Y Yuivo
FonctionnalitésGuidesBlogAvisTarifs
Se connecterEssayer Se connecter
Document légal

Registre de portabilité et d'infrastructure

Structure de l'export Yuivo, modalités de changement de fournisseur et informations relatives aux juridictions de l'infrastructure.

Version 1.3Dernière mise à jour : 5 septembre 2026Entrée en vigueur : 5 septembre 2026

1. Objet du registre

Le présent registre en ligne décrit les procédures de changement de fournisseur, les données et actifs numériques exportables, leurs structures et formats, ainsi que les informations d'infrastructure prévues aux articles 26 et 28 du règlement (UE) 2023/2854 (« Data Act »). Il complète l'article 13 des CGVU. Il décrit la version 1.2 de l'export effectivement disponible à sa date de mise à jour ; il ne transforme pas les références de fichiers en fichiers binaires et ne promet pas une migration automatique vers un autre fournisseur.

2. Format et structure racine de l'export

Un utilisateur authentifié rattaché à l'établissement peut demander depuis les paramètres généraux un export généré par l'interface privée GET /api/dashboard/data-export. La réponse est un document JSON UTF-8, type application/json, schéma version 1.2, présenté avec indentation et téléchargé sans mise en cache.

  • schema_version : version du schéma d'export, actuellement 1.2.
  • generated_at : date et heure UTC de génération au format ISO 8601.
  • format : valeur application/json.
  • scope : objet contenant company_id, includes, exclusions et consistency. includes énumère les jeux de données présents ; exclusions contient authentication_secrets, payment_card_data, provider_credentials, domain_verification_challenge_tokens, push_subscription_delivery_credentials, internal_security_and_antifraud_data et yuivo_source_code_and_internal_service_configuration. consistency indique le mode ordered_reads_without_transaction, les horodatages started_at et completed_at, et transactional_snapshot à false.
  • company : objet unique décrivant l'établissement.
  • data : objet dont chaque clé ci-dessous contient un tableau JSON, vide lorsqu'aucune ligne n'existe.

3. Structure détaillée des données exportées

3.1 Établissement, horaires et réservations

  • company : id, name, email, phone, address, zip_code, city, country, description, language, timezone, manual_validation, max_party_size, max_places_available, min_advance_booking_minutes, reservation_interval_minutes, booking_paused_until, google_maps_review_url, location_latitude, location_longitude, location_geocoded_address, location_geocoded_at, created_at, updated_at.
  • company_hours : id, company_id, day_of_week, start_time, end_time, is_closed, max_people_by_interval, created_at, updated_at.
  • company_closures : id, company_id, start_time, end_time, reason, created_at, updated_at.
  • customers : id, company_id, name, email, phone, notes, preferences, tags, first_visit, last_visit, total_visits, total_guests, total_no_shows, created_at, updated_at.
  • company_reservations : id, company_id, customer_id, customer_name, customer_email, customer_phone, reservation_time, reservation_time_end, num_people, table_number, is_validated, has_showed, special_requests, additionnal_informations, lang, created_at, updated_at.

3.2 Menus, sites et actifs

  • company_menu_settings : company_id, public_menu_enabled, currency, created_at, updated_at.
  • menu_categories : id, company_id, name, description, display_order, is_active, created_at, updated_at.
  • menu_items : id, company_id, category_id, name, description, price_cents, discounted_price_cents, allergens, tags, image_url, display_order, is_visible, is_available, is_archived, created_at, updated_at.
  • company_menu_item_assets : asset_id, company_id, menu_item_id, storage_bucket, storage_path, public_url, mime_type, size_bytes, created_at, updated_at.
  • company_social_links : id, company_id, website_url, instagram_url, tiktok_url, youtube_url, created_at, updated_at.
  • company_sites : id, company_id, status, template_key, draft_template_key, published_template_key, temporary_subdomain, draft_content, published_content, draft_theme, published_theme, draft_seo_settings, published_seo_settings, published_at, unpublished_at, created_at, updated_at.
  • company_site_assets : id, company_id, site_id, asset_kind, storage_bucket, storage_path, public_url, mime_type, size_bytes, created_at.
  • company_site_domains : id, company_id, site_id, domain, normalized_domain, domain_kind, status, is_primary, auto_renew, registered_by_yuivo, activated_at, transfer_requested_at, removed_at, created_at, updated_at.
  • company_site_domain_claims : id, company_id, site_id, domain_id, domain, normalized_domain, challenge_host, status, make_primary, expires_at, verified_at, abandoned_at, created_at, updated_at. Le jeton de vérification n'est pas exporté.
  • company_site_domain_orders : id, company_id, site_id, domain_id, normalized_domain, action, years, expected_price, currency, auto_renew, make_primary, status, billing_status, billing_confirmed_at, contact_snapshot, provider_status, last_error, refund_requested_at, created_at, updated_at. Les identifiants, requêtes et réponses brutes du prestataire ne sont pas exportés.
  • company_site_events : id, company_id, site_id, event_type, actor_type, metadata, created_at. metadata contient uniquement les champs texte domain, status, claimId, expiresAt et code lorsqu'ils existent, ainsi que orderId pour domain_checkout_created (référence locale). Les identifiants de commande du prestataire et les autres métadonnées internes sont exclus.

3.3 Communications, garanties et preuves de réservation

  • notifications : id, company_id, reservation_id, text, is_read, read_at, created_at, updated_at.
  • company_clients_email_tracking : id, company_id, customer_id, client_email, context_id, context_type, email_type, email_provider, delivery_status, sent_at, delivered_at, failed_at, first_opened_at, last_opened_at, open_count, first_clicked_at, last_clicked_at, click_count, created_at, updated_at.
  • feedback_reports : id, company_id, app_user_id, user_email, type, subject, message, page, status, context, created_at, updated_at.
  • push_subscriptions : id, company_id, user_agent, created_at. L'adresse de livraison, auth et p256dh ne sont pas exportés.
  • company_payment_settings : company_id, enabled, currency, fee_per_guest_cents, min_party_size, cancellation_cutoff_hours, policy_text_fr, policy_text_en, stripe_onboarding_status, stripe_charges_enabled, stripe_payouts_enabled, stripe_last_synced_at, created_at, updated_at.
  • reservation_payment_guarantees : id, company_id, reservation_id, status, currency, amount_cents, max_charge_amount_cents, charged_amount_cents, restaurant_gross_amount_cents, restaurant_estimated_net_amount_cents, yuivo_fee_amount_cents, stripe_fee_amount_cents, cancellation_cutoff_at, expires_at, charged_at, refunded_at, disputed_at, charge_status, charge_failure_code, charge_failure_message, fee_snapshot, policy_snapshot, created_at, updated_at.
  • reservation_payment_events : id, company_id, reservation_id, guarantee_id, event_type, actor_type, actor_user_id, created_at.
  • reservation_booking_terms_acceptances : id, company_id, reservation_id, document_id, document_version, document_published_at, locale, accepted_at, special_request_processing_accepted, terms_sha256, terms_snapshot, created_at.
  • reservation_special_request_consents : id, company_id, reservation_id, document_id, document_version, document_published_at, locale, source, accepted_at, special_request_sha256, consent_sha256, consent_snapshot, created_at.

3.4 Abonnements, SMS, parrainage et membres

  • company_stripe_information : id, company_id, subscription_status, subscription_amount, subscription_currency, subscription_interval, trial_end_date, next_billing_date, created_at, updated_at.
  • company_stripe_addons : id, company_id, addon_type, status, subscription_amount, subscription_currency, subscription_interval, trial_end_date, next_billing_date, pending_cancel_at, created_at, updated_at.
  • sms_credit_purchases : id, company_id, requested_by_user_id, quantity, amount_cents, status, stripe_invoice_id, credited_at, created_at, updated_at.
  • sms_quotas : id, company_id, sms_tier, quota_limit, used_count, extra_credits, billing_period_start, billing_period_end, created_at, updated_at.
  • referral_codes : id, company_id, code, is_active, times_used, created_at, updated_at.
  • referrals : id, mentor_company_id, newcomer_company_id, referral_code, status, mentor_credit_amount_cents, mentor_rewarded_at, newcomer_coupon_id, newcomer_rewarded_at, newcomer_subscribed_at, qualified_at, subscription_interval, created_at, updated_at.
  • users : id, company_id, supabase_uid, is_active, created_at, updated_at, last_login_at, last_activity_at. Les secrets d'authentification et mots de passe ne sont pas exportés.
  • user_onboarding_progress : user_id, scenario_id, status, started_at, completed_at, skipped_at, created_at, updated_at.
  • user_release_views : id, user_id, release_id, viewed_at.

4. Types, formats et normes

  • Identifiants : chaînes de caractères, généralement des UUID lorsqu'ils proviennent de la base de données.
  • Dates et heures : les horodatages sont restitués comme chaînes ISO 8601 avec fuseau ou décalage lorsqu'il existe ; les dates seules utilisent YYYY-MM-DD et les heures seules le format de la base. generated_at est en UTC. Le champ timezone restitue la valeur enregistrée, conçue comme un identifiant de la base IANA, par exemple Europe/Paris.
  • Devises et montants : les champs de devise sont destinés à des codes ISO 4217 de trois lettres ; l'export restitue la valeur enregistrée sans en corriger la casse ni la valider a posteriori. Les champs dont le nom se termine par _cents et les montants d'abonnement sont exprimés dans l'unité monétaire mineure.
  • Valeurs JSON : booléens, nombres, chaînes, valeurs nulles, listes et objets sont conservés selon JSON. Les contenus, thèmes, paramètres SEO, préférences, snapshots et autres colonnes JSON restent imbriqués.
  • États et énumérations : les valeurs métier sont fournies telles qu'enregistrées, sans traduction. day_of_week utilise les valeurs LUNDI à DIMANCHE.

En l'absence de norme harmonisée ou de spécification commune applicable au service, JSON UTF-8 est le format structuré, couramment utilisé et lisible par machine retenu. La version schema_version permet au destinataire de détecter une évolution de structure.

5. Procédure, fichiers et limites connues

  1. Le Client télécharge l'export depuis les paramètres généraux ou adresse une demande depuis l'adresse de son compte à contact@yuivo.com, en précisant le transfert vers un autre fournisseur, une infrastructure sur site ou l'effacement souhaité.
  2. Yuivo confirme l'identité et l'autorité du demandeur, le périmètre, le destinataire autorisé, les formats et les contraintes techniques connues.
  3. Les délais, l'assistance, la continuité, la sécurité, la récupération et l'effacement sont ceux de l'article 13 des CGVU. Yuivo coopère de bonne foi avec le Client et le fournisseur de destination autorisé.

L'export en libre-service effectue des lectures ordonnées entre les horodatages started_at et completed_at indiqués dans scope.consistency. Ces lectures ne sont pas isolées dans une transaction unique : transactional_snapshot vaut false et des écritures concurrentes peuvent donc créer un décalage entre jeux de données. Ce n'est ni un flux continu, ni un export différentiel, ni un outil d'import chez le fournisseur de destination. Il est limité à trois générations par période de quinze minutes et par établissement. Les tables sont lues par pages de cinq cents lignes, puis réunies dans un document unique ; un volume important peut allonger la génération. Si un jeu de données ne peut pas être lu, l'export échoue. Pour un transfert nécessitant un état cohérent à un instant déterminé, le support organise un export assisté avec une fenêtre de maintenance convenue.

Les jeux company_menu_item_assets et company_site_assets exportent les références, chemins, URL, types MIME et tailles, mais n'intègrent pas les fichiers binaires au JSON. Les fonctions produit habituelles restent le premier moyen de téléchargement. Pour une restitution groupée, une URL indisponible ou un transfert de fichiers volumineux, le support organise après authentification un export assisté des fichiers accessibles à Yuivo, dans leur format stocké (actuellement WebP pour les images de plats et de sites) ou une archive courante convenue avec le Client. Les délais et le canal sécurisé dépendent du volume, des droits sur les fichiers et du destinataire.

Ne sont pas exportés les mots de passe et secrets d'authentification, les données de carte détenues par Stripe, les identifiants et secrets des prestataires, les jetons de vérification de domaine, les adresses et clés de livraison push, les données internes de sécurité ou de lutte contre la fraude, le code source et la configuration interne du service. Les droits de propriété intellectuelle, secrets d'affaires et données de tiers peuvent également limiter un transfert sans empêcher celui des données exportables du Client.

6. Juridictions de l'infrastructure

Les indications suivantes décrivent les juridictions connues à la date de cette version. Elles ne constituent pas une promesse d'hébergement exclusivement européen. Les rôles, transferts de données personnelles et garanties sont détaillés à l'article 6 de la politique de confidentialité.

  • Supabase : les bases de données, le stockage, l'authentification et le temps réel du projet Yuivo sont configurés dans la région eu-west-1, en Irlande, et relèvent du droit de l'Union et du droit irlandais pour cette infrastructure. Supabase Pte. Ltd est établie à Singapour et des accès internationaux de support restent possibles selon le contrat et ses sous-traitants.
  • Vercel : les applications, leur diffusion et certaines fonctions ou journaux reposent sur une infrastructure internationale exploitée par Vercel Inc., société des États-Unis. Les juridictions exactes peuvent varier selon le service et le point d'exécution ; une localisation exclusivement européenne n'est pas garantie.
  • PostHog : après consentement seulement, le point d'entrée européen et le projet utilisé sont annoncés à Francfort, en Allemagne. PostHog Inc. est une société des États-Unis ; un accès depuis un pays tiers ne peut donc pas être exclu du seul fait de cette région.
  • Brevo : pour les e-mails transactionnels, Brevo publie des lieux de stockage en France, Allemagne et Belgique.
  • OVHcloud (OVH SAS, France) : pour les SMS transactionnels. L'acheminement implique les réseaux des opérateurs et les pays de destination ; les lieux de stockage, pays d'accès et garanties du compte SMS restent à confirmer.
  • Stripe et services optionnels : Stripe traite la facturation et les garanties sur une infrastructure internationale incluant les États-Unis. Selon les fonctions activées, Google, Cloudflare, les services push, OVHcloud, des registres de domaines et leurs sous-traitants peuvent aussi intervenir ; leurs juridictions dépendent de la configuration et du destinataire.

7. Mesures générales relatives aux accès et transferts internationaux

Pour prévenir un accès d'une autorité publique d'un pays tiers ou un transfert de données non personnelles détenues dans l'Union qui serait incompatible avec le droit de l'Union ou le droit français, Yuivo applique, selon le service concerné, une combinaison de mesures techniques, organisationnelles et contractuelles :

  • chiffrement des communications, authentification, séparation logique des établissements, contrôle des accès et protection des secrets ;
  • accès privilégiés limités aux besoins du service, journalisation et procédures de gestion des incidents et sauvegardes ;
  • contrats de sous-traitance et clauses de confidentialité, examen des lieux et sous-traitants connus, et clauses contractuelles types ou autre mécanisme valable lorsqu'un transfert de données personnelles hors EEE l'exige ;
  • examen de la base juridique de toute demande d'une autorité étrangère, limitation des données communiquées à ce qui est légalement contraignant, contestation raisonnable lorsque le droit le permet et information du Client lorsque cette information n'est pas interdite ;
  • réévaluation des mécanismes et mesures supplémentaires nécessaires lorsqu'un pays, un prestataire, une sous-traitance ou un risque d'accès change.

Aucune certification Data Privacy Framework propre au compte Yuivo n'est affirmée dans ce registre. Un stockage dans l'Union ne suffit pas, à lui seul, à exclure un accès depuis un pays tiers. Le Client peut demander des précisions et une copie ou synthèse des garanties applicables à contact@yuivo.com.

8. Mise à jour du registre

Ce registre est révisé lorsque le schéma d'export, les formats, les limitations connues, l'infrastructure ou les mécanismes de transfert changent. La date et la version affichées permettent d'identifier l'état documenté. Une évolution du registre ne réduit pas les droits impératifs du Client ni les catégories contractuellement exportables. Les questions et demandes de changement de fournisseur peuvent être adressées à contact@yuivo.com.

Des questions ? Contactez-nous à contact@yuivo.com

Retour à l'accueil
Y
Yuivo

La solution de réservation pensée pour les professionnels.
Tarifs clairs, gestion simple.

© 2026 Yuivo. Tous droits réservés.

Produit

  • Fonctionnalités
  • Guides
  • Tarifs
  • Avis

Yuivo

  • Mentions légales
  • CGV
  • Confidentialité
  • Accord RGPD
  • Portabilité des données
  • Conditions de réservation

Liens utiles

  • Logiciel de réservation
  • Lien de réservation
  • Création de site restaurant
  • Anti no-show