1. Qualité des acteurs au sens du RGPD (Article 28)
Pour assurer une transparence légale irréprochable devant la CNIL, la plateforme manjon distingue deux cas d'usage du traitement des données personnelles :
A. Données des Restaurateurs (Comptes manjon)
manjon est le Responsable du traitement des informations relatives à la création et à la gestion du compte des professionnels de la restauration (e-mail, identifiants chiffrés, SIRET, informations d'établissement).
B. Données des Convives (Cahier de réservation en ligne)
Dans le cadre du module de réservation en ligne intégré sur les pages des établissements, le Restaurateur est le seul Responsable du traitement des données de ses clients convives. manjon agit exclusivement en qualité de Sous-traitant technique (au sens de l'Article 28 du RGPD), fournissant l'infrastructure de collecte, de sécurisation et d'anonymisation automatique du cahier de réservation.
2. Données personnelles collectées et Finalités
Les données personnelles sont collectées et traitées uniquement dans les buts légitimes suivants :
- •Pour l'authentification des restaurateurs : adresse e-mail, mot de passe (toujours stocké au format haché et chiffré via le moteur Supabase Auth / bcrypt), numéro SIRET et coordonnées administratives de l'établissement.
- •Pour la prise de réservation de table : prénom, nom, numéro de téléphone, adresse e-mail du client convive, date et heure du service souhaité, nombre de couverts, et éventuelles notes ou préférences alimentaires facultatives.
- •Pour la sécurité anti-bot : utilisation du widget Cloudflare Turnstile lors de la soumission du formulaire de réservation afin de protéger les restaurants contre le spam automatisé.
3. Purge et Anonymisation automatique (Tâche planifiée RGPD)
Conformément au principe de limitation de la conservation des données (Article 5 du RGPD), manjon intègre un processus automatisé d'anonymisation (/api/cron/gdpr-retention) qui s'exécute quotidiennement à 3h00 du matin.
À l'issue de la durée légale de conservation administrative des réservations passées, l'application anonymise automatiquement et de manière irréversible les informations nominatives des convives (Nom : Anonyme, Email : anonyme@rgpd.manjon.fr, Téléphone : 0000000000), tout en conservant intactes les statistiques de couverts et d'affluence pour l'historique du restaurateur.
4. E-mails Transactionnels et Rappels automatiques
L'adresse e-mail du client convive est utilisée exclusivement pour lui adresser les notifications indispensables au bon déroulement de son repas :
- L'e-mail de confirmation de réservation (contenant un lien sécurisé d'annulation).
- L'e-mail automatique de rappel expédié le jour même à 9h00 du matin par notre tâche planifiée (
/api/cron/email-reminders) pour réduire les No-Shows. - L'e-mail d'annulation en cas de modification.
Aucune donnée d'e-mail convive n'est vendue, louée ou cédée à des annonceurs tiers ou à des courtiers en données.
5. Paiements par carte bancaire (Stripe) & Garantie anti no-show
Les paiements de l'abonnement manjon Pro ainsi que les garanties de réservation par carte bancaire (fonctionnalité anti no-show) sont traités par Stripe (Stripe Payments Europe Ltd., Irlande), en qualité de prestataire de paiement.
manjon ne stocke, ne transite ni ne conserve aucun numéro de carte bancaire. Seules des références techniques fournies par Stripe (identifiants de client, de moyen de paiement et de transaction) sont conservées, avec l'horodatage du consentement du convive, le montant de la garantie et le statut des opérations (débit, remboursement, erreur). Les données de paiement sont traitées par Stripe selon ses propres engagements réglementaires et sa politique de confidentialité. Pour la garantie no-show, le responsable du traitement des données du convive reste le restaurateur (cf. Article 2), Stripe opérant pour son compte.
6. Hébergement des données dans l'Union Européenne & Sécurité
Les bases de données de l'application manjon sont hébergées par Supabase sur des infrastructures Amazon Web Services (AWS) situées au sein de l'Union Européenne (Région Francfort - Irlande).
L'ensemble des transferts de données entre le navigateur du client, le proxy de marque blanche Cloudflare (https://api.manjon.fr) et nos serveurs est systématiquement chiffré via les protocoles de sécurité TLS 1.3 / HTTPS. Les bases de données sont en outre protégées par les règles strictes de sécurité par ligne (Row Level Security - RLS) interdisant tout accès croisé entre établissements.
7. Exercice de vos Droits (Accès, Rectification, Effacement)
Conformément aux dispositions de la loi « Informatique et Libertés » et des articles 15 à 22 du RGPD, toute personne physique dispose des droits suivants concernant ses données personnelles :
- Droit d'accès, de rectification et de mise à jour.
- Droit à l'effacement (droit à l'oubli) et de limitation du traitement.
- Droit à la portabilité des données.
Pour exercer ses droits concernant un compte restaurateur ou une réservation, l'utilisateur peut contacter notre délégué à la protection des données par courrier électronique à : bonjour@manjon.fr.
En cas de désaccord persistant, vous disposez du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) sur https://www.cnil.fr.
8. Gestion des Cookies et Exemption de bandeau (Article 82 Loi Informatique et Libertés)
manjon a fait le choix de respecter strictement la vie privée de ses utilisateurs et des clients finaux. La plateforme n'utilise aucun cookie publicitaire, aucun pixel de pistage tiers et aucun traceur de revente de données.
Conformément aux lignes directrices de la CNIL et à l'article 82 de la loi Informatique et Libertés, les seuls cookies ou jetons utilisés sur manjon.fr sont des cookies techniques strictement nécessaires à la fourniture du service expressément demandé par l'utilisateur (jeton d'authentification de session Supabase Auth et protection anti-bot Cloudflare Turnstile). À ce titre, ils sont officiellement exemptés de recueil de consentement et ne nécessitent pas l'affichage d'une bannière de consentement.