Politique de confidentialité
Dernière mise à jour : 24 août 2026
La présente traduction est fournie à titre informatif. Seule la version portugaise de la présente politique fait foi et prévaut en cas de divergence : lire la version portugaise.
1. À qui s’applique la présente politique
La présente politique s’applique à deux groupes : les Commerçants, qui créent un compte pour gérer des réservations, et les clients, qui effectuent une réservation via la page publique d’un Commerçant sans créer de compte propre. S’agissant des données des clients, le Commerçant dont la page a été utilisée est le responsable du traitement et Cardim est son sous-traitant — voir nos Conditions Générales de Service pour cette relation.
2. Ce que nous collectons
Si vous êtes Commerçant : le nom de votre entreprise, votre nom, votre adresse électronique, votre mot de passe (toujours conservé sous forme de hachage, jamais en clair) ainsi que le fuseau horaire, l’adresse et le téléphone de votre établissement. Si vous connectez Google Calendar et/ou le calendrier Outlook/Office 365, nous conservons les jetons OAuth nécessaires pour lire vos disponibilités et pour écrire les événements de vos réservations. En lecture, nous n’extrayons que les périodes libres et occupées de votre calendrier, et non les titres ou les détails des événements. En écriture, l’événement va — avec Google — dans un calendrier distinct que Cardim crée dans votre compte, le seul calendrier que Cardim peut voir ou modifier, et — avec Outlook/Office 365 — dans le calendrier que vous autorisez. Chaque réservation que nous créons pour vous sous forme d’événement comporte le nom du client et son téléphone, et est donc visible par toute autre personne ayant accès à ce calendrier. Les notes rédigées par le client n’y sont pas recopiées — l’événement indique seulement qu’une note existe, et son contenu reste dans Cardim.
Si vous effectuez une réservation en tant que client : le nom, le téléphone et l’adresse électronique que vous saisissez, la date, l’heure et la prestation que vous avez choisie, ainsi que ce que vous décidez d’ajouter dans le champ de notes, qui est facultatif. L’adresse électronique est nécessaire parce que c’est par elle que nous vous envoyons la confirmation, le rappel et le lien permettant de modifier ou d’annuler — sans elle, vous ne recevriez rien. Pour une réservation au restaurant, nous demandons en outre le nombre de personnes et, si vous souhaitez les indiquer, la zone de la salle que vous préférez et l’occasion. Nous ne demandons ni pièce d’identité, ni données de paiement, ni aucune autre information personnelle, et il n’existe ni compte ni mot de passe de client — une réservation est identifiée par un lien impossible à deviner, et non par une connexion.
Si le Commerçant auprès duquel vous avez réservé a connecté Google Calendar et/ou le calendrier Outlook, le nom, le téléphone et l’heure sont également inscrits dans l’événement que Cardim crée pour lui dans ce calendrier — voir le paragraphe précédent. Les notes que vous rédigez ne sont pas recopiées dans ce calendrier : l’événement indique seulement qu’une note existe. Elles sont en revanche incluses dans l’avis de nouvelle réservation que nous envoyons par courriel au Commerçant, acheminé par notre prestataire d’envoi de courriels — voir la section 5. Si nous supprimons vos données, nous supprimons également l’événement que Cardim a créé ; si nous ne pouvons plus l’atteindre — parce que le Commerçant a entre-temps déconnecté ce calendrier, par exemple — nous en informons le Commerçant afin qu’il le supprime lui-même.
Comme dans la plupart des applications web, nos hébergeurs enregistrent automatiquement des informations techniques courantes (adresse IP, date et heure, adresses demandées) pour des raisons de sécurité et de fiabilité.
3. À quoi nous les utilisons
- Pour faire fonctionner le système de réservation lui-même — afficher la disponibilité réelle, éviter les réservations qui se chevauchent et créer la réservation.
- Pour envoyer par courriel les confirmations, les rappels, les avis d’annulation et, si le Commerçant l’a configuré, une demande d’avis après la visite.
- Pour que le Commerçant puisse gérer son calendrier, son équipe, ses prestations et sa liste de clients.
- Pour prévenir les clients inscrits sur liste d’attente lorsqu’un créneau qu’ils souhaitaient se libère.
- Pour maintenir la sécurité du Service et diagnostiquer les problèmes.
- Pour calculer ce que le Commerçant nous paie : nous comptons, chaque mois, les réservations effectuées pour ce mois et le nombre de personnes de chacune. Ne sont pas comptées les réservations annulées, celles que le Commerçant signale comme non honorées, ni celles qu’il saisit lui-même. Pour ce comptage, nous n’utilisons que la date, l’heure, le statut et le nombre de personnes — jamais le nom, le téléphone, l’adresse électronique ou les notes de la personne qui a réservé.
Nous n’utilisons pas les données des réservations à des fins publicitaires et nous ne vendons pas de données à caractère personnel à des tiers.
4. Base juridique (RGPD de l’UE et du Royaume-Uni)
Nous traitons les données du compte du Commerçant pour exécuter notre contrat avec lui (la fourniture du Service). Nous traitons les données de réservation des clients pour le compte du Commerçant et conformément aux instructions de celui-ci, aux fins de l’exécution du contrat conclu entre le Commerçant lui-même et ce client (la réservation en cause) — voir la section 1. Le cas échéant, nous nous fondons également sur l’intérêt légitime (par exemple, pour prévenir un usage abusif de la liste d’attente ou des annulations).
Le comptage décrit au dernier point de la section 3 est le seul traitement de données de réservation que nous effectuons pour notre propre compte et non pour le compte du Commerçant. Sur ce point — date, heure, statut et nombre de personnes, sans identification de la personne qui a réservé — le responsable du traitement est Cardim, sur le fondement de l’exécution du contrat qui nous lie au Commerçant et du respect de nos obligations légales de facturation et de comptabilité.
Informations relatives à la santé. Si vous inscrivez dans le champ de notes une information relative à votre santé — une allergie alimentaire, par exemple, ce qui est précisément ce que ce champ demande dans un restaurant — cette information constitue une catégorie particulière de données à caractère personnel (article 9 du RGPD). Nous ne la traitons, et ne la transmettons au Commerçant, qu’avec votre consentement explicite, que vous nous donnez en choisissant de l’inscrire dans ce champ après le présent avertissement. Vous pouvez le retirer à tout moment en demandant la suppression de la note. Si vous préférez ne pas la consigner ici, indiquez-la directement à l’établissement.
5. Avec qui nous les partageons
Les données à caractère personnel ne sont partagées que lorsque cela est nécessaire au fonctionnement du Service :
- Le Commerçant dont le client a utilisé la page de réservation — il a besoin des coordonnées du client pour lui fournir effectivement la prestation réservée.
- Resend, notre prestataire d’envoi de courriels, pour envoyer les courriels de confirmation, de rappel et d’annulation.
- Google, uniquement pour les Commerçants qui choisissent de connecter Google Calendar — les périodes libres et occupées lues dans le calendrier et, pour chaque réservation effectuée via Cardim, un événement inscrit dans un calendrier distinct que Cardim crée dans ce compte, avec le nom du client, le téléphone, la prestation et l’heure. Les notes rédigées par le client ne sont pas transmises à Google : l’événement indique seulement qu’une note existe.
- Microsoft, uniquement pour les Commerçants qui choisissent de connecter le calendrier Outlook/Office 365 — la même lecture de disponibilité et la même écriture d’un événement que celles décrites ci-dessus, également sans les notes du client, dans le calendrier Microsoft que vous autorisez.
- Neon et Vercel, nos hébergeurs de la base de données et de l’application, qui stockent et exécutent l’infrastructure du Service pour notre compte.
- Sentry, notre service de détection d’erreurs, qui reçoit des rapports techniques lorsqu’un incident survient dans l’application. Nous retirons des messages envoyés les adresses électroniques et les liens qui donnent accès à une réservation ou à la réinitialisation d’un mot de passe, afin que ces rapports ne puissent pas être utilisés pour accéder à votre réservation.
Nous ne vendons jamais de données à caractère personnel et nous ne les partageons jamais à des fins publicitaires de tiers.
6. Combien de temps nous les conservons
Les enregistrements des réservations sont conservés tant que le compte du Commerçant est actif, afin qu’il puisse gérer l’historique des réservations et les statistiques correspondantes. L’annulation d’une réservation ne supprime pas l’historique correspondant ; la réservation est signalée comme annulée afin que l’enregistrement reste fidèle à ce qui s’est passé.
Un client peut demander au Commerçant auprès duquel il a réservé — ou à nous, à l’adresse indiquée à la section 7 — que ses données soient supprimées. Lorsque cela se produit, nous supprimons définitivement le nom, l’adresse électronique et les notes, et nous remplaçons le numéro de téléphone par une marque dépourvue de signification — l’enregistrement doit continuer d’exister pour que les réservations ne restent pas orphelines, mais il n’est plus associé à quiconque. Nous supprimons également l’événement que nous aurions créé dans le Google Calendar ou dans l’Outlook du Commerçant, qui est la seule copie de ces données en dehors de Cardim ; si, pour une raison quelconque, nous n’y parvenons pas, nous prévenons le Commerçant afin qu’il le supprime lui-même. Les réservations elles-mêmes subsistent, sans personne associée, parce qu’elles constituent l’enregistrement comptable et fiscal du Commerçant — une obligation distincte que le droit à l’effacement n’écarte pas.
Tout n’est pas conservé de cette manière. Les inscriptions sur liste d’attente — qui contiennent le nom, le téléphone et l’adresse électronique d’une personne qui n’a jamais réservé — sont supprimées 30 jours après la date à laquelle elles se rapportaient. Les sessions ouvertes expirent au bout de 30 jours et sont alors supprimées. Les journaux techniques que nous utilisons pour bloquer les tentatives d’accès abusives ne conservent qu’un code irréversible de l’adresse IP, jamais l’adresse elle-même, et sont supprimés au bout de 24 heures.
7. Vos droits
En vertu du RGPD, vous avez le droit d’accéder à vos données à caractère personnel, de les rectifier, de les effacer et de les exporter, ainsi que de vous opposer à certains traitements ou d’en demander la limitation. Les clients peuvent adresser leur demande directement au Commerçant auprès duquel ils ont réservé, ou nous contacter à support@usecardim.com et nous transmettons la demande à qui de droit.
Vous avez également le droit d’introduire une réclamation auprès de l’autorité de contrôle compétente. Au Portugal, il s’agit de la Comissão Nacional de Proteção de Dados (CNPD) — www.cnpd.pt.
Les Commerçants peuvent exporter à tout moment l’ensemble des données de leur compte, dans Paramètres → Vos données. Pour rectifier le nom ou l’adresse électronique du compte, ou pour le fermer et tout supprimer, écrivez-nous à support@usecardim.com : nous répondons et menons l’opération à son terme dans un délai de 30 jours.
8. Sécurité
Les mots de passe sont conservés sous forme de hachage, jamais en clair. Toutes les données en transit sont chiffrées (HTTPS/TLS). L’accès aux données en production est limité à ce qui est nécessaire pour exploiter le Service et en assurer le support. Aucun système n’est totalement sûr et nous ne pouvons pas garantir une sécurité absolue, mais nous adoptons des mesures raisonnables et courantes dans le secteur pour protéger les données qui nous sont confiées.
9. Cookies
Nous utilisons exactement un cookie : un cookie de session strictement nécessaire (cardim_session) qui maintient la session du Commerçant ouverte dans le tableau de bord d’administration. Il s’agit d’un identifiant opaque, ne contenant aucune information lisible, marqué httpOnly et secure, afin que les scripts de la page ne puissent pas le lire et qu’il ne soit transmis que par une connexion chiffrée (HTTPS). Il n’est utilisé ni à des fins de suivi ni à des fins publicitaires. Nous n’utilisons actuellement aucun cookie de mesure d’audience ou de publicité de tiers. Les clients qui effectuent une réservation ne reçoivent aucun cookie — la réservation est accessible par son lien impossible à deviner, et non par une session.
10. Protection de la vie privée des mineurs
Le Service ne s’adresse pas aux enfants et les comptes de Commerçant sont réservés aux entreprises. Nous ne collectons pas sciemment de données à caractère personnel concernant des enfants dans le cadre du processus de réservation, au-delà de ce qu’un père, une mère ou un tuteur peut indiquer au nom de l’enfant (par exemple, en réservant une coupe de cheveux pour son fils).
11. Transferts internationaux de données
Vos réservations et les données de vos clients sont conservées dans une base de données hébergée à Londres, au Royaume-Uni (Neon, sur une infrastructure AWS de la région eu-west-2). Les autres prestataires indiqués à la section 5 — envoi de courriels, hébergement de l’application et calendriers — peuvent traiter des données dans d’autres pays.
Nous choisissons des prestataires qui offrent des garanties appropriées pour les transferts internationaux (telles que les clauses contractuelles types) chaque fois que la loi l’exige.
12. Modifications de la présente politique
Si nous apportons des modifications substantielles à la présente politique, nous mettons à jour la date de « Dernière mise à jour » ci-dessus et, chaque fois que cela est possible en pratique, nous en informons directement les Commerçants.
13. Contacts
Les questions relatives à la présente politique, ou toute demande concernant vos données, peuvent être adressées à support@usecardim.com.