Politique de confidentialité

Bienvenue sur le service SaluTips ! Nous attachons une grande importance à votre confiance et à votre vie privée. La présente Politique de confidentialité explique quelles données à caractère personnel nous collectons, comment et pourquoi nous les traitons, ainsi que les droits dont vous disposez conformément au Règlement général sur la protection des données (RGPD). Nous avons rédigé ce document dans un style clair et convivial, tout en conservant sa rigueur juridique.

SaluTips (ci-après « nous ») agit en qualité de responsable du traitement et applique les exigences du RGPD pour tout traitement de données personnelles. La Politique couvre toutes les catégories de personnes concernées – des visiteurs de notre site aux utilisateurs du service de pourboires. Veuillez lire attentivement les sections ci-dessous pour comprendre comment nous traitons vos données.

Table des matières

    1. Utilisateurs envoyant des pourboires

    2. Bénéficiaires de pourboires

    3. Visiteurs du site (cookies, consentement et mesures d’audience)

    4. Employés de SaluTips

    5. Fournisseurs et partenaires

    6. Candidats à l’emploi

    7. Transmission de données à des tiers

    8. Transferts internationaux de données

    9. Traitement automatisé et profilage

    10. Droits des personnes concernées

    11. Contacts

1. Utilisateurs envoyant des pourboires

Données collectées

    • Données d’identification : nom, adresse électronique et/ou numéro de téléphone (en particulier si vous créez un compte). Les donneurs non enregistrés peuvent fournir un minimum de données (par exemple, un e-mail pour recevoir un reçu).

    • Données de paiement : montant du pourboire, devise, date et heure de la transaction. Remarque : les données complètes de votre carte sont traitées directement par notre partenaire de paiement Stripe ; nous ne les stockons pas.

    • Informations techniques : type d’appareil et navigateur, adresse IP (collectée automatiquement à des fins de sécurité).

    • Données facultatives : commentaire ou message que vous choisissez de laisser au bénéficiaire.

Finalités du traitement et bases juridiques

    • Fourniture du service d’envoi de pourboires : exécution du contrat (article 6, paragraphe 1, point b) du RGPD).

    • Tenue des comptes et fourniture de reçus : exécution du contrat (article 6, paragraphe 1, point b) et respect des obligations légales (article 6, paragraphe 1, point c)).

    • Prévention de la fraude et sécurité : intérêt légitime (article 6, paragraphe 1, point f)).

    • Notifications liées au service : intérêt légitime (article 6, paragraphe 1, point f)).

    • Communications marketing (optionnelles) : consentement (article 6, paragraphe 1, point a)) – vous pouvez retirer votre consentement à tout moment.

Durée de conservation

Les données de votre compte sont conservées tant que votre compte reste actif. Si vous décidez de le supprimer, nous effaçons ou anonymisons vos informations, à l’exception des enregistrements financiers que la législation nous oblige à conserver pendant au moins cinq ans (et jusqu’à dix ans).

Vos droits

Vous disposez notamment des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. Certains droits peuvent être limités par des exigences légales (par exemple, conservation obligatoire des données comptables).

2. Bénéficiaires de pourboires

Données collectées

    • Données d’identification : nom, identifiant SaluTips, lieu de travail (par exemple, le restaurant où vous êtes employé).

    • Coordonnées : adresse électronique et/ou numéro de téléphone.

    • Coordonnées bancaires : nécessaires au versement des pourboires (transmises à Stripe).

    • Historique des pourboires : montants, dates, messages des donneurs.

    • Statistiques du programme de parrainage : si vous participez au programme à deux niveaux.

Finalités du traitement et bases juridiques

    • Versement des pourboires : exécution du contrat (article 6, paragraphe 1, point b)).

    • Gestion du compte bénéficiaire : exécution du contrat (article 6, paragraphe 1, point b)).

    • Conformité légale (obligations fiscales, KYC) : obligation légale (article 6, paragraphe 1, point c)).

    • Sécurité et prévention de la fraude : intérêt légitime (article 6, paragraphe 1, point f)).

Durée de conservation

Les données du profil sont conservées tant que vous êtes bénéficiaire actif. Les enregistrements relatifs aux paiements sont conservés au moins cinq ans (et jusqu’à dix ans) conformément aux obligations comptables et fiscales.

Vos droits

Identiques à ceux des utilisateurs envoyant des pourboires (voir section 10). Les obligations légales peuvent limiter la suppression immédiate de certains enregistrements financiers.

3. Visiteurs du site (cookies, consentement et mesures d’audience)

Données collectées

    • Cookies fonctionnels et de préférence : préférences de langue (Polylang), choix de consentement et paramètres techniques nécessaires au bon fonctionnement du site.

    • Données de mesure d’audience : identifiants de cookies, pages consultées, événements de navigation, durée approximative de session et informations techniques pseudonymisées collectées via Google Analytics 4, uniquement après consentement.

    • Journaux techniques : adresse IP, user-agent, requêtes et erreurs enregistrés dans les journaux du serveur à des fins de sécurité, de diagnostic et de prévention des abus.

Finalités du traitement et bases juridiques

    • Fonctionnement du site, mémorisation du consentement et de la langue : intérêt légitime (article 6, paragraphe 1, point f)) et nécessité technique pour fournir le service demandé.

    • Mesure d’audience et amélioration du site : consentement (article 6, paragraphe 1, point a)) – autorisation recueillie via le bandeau cookies.

    • Sécurité du site et prévention des abus : intérêt légitime (article 6, paragraphe 1, point f)).

Durée de conservation

Les cookies de mesure d’audience expirent généralement dans un délai maximal de quatorze mois (voir notre Politique relative aux cookies). Les cookies fonctionnels liés au consentement ou à la langue sont conservés selon leur finalité et la configuration du navigateur. Les journaux de serveur sont conservés quelques mois, puis supprimés ou anonymisés.

Vos droits

Vous pouvez retirer votre consentement à la mesure d’audience à tout moment depuis le bandeau ou les préférences de cookies, et exercer les autres droits décrits à la section 10.

4. Employés de SaluTips

Données collectées

    • Informations personnelles : nom, date de naissance, adresse, photo (avec consentement), numéro de sécurité sociale.

    • Dossier RH : poste, service, date d’entrée, formation, congés, évaluations.

    • Informations sur la paie : coordonnées bancaires, bulletins de salaire, retenues fiscales et sociales.

    • Contrôle d’accès et sécurité : badges, journaux d’accès aux systèmes.

    • Programmes internes : assurance santé, avantages sociaux.

Finalités du traitement et bases juridiques

    • Administration de la relation de travail : exécution du contrat (article 6, paragraphe 1, point b)).

    • Respect des obligations légales de l’employeur : obligation légale (article 6, paragraphe 1, point c)).

    • Sécurité et contrôle d’accès : intérêt légitime (article 6, paragraphe 1, point f)).

    • Communication interne et externe : intérêt légitime (article 6, paragraphe 1, point f)) ; une photo sur le site externe nécessite votre consentement.

Durée de conservation

    • Dossier RH : cinq ans après la fin du contrat (minimum légal en France), certains documents jusqu’à cinquante ans (pensions).

    • Bulletins de salaire et pièces fiscales : dix ans.

    • Journaux techniques : quelques mois, sauf incident de sécurité.

Vos droits

Les employés disposent des mêmes droits que ceux précisés à la section 10 ; certains droits peuvent être restreints par des exigences légales de conservation.

5. Fournisseurs et partenaires

Données collectées

    • Coordonnées professionnelles : nom, fonction, entreprise, e-mail professionnel, téléphone professionnel.

    • Contrats et documents : signatures, conditions contractuelles, factures.

    • Données financières : IBAN, montants facturés, identifiant fiscal (si vous facturez en votre nom propre).

    • Correspondance : échanges par e-mail, comptes rendus de réunions.

    • Vérifications de conformité : sanctions, lutte contre le blanchiment de capitaux.

Finalités du traitement et bases juridiques

    • Exécution et suivi des contrats : exécution du contrat (article 6, paragraphe 1, point b)).

    • Comptabilité et obligations fiscales : obligation légale (article 6, paragraphe 1, point c)).

    • Communication d’affaires : intérêt légitime (article 6, paragraphe 1, point f)).

    • Contrôles de conformité : obligation légale ou intérêt légitime (article 6, paragraphe 1, points c) et f)).

Durée de conservation

    • Contrats et factures : dix ans.

    • Contacts professionnels : supprimés ou mis à jour lorsqu’ils deviennent obsolètes.

    • Correspondance : jusqu’à cinq ans, puis archivage ou suppression.

Vos droits

Accès, rectification, suppression de vos coordonnées (sous réserve des obligations de conservation des documents contractuels).

6. Candidats à l’emploi

Données collectées

    • CV et lettre de motivation : nom, coordonnées, expérience, compétences, liens (LinkedIn, GitHub).

    • Documents supplémentaires : diplômes, tests, questionnaires.

    • Notes d’entretien : évaluations internes et résultats.

    • Catégories particulières : uniquement si la loi l’exige ou si vous choisissez de les fournir.

Finalités du traitement et bases juridiques

    • Évaluation de la candidature : mesures précontractuelles (article 6, paragraphe 1, point b)).

    • Communication pendant le recrutement : mesures précontractuelles / intérêt légitime (article 6, paragraphe 1, point f)).

    • Respect d’obligations légales liées au recrutement : obligation légale (article 6, paragraphe 1, point c)).

    • Conservation dans un vivier de talents : consentement (article 6, paragraphe 1, point a)).

Durée de conservation

    • Candidature non retenue : six mois après la clôture du recrutement.

    • Vivier de talents : durée indiquée dans la demande de consentement (un à deux ans).

    • Candidat retenu : transfert du dossier aux RH (voir section 4).

Vos droits

Accès, rectification, suppression, limitation, opposition ; retrait de consentement pour le vivier de talents.

7. Transmission de données à des tiers

Nous ne vendons pas vos données. Toutefois, nous pouvons les transmettre de manière limitée et sécurisée aux catégories de destinataires suivantes :

    • Stripe : traitement des paiements et des versements en tant que prestataire spécialisé et, selon les opérations, responsable de traitement distinct pour les données strictement nécessaires au paiement.

    • Google : fourniture de Google Analytics 4, Google Tag Manager et Google Fonts, afin de mesurer l’audience du site, déclencher les balises techniques nécessaires et charger certaines ressources typographiques.

    • Prestataires d’hébergement et d’infrastructure : sous-traitants techniques chargés de l’hébergement, de la disponibilité et de la sécurité du site.

    • Prestataires techniques de communication ou d’assistance : uniquement lorsque cela est nécessaire pour exploiter le service ou répondre aux demandes.

    • Autorités publiques compétentes : uniquement sur demande légale contraignante.

Tout destinataire doit appliquer des mesures de confidentialité et de sécurité adaptées et ne peut utiliser les données que pour les finalités convenues ou imposées par la loi.

8. Transferts internationaux de données

Certaines données techniques peuvent être traitées hors de l’Espace économique européen lorsque nous utilisons des prestataires internationaux tels que Stripe ou Google. Lorsque cela se produit, nous mettons en œuvre des garanties appropriées conformément au RGPD, notamment :

    • une décision d’adéquation de la Commission européenne, lorsque celle-ci existe ;

    • ou des Clauses contractuelles types accompagnées, si nécessaire, de mesures complémentaires adaptées.

Vous pouvez nous contacter pour obtenir davantage d’informations sur les garanties applicables à votre situation.

9. Traitement automatisé et profilage

Nous n’effectuons pas de prises de décision entièrement automatisées ayant des effets juridiques ou similaires. Aucun profilage n’est réalisé ; toutes les décisions significatives impliquent l’intervention d’un humain.

10. Droits des personnes concernées

Vous disposez des droits suivants :

    • Accès – obtenir la confirmation que nous traitons vos données et en recevoir une copie.

    • Rectification – corriger les données inexactes ou incomplètes.

    • Effacement – demander la suppression de vos données lorsque cela est légalement possible.

    • Limitation – restreindre temporairement le traitement dans certains cas.

    • Portabilité – recevoir vos données dans un format structuré ou les transférer à un autre responsable du traitement.

    • Opposition – vous opposer au traitement fondé sur l’intérêt légitime.

    • Retrait du consentement – retirer votre consentement à tout moment, sans effet rétroactif.

    • Réclamation – introduire une plainte auprès de la CNIL (www.cnil.fr).

Nous répondrons à toute demande dans un délai d’un mois (prolongeable à trois mois en cas de complexité, avec notification).

11. Contacts

Pour toute question ou pour exercer vos droits, veuillez nous contacter :

Responsable du traitement : SaluTips

Adresse : 06000 Nice, France (adresse légale complète disponible sur notre site)

Courriel du Délégué à la protection des données : dpo@salutips.fr

Courriel d’assistance : support@salutips.fr

Date de la dernière mise à jour : 09 mai 2025