirer à tout moment.

Comment exercer vos droits ?

📧 Contactez-nous :

  • Email : contact@nslution.com
  • Objet : "Exercice de mes droits RGPD - [Votre Nom]"
  • Pièce d'identité : Joindre une copie pour vérification (raturée sauf nom/prénom)
  • Délai de réponse : 1 mois maximum (prorogeable à 3 mois si complexe)

Réclamation auprès de la CNIL

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

CNIL - Service des plaintes

Adresse : 3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07
Téléphone : 01 53 73 22 22
Site web : www.cnil.fr

7. Mesures de sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger vos données :

7.1. Sécurité technique

  • 🔒 Chiffrement HTTPS/TLS : Toutes les communications sont chiffrées (certificat SSL)
  • 🔐 Chiffrement des mots de passe : Hachage bcrypt (impossible de retrouver le mot de passe)
  • 🛡️ Pare-feu et WAF : Protection contre les attaques (DDoS, injection SQL, XSS)
  • 📊 Surveillance 24/7 : Détection d'anomalies et alertes automatiques
  • 💾 Sauvegardes quotidiennes : Restauration possible en cas de perte de données
  • 🔑 Authentification forte : Possibilité d'activer la double authentification (2FA)

7.2. Sécurité organisationnelle

  • 👥 Accès restreint : Seules les personnes autorisées accèdent aux données
  • 📝 Confidentialité : Tous les employés/sous-traitants signent des accords de confidentialité
  • 🔄 Mises à jour régulières : Correctifs de sécurité appliqués rapidement
  • 🚨 Plan de réponse aux incidents : Procédure de notification en cas de violation de données (72h)

8. Cookies et technologies similaires

8.1. Cookies strictement nécessaires (pas de consentement requis)

  • Authentification : Session utilisateur (connexion/déconnexion)
  • Panier : Sauvegarde temporaire des commandes en cours
  • Préférences : Langue, thème, paramètres d'affichage

8.2. Cookies analytics (consentement requis)

Avec votre accord, nous utilisons Vercel Analytics pour mesurer l'audience et améliorer le site. Ces cookies ne collectent pas de données personnelles identifiables.

Vous pouvez :

  • Accepter ou refuser les cookies via la bannière lors de votre première visite
  • Modifier vos choix à tout moment via les paramètres de votre navigateur
  • Bloquer tous les cookies (certaines fonctionnalités peuvent être limitées)

🔧 Gérer les cookies dans votre navigateur :

  • Chrome : Paramètres → Confidentialité → Cookies
  • Firefox : Préférences → Vie privée et sécurité → Cookies
  • Safari : Préférences → Confidentialité → Cookies
  • Edge : Paramètres → Confidentialité → Cookies

9. Protection des mineurs

Notre service est destiné aux professionnels de la restauration (clients B2B). Nous ne collectons pas sciemment de données personnelles auprès de mineurs de moins de 18 ans dans le cadre de la création de compte restaurateur.

Pour les clients finaux qui commandent : si un parent commande pour un mineur, il est responsable des données fournies.

10. Modifications de cette politique

Nous pouvons mettre à jour cette politique de confidentialité pour refléter les évolutions de nos pratiques ou de la législation.

En cas de modification substantielle :

  • Nous vous notifierons par email (adresse du compte)
  • Nous afficherons une bannière sur le site pendant 30 jours
  • La nouvelle version prendra effet 30 jours après notification

Date de dernière modification : 5 décembre 2025

11. Contact

Pour toute question sur cette politique de confidentialité ou pour exercer vos droits :

  • 📧 Email : contact@nslution.com
  • 📮 Courrier : NSLution - 1B Rue du Stade, 31270 Cugnaux, France

Délai de réponse : 1 mois maximum (conformément à l'article 12 du RGPD)

Version : 1.0
Date de première publication : 5 décembre 2025
Dernière mise à jour : 5 décembre 2025
Conformité : RGPD (Règlement UE 2016/679), Loi Informatique et Libertés