Mesily

Politique de confidentialité

Dernière mise à jour : 28 septembre 2026

Cette politique explique quelles données personnelles nous traitons lorsque vous utilisez Mesily, à quelles fins et quels sont vos droits. Nous l’appliquons conformément à la loi andorrane 29/2021 sur la protection des données personnelles et, le cas échéant, au règlement (UE) 2016/679 (RGPD).

Responsable du traitement

  • Responsable : [Nombre o razón social del titular]
  • NRT : [NRT]
  • Adresse : [Dirección completa, parroquia]
  • E-mail : [email de contacto]

Données traitées

  • Lors d’une réservation : nom, numéro de portable, e-mail (facultatif), les commentaires que vous écrivez, ainsi que la date, l’heure, le nombre de personnes et la table.
  • Si vous créez un compte : nom, e-mail et mot de passe (enregistré avec un algorithme à sens unique, personne ne peut donc le lire) et, si vous l’ajoutez, votre téléphone et s’il est validé.
  • Pour valider votre téléphone : le numéro et un code à usage unique envoyé par SMS. Nous ne conservons qu’une empreinte chiffrée du code.
  • Données techniques : l’adresse IP, que nous utilisons pour limiter les envois de SMS et les tentatives de connexion afin d’éviter les abus, et le cookie de session si vous vous connectez.
  • Restaurants : les coordonnées de l’établissement et de la personne qui le gère.
  • Si vous nous écrivez depuis Assistance : votre e-mail, l’objet et le message, qui nous parviennent par e-mail afin de pouvoir vous répondre.

Finalités

  • Gérer votre réservation : la confirmer, vous envoyer le code et la confirmation, et vous permettre de la modifier ou de l’annuler.
  • Transmettre la réservation au restaurant pour qu’il puisse vous accueillir.
  • Gérer votre compte, si vous en créez un, et préremplir vos données lors des prochaines réservations.
  • Assurer la sécurité du site et prévenir la fraude et les abus.

Nous n’utilisons pas vos données à des fins publicitaires et ne réalisons pas de profilage.

Base juridique

  • L’exécution du service que vous demandez (la réservation ou le compte).
  • Votre consentement, donné en acceptant cette politique et que vous pouvez retirer à tout moment.
  • Notre intérêt légitime à assurer la sécurité du site et à prévenir les abus.
  • Le respect d’obligations légales, le cas échéant.

Destinataires des données

Nous ne vendons pas vos données. Nous les communiquons uniquement :

  • Au restaurant où vous réservez : votre nom, téléphone, e-mail, commentaires et les détails de la réservation. 30 jours après la réservation, il ne voit plus vos données personnelles.
  • À nos prestataires, sous contrat et uniquement à cette fin : envoi de SMS (Twilio), envoi d’e-mails (Resend) et hébergement du site ([proveedor de alojamiento]).
  • Aux autorités, lorsque la loi l’exige.

Transferts internationaux

Certains prestataires, comme Twilio et Resend, peuvent traiter des données en dehors d’Andorre et de l’Union européenne, par exemple aux États-Unis. Dans ce cas, nous exigeons des garanties appropriées, telles que les clauses contractuelles types de protection des données.

En outre, lorsque vous consultez une carte, votre navigateur télécharge les images depuis les serveurs d’OpenStreetMap, qui reçoivent votre adresse IP.

Durée de conservation

  • Réservations : le temps nécessaire à leur gestion, puis pendant le délai au cours duquel des réclamations peuvent survenir, un an à compter de la date de la réservation. Elles sont ensuite anonymisées : votre nom, téléphone, e-mail et commentaires sont effacés, et il ne reste que la réservation sans données personnelles, pour les statistiques.
  • Compte : tant que vous le conservez. Si vous avez réservé avec votre compte, vos réservations restent dans votre historique tant que vous le conservez (après le délai ci-dessus, sans vos données personnelles). Si vous le supprimez, vos données de compte sont effacées et vos réservations n’y sont plus rattachées.
  • Codes SMS : ils expirent au bout de 10 minutes.
  • Registres de sécurité (codes SMS, tentatives de connexion et demandes de réinitialisation du mot de passe, avec l’adresse IP) : effacés au bout de 30 jours.
  • Session : le cookie dure 30 jours pour les clients et 12 heures pour les restaurants, ou jusqu’à votre déconnexion.

Vos droits

Vous pouvez à tout moment demander l’accès à vos données, leur rectification ou leur effacement, la limitation du traitement, vous y opposer ou demander leur portabilité, et retirer votre consentement. Écrivez-nous à [email de contacto] en précisant le droit que vous souhaitez exercer ; nous pourrons vous demander de justifier de votre identité. Depuis votre compte, vous pouvez aussi corriger vos données ou le supprimer.

Si vous estimez que vos données n’ont pas été traitées correctement, vous pouvez introduire une réclamation auprès de l’Agence andorrane de protection des données (Agència Andorrana de Protecció de Dades, www.apda.ad) ou, si vous résidez dans l’Union européenne, auprès de l’autorité de protection des données de votre pays.

Sécurité

Nous appliquons des mesures techniques et organisationnelles pour protéger vos données : connexions chiffrées, mots de passe enregistrés avec un algorithme à sens unique, sessions enregistrées sous forme d’empreinte chiffrée et limites contre les tentatives de connexion et les envois massifs.

Mineurs

Le service s’adresse aux personnes majeures. Si vous êtes mineur, vous devez obtenir l’autorisation de vos parents ou tuteurs pour l’utiliser.

Modifications de cette politique

Nous pouvons mettre à jour cette politique. Nous publierons ici la version en vigueur avec sa date et, si la modification est importante, nous vous en informerons.