Bozza / Draft — à faire valider par un avocat
Ce texte est un brouillon : il décrit ce que la plateforme fait aujourd'hui des données, mais il n'a pas encore été relu par un avocat et peut changer avant sa version définitive. Les passages entre crochets sont des choix qui restent à faire : ils ne valent pas engagement.
Politique de confidentialité — NexlyGO, les restaurants et leurs clients
Quelles données la plateforme NexlyGO traite quand un restaurant l'utilise et quand vous commandez, réservez ou écrivez à un restaurant sur son site, par WhatsApp ou par Telegram : pourquoi, où elles vont, combien de temps, et vos droits.
Version 2026-10-06-draft du 6 octobre 2026
1. Qui traite vos données
La plateforme NexlyGO (sites des restaurants, commande et réservation en ligne, commande par WhatsApp et Telegram, assistants de discussion et vocaux, tableau de bord et app NexlyGO Manager) est exploitée par Nexly GO [forme juridique, siège, numéro d'immatriculation — à confirmer] (« Nexly GO », « nous »).
Pour toute question sur vos données ou pour exercer vos droits : info@ngo.travel. [Adresse postale, délégué à la protection des données et, si nécessaire, représentant dans l'Union européenne ou en Suisse — à confirmer.]
L'app NGO (commande de plats de plusieurs restaurants, voyages) a sa propre politique de confidentialité, sur nexlygo.pro/ngo/privacy : ce texte ne la remplace pas.
2. À qui s'adresse ce texte
Il concerne trois groupes de personnes :
- les restaurants partenaires et les personnes qui y travaillent (propriétaire, gérant, équipe) et utilisent la plateforme ;
- les clients des restaurants : les personnes qui commandent, réservent une table, laissent un avis, écrivent à un restaurant ou l'appellent par l'intermédiaire de la plateforme ;
- les visiteurs des sites des restaurants et de nexlygo.pro.
3. Qui décide quoi : Nexly GO et le restaurant
Nexly GO est responsable des traitements qu'elle décide seule : les comptes des restaurants, le fonctionnement et la sécurité de la plateforme, le paiement en ligne (encaissé sur le compte Stripe de Nexly GO, puis reversé au restaurant), la vérification des restaurants, le numéro WhatsApp et le robot Telegram communs à tous les restaurants, les points de fidélité et le profil client communs à tous les restaurants (section 5), et les messages envoyés au nom de la plateforme.
Le restaurant décide de ce qu'il fait des commandes et des réservations qu'il reçoit : il prépare votre commande, vous accueille, vous contacte au besoin, et il répond des outils qu'il ajoute lui-même à son site (section 6). Pour les commandes et les réservations passées chez un restaurant, Nexly GO agit [comme sous-traitant du restaurant (article 28 du RGPD), avec un accord de traitement annexé aux conditions partenaires, ou comme responsable conjoint avec lui (article 26) — qualification à valider].
Vous pouvez vous adresser à l'un ou à l'autre : nous transmettons au restaurant les demandes qui le concernent, et inversement.
4. Les données des restaurants partenaires
- Le compte : nom, adresse e-mail, téléphone, mot de passe (jamais conservé tel quel : notre service d'authentification n'en garde qu'une empreinte, illisible même pour nous) ou connexion avec Google ; les membres de l'équipe que vous invitez (e-mail, nom, rôle).
- L'établissement : nom, adresse, pays, cuisine, horaires, carte et prix, photos, coordonnées publiques. Si vous importez votre fiche Google, nous reprenons ses informations publiques (note, nombre d'avis, téléphone, site, horaires, photos) et copions les photos sur notre stockage.
- L'entreprise et les versements : raison sociale, numéro d'entreprise ou numéro fiscal, titulaire, IBAN et BIC du compte bancaire sur lequel vos ventes sont versées. Pour les abonnements et services payants, Stripe reçoit l'e-mail et le nom de l'établissement.
- L'inscription : la langue de l'écran, le pays déduit de la connexion (jamais l'adresse IP elle-même), la campagne d'origine (paramètres utm), la date et la version des conditions partenaires acceptées.
- La vérification avant l'ouverture des paiements : nous comparons l'IBAN, le téléphone et le nom avec ceux des autres restaurants, nous regardons le type d'adresse e-mail et si le pays de la connexion correspond au pays déclaré, et nous cherchons l'établissement sur Google (nom et ville).
- Les échanges avec nous : messages au support, e-mails, conversations avec l'assistant du tableau de bord, qui voit, pour vous aider, les commandes du jour avec le nom des clients.
- Les notifications : les identifiants techniques de vos appareils (Google Firebase, Apple, navigateur) et votre numéro pour les appels automatiques qui signalent une commande en attente. Ces appels ne sont pas enregistrés et vous pouvez les désactiver.
- La caisse en France : pour l'attestation de conformité de la caisse, le nom du signataire, la raison sociale, le SIRET, l'adresse IP et le navigateur au moment de la signature.
5. Les données des clients des restaurants
- Commande en ligne : prénom, nom, adresse e-mail, téléphone, adresse de livraison et sa position sur la carte, instructions et remarques, articles, horaire, code promo, montant, langue de la page, et votre choix de recevoir ou non la newsletter. Pour une livraison, l'adresse est envoyée au coursier dès le calcul du prix, avant le paiement.
- Paiement : la carte est saisie dans le formulaire de Stripe ; nous ne voyons jamais son numéro, seulement l'identifiant du paiement et les quatre derniers chiffres.
- Réservation d'une table : nom, téléphone, e-mail, nombre de personnes, date, heure et remarques.
- Avis : le nom affiché, la note et le texte ; pour les avis repris de Google, le nom, la photo et le lien du profil de leur auteur.
- Formulaire de contact : nom, e-mail, téléphone et message.
- WhatsApp et Telegram : votre numéro ou identifiant, votre nom de profil, vos messages (les messages vocaux sont transcrits en texte), votre panier, et ce que l'assistant retient pour vos prochaines commandes : plats préférés, dernière adresse de livraison, allergies et régime alimentaire si vous les mentionnez, et un court résumé rédigé par l'intelligence artificielle.
- Discussion sur le site d'un restaurant : nom, e-mail et téléphone si vous les donnez, vos messages et votre panier.
- Appels : si vous appelez l'assistant vocal d'un restaurant, votre numéro, la transcription et le résumé de l'appel, anonymisés après 90 jours. Si un article de votre commande manque, nous pouvons vous appeler pour vous proposer de garder le reste ou d'annuler ; votre choix (une touche du clavier) est enregistré.
- Points de fidélité : liés à votre numéro de téléphone et valables dans tous les restaurants de la plateforme ; un profil commun (numéro, nom, dernière adresse de livraison) sert à vous reconnaître d'un restaurant à l'autre [base légale et information des clients pour ces données communes à tous les restaurants — à valider].
- Suivi de la livraison : le lien de suivi montre le nom, le téléphone et la position du livreur.
Les allergies et le régime alimentaire peuvent révéler des informations sur votre santé. Ne les indiquez que si vous le souhaitez : elles servent à préparer votre commande [consentement explicite à recueillir avant de les retenir pour les commandes suivantes — à valider].
Les commandes reçues de plateformes de livraison (Deliveroo, et Uber Eats lorsque la liaison est ouverte) nous parviennent avec le nom et le téléphone du client, selon les règles de ces plateformes.
6. Les visiteurs des sites
Mesure d'audience de la plateforme : deux cookies, l'un pour la visite (30 minutes), l'autre pour reconnaître un visiteur qui revient (365 jours). Ils servent à compter les pages vues, la page d'origine, la campagne, l'appareil, le navigateur, la langue, et le pays et la ville déduits de l'adresse IP, qui n'est pas conservée [consentement préalable ou exemption pour la mesure d'audience — à valider].
Si vous arrivez par la fonction « Commander » de Google, nous enregistrons l'identifiant de ce clic, le navigateur, le pays et la page d'origine, pour qu'un restaurant sache quelles commandes viennent de Google.
Sur votre appareil, le site garde aussi votre panier, vos coordonnées de la dernière commande (pour remplir le formulaire la fois suivante) et la langue choisie.
Si un restaurant a ajouté Google Analytics ou le pixel Meta à son site, ces outils de Google et de Meta sont chargés sur ses pages, sous sa responsabilité [recueil du consentement avant leur chargement — à mettre en place avant la publication].
Certaines pages affichent des contenus de tiers qui reçoivent votre adresse IP : cartes Google Maps, vidéos YouTube ou Vimeo, polices Google Fonts, formulaire de paiement Stripe. Vercel mesure la vitesse d'affichage des pages, sans cookie.
7. Pourquoi nous utilisons ces données
- Prendre, payer, préparer et livrer votre commande, gérer votre réservation et vous en informer (exécution du contrat).
- Messages de service : confirmation, avancement, suivi de livraison, rappel de paiement d'une commande commencée par message, panier laissé dans une conversation, demande d'avis après la commande [intérêt légitime ou consentement, selon le message et le pays — à valider].
- Newsletter et offres par e-mail : seulement si vous avez coché la case en commandant (consentement), avec un lien de désabonnement dans chaque envoi.
- Messages promotionnels par WhatsApp ou Telegram (offres d'un restaurant, message de relance quelques jours après une première commande) [base légale à valider : ces envois ne vérifient pas encore de consentement à la prospection].
- Fidélité : créditer et utiliser vos points (exécution du programme).
- Gérer le compte des restaurants, vérifier les inscriptions, verser les ventes, facturer et tenir la comptabilité (contrat et obligations légales).
- Prévenir la fraude, sécuriser la plateforme, répondre aux demandes au support et améliorer le service (intérêt légitime).
- Intelligence artificielle : répondre à vos messages et à vos appels, retenir vos préférences, importer la carte d'un restaurant à partir d'un PDF, d'une photo ou de son site, et aider le support [exécution du contrat et intérêt légitime — à valider]. Aucune décision produisant des effets juridiques à votre égard n'est prise de façon automatisée.
Nous ne vendons pas vos données.
8. Qui reçoit vos données
- Le restaurant chez qui vous commandez ou réservez.
- Hébergement : Supabase (base de données, comptes et fichiers, à Paris, dans l'Union européenne) et Vercel (serveurs de l'application, à Paris, et réseau de diffusion des pages).
- Paiement : Stripe.
- Livraison : le coursier choisi par le restaurant (Uber Direct, ou selon les restaurants Stuart, Shipday, DoorDash, Deliveroo ou Pikup) reçoit votre nom, votre téléphone, l'adresse et les instructions de livraison.
- Caisses et logiciels qu'un restaurant a reliés à la plateforme (HubRise, Deliverect, RusHour, NexlyHUB, Square, SumUp) : le détail de la commande et, selon le logiciel, votre nom, votre téléphone, votre e-mail et l'adresse.
- Messages et appels : Resend (e-mails), Twilio (SMS et appels), Telnyx (appels), Meta (WhatsApp), Telegram, Vapi (assistant vocal, avec Deepgram pour la reconnaissance et Microsoft Azure pour la voix).
- Newsletter : Brevo, quand la liste des abonnés d'un restaurant y est envoyée pour une campagne.
- Intelligence artificielle : Anthropic (Claude) et OpenAI (GPT, transcription des messages vocaux).
- Google : notifications (Firebase), recherche et adresses des restaurants, cartes, fiches des restaurants pour la fonction « Commander » de Google, et Google Analytics si un restaurant l'a activé. Apple : notifications sur iPhone.
- Adresses et codes postaux : les services publics d'adresses de la France (data.gouv.fr) et de la Suisse (geo.admin.ch), et Zippopotam pour les codes postaux suisses.
- Import d'une carte depuis un site web : ScraperAPI ou ScrapingBee lisent la page pour nous.
- Les autorités, lorsque la loi l'exige.
9. Données envoyées hors de l'Union européenne et de la Suisse
La base de données est à Paris. Plusieurs prestataires sont établis aux États-Unis ou y traitent des données, notamment Stripe, Twilio, Resend, Meta, Anthropic, OpenAI, Google, Uber et Vapi.
Ces transferts reposent sur [les clauses contractuelles types de la Commission européenne, le Data Privacy Framework ou une autre garantie — à vérifier pour chaque prestataire et à lister ici].
10. Combien de temps nous gardons vos données
- Transcriptions et résumés d'appels : 90 jours, puis anonymisés.
- Commandes et pièces comptables : [10 ans pour les pièces comptables ; coordonnées des clients : durée à fixer].
- Conversations WhatsApp, Telegram et sur les sites, préférences retenues par l'assistant : [durée à fixer].
- Réservations, avis et messages du formulaire de contact : [durée à fixer].
- Mesure d'audience : cookie de visite 30 minutes, cookie de visiteur 365 jours ; données de visite [durée à fixer].
- Comptes des restaurants : pendant la relation, puis [durée à fixer, sous réserve des obligations comptables].
- Newsletter : jusqu'à votre désabonnement.
[À mettre en œuvre avant la publication : en dehors des transcriptions d'appels, aucune suppression automatique n'est encore en place.]
11. Vos droits
Vous pouvez demander l'accès à vos données, leur correction, leur effacement, la limitation de leur utilisation ou leur portabilité, et vous opposer à leur utilisation, en particulier à la prospection, à tout moment. Si un traitement repose sur votre consentement, vous pouvez le retirer à tout moment.
Écrivez à info@ngo.travel : nous répondons dans un délai d'un mois [vérification de l'identité du demandeur — procédure à préciser]. Pour une commande ou une réservation, vous pouvez aussi vous adresser au restaurant.
Pour ne plus recevoir la newsletter : le lien de désabonnement de chaque e-mail. Pour ne plus recevoir de messages promotionnels par WhatsApp ou Telegram : écrivez-nous [désabonnement directement dans la conversation — à mettre en place].
Vous pouvez porter plainte auprès d'une autorité de protection des données : en France la CNIL, en Suisse le Préposé fédéral à la protection des données et à la transparence (PFPDT), en Italie le Garante per la protezione dei dati personali, en Espagne l'Agencia Española de Protección de Datos (AEPD), au Portugal la Comissão Nacional de Proteção de Dados (CNPD).
13. Sécurité
Les échanges sont chiffrés (HTTPS), l'accès aux données est réservé aux personnes qui en ont besoin, les mots de passe ne sont jamais conservés en clair, les données de carte restent chez Stripe et les accès WhatsApp des restaurants sont chiffrés. Aucune mesure n'est infaillible : en cas de violation de données présentant un risque, nous prévenons l'autorité compétente et, si nécessaire, les personnes concernées.
14. Mineurs
La plateforme ne s'adresse pas aux enfants [âge minimum pour commander ou créer un compte — à fixer selon les pays].
15. Modifications
Chaque version de ce texte est datée. Si nous le modifions de façon importante, nous prévenons les restaurants par e-mail ou dans le tableau de bord, et nous mettons cette page à jour.
16. Contact
Nexly GO [forme juridique, siège, numéro d'immatriculation — à confirmer] — info@ngo.travel.