Y Yuivo
FonctionnalitésGuidesBlogAvisTarifs
Se connecterEssayer Se connecter
Document légal

Politique de confidentialité

Yuivo s'engage à protéger la vie privée des utilisateurs de son service. Cette politique explique comment nous collectons, utilisons et protégeons vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD).

Version 2.4Dernière mise à jour : 5 septembre 2026Entrée en vigueur : 5 septembre 2026

Article 1 - Identité et répartition des rôles

Pour ses traitements propres, le responsable du traitement est l’entrepreneur individuel exerçant sous le nom commercial Yuivo, SIREN 990 840 217, SIRET 990 840 217 00014. Contact : contact@yuivo.com.

Yuivo est responsable du traitement des données nécessaires à la création et à la gestion des comptes professionnels, à la fourniture et à la sécurisation du service, à la facturation, au support, au respect de ses obligations légales et à l'amélioration de ses services.

Pour les données des personnes qui réservent auprès d'un établissement, l'établissement affiché sur la page de réservation est en principe responsable du traitement : il décide pourquoi et comment il utilise ces données. Yuivo agit alors comme sous-traitant technique pour son compte, conformément à l'accord relatif au traitement des données.

Article 2 - Données traitées

2.1 Professionnels utilisant Yuivo

  • identité, coordonnées, fonction et informations sur l'établissement ;
  • données de compte, d'authentification, de connexion, de support et de sécurité ;
  • données de souscription, de facturation et identifiants de paiement transmis par Stripe, sans stockage par Yuivo des coordonnées bancaires complètes ;
  • événements techniques et d'usage relatifs aux fonctionnalités utilisées.

2.2 Personnes effectuant une réservation

  • nom, e-mail et téléphone ;
  • date, heure, nombre de personnes et statut de la réservation ;
  • remarque particulière facultative et échanges liés à la réservation ;
  • historique, préférences et notes ajoutées par l'établissement ;
  • le cas échéant, preuve et métadonnées d'une garantie de paiement, sans coordonnées bancaires complètes.

La remarque particulière est facultative. Lorsqu'elle est renseignée, elle est traitée afin de transmettre et gérer la demande de réservation, sous la responsabilité de l'établissement et selon le choix exprimé par la personne.

2.3 Communications et fonctions complémentaires

  • Demandes de rappel : prénom, nom, téléphone, e-mail facultatif, page d'origine et état de traitement, afin de répondre à votre demande précontractuelle.
  • Feedback et support : sujet, message, catégorie, compte et établissement, page concernée, adresse IP et navigateur pour traiter la demande et diagnostiquer les incidents ; bases : contrat et intérêt légitime à assurer la sécurité et la fiabilité du service.
  • E-mails et SMS : coordonnées, contenu nécessaire à la communication et statuts techniques de transmission ; les événements d'ouverture ou de clic, lorsqu'ils sont activés, constituent un suivi distinct dont la nécessité et le consentement éventuellement requis doivent être appréciés. Le consentement aux cookies du site ne vaut pas consentement automatique au suivi des e-mails.
  • Notifications push : après activation volontaire et autorisation du navigateur, adresse technique de réception, clés de souscription et rattachement au compte pour envoyer les alertes demandées. La désactivation est disponible dans l'application et dans le navigateur.
  • Sites et domaines : contenus publiés, nom de domaine, configuration DNS, contacts nécessaires à l'enregistrement et états de commande, pour fournir le module demandé et respecter les obligations du registre.
  • Garanties Stripe : montant, conditions acceptées, statuts et identifiants de paiement, pour traiter la garantie demandée par le restaurant, son annulation ou son éventuel encaissement. Les données de carte sont traitées par Stripe.
  • Attribution marketing : page d'entrée, dernière page et groupe de page, paramètres UTM source, support et campagne, ainsi que dates de création et de mise à jour, uniquement après consentement aux traceurs d'analyse.
  • Parrainage : code de parrainage demandé et nom de l'établissement parrain lorsqu'il est renvoyé par la validation, afin de vérifier et d'appliquer l'avantage demandé.

Article 3 - Finalités et bases légales des traitements propres de Yuivo

  • Exécution du contrat et mesures précontractuelles : création du compte professionnel, fourniture des fonctionnalités, souscription, support, gestion de la relation commerciale, vérification d'un code de parrainage demandé et application de l'avantage correspondant.
  • Obligations légales : comptabilité, facturation et réponse aux demandes légalement fondées.
  • Intérêts légitimes : sécurisation du service et prévention des abus à partir des données techniques strictement nécessaires. Ces intérêts consistent à maintenir un service sûr et fiable ; les personnes peuvent s'y opposer lorsque leur situation particulière le justifie. Cette base ne couvre ni les traceurs PostHog ni une réutilisation des données personnelles de réservation pour les propres analyses de Yuivo.
  • Consentement : mesure d'usage, attribution marketing et restitution des parcours avec PostHog, ainsi que communications facultatives lorsqu'il est requis. Il peut être retiré à tout moment sans remettre en cause les traitements antérieurs.

Pour les réservations, les finalités et bases légales sont déterminées par l'établissement responsable du traitement et précisées dans l'information présentée au moment de la réservation.

3.1 Statistiques des établissements et résultats anonymes

Yuivo réalise les statistiques de chaque établissement pour son compte, dans le cadre du service. Pour ses propres analyses, Yuivo peut uniquement utiliser des résultats agrégés dont l'anonymisation effective a été vérifiée, sans possibilité raisonnable d'identifier ou de réidentifier une personne ou un établissement. Les finalités sont limitées aux volumes globaux de réservations et tendances de fréquentation, d'annulation et de non-présentation, à la fiabilité et à l'amélioration du service et aux statistiques sectorielles.

La préparation de ces résultats est encadrée par la section 3.1 de l'accord de traitement des données : vérification de la compatibilité, information des personnes et instruction écrite spécifique du restaurant avant mise en œuvre. Les noms, coordonnées, identifiants de clients, remarques, messages, champs libres et données sensibles sont exclus de ce traitement statistique. Cette possibilité ne vaut pas autorisation générale de réutiliser les données personnelles de réservation pour le compte de Yuivo. Une donnée pseudonymisée reste une donnée personnelle et n'est pas un résultat anonyme.

Article 4 - Conservation des données

Les règles ci-dessous distinguent les suppressions actuellement programmées des données dont la durée doit être déterminée selon la finalité et les instructions de l'établissement. La suppression d'une fiche client ne supprime pas, à elle seule, l'historique de ses réservations.

  • Fiches clients : un nettoyage quotidien supprime les fiches non modifiées depuis plus de 90 jours lorsqu'aucune réservation associée n'est datée dans les 90 derniers jours ou dans le futur. Une modification de la fiche ou une réservation récente ou future empêche donc ce nettoyage. Cette règle ne signifie pas « 90 jours après la dernière visite ».
  • Réservations, remarques et garanties : conservées pour la gestion et le suivi de la réservation selon les instructions de l'établissement, puis pour les éventuels litiges ou obligations applicables. Il n'existe actuellement pas de suppression générale automatique de ces historiques après trois ans. L'établissement doit déterminer une durée justifiée et demander la suppression des données devenues inutiles ; les remarques facultatives ne doivent pas être conservées au-delà de leur nécessité pour la demande et son suivi.
  • Compte professionnel : conservé pendant son utilisation. Une demande de suppression ouvre un délai de 30 jours avant le traitement définitif. Une reconnexion avant l'échéance annule la demande et conserve le compte. Après l'échéance, les traitements de suppression et d'anonymisation sont exécutés ; l'opération devient irréversible une fois engagée. Les données requises pour les obligations légales ou la défense de droits suivent une conservation distincte et limitée à ces besoins.
  • Factures et pièces comptables : dix ans à compter de la clôture de l'exercice concerné. Les preuves contractuelles sont conservées pendant les délais de prescription applicables et, en cas de litige, jusqu'à son règlement définitif.
  • Support, demandes de rappel et feedback : pendant le traitement de la demande puis le temps nécessaire au suivi de l'incident ou de la relation, sous réserve d'un litige. Aucun effacement périodique général de toutes ces catégories n'est actuellement garanti.
  • Notifications, suivi des e-mails, SMS, données techniques et domaines : selon le besoin opérationnel, la gestion des incidents, l'activité du compte et les obligations des prestataires concernés. Les abonnements push sont supprimés lors de la désactivation depuis l'application ou du traitement de suppression du compte ; retirer seulement l'autorisation du navigateur ne garantit pas l'effacement immédiat de l'enregistrement serveur.
  • PostHog et sauvegardes : les durées du stockage serveur, des replays et des sauvegardes dépendent des réglages des services. Elles ne se déduisent pas de la durée des cookies ci-dessous. La suppression des données actives ne signifie pas un effacement instantané de toutes les sauvegardes.

Pour connaître la durée applicable à une réservation ou demander un effacement, contactez l'établissement concerné ; pour les traitements propres à Yuivo, contactez contact@yuivo.com. L'absence de purge automatique ne constitue pas une autorisation de conservation illimitée.

Article 5 - Destinataires

L'accès est limité aux personnes autorisées de Yuivo, à l'établissement concerné et aux prestataires nécessaires au service. Ils comprennent notamment Supabase pour l'authentification, les bases de données et le stockage, Vercel pour l'hébergement, Brevo pour les e-mails transactionnels, OVHcloud pour les SMS transactionnels, Stripe pour la facturation et les garanties de paiement activées, et PostHog pour la mesure d'usage.

Après consentement uniquement, PostHog reçoit des événements décrivant les fonctionnalités et actions utilisées ainsi qu'une restitution du parcours (session replay). Les textes, champs de saisie et attributs des éléments sont masqués. La configuration exclut le contenu de la console, les exceptions applicatives, le corps et les en-têtes des requêtes réseau ainsi que les canvas. Un identifiant pseudonyme, des URL techniques expurgées et les données d'attribution marketing décrites à l'article 2.3 peuvent néanmoins être traités. Yuivo ne vend pas les données personnelles.

Article 6 - Prestataires et transferts internationaux

Les indications suivantes distinguent les localisations connues des mécanismes documentés par les prestataires. Leur application doit être vérifiée pour le contrat, les données et les destinataires effectivement concernés.

  • Supabase Pte. Ltd (Singapour) : authentification, base de données, stockage et temps réel. Le projet Yuivo est situé dans la région eu-west-1 (Irlande). Cela n'exclut pas des accès internationaux de support. Le DPA Supabase incorpore les clauses contractuelles types, modules 2 et 3 selon les rôles.
  • Vercel Inc. (États-Unis) : hébergement, diffusion et gestion technique des domaines sur une infrastructure internationale, sans garantie ici d'hébergement exclusivement européen. Le DPA Vercel, annexe 3 prévoit les clauses contractuelles types pour les transferts concernés.
  • Brevo : e-mails transactionnels. Brevo indique stocker ses bases dans l'Union européenne : France, Allemagne et Belgique (localisations publiées). Cela ne démontre pas l'absence d'accès hors EEE par tous ses prestataires ; les garanties de ces accès doivent être vérifiées dans l'accord applicable au compte.
  • OVHcloud (OVH SAS, France) : SMS transactionnels : numéro du destinataire, contenu du message et données techniques d'acheminement. Les réseaux des opérateurs et les pays de destination interviennent dans la livraison. Les lieux de stockage, pays d'accès et garanties applicables au compte SMS restent à confirmer dans les conditions contractuelles OVHcloud.
  • Stripe : abonnements et garanties de paiement. Son DPA prévoit des transferts vers Stripe, LLC aux États-Unis. Son addendum sur les transferts précise les mécanismes applicables, dont les clauses contractuelles types. Stripe agit aussi comme responsable de certains traitements, notamment pour ses obligations réglementaires et la prévention de la fraude.
  • PostHog Inc. (États-Unis), après consentement : mesure d'usage et session replay masqué. Yuivo est configuré sur le point d'entrée européen eu.i.posthog.com (offre EU à Francfort, Allemagne). Le DPA PostHog, section 10 prévoit notamment des clauses contractuelles types ; la région de collecte ne garantit pas l'absence d'accès depuis un pays tiers.

Selon les fonctions utilisées interviennent aussi le fournisseur d'identité Google, les services anti-abus Cloudflare, les services push du navigateur ou système, OVHcloud et, pour l'acheminement des SMS, les opérateurs de télécommunications, ainsi que les opérateurs de domaines/DNS, dont OVHcloud et les registres concernés. Leurs destinataires, pays d'accès et garanties dépendent du service activé et restent à confirmer pour les configurations non vérifiées. Les contrats publiés par un prestataire ne constituent pas, à eux seuls, la preuve de conformité de tous les transferts de Yuivo. Vous pouvez demander les précisions et une copie ou synthèse des garanties applicables à contact@yuivo.com.

Article 7 - Vos droits

Selon le traitement, vous pouvez exercer vos droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que retirer votre consentement lorsqu'il constitue la base légale. Pour un compte professionnel ou un traitement propre à Yuivo, écrivez à contact@yuivo.com. Pour une réservation, contactez en priorité l'établissement concerné ; Yuivo l'assistera pour traiter la demande. Vous pouvez introduire une réclamation auprès de la CNIL.

Article 8 - Sécurité

Yuivo met en œuvre des mesures adaptées aux risques, comprenant notamment le chiffrement des communications, l'authentification, la séparation logique des établissements, des contrôles d'accès, la protection des secrets et des procédures de sauvegarde et de gestion des incidents. Les mesures applicables aux traitements réalisés pour les établissements sont détaillées dans l'accord de traitement.

Article 9 - Politique cookies et stockage local

Cette politique couvre les cookies et les stockages local et de session utilisés par les sites et applications Yuivo. Les traceurs nécessaires à la connexion, à la sécurité et à la mémorisation de vos choix ne servent pas à la publicité. Les traceurs PostHog restent facultatifs : accepter les CGVU ne vaut pas consentement à PostHog.

9.1 Inventaire

  • cookie_consent — Yuivo, nécessaire : mémorise acceptation ou refus pendant 15 jours sur le site public et 180 jours sur les autres surfaces, dans les deux cas. Sur yuivo.com et ses sous-domaines, le choix est partagé ; sur un domaine d'établissement distinct, le choix appartient à ce domaine.
  • yuivo_marketing_attribution — Yuivo, consentement : conserve pendant 30 jours la page d'entrée, la dernière page, le groupe de page, les paramètres UTM source, support et campagne et les horodatages associés. Il n'est créé ou mis à jour qu'après acceptation des traceurs d'analyse et ce stockage est partagé sur yuivo.com et ses sous-domaines.
  • yuivo-referral-code et yuivo-referral-mentor — Yuivo, nécessaires à la demande de parrainage : conservent pendant 30 jours le code validé et, le cas échéant, le nom de l'établissement parrain afin d'appliquer l'avantage demandé lors de la souscription. Ils peuvent être supprimés depuis le parcours de parrainage ou avec les données du navigateur.
  • sb-…-auth-token et fragments éventuels — Supabase, nécessaires : maintiennent la connexion aux espaces authentifiés. La configuration du module prévoit une durée de cookie de 8 heures, renouvelable avec la session ; ce n'est pas la durée de vie du compte. Les données de session sont supprimées lors de la déconnexion.
  • yuivo-google-login-attempt-… et yuivo-google-signup-attempt-… — Yuivo, nécessaires : cookies de sécurité du parcours Google, durée maximale 10 minutes. Les contextes locaux yuivo:oauth-login-context et yuivo:oauth-signup-context sont valables 30 minutes et sont nettoyés à leur consommation ou lors de la lecture d'un contexte expiré ; le navigateur ne supprime pas automatiquement un stockage local à cette échéance.
  • ph_…_posthog — PostHog, consentement : cookie et stockage local pour l'identifiant pseudonyme et la continuité du parcours. Le cookie est configuré pour 180 jours, renouvelable pendant l'utilisation consentie. Le stockage local n'a pas d'expiration native et peut subsister jusqu'au retrait avec nettoyage par le SDK ou à l'effacement des données du navigateur. La collecte reste subordonnée au choix cookie_consent, même si un identifiant subsiste.
  • ph_…_window_id et stockages de session PostHog — consentement : suivi d'une fenêtre ou session, conservé dans le stockage de session du navigateur. __ph_opt_in_out_… : mémorise le choix technique d'activation de PostHog en stockage local, jusqu'à modification ou effacement.
  • Préférences et cache de l'application : les stockages nécessaires à la langue, à l'affichage, à l'installation et au fonctionnement de la PWA persistent selon le mécanisme utilisé, jusqu'à leur remplacement, leur réinitialisation ou l'effacement par le navigateur ; ils ne doivent pas être confondus avec un consentement à l'analyse d'usage.

9.2 Finalité de PostHog

Après consentement uniquement, PostHog mesure les pages et fonctionnalités utilisées, les interactions et le parcours par session replay masqué. Les données d'attribution marketing décrites à l'article 2.3 sont jointes aux événements concernés uniquement après ce consentement. Les protections décrites à l'article 5 s'appliquent. Un identifiant pseudonyme reste une donnée personnelle ; la mesure ne devient pas anonyme du seul fait du masquage. Les durées de conservation des événements et replays sur les serveurs sont distinctes de celles des cookies.

9.3 Accepter, refuser ou retirer son choix

Le bandeau permet d'accepter ou de refuser. Le bouton « Gérer les cookies » de cette page permet de revenir sur le choix à tout moment. Le refus et le retrait n'empêchent ni la réservation ni l'utilisation normale du service. Le retrait arrête la collecte future et le replay ; il n'efface pas automatiquement les données déjà envoyées, pour lesquelles les droits de l'article 7 restent disponibles. L'expiration ou l'effacement de la préférence conduit à un nouveau choix avant reprise de l'analyse.

9.4 Services tiers

Lorsque vous utilisez un paiement Stripe, une connexion Google ou un contrôle anti-abus, ces services peuvent utiliser leurs propres mécanismes strictement nécessaires. Les pages externes de ces prestataires ont leurs propres politiques. Cette information ne les autorise pas à déposer des traceurs publicitaires ou analytiques sur Yuivo sans le consentement requis.

Article 10 - Modifications et contact

Cette politique peut évoluer pour refléter une modification légale, technique ou fonctionnelle. Sa version et sa date sont conservées. Toute modification substantielle est portée à la connaissance des personnes concernées par un moyen approprié avant ou lors de son entrée en vigueur. Pour toute question : contact@yuivo.com.

Des questions ? Contactez-nous à contact@yuivo.com

Retour à l'accueil
Y
Yuivo

La solution de réservation pensée pour les professionnels.
Tarifs clairs, gestion simple.

© 2026 Yuivo. Tous droits réservés.

Produit

  • Fonctionnalités
  • Guides
  • Tarifs
  • Avis

Yuivo

  • Mentions légales
  • CGV
  • Confidentialité
  • Accord RGPD
  • Portabilité des données
  • Conditions de réservation

Liens utiles

  • Logiciel de réservation
  • Lien de réservation
  • Création de site restaurant
  • Anti no-show