Politique de confidentialité
Dernière mise à jour le 25 septembre 2026
Avintas est une plateforme de réservation pour restaurants. Cette page explique quelles données personnelles nous traitons, pourquoi, combien de temps nous les conservons et quels sont vos droits. Elle s’applique aux restaurateurs et à leur personnel qui utilisent Avintas, ainsi qu’aux clients qui réservent, achètent un bon cadeau ou commandent des tickets via Avintas.
1. Qui sommes-nous
Avintas est exploité par SKKILLS BV, dont le siège social se trouve Steenbrugsestraat 14, 8210 Zedelgem, Belgique (numéro d’entreprise BE1032213622).
Pour toute question relative à la vie privée ou pour exercer vos droits, utilisez notre formulaire de contact en précisant qu’il s’agit d’une demande relative à la vie privée.
2. Notre rôle
Notre rôle dépend des personnes concernées :
- Données des clients d’un restaurant (réservations, coordonnées, messages) : le restaurant auprès duquel vous réservez est le responsable du traitement. Avintas traite ces données en tant que sous-traitant, pour le compte et selon les instructions de ce restaurant.
- Données de nos clients (comptes des restaurateurs et de leur personnel, abonnements et facturation) : SKKILLS BV en est lui-même le responsable du traitement.
Vous êtes client d’un restaurant et souhaitez consulter, corriger ou effacer vos données ? Adressez-vous d’abord au restaurant. Les restaurants peuvent exporter et effacer les données d’un client directement dans Avintas. Si vous nous contactez, nous transmettrons votre demande au restaurant concerné.
3. Les données que nous traitons
- Données de compte : nom, adresse e-mail, mot de passe (conservé uniquement sous forme de hash chiffré), langue préférée et votre rôle au sein d’un restaurant.
- Données du restaurant : nom, adresse, heures d’ouverture, tables, menus et paramètres, ainsi que les données de votre abonnement.
- Données de réservation des clients : nom, adresse e-mail, numéro de téléphone, date, heure et nombre de personnes, demandes particulières, notes et étiquettes du restaurant, et l’historique des visites et des absences (no-shows) dans ce restaurant.
- Données de paiement : les paiements d’acomptes, de bons cadeaux, de tickets et d’abonnements passent par Stripe. Nous recevons le montant et le statut d’un paiement, jamais vos données de carte complètes.
- Messages : les confirmations, rappels et autres e-mails ou SMS que nous envoyons au nom d’un restaurant, avec leur statut d’envoi.
- Conversations IA : ce que vous saisissez dans l’assistant IA ou l’hôte IA, et les réponses.
- Données techniques : fichiers journaux contenant notamment l’adresse IP, l’heure et les messages d’erreur, pour garder le service sûr et opérationnel.
4. Finalités et bases juridiques
- Fournir le service pour lequel un restaurant a conclu un contrat avec nous : prendre, confirmer et rappeler les réservations, attribuer les tables et traiter les paiements (exécution du contrat).
- Gérer votre compte et facturer votre abonnement (exécution du contrat, et nos obligations comptables légales).
- Sécuriser le service, prévenir les abus et détecter les erreurs (intérêt légitime).
- Estimer le risque d’absence à partir de l’historique des visites dans le même restaurant, afin que le restaurant puisse mieux cibler ses rappels (intérêt légitime). Cette estimation n’entraîne jamais à elle seule le refus d’une réservation.
- Envoyer les newsletters et e-mails promotionnels d’un restaurant (consentement). Chaque e-mail promotionnel contient un lien de désinscription immédiate.
5. Avec qui nous partageons des données
Nous ne vendons aucune donnée personnelle. Nous faisons appel aux prestataires suivants, qui, en tant que sous-traitants ultérieurs, ne reçoivent que les données nécessaires à leur tâche :
- DigitalOcean (hébergement)
- Stripe (paiements)
- Mailgun (envoi d’e-mails)
- Anthropic (fonctions d’IA)
- Twilio (SMS, uniquement lorsqu’un restaurant l’utilise)
- Better Stack (journalisation)
Certains de ces prestataires traitent des données en dehors de l’Espace économique européen. Ce transfert repose alors sur les clauses contractuelles types de la Commission européenne ou sur un autre mécanisme de transfert légal.
Les données des clients sont partagées avec le restaurant auprès duquel ils réservent. Pour le reste, nous ne communiquons des données que lorsque la loi nous y oblige.
6. Durée de conservation
- Les données des clients sont automatiquement anonymisées trois ans après leur dernière visite dans un restaurant. Les réservations restent disponibles pour les statistiques du restaurant, mais ne permettent plus d’identifier une personne.
- Le journal des messages envoyés est supprimé après deux ans.
- Les conversations avec l’assistant IA sont supprimées après 90 jours.
- Les données de compte sont conservées tant que votre compte existe. Si vous supprimez votre compte, il est immédiatement anonymisé.
- Les factures et les données comptables qui s’y rapportent sont conservées sept ans, comme l’exige la loi belge.
- Lorsqu’un restaurant est supprimé, les données de ses clients sont immédiatement anonymisées.
7. Sécurité
Les données sont transmises de manière chiffrée. Les mots de passe ne sont conservés que sous forme de hash chiffré. Au sein d’un restaurant, chaque membre du personnel ne voit que ce que son rôle permet, et l’accès du personnel d’Avintas est limité à ce qu’exigent le support et la gestion.
8. Vos droits
Vous avez le droit :
- de consulter les données que nous détenons à votre sujet (accès) ;
- de faire corriger des données inexactes (rectification) ;
- de faire effacer vos données (droit à l’oubli) ;
- de faire limiter le traitement ;
- de vous opposer au traitement fondé sur l’intérêt légitime, et toujours à la prospection commerciale ;
- de recevoir vos données dans un format courant et lisible par machine (portabilité) ;
- de retirer à tout moment un consentement donné.
Vous pouvez modifier vous-même votre nom et votre langue et supprimer votre compte dans les paramètres du tableau de bord. Pour toute autre demande, utilisez notre formulaire de contact ; nous répondons dans un délai d’un mois.
Si vous n’êtes pas d’accord avec la manière dont nous traitons vos données, vous pouvez introduire une plainte auprès de l’Autorité de protection des données (Gegevensbeschermingsautoriteit), rue de la Presse 35, 1000 Bruxelles (gegevensbeschermingsautoriteit.be).
9. Cookies et stockage local
Avintas n’utilise aucun cookie de suivi ou publicitaire, ni aucun outil d’analyse tiers.
Dans le stockage local de votre navigateur, nous conservons uniquement ce qui est nécessaire au fonctionnement du site : votre session de connexion et vos préférences, comme la langue. Aucun consentement n’est requis pour cela. La déconnexion efface votre session.
Les polices de caractères sont chargées depuis Google Fonts, ce qui transmet votre adresse IP à Google. Sur les pages de paiement, Stripe peut placer ses propres cookies pour prévenir la fraude.
10. Modifications
Nous adaptons cette politique lorsque le service ou la loi évolue. La date en haut de page indique la dernière modification. Nous informons nos clients à l’avance par e-mail de toute modification importante.