RistoSmart FM Menu
Politique de confidentialité – Menu
Version 2026-08-15
Email: info@ristosmartfm.app
La présente politique concerne exclusivement RistoSmart FM Menu et décrit les traitements effectués par le fournisseur de la plateforme. Elle ne concerne pas RistoSmart FM Pro.
1. Rôles en matière de confidentialité
L’entité indiquée ci-dessus est responsable du traitement pour les comptes, paiements, assistance, sécurité et ses propres communications. Pour les données des clients finaux, les réservations et les contenus saisis par le restaurateur, celui-ci détermine les finalités et les moyens et est normalement responsable du traitement ; le fournisseur de Menu agit comme sous-traitant dans les limites du service.
2. Données traitées
- données du compte et de contact : nom, e-mail, téléphone, langue et identifiants de mot de passe protégés par hachage ;
- données de l’activité, menus, prix, images, logos, allergènes, traductions et paramètres ;
- données de réservation et CRM saisies par le restaurateur ou le client final : nom, coordonnées, date, heure, nombre de personnes, notes et statut ;
- données d’abonnement et références Stripe ; les données complètes de carte restent chez Stripe ;
- données techniques et de sécurité : adresse IP dans les journaux du serveur, date et heure, requêtes, identifiants de session, erreurs et informations du navigateur ;
- éventuels identifiants d’intégration fournis par l’utilisateur, conservés sous forme protégée lorsque cela est prévu.
3. Finalités et bases juridiques
- créer et gérer le compte, fournir Menu et l’assistance : exécution du contrat ;
- gérer les paiements, factures, rétractations et obligations fiscales : contrat et obligation légale ;
- protéger les systèmes, prévenir les abus et diagnostiquer les erreurs : intérêt légitime de sécurité et de continuité ;
- envoyer des communications opérationnelles : contrat ;
- envoyer des communications promotionnelles : consentement lorsqu’il est requis ou autre base admise par la loi, avec droit d’opposition ;
- constater, exercer ou défendre des droits et traiter les litiges : intérêt légitime et obligations légales.
4. Fourniture des données
Les données signalées comme obligatoires sont nécessaires au compte, au contrat ou à la demande. Sans elles, la fonction ne peut pas être fournie. Le téléphone, les images, les notes et les intégrations facultatives peuvent être omis, sauf s’ils sont nécessaires à la fonction choisie.
5. Destinataires et fournisseurs
Les données peuvent être traitées par le personnel autorisé et les fournisseurs nécessaires à l’hébergement et aux sauvegardes, aux e-mails, aux paiements Stripe, à la traduction OpenAI activée par l’utilisateur, à la messagerie Meta/WhatsApp configurée, à l’assistance technique et aux obligations professionnelles ou légales. Chaque fournisseur ne reçoit que les données nécessaires à sa mission.
6. Publication et réservations
Les menus, images, prix, allergènes et données de l’établissement choisis pour publication sont accessibles par des URL et QR codes publics. Les données personnelles de réservation ne sont pas publiées : elles sont accessibles au restaurateur propriétaire du menu et aux fournisseurs techniques nécessaires à l’envoi d’e-mails ou de messages.
7. Transferts internationaux
Certains fournisseurs mondiaux peuvent traiter des données hors de l’Espace économique européen. Selon la disponibilité et le rôle du fournisseur, une décision d’adéquation, le Data Privacy Framework, des clauses contractuelles types ou une autre garantie admise par le RGPD est alors utilisée. Des informations complémentaires sont disponibles sur demande.
8. Conservation
Les données du compte et les contenus sont conservés pendant la relation et le temps nécessaire à la clôture, à l’export et aux litiges ; les factures et données fiscales pendant les durées légales ; les demandes de rétractation et preuves de consentement le temps nécessaire à prouver leur gestion ; les journaux et sauvegardes pendant des durées limitées compatibles avec la sécurité et la restauration. Le restaurateur fixe les durées de conservation de ses réservations conformément à la loi.
9. Cookies
Menu utilise des cookies techniques strictement nécessaires à la session, l’authentification, la langue, la protection CSRF et la sécurité. Menu ne dépose actuellement aucun cookie publicitaire ou de profilage. Les services externes ouverts par l’utilisateur, tels que Stripe, appliquent leur propre politique de cookies sur leur domaine.
10. Sécurité
Des mesures techniques et organisationnelles proportionnées sont adoptées, notamment des connexions chiffrées, des contrôles d’accès, la séparation des comptes, des sauvegardes et la protection des identifiants. Aucun système connecté à Internet ne peut toutefois garantir un risque nul.
11. Droits
La personne concernée peut demander l’accès, la rectification, l’effacement, la limitation, la portabilité et l’opposition, et retirer son consentement sans affecter les traitements antérieurs. Elle peut également saisir l’autorité italienne de protection des données ou l’autorité compétente de son pays. Les demandes doivent être envoyées à info@ristosmartfm.app ; une vérification raisonnable de l’identité peut être demandée.
12. Mineurs et modifications
Le service est destiné aux activités professionnelles et non aux mineurs. Les modifications substantielles de la politique sont communiquées par des moyens appropriés ; la version publiée indique sa date de mise à jour.