Retour à l'accueil

Politique de confidentialité

Dernière mise à jour : 25 août 2026

La présente politique de confidentialité décrit les conditions dans lesquelles TheGoodSeat SASU collecte, utilise et protège les données personnelles des utilisateurs de la plateforme thegoodseat.app (site web et applications mobiles iOS/Android), conformément au Règlement (UE) 2016/679 (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée (« Informatique et Libertés »).

1. Responsable du traitement

TheGoodSeat — SASU, RCS Paris 104 204 532 47 rue Vivienne, 75002 Paris, France Email de contact RGPD : hello@thegoodseat.app

Compte tenu de la taille de la structure, aucun délégué à la protection des données (DPO) n'a été désigné. Les demandes RGPD sont traitées directement par la direction via l'adresse ci-dessus.

2. Données collectées

Les données collectées dépendent du type d'utilisateur et du contexte d'utilisation.

2.1 Compte utilisateur (consommateur)

  • Adresse email
  • Nom, prénom
  • Photo de profil (optionnelle)
  • Identifiant du fournisseur d'authentification utilisé (Apple, Google) lorsque l'utilisateur s'inscrit via OAuth

2.2 Compte restaurateur (TheGoodSeat Pro)

  • Coordonnées du restaurant : nom, adresse, ville, photos, horaires
  • SIRET, dénomination sociale, forme juridique, capital social
  • Coordonnées de facturation et de paiement (gérées et stockées par Stripe — TheGoodSeat ne stocke pas les numéros de carte)
  • Identifiant Google Place (Google Places API) pour rattacher l'établissement à sa fiche publique

2.3 Données d'usage et de réservation

  • Historique des réservations, offres consultées, codes de réservation générés
  • Préférences (favoris, filtres)
  • Statut des réservations (confirmée, annulée, no-show)

2.4 Mesure d'usage de l'application (avec votre consentement)

Si vous l'acceptez dans l'application, nous mesurons l'utilisation du service (écrans ouverts, offres consultées, actions réalisées) au moyen de l'outil PostHog, hébergé dans l'Union européenne. Ces événements sont rattachés à un identifiant pseudonyme (identifiant technique de votre profil) : ils ne contiennent ni votre adresse email, ni votre nom, ni votre numéro de téléphone, ni votre position précise. Cette mesure est désactivée tant que vous n'avez pas donné votre accord, et vous pouvez le retirer à tout moment (voir section 3 bis).

2.5 Statistiques de visibilité anonymes (restaurants partenaires)

Indépendamment de votre choix ci-dessus, l'application comptabilise, de manière strictement anonyme, le nombre de fois où un restaurant ou une offre est affiché, ouvert ou où le bouton de réservation est utilisé. Ces compteurs ne comportent aucun identifiant d'utilisateur, d'appareil ou de session, ni adresse IP, ni position : ils sont transmis par nos serveurs à PostHog avec un identifiant technique aléatoire non rattachable à une personne, et ne servent qu'à produire des statistiques agrégées (impressions, vues, taux de conversion) présentées aux restaurants partenaires dans leur tableau de bord. Aucun restaurant ne peut savoir quel utilisateur a vu ou réservé une offre.

2.6 Données techniques

  • Adresse IP du visiteur (transmise par Cloudflare via l'en-tête CF-Connecting-IP), utilisée pour la sécurité et le rate-limiting applicatif
  • Logs serveur (date, route, code HTTP), user-agent du navigateur ou de l'application
  • Identifiants de session et cookies (voir politique de cookies)

2.7 Données mobiles spécifiques

  • Localisation : utilisée à la demande de l'utilisateur pour afficher les restaurants à proximité. La carte ne transmet à nos serveurs qu'une zone approximative (tuile cartographique), jamais la position exacte, qui reste sur l'appareil. Seule l'activation d'une alerte « offres à proximité » enregistre la position choisie et le rayon, le temps de l'alerte, puis les supprime. Aucune position n'est transmise à notre outil de mesure d'usage.
  • Photos : utilisées uniquement lorsque l'utilisateur sélectionne une image de profil. L'image est transmise à nos serveurs uniquement après confirmation explicite.
  • Caméra : la permission peut apparaître dans le manifeste Android par dépendance de la bibliothèque de sélection d'images, mais l'application n'active jamais la caméra et ne capture aucune image.
  • Notifications push : un jeton de notification (Expo push token) est conservé tant qu'il est valide afin d'envoyer les notifications de réservation et de service.

3. Finalités et bases légales

FinalitéBase légale (RGPD)
Gestion du compte et authentificationExécution du contrat (art. 6.1.b)
Traitement des réservations et des offresExécution du contrat (art. 6.1.b)
Souscription et facturation TheGoodSeat ProExécution du contrat + obligation légale (art. 6.1.b et 6.1.c)
Conservation des facturesObligation légale comptable (art. L.123-22 C. com.)
Sécurité, prévention de la fraude, rate-limitingIntérêt légitime (art. 6.1.f)
Mesure d'usage de l'application (PostHog, événements pseudonymisés rattachés au profil)Consentement (art. 6.1.a), recueilli dans l'application, retirable à tout moment
Mesure d'audience du site webConsentement (art. 6.1.a) via le bandeau cookies (voir cookies)
Statistiques de visibilité anonymes présentées aux restaurants partenairesDonnées anonymes dès la collecte (hors champ du RGPD, art. 26 du considérant) ; traitement opérationnel nécessaire au service rendu aux restaurants
Notifications transactionnelles (réservations, services)Exécution du contrat (art. 6.1.b)
Communications marketing par emailConsentement (art. 6.1.a)

3 bis. Consentement à la mesure d'usage et retrait

Le consentement à la mesure d'usage est demandé une fois, dans l'application, de manière distincte de toute autorisation système (il ne repose pas sur la fonction « Suivi » d'iOS). Refuser est aussi simple qu'accepter. Vous pouvez modifier votre choix à tout moment depuis Profil › Confidentialité (application client) ou Réglages › Confidentialité (TheGoodSeat Pro) : la mesure s'arrête immédiatement et l'identifiant pseudonyme est dissocié de votre appareil. Chaque décision est horodatée et conservée comme preuve (art. 7 RGPD). La déconnexion et la suppression du compte coupent également le lien entre votre profil et les événements de mesure.

4. Durées de conservation

CatégorieDurée
Compte utilisateur actifPendant toute la durée d'utilisation du service
Compte utilisateur inactif3 ans à compter de la dernière activité, puis suppression
Données de réservation3 ans à compter de la réservation
Factures et données de facturation Pro10 ans (obligation légale comptable)
Logs techniques et de connexion12 mois maximum
Événements de mesure d'usage pseudonymisés (PostHog)13 mois maximum à compter de la collecte, puis suppression ou anonymisation ; lien avec le profil rompu dès le retrait du consentement ou la suppression du compte
Statistiques de visibilité anonymes25 mois maximum sous forme d'événements anonymes, sans limite sous forme d'agrégats
Jetons de notification pushJusqu'à révocation (désinstallation, désactivation des notifications)
Cookies et traceursVoir politique de cookies

5. Destinataires et sous-traitants

Les données sont accessibles aux personnes habilitées au sein de TheGoodSeat SASU. Elles peuvent être transmises aux sous-traitants suivants, agissant uniquement pour le compte de TheGoodSeat et liés par contrat (art. 28 RGPD) :

5.1 Sous-traitants situés dans l'Union européenne

Sous-traitantRôleLocalisation
Hostinger International Ltd.Hébergement applicatif et base de donnéesDatacenter UE
Cloudflare Ireland Ltd.Réseau de diffusion, pare-feu applicatif (entité européenne)Irlande / réseau mondial
Resend, Inc.Envoi d'emails transactionnelsUE / États-Unis
Namecheap Private EmailRéception des emails @thegoodseat.appÉtats-Unis (transferts encadrés DPF)
PostHog Inc.Mesure d'usage de l'application et statistiques de visibilité anonymes (instance EU eu.i.posthog.com, données stockées à Francfort)UE (Francfort)

5.2 Sous-traitants situés hors Union européenne

Les transferts vers les destinataires ci-dessous sont encadrés par les clauses contractuelles types de la Commission européenne (décision 2021/914) et, le cas échéant, le Data Privacy Framework UE-États-Unis lorsque le destinataire y est certifié.

Sous-traitantRôlePays / encadrement
Stripe, Inc. (et Stripe Payments Europe Ltd.)Paiement et gestion des abonnements ProÉtats-Unis / DPF
Google LLCAPI Google Places (recherche restaurants), authentification Google Sign-InÉtats-Unis / DPF
Apple Inc.Authentification Sign in with AppleÉtats-Unis / DPF
Mapbox, Inc.Cartes interactives et statiquesÉtats-Unis / CCT
Expo (650 Industries, Inc.)Service de notifications push pour les applications mobilesÉtats-Unis / CCT
Ahrefs Pte. Ltd.Mesure d'audience webSingapour / CCT
GitHub, Inc. (Microsoft Corp.)Stockage des images applicatives (GHCR), outils de développementÉtats-Unis / DPF

Aucune donnée personnelle n'est cédée, vendue ou louée à des tiers à des fins commerciales.

6. Droits des personnes concernées

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :

  • Droit d'accès à vos données et droit d'en obtenir une copie
  • Droit de rectification des données inexactes ou incomplètes
  • Droit à l'effacement (« droit à l'oubli ») dans les cas prévus par le RGPD
  • Droit à la limitation du traitement
  • Droit à la portabilité des données fournies
  • Droit d'opposition au traitement fondé sur l'intérêt légitime, et au démarchage commercial
  • Droit de retirer votre consentement à tout moment, sans effet sur la licéité des traitements antérieurs
  • Droit de définir des directives relatives au sort de vos données après votre décès (art. 85 loi Informatique et Libertés)

Pour exercer ces droits, écrivez à hello@thegoodseat.app en précisant votre demande. Une réponse vous sera apportée dans un délai d'un mois (prorogeable de deux mois si la demande est complexe). Une preuve d'identité pourra vous être demandée en cas de doute raisonnable.

La suppression complète d'un compte peut également être demandée via la procédure dédiée : /delete-account.

7. Réclamation auprès de l'autorité de contrôle

Si vous estimez que le traitement de vos données ne respecte pas la réglementation, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

  • Adresse : 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
  • Téléphone : +33 1 53 73 22 22
  • Site web : www.cnil.fr

8. Sécurité

TheGoodSeat met en œuvre les mesures techniques et organisationnelles appropriées pour préserver la confidentialité, l'intégrité et la disponibilité des données : chiffrement TLS de bout en bout, isolation réseau, contrôle d'accès, journalisation, sauvegardes chiffrées, mise à jour régulière des dépendances et des images logicielles.

9. Modifications

La présente politique peut être mise à jour pour refléter les évolutions du service ou de la réglementation. La date de dernière mise à jour figure en tête du présent document. En cas de modification substantielle, les utilisateurs en seront informés par email ou via une notification dans l'application.