Accord de traitement des données Jesdi

Version 1.0 · en vigueur à compter du 1 octobre 2026

Ceci est une traduction de l'original néerlandais. En cas de divergence d'interprétation, la version néerlandaise prévaut.

Le présent accord de traitement des données est conclu entre :

  1. le Client : l'entreprise qui s'inscrit au Service de Jesdi et accepte à cette occasion le présent accord de traitement des données, ci-après : le Responsable du traitement ; et
  2. Jesdi, établie à Eksterstraat 139, 1742 ER Schagen, inscrite à la Chambre de commerce néerlandaise (KvK) sous le numéro [KvK-nummer], ci-après : le Sous-traitant.

Le Responsable du traitement et le Sous-traitant sont dénommés ensemble les Parties.

Considérants

  1. Les Parties ont conclu un contrat pour l'utilisation du système de réservation en ligne de Jesdi (le Contrat principal), auquel s'appliquent les conditions générales de Jesdi.
  2. Dans le cadre de l'exécution du Contrat principal, le Sous-traitant traite des données à caractère personnel pour le compte du Responsable du traitement. Le Responsable du traitement détermine les finalités et les moyens de ce traitement.
  3. Les Parties consignent leurs engagements dans le présent accord, comme l'exige l'article 28 du règlement général sur la protection des données (RGPD).
  4. Le présent accord est conclu par voie électronique : le Client l'accepte expressément en cochant une case lors de son inscription ou lors de sa première connexion. Le Sous-traitant enregistre la version acceptée, le moment de l'acceptation et l'identité de la personne qui l'a acceptée.

Article 1 – Définitions

Les termes tels que données à caractère personnel, traitement, personne concernée, violation de données à caractère personnel (fuite de données) et sous-traitant ultérieur ont le sens que leur donne le RGPD.

Article 2 – Objet et instructions

  1. Le Sous-traitant traite les données à caractère personnel exclusivement pour le compte du Responsable du traitement et uniquement dans la mesure nécessaire à la fourniture du Service, tel que décrit à l'Annexe 1.
  2. Le Sous-traitant ne traite les données à caractère personnel que sur la base d'instructions écrites du Responsable du traitement. Le Contrat principal, le présent accord ainsi que la manière dont le Responsable du traitement utilise et paramètre le Service valent instructions.
  3. Le Sous-traitant ne traite pas les données à caractère personnel à ses propres fins, ne les vend pas et ne les utilise pas à des fins publicitaires ou de profilage.
  4. Si le Sous-traitant estime qu'une instruction enfreint le RGPD ou une autre législation, il en informe immédiatement le Responsable du traitement.
  5. Si le Sous-traitant est légalement tenu de traiter ou de communiquer des données à caractère personnel (par exemple sur injonction d'un juge), il en informe préalablement le Responsable du traitement, sauf si la loi l'interdit.

Article 3 – Obligations du Responsable du traitement

  1. Le Responsable du traitement garantit que le traitement des données à caractère personnel au moyen du Service est licite, qu'il repose sur une base juridique valable et que les personnes concernées (telles que les convives) sont correctement informées, par exemple dans sa propre déclaration de confidentialité.
  2. Le Responsable du traitement n'envoie de newsletters et de menus du mois qu'aux convives qui y ont donné leur consentement.
  3. Le Responsable du traitement n'enregistre pas plus de données que nécessaire, en particulier en ce qui concerne les données de santé telles que les allergies ou les préférences alimentaires figurant dans les remarques.

Article 4 – Confidentialité

  1. Le Sous-traitant garde les données à caractère personnel confidentielles. Seules les personnes qui en ont besoin pour fournir, maintenir ou assister le Service y ont accès, et uniquement dans la mesure nécessaire.
  2. Toute personne ayant accès aux données à caractère personnel pour le compte du Sous-traitant est soumise à une obligation de confidentialité.
  3. Le Sous-traitant ne consulte le back-office du Responsable du traitement que lorsque cela est nécessaire à l'assistance ou à la résolution d'une panne, ou à la demande du Responsable du traitement.

Article 5 – Sécurité

  1. Le Sous-traitant prend les mesures techniques et organisationnelles appropriées pour protéger les données à caractère personnel contre la perte et tout traitement illicite, compte tenu de l'état des connaissances, des coûts et des risques. Ces mesures figurent à l'Annexe 2.
  2. Le Sous-traitant peut adapter ces mesures, pour autant que le niveau de sécurité ne soit pas abaissé.

Article 6 – Sous-traitants ultérieurs

  1. Le Responsable du traitement accorde au Sous-traitant une autorisation générale de faire appel à des sous-traitants ultérieurs. Les sous-traitants ultérieurs actuellement utilisés figurent à l'Annexe 3.
  2. Le Sous-traitant informe le Responsable du traitement par e-mail, au moins un mois à l'avance, de l'ajout ou du remplacement d'un sous-traitant ultérieur. Le Responsable du traitement peut formuler une objection motivée dans ce délai. Si les Parties ne parviennent pas à un accord, le Responsable du traitement peut résilier sans frais le Contrat principal à la date d'entrée en vigueur du changement.
  3. Le Sous-traitant impose aux sous-traitants ultérieurs au moins les mêmes obligations que celles prévues dans le présent accord et demeure responsable envers le Responsable du traitement de leur respect.

Article 7 – Transferts hors de l'Espace économique européen

  1. Le Sous-traitant stocke les données à caractère personnel au sein de l'Espace économique européen (EEE).
  2. Un transfert vers un pays situé hors de l'EEE n'a lieu que s'il repose sur un fondement valable au titre du chapitre V du RGPD, tel qu'une décision d'adéquation (notamment le cadre de protection des données UE-États-Unis, EU-US Data Privacy Framework) ou les clauses contractuelles types de la Commission européenne.
  3. Pour les notifications push, des messages chiffrés transitent par les services de notification du fabricant du téléphone ou du navigateur (voir l'Annexe 3). Le contenu est chiffré de bout en bout conformément à la norme Web Push ; ces services ne peuvent pas en lire le contenu.

Article 8 – Droits des personnes concernées

  1. Le Service comporte des fonctionnalités permettant au Responsable du traitement de traiter lui-même les demandes des personnes concernées, telles que l'export (accès) et l'effacement (droit à l'oubli) des données des convives ainsi que le retrait du consentement à des fins de marketing.
  2. Lorsque cela ne suffit pas, le Sous-traitant aide le Responsable du traitement, dans un délai raisonnable, à traiter les demandes des personnes concernées.
  3. Si le Sous-traitant reçoit lui-même une demande d'une personne concernée, il la transmet au Responsable du traitement et ne la traite pas lui-même, sauf instruction en ce sens du Responsable du traitement.

Article 9 – Violations de données

  1. Le Sous-traitant informe le Responsable du traitement sans retard injustifié et, si possible, dans les 36 heures après en avoir pris connaissance, de toute violation de données concernant les données à caractère personnel du Responsable du traitement.
  2. La notification comprend, dans la mesure où ces éléments sont connus : la nature de la violation, les catégories de données et de personnes concernées, leur nombre approximatif, les conséquences probables et les mesures prises ou envisagées. Les informations qui ne sont pas encore connues sont communiquées dès que possible.
  3. Le Responsable du traitement décide si la violation est notifiée à l'Autorité néerlandaise de protection des données (Autoriteit Persoonsgegevens) et/ou aux personnes concernées. Le Sous-traitant l'assiste à cet égard et prend lui-même toutes les mesures raisonnables pour limiter la violation et éviter qu'elle ne se reproduise.
  4. Le Sous-traitant tient un registre de toutes les violations de données.

Article 10 – Assistance et contrôle

  1. Le Sous-traitant aide le Responsable du traitement, dans la mesure du raisonnable, à respecter les obligations prévues aux articles 32 à 36 du RGPD, telles qu'une analyse d'impact relative à la protection des données (AIPD) ou une consultation préalable.
  2. Le Sous-traitant met à disposition toutes les informations nécessaires pour démontrer le respect du présent accord.
  3. Le Responsable du traitement peut faire contrôler ce respect par un expert indépendant tenu au secret, au maximum une fois par an et moyennant un préavis d'au moins quatre semaines, sauf indice concret d'un manquement grave. Les frais sont à la charge du Responsable du traitement, sauf si le contrôle révèle que le Sous-traitant ne respecte pas le présent accord sur des points essentiels.
  4. Le Sous-traitant peut facturer, à un tarif raisonnable et communiqué à l'avance, toute assistance allant au-delà de ce que le Service permet lui-même, sauf si cette nécessité résulte d'un manquement du Sous-traitant.

Article 11 – Responsabilité

La responsabilité des Parties est régie par les dispositions convenues à ce sujet dans les conditions générales de Jesdi, étant entendu que la responsabilité envers les personnes concernées et les autorités de contrôle est régie par les articles 82 et 83 du RGPD.

Article 12 – Durée et fin

  1. Le présent accord s'applique pendant toute la durée du Contrat principal et, au-delà, aussi longtemps que le Sous-traitant traite encore des données à caractère personnel du Responsable du traitement.
  2. Jusqu'à la date de fin du Contrat principal, le Responsable du traitement peut exporter lui-même les données. Jusqu'à 30 jours après la fin, le Sous-traitant met à disposition un export sur demande. Au plus tard 90 jours après la fin, le Sous-traitant supprime toutes les données à caractère personnel, sauf obligation légale de conservation. Les données disparaissent des sauvegardes au plus tard lorsque ces sauvegardes sont écrasées, avec un maximum de 90 jours.
  3. Sur demande, le Sous-traitant confirme par écrit que les données ont été supprimées.

Article 13 – Dispositions finales

  1. Le Sous-traitant peut modifier le présent accord selon les modalités prévues dans les conditions générales. Les modifications qui réduisent la protection des données à caractère personnel n'entrent pas en vigueur sans que le Responsable du traitement puisse résilier sans frais le Contrat principal.
  2. Le présent accord est régi par le droit néerlandais. Les litiges sont soumis à la juridiction désignée dans les conditions générales de Jesdi.

Annexe 1 – Description du traitement

Finalité du traitementLa fourniture du système de réservation en ligne : réception et gestion des réservations, reconnaissance des convives et comptage de leurs visites, envoi d'e-mails de confirmation et d'annulation, envoi de notifications au restaurant, envoi de newsletters (menu du mois) aux convives qui y ont consenti, et traitement des demandes relatives à la protection de la vie privée.
Catégories de personnes concernéesLes convives du Responsable du traitement qui effectuent une réservation ou dont une réservation est enregistrée ; les collaborateurs et autres utilisateurs du Responsable du traitement ayant accès au back-office ou à l'application.
Catégories de données à caractère personnel – convivesNom, adresse e-mail, numéro de téléphone ; date, heure, nombre de personnes, table et statut des réservations ; nombre de visites et de no-shows ; remarques accompagnant une réservation et notes internes du restaurant ; si et quand le consentement aux newsletters a été donné ou retiré, avec le texte au moyen duquel le consentement a été donné et une représentation chiffrée de manière irréversible (hachée) de l'adresse IP à titre de preuve.
Catégories particulières de données à caractère personnelNon destinées à être traitées. Les convives ou le restaurant peuvent néanmoins consigner des informations de santé dans les remarques, telles que des allergies ou des préférences alimentaires. Celles-ci ne sont utilisées que pour la visite et sont effacées en même temps lors d'une demande d'effacement ou d'une anonymisation.
Catégories de données à caractère personnel – utilisateursNom, adresse e-mail, mot de passe chiffré, date de dernière connexion, données de session et, pour les notifications push, une adresse technique de l'appareil avec une description de l'appareil (par exemple « iPhone »).
Durées de conservationPendant la durée du Contrat principal, selon les paramètres définis par le Responsable du traitement. Par défaut, les convives n'ayant pas consenti aux newsletters et n'ayant effectué aucune réservation au cours des 24 derniers mois sont automatiquement anonymisés ; le Responsable du traitement peut modifier ce délai. Après la fin du contrat : voir l'article 12.
Lieu du traitementAu sein de l'EEE, à l'exception des notifications push chiffrées (voir l'article 7.3).

Annexe 2 – Mesures de sécurité

  • Toutes les connexions au Service sont chiffrées via HTTPS (TLS).
  • Les mots de passe ne sont stockés que sous forme de hachage robuste et salé (scrypt) ; la connexion est temporairement bloquée après plusieurs tentatives infructueuses.
  • Les cookies de session sont HttpOnly et Secure ; seul un hachage des clés de session est stocké.
  • Chaque restaurant ne voit que ses propres données ; chaque requête en base de données est cloisonnée par restaurant.
  • Les nouveaux utilisateurs reçoivent un lien d'invitation personnel et à validité limitée ; aucun mot de passe n'est envoyé par e-mail.
  • Les adresses IP figurant dans le journal des consentements ne sont stockées que sous forme hachée.
  • Protection contre l'utilisation abusive du formulaire de réservation (limitation du nombre de tentatives, filtre anti-spam).
  • Les notifications push sont chiffrées de bout en bout (Web Push, aes128gcm avec VAPID).
  • Sauvegardes quotidiennes, stockées au sein de l'EEE et protégées contre tout accès non autorisé.
  • L'accès d'administration aux serveurs et à la plateforme est réservé au Sous-traitant et protégé par des mots de passe ou des clés robustes.
  • Les logiciels et systèmes d'exploitation sont régulièrement mis à jour avec les correctifs de sécurité.
  • Anonymisation automatique des anciennes données des convives selon la durée de conservation paramétrée.

Annexe 3 – Sous-traitants ultérieurs

Sous-traitant ultérieurServiceLocalisation
STRATO AGHébergement des serveurs, de la base de données et des sauvegardesAllemagne, UE
STRATO AGEnvoi d'e-mails (confirmations, notifications, newsletters)Allemagne, UE
Google (Firebase Cloud Messaging), Apple (Apple Push Notification service), Mozilla (Autopush), Microsoft (Windows Push Notification Services)Transmission de notifications push chiffrées vers le téléphone ou le navigateur des utilisateurs ayant activé les notifications. Le contenu n'est pas lisible par ces prestataires.Monde entier ; transferts fondés sur le cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework) ou sur les clauses contractuelles types