Politique de confidentialité
Dernière mise à jour : 26 août 2026 Version : 1.0
1. Qui traite vos données (Responsable du traitement)
Le responsable du traitement des données personnelles (au sens du RGPD) est :
- Dénomination : Valere Damee, entrepreneur individuel (activité libérale)
- Numéro d'immatriculation : SIREN 109055723
- Adresse : 18 rue Mélingue, 75019 Paris, France
- E-mail pour les demandes relatives aux données : privacy@valtip.fr
Le responsable du traitement étant établi en France (UE), la désignation d'un représentant au sens de l'art. 27 du RGPD n'est pas requise. Aucun délégué à la protection des données (DPO) n'est désigné : les traitements réalisés ne relèvent pas des cas de désignation obligatoire prévus à l'art. 37 du RGPD.
Ci-après « nous », « le Service », « la Plateforme ».
2. En bref
La Plateforme est un système de comptabilisation des pourboires pour les établissements : le client laisse un pourboire via une page sécurisée, les fonds sont encaissés sur le compte de l'établissement via Stripe (le paiement est exécuté directement sur le compte de l'établissement et ne transite pas par un compte de la Plateforme), et la Plateforme assure un suivi transparent des parts et des versements. Nous collectons le minimum de données nécessaires au fonctionnement du service et ne conservons aucune donnée de carte bancaire — celles-ci sont traitées par Stripe.
3. Quelles données nous collectons
3.1. Données de compte (employés et propriétaires d'établissement)
Prénom, nom, identifiant (username), adresse e-mail (et son statut de vérification), coordonnées (téléphone/messagerie, si renseignées), photo de profil (facultative), poste, langue de l'interface. Le mot de passe est conservé uniquement sous forme de hachage (bcrypt) ; nous n'y avons jamais accès en clair.
3.2. Données d'authentification et de sécurité
Identifiant de session (stocké sous forme de hachage, non en clair), adresse IP et User-Agent lors de la connexion, compteur de tentatives échouées et durée de blocage, historique des derniers hachages de mots de passe (pour empêcher leur réutilisation), hachages des jetons à usage unique de réinitialisation de mot de passe et des codes de vérification d'e-mail (à durée de vie limitée).
3.3. Données relatives aux pourboires et aux paiements
Montant, devise, date/heure, identifiants des opérations Stripe (p. ex. PaymentIntent), montants des commissions (plateforme et paiement), statut de l'opération. L'e-mail du client pour le reçu (s'il est fourni) est transmis uniquement à Stripe et n'est pas conservé dans notre base. Les coordonnées de la carte du client ne nous parviennent pas et ne sont pas conservées — le paiement est traité chez Stripe.
3.4. Données de suivi des versements
Enregistrements des parts calculées (payouts) et du fait du versement (settlements) : qui, à qui, combien, quand et par qui validé. La remise effective des fonds à l'employé a lieu en dehors de la Plateforme (voir les CGU).
3.5. Journal d'activité (audit)
Pour la sécurité et la traçabilité, nous enregistrons les évènements clés : connexions, versements, modifications de droits, suppression, réinitialisation de mot de passe, remboursements/litiges.
3.6. Cookies
__Host-session_id(en production ; en dev —session_id) — session de connexion (strictement nécessaire, HttpOnly).csrf_token— protection contre la CSRF (strictement nécessaire).lang— langue d'interface choisie (fonctionnel).
Nous n'utilisons ni cookies d'analyse ni cookies publicitaires. Aucun bandeau de consentement n'est donc affiché : les cookies ci-dessus sont soit strictement nécessaires au fonctionnement du service, soit l'enregistrement de votre propre choix de langue.
3.7. Données des clients (payeurs)
Le client laisse un pourboire sans créer de compte. Nous ne conservons ni son nom, ni son e-mail, ni ses données de carte. Ce qui est traité :
- Montant et devise du paiement — dans notre base (voir 3.3) et chez Stripe.
- E-mail pour le reçu (facultatif) — uniquement chez Stripe ; le reçu est envoyé par Stripe.
- Données de carte — uniquement chez Stripe (formulaire Stripe Elements) ; notre serveur ne les voit pas.
- Adresse IP du client — brièvement dans le système de limitation de débit (sans persistance en base) et dans les journaux techniques du serveur web (durées : voir point 8).
4. Finalités et bases légales (RGPD art. 6)
| Finalité | Base légale |
|---|---|
| Inscription, connexion, fonctionnement de l'espace | Exécution du contrat (6.1.b) |
| Encaissement des pourboires, calcul des parts et commissions, suivi des versements | Exécution du contrat (6.1.b) |
| Sécurité : protection anti-bruteforce, limitation de débit, audit | Intérêt légitime (6.1.f) |
| Conservation de l'historique financier/de paiement | Obligation légale — comptabilité et fiscalité (6.1.c) |
| Vérification de l'e-mail, notifications de service | Exécution du contrat / intérêt légitime |
| Communications facultatives (aucune newsletter n'est envoyée à ce jour) | Consentement (6.1.a) |
5. Qui voit vos données au sein du Service
Le fonctionnement du Service implique une divulgation limitée de données aux autres utilisateurs :
- Les clients voient, sur la page de paiement, le prénom/nom, la photo (si fournie) et le poste des employés en service, ainsi que le nom de l'établissement.
- Le propriétaire de l'établissement et les managers (dans les limites de leur périmètre) voient les données de profil des employés, leurs services, les parts de pourboires calculées et les enregistrements de versements.
- Les collègues/subordonnés voient les coordonnées si vous avez renseigné ce champ facultatif du profil.
N'indiquez pas dans les champs du profil des informations que vous ne souhaitez pas divulguer à ces catégories d'utilisateurs.
6. À qui nous transmettons les données (destinataires et sous-traitants)
Nous ne vendons pas de données personnelles. Nous faisons appel à des prestataires agissant en qualité de sous-traitants, selon nos instructions, et concluons avec chacun d'eux un accord de traitement des données (DPA, RGPD art. 28) :
- Stripe — encaissement et traitement des paiements (Stripe Connect). Stripe
agit comme responsable de traitement autonome pour la partie paiement et traite
les données selon ses propres conditions. Voir la politique de confidentialité
de Stripe :
https://stripe.com/privacy. Depuis le 21/08/2026, le paiement est exécuté sur le compte de l'Établissement chez Stripe (paiement direct) et non sur un compte de la Plateforme. Conséquence pratique sur la répartition des rôles : pour l'opération de paiement, les responsables de traitement sont l'Établissement et Stripe, la Plateforme ne traitant que le résultat de l'opération (montant, devise, identifiants, commissions, statut) pour sa propre finalité — la comptabilisation des parts. Les données de paiement du Client ne parviennent à aucun moment à la Plateforme, comme auparavant. - Hébergement / infrastructure — OVH SAS, centre de données de Gravelines, France (UE).
- E-mail (SMTP) — OVH SAS (France, UE) pour les courriels de vérification/réinitialisation.
- Stockage des photos — localement sur notre serveur (aucun stockage objet externe n'est utilisé).
- Cache / limitation (Redis) — auto-hébergé sur le même serveur (OVH, France).
- Suivi des erreurs (Sentry) — non utilisé.
- Prestataires CDN (js.stripe.com, Tailwind Play CDN, cdnjs) — le navigateur du visiteur charge auprès d'eux des scripts/styles ; ils voient donc l'adresse IP et les en-têtes techniques du navigateur. Aucune donnée de compte ne leur est transmise.
7. Transferts internationaux de données
L'infrastructure du Service (serveurs, base de données, messagerie, fichiers) est située en France ; les données de compte ne quittent pas l'EEE. Des transferts hors EEE n'interviennent que dans deux cas :
- Stripe — Stripe Payments Europe Ltd (Irlande) peut transférer des données à Stripe, Inc. (États-Unis) au sein de son propre groupe. Ces transferts sont encadrés par les Clauses Contractuelles Types de l'UE (CCT) et par l'adhésion de Stripe, Inc. au EU-U.S. Data Privacy Framework.
- Prestataires CDN (Tailwind Play CDN, cdnjs) — lors du chargement des scripts et des styles par le navigateur du visiteur, ceux-ci voient son adresse IP et ses en-têtes techniques. Aucune autre donnée ne leur est transmise.
8. Durées de conservation
- Données d'un compte actif — tant que le compte existe.
- À la suppression du compte, les données personnelles (nom, coordonnées, photo, etc.) sont effacées/anonymisées. L'historique financier (pourboires, versements, règlements) est conservé (anonymisé dans la mesure du possible) — cela est requis à des fins comptables et fiscales. Durée de conservation : 10 ans à compter de la clôture de l'exercice (art. L123-22 du Code de commerce).
- Journal d'audit — conservé jusqu'à la suppression de l'établissement.
- Journaux techniques du serveur web — écrits dans un tampon de taille limitée (30 Mo au maximum par service) ; les entrées les plus anciennes sont automatiquement écrasées par les nouvelles.
- Jetons de réinitialisation/vérification — minutes/heures (usage unique).
9. Vos droits (RGPD chap. III)
Vous disposez des droits suivants : accès à vos données ; rectification ; effacement (« droit à l'oubli », sous réserve du point 8 sur l'historique financier) ; limitation du traitement ; portabilité ; opposition au traitement fondé sur l'intérêt légitime ; retrait d'un consentement déjà donné ; introduction d'une réclamation auprès d'une autorité de contrôle (en France : la CNIL).
Mise en œuvre dans le Service : - Consultation/rectification du profil — dans l'espace personnel. - Suppression du compte — fonction « Supprimer le compte » (efface les données personnelles, en conservant l'historique financier anonymisé selon le point 8). - Autres demandes — à privacy@valtip.fr, réponse sous un mois (RGPD art. 12).
10. Sécurité
Nous mettons en œuvre des mesures techniques raisonnables : hachage des mots de passe (bcrypt), stockage des identifiants de session sous forme de hachage, protection anti-bruteforce (blocage à délai exponentiel), protection CSRF, Content-Security-Policy, transmission des données via HTTPS. Aucun système n'est sûr à 100 % ; nous ne pouvons garantir une sécurité absolue.
En cas de violation de données personnelles, nous la notifions à la CNIL dans les 72 heures après en avoir pris connaissance (RGPD art. 33) et, lorsque la violation est susceptible d'engendrer un risque élevé pour vos droits, nous vous en informons dans les meilleurs délais (RGPD art. 34).
11. Mineurs
Le Service n'est pas destiné aux personnes de moins de 16 ans, et nous ne collectons pas sciemment leurs données.
12. Liens vers des services tiers
Les pages du Service peuvent contenir des liens vers des sites et services tiers (par exemple Stripe). La présente politique ne s'y applique pas ; nous ne sommes pas responsables de leurs pratiques de traitement des données — veuillez consulter leurs propres politiques de confidentialité.
13. Modifications de la politique
Nous pouvons mettre à jour la présente politique. Les modifications importantes sont portées à votre connaissance par e-mail. La date de dernière mise à jour figure en haut.
14. Contact
Questions relatives au traitement des données : privacy@valtip.fr. Adresse postale : 18 rue Mélingue, 75019 Paris, France.