Politique de confidentialité
Dernière mise à jour : 12 février 2026
Chez MenuSoft, la protection de vos données personnelles est une priorité. La présente politique décrit comment nous collectons, utilisons, stockons et protégeons vos données conformément au Règlement Général sur la Protection des Données (RGPD — UE 2016/679) et à la loi Informatique et Libertés.
1. Responsable du traitement
2. Données collectées
Nous collectons les données suivantes selon votre profil d'utilisateur :
a) Restaurateurs (Clients)
- Nom du restaurant, adresse e-mail, numéro de téléphone
- Mot de passe (haché, jamais stocké en clair)
- Contenus du menu (plats, prix, descriptions, images)
- Données de commandes et de facturation
- Paramètres de configuration du compte
b) Clients finaux (convives)
- Numéro de table (via scan NFC/QR code)
- Détail des commandes passées
- Adresse e-mail (uniquement si paiement par lien e-mail)
Important : Nous ne collectons aucune donnée personnelle des convives au-delà de ce qui est strictement nécessaire au traitement de leur commande. Aucune création de compte n'est requise pour passer commande.
3. Finalités du traitement
| Finalité | Base légale |
|---|---|
| Exécution du service (commandes, menus) | Exécution du contrat |
| Gestion du compte restaurateur | Exécution du contrat |
| Facturation et paiement | Obligation légale |
| Notifications WhatsApp / e-mail | Intérêt légitime |
| Amélioration du service | Intérêt légitime |
| Support technique | Exécution du contrat |
4. Durée de conservation
- Données de compte : pendant la durée de l'abonnement + 30 jours après résiliation.
- Données de commandes : 13 mois (obligation comptable).
- Données de facturation : 10 ans (obligation légale).
- Commandes des convives : supprimées à la clôture du service quotidien, sauf données agrégées anonymisées.
5. Partage des données
Vos données ne sont jamais vendues. Elles peuvent être partagées avec :
- Prestataire de paiement : Stripe (conforme PCI-DSS) — pour le traitement des paiements.
- Hébergeur : pour le stockage technique des données.
- Autorités : sur demande légale uniquement.
Aucun transfert de données hors UE n'est effectué, sauf si l'hébergeur fournit des garanties appropriées (clauses contractuelles types, décision d'adéquation).
6. Sécurité des données
Nous mettons en œuvre les mesures de sécurité suivantes :
- Chiffrement HTTPS (TLS 1.2+) pour toutes les communications.
- Hachage des mots de passe (bcrypt / Argon2).
- Protection CSRF sur tous les formulaires.
- Accès restreint aux données par restaurant (isolation).
- Sauvegardes régulières chiffrées.
- En-têtes de sécurité HTTP (X-Content-Type-Options, X-Frame-Options, X-XSS-Protection).
7. Cookies
MenuSoft utilise uniquement des cookies fonctionnels :
| Cookie | Finalité | Durée |
|---|---|---|
| PHPSESSID | Session utilisateur | Fin de session |
| lang | Préférence linguistique | 1 an |
Aucun cookie publicitaire, analytique ou de traçage n'est utilisé. Conformément à la directive ePrivacy, les cookies strictement nécessaires ne requièrent pas de consentement.
8. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
Droit d'accès
Obtenir une copie de vos données personnelles.
Droit de rectification
Corriger des données inexactes ou incomplètes.
Droit à l'effacement
Demander la suppression de vos données.
Droit à la portabilité
Recevoir vos données dans un format structuré.
Droit d'opposition
Vous opposer au traitement de vos données.
Droit de limitation
Limiter le traitement dans certains cas.
Pour exercer vos droits : contact@menusoft.eu
Nous répondons dans un délai de 30 jours. En cas de désaccord, vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).
9. Données des mineurs
MenuSoft est un service B2B destiné aux professionnels de la restauration. Nous ne collectons pas sciemment de données personnelles de mineurs de moins de 16 ans. Si nous apprenons que des données d'un mineur ont été collectées, elles seront supprimées dans les plus brefs délais.
10. Modifications de cette politique
Cette politique peut être mise à jour. En cas de modification substantielle, nous informons nos Clients par e-mail au moins 15 jours avant l'entrée en vigueur. La date de dernière mise à jour figure en haut de cette page.
Questions ?
Pour toute question relative à vos données personnelles ou à cette politique de confidentialité, contactez-nous :
E-mail : contact@menusoft.eu
Adresse : Tap & Share — Quimper, France