Vos données
Politique de confidentialité
Dernière mise à jour : 5 août 2026
En bref
- Vous pouvez consulter GoLunch sans créer de compte ni fournir de données personnelles.
- Le site est hébergé en Suisse et nous ne vendons jamais vos données.
- Aucune publicité ciblée, aucun cookie publicitaire, aucun enregistrement de session.
- Vous pouvez supprimer votre compte vous-même à tout moment.
1. Responsable du traitement
Le responsable du traitement des données collectées sur golun.ch est l'exploitant de GoLunch, raison individuelle de Florian Gay, en Suisse (voir les mentions légales). Pour toute question ou demande concernant vos données personnelles, écrivez à [email protected].
Cette politique est établie conformément à la loi fédérale suisse sur la protection des données (LPD).
2. Données que nous collectons
Nous ne collectons que les données nécessaires à chaque fonctionnalité, au moment où vous l'utilisez :
- Compte utilisateur : prénom, nom, adresse email, mot de passe (stocké sous forme chiffrée irréversible). Si vous vous connectez avec Google : nom, email et identifiant Google transmis par Google avec votre accord.
- Réservations en ligne : date, heure, nombre de couverts et numéro de téléphone (transmis au restaurant concerné pour qu'il puisse vous joindre), ainsi que l'issue de la réservation (honorée ou non).
- Avis : note, texte de l'avis et nom affiché. Pour un avis déposé sans compte : votre nom et votre email.
- Préférences (facultatives) : villes, types de cuisine, budget et préférences alimentaires que vous choisissez d'indiquer pour personnaliser votre fil. Elles ne servent qu'à cette personnalisation.
- Espace restaurateur : lors d'une revendication de fiche, votre rôle, votre téléphone, votre message et l'éventuel justificatif transmis. Les justificatifs sont stockés dans un espace privé, accessible uniquement à notre équipe.
- Newsletter et résumé hebdomadaire : votre email, uniquement si vous vous y inscrivez. Désinscription possible à tout moment via le lien présent dans chaque envoi.
- Formulaire de contact : nom, email et message, utilisés uniquement pour vous répondre.
- Navigation : données techniques de mesure d'audience pseudonymisées (voir section cookies ci-dessous).
3. Finalités
Vos données sont utilisées exclusivement pour :
- fournir le service : compte, suivis, fil personnalisé, réservations, avis, espace restaurateur ;
- vous envoyer les emails liés à vos actions (confirmation de réservation, réponse à un avis, validation de revendication) ;
- vous envoyer les communications auxquelles vous avez souscrit (newsletter, résumé hebdomadaire) ;
- établir des statistiques de fréquentation agrégées pour les restaurateurs (nombre de vues, jamais votre identité) ;
- assurer la sécurité du service et prévenir les abus (limitation de requêtes, modération, fiabilité des réservations) ;
- améliorer le produit grâce à des mesures d'audience pseudonymisées.
Nous ne vendons ni ne louons vos données à des tiers, et nous ne faisons aucune publicité ciblée.
4. Destinataires et sous-traitants
Vos données sont traitées par les prestataires suivants, dans le cadre strict des finalités décrites ci-dessus :
- Infomaniak Network SA (Suisse) : hébergement du site et de la base de données, envoi de la newsletter.
- Resend (États-Unis) : envoi des emails transactionnels (confirmations, notifications). Seuls votre adresse email et le contenu du message transitent par ce prestataire.
- PostHog (Union européenne) : mesure d'audience, hébergée sur des serveurs européens, avec un identifiant pseudonyme.
- Google (Irlande / États-Unis) : uniquement si vous choisissez la connexion avec Google.
- Les restaurants : lors d'une réservation en ligne, le restaurant concerné reçoit votre nom, votre téléphone et les détails de votre demande. Lors d'un avis publié, il voit le contenu de l'avis et le nom affiché.
5. Transferts à l'étranger
Vos données sont hébergées en Suisse. Deux exceptions : l'envoi d'emails transactionnels transite par Resend aux États-Unis, sur la base de garanties contractuelles conformes aux exigences suisses (clauses contractuelles types), et la mesure d'audience est traitée dans l'Union européenne, dont le niveau de protection est reconnu comme adéquat par la Suisse.
6. Cookies et mesure d'audience
GoLunch utilise uniquement :
- des cookies techniques indispensables au fonctionnement du site (session, connexion, sécurité) ;
- un outil de mesure d'audience (PostHog) qui utilise un identifiant pseudonyme pour compter les visites et comprendre l'usage des pages. Aucune donnée d'identité n'y est associée, aucun enregistrement d'écran n'est effectué, et ces données ne servent à aucune publicité.
Aucun cookie publicitaire ou de suivi tiers n'est utilisé. Vous pouvez bloquer ou supprimer les cookies dans les réglages de votre navigateur : le site reste utilisable, seule la connexion à un compte nécessite les cookies de session.
7. Décision automatisée : fiabilité des réservations
Pour protéger les restaurateurs, les réservations en ligne non honorées et les annulations de dernière minute sont comptabilisées automatiquement. Après une première réservation non honorée, vous recevez un email d'avertissement. En cas de répétition, la réservation en ligne est automatiquement suspendue pour une durée de trois mois : vous pouvez toujours réserver par téléphone.
Cette décision est automatisée. Vous pouvez la contester et demander une intervention humaine en répondant à l'email d'avertissement ou en écrivant à [email protected] : un membre de l'équipe examine chaque contestation et peut lever la suspension.
8. Durées de conservation
- Les données de votre compte sont conservées tant que le compte existe. La suppression du compte, possible à tout moment depuis vos paramètres, efface ou anonymise vos données personnelles.
- L'historique de fiabilité des réservations porte sur une fenêtre glissante de six mois.
- Les messages de contact et justificatifs de revendication sont conservés le temps du traitement de la demande, puis archivés de manière restreinte.
- Les statistiques de fréquentation sont agrégées et ne contiennent pas de données personnelles.
9. Sécurité
Les connexions au site sont chiffrées (HTTPS), les mots de passe sont stockés sous forme de hachage irréversible, l'accès administrateur est protégé par une double authentification et les fichiers sensibles (justificatifs) sont stockés hors de l'espace public.
10. Vos droits
Conformément à la LPD, vous pouvez à tout moment :
- demander l'accès aux données que nous détenons sur vous ;
- en demander la rectification ou l'effacement ;
- vous opposer à un traitement ;
- demander la remise de vos données dans un format électronique courant ;
- retirer un consentement donné (newsletter, résumé hebdomadaire) via les liens de désinscription ou vos paramètres.
Adressez vos demandes à [email protected]. Nous répondons dans un délai de 30 jours. Vous pouvez également vous adresser au Préposé fédéral à la protection des données et à la transparence (PFPDT).
11. Modifications
Cette politique peut évoluer avec le service. La date de dernière mise à jour figure en haut de page ; en cas de changement substantiel, les utilisateurs disposant d'un compte en seront informés.