Politique de confidentialité
En vigueur depuis le 1 juin 2025
Menuella (ci-après « Menuella », « nous », « notre » ou « nos ») prend très au sérieux la protection de vos données personnelles et les traite conformément aux lois applicables en matière de protection des données, notamment le règlement général sur la protection des données (RGPD) et la loi fédérale allemande sur la protection des données (BDSG). La présente politique de confidentialité s’applique à tous les services fournis par Menuella, y compris les plateformes menuella.link, menuella.site, mnel.la et toutes les applications associées (ensemble, les « Services »).
En tant que fournisseur d’un service Software-as-a-Service (SaaS), nous intervenons dans deux rôles qui doivent être distingués au regard du droit de la protection des données (voir section 2).
1. Responsable du traitement
Le responsable au sens du RGPD pour le traitement des données lorsque Menuella détermine seule les finalités et les moyens du traitement est :
Menuella
représentée par : Nuh Kayran
Sulgauer Str. 28,
78713 Schramberg
E-mail : privacy@menuella.com
Délégué à la protection des données
Nous n'avons pas désigné de délégué à la protection des données, car nous n'y sommes pas légalement tenus en vertu de l'art. 37 du RGPD ni du § 38 de la BDSG (les seuils applicables ne sont pas atteints). Pour toute question relative à la présente politique de confidentialité ou pour exercer vos droits, vous pouvez contacter notre point de contact en matière de protection des données à l'adresse privacy@menuella.com.
2. Les rôles de Menuella en matière de protection des données (responsable du traitement et sous-traitant)
Menuella intervient dans deux rôles distincts :
2.1 Menuella en tant que responsable du traitement (art. 4, point 7, du RGPD)
Menuella est responsable du traitement des données personnelles nécessaires à l’exécution de la relation contractuelle avec vous en tant que client (par exemple votre nom, votre adresse e-mail et vos données de facturation). Ce traitement est couvert par la présente politique de confidentialité.
2.2 Menuella en tant que sous-traitant (art. 28 du RGPD)
Lorsque vous utilisez la plateforme en tant que client pour traiter les données personnelles de vos propres clients finaux ou convives (par exemple les données de commande, les informations de localisation ou les adresses e-mail des personnes passant commande), Menuella agit en tant que sous-traitant. Le traitement de ces données de clients finaux n’est pas couvert par la présente politique de confidentialité : il est régi par un accord de traitement des données (AVV) distinct conclu entre vous (en tant que responsable du traitement) et Menuella (en tant que sous-traitant), qui fait obligatoirement partie du contrat d’utilisation.
3. Collecte et traitement des données de nos clients
Nous traitons les catégories suivantes de données personnelles vous concernant en tant que client direct :
- Données de contact : nom, civilité, adresse e-mail professionnelle, numéro de téléphone, adresse de l’entreprise ou du site.
- Données contractuelles : formule d’abonnement choisie, début et fin du contrat, adresse de facturation.
- Données de paiement : coordonnées bancaires ou données de carte bancaire pour le traitement des paiements (généralement transmises directement au prestataire de paiement sous forme chiffrée).
- Données d’utilisation et de journalisation : adresse IP, type de navigateur, date et heure de connexion ou d’utilisation, activités API nécessaires à la sécurité et au fonctionnement.
Bases juridiques et finalités du traitement
Nous traitons vos données sur la base des fondements juridiques suivants :
- Exécution du contrat et mesures précontractuelles (art. 6, paragraphe 1, point b, du RGPD) :
- Créer, administrer et clôturer votre compte client.
- Fournir les services souscrits et les fonctionnalités de la plateforme.
- Traiter les paiements et établir les factures.
- Sur la base de nos intérêts légitimes (art. 6, paragraphe 1, point f, du RGPD) :
- Garantir la sécurité informatique (par exemple journalisation des accès et mise en œuvre de la 2FA).
- Améliorer nos services et analyser leur utilisation.
- Réaliser de la publicité directe lorsque la loi l’autorise.
- Respect des obligations légales (art. 6, paragraphe 1, point c, du RGPD) :
- Respecter les obligations de conservation prévues par le droit commercial et fiscal.
4. Sécurité : authentification à deux facteurs (2FA)
Nous avons mis en place une authentification à deux facteurs (2FA) afin de protéger davantage vos comptes et vos données. L’utilisation de la 2FA contribue à notre obligation de garantir la sécurité du traitement (art. 32 du RGPD) et relève de notre intérêt légitime (art. 6, paragraphe 1, point f, du RGPD) visant à empêcher tout accès non autorisé aux données clients.
5. Transmission à des tiers et sous-traitants
Nous ne transmettons vos données personnelles à des tiers que si cela est nécessaire à l’exécution du contrat (art. 6, paragraphe 1, point b, du RGPD), repose sur un intérêt légitime (art. 6, paragraphe 1, point f, du RGPD) ou se fonde sur votre consentement (art. 6, paragraphe 1, point a, du RGPD). Tous les sous-traitants mentionnés ci-dessous sont liés par des accords de traitement conformes à l’article 28 du RGPD ; la politique de confidentialité de chaque fournisseur est mise en lien ci-dessous. La liste détaillée des cookies et SDK installés figure sur notre page « Technologies & Cookies ».
Infrastructure & sécurité
- Google Cloud Platform (UE · Francfort et Belgique) — hébergement, puissance de calcul et infrastructure de stockage de tous les services Menuella.
- Cloudflare (États-Unis · clauses contractuelles types) — réseau de diffusion de contenu, protection DDoS et CAPTCHA.
Authentification
- Auth0 by Okta (UE) — connexion des commerçants, gestion des sessions et authentification à deux facteurs.
Support & gestion du consentement
- Intercom (UE) — chat d’assistance et CRM pour les équipes des commerçants et des exploitants.
- Gestion du consentement Menuella — nous gérons nous-mêmes vos préférences de cookies (first party). Votre choix est enregistré dans votre navigateur et dans une preuve minimale côté serveur ; aucun prestataire externe de gestion du consentement n’est utilisé.
Traitement des paiements
- Stripe (UE) — traitement des paiements par carte et conformité PCI-DSS. Stripe propose d’autres moyens de paiement lors du checkout (par exemple Link, Apple Pay, Google Pay et Klarna) ; ceux-ci sont soumis à la politique de confidentialité de Stripe.
- PayPal (UE) — traitement des paiements PayPal.
Analyse & monitoring
- PostHog (cloud UE) — analyse produit, chargé sur menuella.com uniquement après consentement.
- Sentry (UE) — surveillance des erreurs et rapports de plantage.
- Google Analytics & Tag Manager (UE) — analyse du site menuella.com, chargés uniquement après consentement.
Cartes & temps réel
- Apple MapKit JS (États-Unis · clauses contractuelles types) — cartes des zones de livraison dans le tableau de bord commerçant.
- Google Maps Platform (UE) — recherche d’adresses et géocodage lors de la configuration des sites.
- Microsoft Azure SignalR (UE) — notifications de commande en temps réel dans le tableau de bord commerçant.
Marketing & publicité (uniquement avec consentement, uniquement sur menuella.com)
Les fournisseurs suivants servent à créer des audiences et à mesurer les publicités. Ils ne reçoivent des données que si vous avez expressément donné votre consentement via la bannière de cookies sur menuella.com :
Dans le cadre d’obligations légales (art. 6, paragraphe 1, point c, du RGPD), nous pouvons être tenus de divulguer des informations aux autorités ou aux tribunaux. Les transferts vers des pays tiers (hors UE/EEE) n’ont lieu que si les conditions légales sont remplies, notamment par la conclusion de clauses contractuelles types de l’UE (SCC).
6. Cookies et technologies de suivi
Nous utilisons des cookies et des technologies similaires dans tout l’écosystème Menuella. Ils se répartissent en quatre catégories :
- Nécessaires sur le plan technique — sécurité, gestion des sessions et vos paramètres de confidentialité. Ils ne peuvent pas être désactivés. Base juridique : art. 6, paragraphe 1, point f, du RGPD (intérêt légitime).
- Fonctionnels & préférences — langue, devise, thème et chat d’assistance. Ils sont activés dès que vous utilisez la fonction correspondante. Base juridique : art. 6, paragraphe 1, point f, du RGPD.
- Analyse & performance — analyse produit (PostHog) et surveillance des erreurs (Sentry). Ils ne sont chargés qu’après votre consentement explicite (art. 6, paragraphe 1, point a, du RGPD).
- Marketing & publicité — pixels publicitaires de Google, Meta, Pinterest, TikTok et Microsoft. Ils ne sont chargés qu’après votre consentement et utilisés exclusivement sur les propres pages de Menuella, jamais sur les vitrines des clients (art. 6, paragraphe 1, point a, du RGPD).
Vous trouverez une vue d’ensemble complète de tous les cookies, SDK et fournisseurs tiers utilisés — avec leur finalité, leur durée de conservation et les parties de l’écosystème Menuella dans lesquelles ils sont utilisés — sur notre page « Technologies & Cookies ». Vous pouvez modifier ou retirer vos consentements à tout moment via les Paramètres de confidentialité dans le pied de page du site.
7. Vos droits en tant que personne concernée (RGPD)
Pour les données à l’égard desquelles Menuella agit en tant que responsable du traitement (voir section 2.1), vous disposez à tout moment des droits suivants :
- Obtenir l’accès aux données que nous traitons (art. 15 du RGPD).
- Demander la rectification des données inexactes ou incomplètes (art. 16 du RGPD).
- Demander l’effacement de vos données (« droit à l’oubli ») (art. 17 du RGPD), sauf obligations légales de conservation.
- Demander la limitation du traitement (art. 18 du RGPD).
- Recevoir vos données dans un format structuré et couramment utilisé, au titre de la portabilité des données (art. 20 du RGPD).
- Vous opposer au traitement (art. 21 du RGPD).
- Introduire une réclamation auprès d’une autorité de contrôle (art. 77 du RGPD), notamment dans votre lieu de résidence habituelle ou au siège de notre entreprise.
Vous pouvez retirer à tout moment, pour l’avenir, un consentement donné (retrait) (art. 7, paragraphe 3, du RGPD).
8. Conservation et suppression des données
Nous ne conservons vos données personnelles que le temps nécessaire à l’exécution de la finalité contractuelle. À la fin de la relation contractuelle, nous supprimons vos données sauf obligations légales de conservation. Ces obligations résultent notamment des textes suivants :
- Droit commercial : durées de conservation de 6 ans (§ 257 HGB).
- Droit fiscal : durées de conservation de 10 ans (§ 147 AO).
La suppression intervient à l’expiration de ces délais. Une suppression immédiate au titre de l’article 17 du RGPD (« droit à l’oubli ») n’est possible que si aucune de ces obligations légales ni aucun intérêt légitime de notre part (par exemple l’exercice de droits en justice) ne s’y oppose.
9. Modifications de la présente politique de confidentialité
Nous nous réservons le droit d’adapter la présente politique de confidentialité afin de tenir compte de l’évolution des exigences légales ou de nos services. Les modifications sont communiquées aux clients dans un délai raisonnable et publiées sur notre site. La version actuellement en vigueur est accessible à tout moment sur notre site.


