Finroa

Privacy Policy

Politique de Confidentialité

1) Qui sommes-nous et champ d'application

La présente Politique de Confidentialité explique comment Finroa (« Finroa », « nous », « notre », « nos ») collecte, utilise, partage et protège les données à caractère personnel relatives :

  • Aux restaurants et clients utilisant notre plateforme SaaS (Software as a Service) (le « Service ») et achetant nos stickers NFC et plaques NFC (le « Matériel NFC ») ;
  • Aux clients des restaurants dont le prénom, adresse e-mail et numéro de téléphone sont collectées afin de permettre l’envoi de campagnes marketing de suivi opérées par Finroa pour le compte du restaurant.

Cette Politique s’applique à notre site internet, notre application et l’ensemble des services associés.

Finroa est exclusivement destiné à un usage professionnel (B2B).

2) Rôles et responsabilités

    • Pour les données relatives au compte du restaurant, à la facturation et au site internet, Finroa agit en qualité de responsable du traitement.
    • Pour les données des clients du restaurant (adresses e-mail, prénoms et numéros de téléphone collectés à table ainsi que les campagnes marketing qui leur sont envoyées), le restaurant est le responsable du traitement, tandis que Finroa agit en qualité de sous-traitant (ou prestataire de services) pour le compte du restaurant.

    Un Avenant relatif au Traitement des Données (Data Processing Addendum – DPA) est disponible sur demande.

3) Informations que nous collectons

3.1 Restaurants (Clients)

  • Informations d’identité et professionnelles : prénom, nom, numéro de téléphone, adresse e-mail, nom de l’établissement, adresse de l’établissement et site internet (le cas échéant).
  • Informations de localisation et de référencement : URL de la fiche Google Business Profile et Google Place ID.
  • Compte et utilisation : identifiants de connexion, rôles et autorisations, paramètres du compte, demandes d’assistance, journaux d’activité, informations relatives à l’appareil et au navigateur (journaux HTTP standards).
  • Facturation : moyen de paiement et informations de facturation traités par Stripe (nous ne conservons jamais les numéros complets de carte bancaire), factures, formule d’abonnement et métadonnées des transactions.

3.2 Clients des restaurants (Consommateurs finaux)

  • Informations collectées : prénom, adresse e-mail et numéro de téléphone.
  • Données d’engagement : ouvertures et clics sur les e-mails, utilisations des offres, date et heure des visites desvalidations, montant payé (si saisi par le personnel lors de la validation) afin de mesurer le retour sur investissement (ROI) des campagnes.

3.3 Informations collectées automatiquement (Site / Application)

    • Journaux du serveur (adresse IP, horodatages, navigateur, pages consultées).
    • Cookies et technologies similaires (voir section 8).

    Nous ne collectons pas intentionnellement de données personnelles sensibles.

4) Sources des informations

  • Nous collectons les informations :

    • Directement auprès des restaurants (inscription, intégration, tableau de bord).
    • Directement auprès des clients des restaurants (page de collecte Finroa après utilisation du NFC).
    • Auprès de Stripe (événements et métadonnées liés à la facturation).
    • Via les journaux HTTP standards et les cookies lors de l’utilisation de notre site internet ou de notre application.

5) Utilisation des informations (Finalités)

5.1 Pour les restaurants (Responsable du traitement : Finroa)

  • Nous utilisons les informations afin de :

    • Fournir, sécuriser et améliorer le Service ainsi que le Matériel.
    • Gérer les comptes, l’authentification et l’assistance.
    • Traiter la facturation, les paiements et prévenir la fraude (via Stripe).
    • Envoyer les communications liées au Service (intégration, mises à jour, incidents).
    • Respecter nos obligations légales et faire appliquer les présentes Conditions d’Utilisation.

5.2 Pour les clients des restaurants (Responsable du traitement : Restaurant — Finroa agit comme sous-traitant)

  • Les données sont utilisées afin de :

    • Envoyer automatiquement des campagnes d’e-mail ou SMS marketing et des rappels concernant les offres du restaurant.
    • Valider des offres en restaurant et enregistrer les utilisations ainsi que les revenus associés.
    • Fournir au restaurant des statistiques via son tableau de bord (nombre d’avis obtenus, évolution de la liste de contacts, ouvertures, clics, visites répétées et chiffre d’affaires attribué).
    • Assurer l’hygiène des listes de diffusion et maintenir une bonne délivrabilité des e-mails (voir section 6).

    Finroa n’utilise jamais les données des clients des restaurants à des fins de marketing pour son propre compte.

6) Envoi des e-mails, délivrabilité et gestion des listes de diffusion

    • Infrastructure d’envoi. Finroa exploite et contrôle l’infrastructure d’envoi des e-mails (authentification, limitation du débit d’envoi, montée en réputation des adresses d’expédition (« warm-up »), paramètres de cadence par défaut, etc.) afin de préserver une bonne délivrabilité.
    • Protection de la délivrabilité. Nous pouvons limiter, ralentir, différer, suspendre ou bloquer temporairement les envois afin de maintenir une bonne réputation d’expéditeur et un taux optimal de réception des e-mails.
    • Gestion automatique des contacts inactifs. Afin de protéger la réputation de l’expéditeur, Finroa peut automatiquement supprimer ou désactiver les contacts n’ayant ouvert aucun e-mail pendant une période déterminée (par exemple plusieurs semaines ou plusieurs mois), ainsi que les adresses générant des rebonds permanents (« hard bounces »), des rebonds temporaires répétés (« soft bounces ») ou des signalements pour spam.
    • Mentions obligatoires. Tous les e-mails envoyés incluent une identification de l’expéditeur ainsi qu’un lien de désinscription en un clic.

    Les restaurants demeurent seuls responsables du contenu et de la légalité de leurs offres promotionnelles ainsi que de l’obtention des consentements nécessaires auprès de leurs clients (voir section 10).

7) Partage et divulgation des informations

Nous ne vendons pas les données personnelles.

Nous partageons les informations uniquement avec :

  • Notre prestataire de paiement : Stripe, pour la gestion des paiements et de la facturation.
  • Nos prestataires d’hébergement, d’infrastructure et de sécurité, nécessaires au fonctionnement du Service.
  • Nos conseillers professionnels, notamment juridiques et comptables, lorsque cela est nécessaire.
  • Les autorités compétentes ou organismes de réglementation, lorsque la loi l’exige ou lorsque cela est nécessaire pour protéger nos droits, nos utilisateurs ou le Service.
  • Dans le cadre d’opérations sur l’entreprise, telles qu’une fusion, une acquisition ou une cession d’actifs, sous réserve du maintien de garanties appropriées concernant la protection des données.

Les sous-traitants utilisés par Finroa pour l’hébergement ou la sécurité sont liés par des engagements contractuels garantissant un niveau de protection approprié des données.

8) Cookies et technologies de suivi

  • Nous utilisons des cookies et des technologies similaires afin :

    • d’assurer le fonctionnement et la sécurité du Service ;
    • de maintenir les utilisateurs connectés ;
    • de mesurer les statistiques d’utilisation essentielles.
    • Bannière cookies. Aucune bannière de consentement n’est actuellement affichée. Vous pouvez toutefois gérer les cookies directement depuis les paramètres de votre navigateur (blocage, suppression, etc.).
    • Si nous utilisons ultérieurement des cookies publicitaires ou de reciblage (« retargeting »), nous mettrons à jour la présente Politique et vous offrirons les choix appropriés conformément à la réglementation applicable.

9) Conservation des données

    • Données des restaurants (compte, facturation et utilisation). Elles sont conservées aussi longtemps que votre compte demeure actif et tant que nous exploitons le Service. Elles peuvent ensuite être conservées pendant la durée nécessaire au respect de nos obligations légales, à la résolution de litiges et à l’application de nos accords contractuels.
    • Données des clients des restaurants (adresses e-mail, engagement, utilisations d’offres). Elles sont conservées aussi longtemps que le compte du restaurant reste actif et que nous exploitons le Service, sous réserve des suppressions automatiques prévues à la section 6 ainsi que des demandes de suppression applicables.

    À la fermeture d’un compte, nous supprimerons ou anonymiserons les données dans un délai raisonnable, sauf lorsqu’une conservation est exigée par la loi ou justifiée par un intérêt commercial légitime.

10) Marketing conforme à la législation et consentement

    • E-mails (CAN-SPAM Act). Tous les e-mails marketing comportent les informations relatives au restaurant ainsi qu’un lien de désinscription. Toute demande de désabonnement est prise en compte.
    • SMS. L’envoi de SMS nécessite le consentement exprès (« opt-in ») du destinataire. Les messages incluent les instructions STOP et respectent les restrictions relatives aux horaires d’envoi.

     

  • Obligations du restaurant. Le restaurant est responsable de fournir toutes les informations exigées par la législation applicable et d’obtenir le consentement nécessaire de ses clients avant tout envoi de communications marketing. Finroa met uniquement à disposition la page de collecte des informations et l’infrastructure technique permettant l’envoi des communications.

11) Sécurité

Nous mettons en œuvre des mesures de sécurité administratives, techniques et organisationnelles raisonnables afin de protéger les données personnelles, notamment :

  • le chiffrement des données en transit via le protocole TLS ;
  • un contrôle d’accès basé sur les rôles ;
  • des journaux d’audit ;
  • des liens sécurisés par jetons (« tokenized links ») ;
  • des mécanismes de contrôle des accès.

Toutefois, aucun mode de transmission ou de stockage des données n’est totalement sécurisé. En conséquence, nous ne pouvons garantir une sécurité absolue des informations.

12) Transferts internationaux de données

Nous pouvons traiter et stocker les informations dans des pays autres que celui dans lequel vous résidez.

En utilisant le Service, vous reconnaissez que vos informations peuvent être transférées et traitées dans ces juridictions.

Nous prenons les mesures nécessaires afin de garantir un niveau de protection adéquat des données, conformément à la présente Politique de Confidentialité.

13) Vos choix et vos droits

13.1 Utilisateurs des restaurants (Titulaires d'un compte)

  • Vous pouvez :

    • accéder à vos informations personnelles, les corriger ou demander leur suppression directement depuis votre tableau de bord ou en nous contactant à contact@finroa.com ;
    • exporter les listes de clients ainsi que les données relatives aux campagnes au format CSV ;
    • gérer automatiquement les désabonnements aux communications marketing.

13.2 Clients des restaurants

  • Les clients peuvent :

    • se désabonner à tout moment des e-mails marketing grâce au lien de désinscription présent au bas de chaque e-mail ; et aux SMS grâce à la mention STOP.
    • demander l’accès à leurs données ou leur suppression directement auprès du restaurant, qui agit en qualité de responsable du traitement.

    Finroa assistera le restaurant dans le traitement de ces demandes.

    Les clients peuvent également adresser leur demande à contact@finroa.com ; celle-ci sera transmise au restaurant concerné.

13.3 Résidents de Californie (CPRA)

Si vous résidez en Californie, vous pouvez bénéficier de droits spécifiques, notamment le droit :

  • d’être informé des données collectées ;
  • d’accéder à vos données ;
  • de faire corriger vos données ;
  • de demander leur suppression ;
  • de limiter, dans certains cas, l’utilisation ou la divulgation de certaines informations personnelles.

Finroa ne vend pas les données personnelles.

Si, à l’avenir, nous devions « partager » certaines données personnelles à des fins de publicité comportementale intersites (par exemple via des cookies publicitaires), nous mettrions à disposition un lien « Vos choix en matière de confidentialité » (“Your Privacy Choices”).

Les demandes fondées sur le CPRA peuvent être adressées à contact@finroa.com.

Nous ne pratiquerons aucune discrimination à votre encontre en raison de l’exercice de vos droits en matière de protection des données.

14) Protection de la vie privée des enfants

Le Service n’est pas destiné aux enfants.

Nous ne collectons pas sciemment de données personnelles concernant des personnes âgées de moins de 18 ans.

Si vous pensez qu’un enfant nous a communiqué des informations personnelles, veuillez nous contacter afin que nous puissions les supprimer.

15) Modifications de la présente Politique

Nous pouvons mettre à jour la présente Politique de Confidentialité à tout moment.

En cas de modification importante, nous vous en informerons (par exemple par e-mail ou via une notification dans le Service).

La poursuite de votre utilisation du Service après l’entrée en vigueur des modifications vaut acceptation de la Politique de Confidentialité mise à jour.

16) Contact et informations sur la société

Finroa — Entreprise individuelle française (SIRET 913 033 247 00028).

E-mail : contact@finroa.com (nous nous efforçons de répondre dans un délai d’un jour ouvré).

Translate