← Retour

Politique de Confidentialité

Version 1.0 — Conforme au RGPD (UE 2016/679) et à la loi Informatique et Libertés

1. Responsable du traitement

Resto IA SAS, 12 rue de la République, 75001 Paris. Délégué à la protection des données (DPO) : dpo@restoia.fr

2. Données collectées

CatégorieFinalitéBase légaleDurée
Compte utilisateur (email, nom, rôle)Authentification, accès au serviceExécution du contratDurée du contrat + 30j
Données de connexion (IP, UA, sessions)Sécurité, prévention de la fraudeIntérêt légitime1 an
Réservations clientsGestion opérationnelleExécution du contrat (sous-traitant)24 mois (configurable)
Commandes / transactionsComptabilitéObligation légale10 ans
Logs d'auditConformité, sécuritéObligation légale7 ans

3. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :

Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).

4. Cookies

Resto IA utilise uniquement des cookies strictement nécessaires (authentification, préférences) qui ne nécessitent pas de consentement. Aucun cookie publicitaire ou de pistage n'est utilisé.

5. Sécurité

Vos données sont stockées en France (hébergement OVH/Scaleway). Chiffrement TLS en transit, hashage bcrypt des mots de passe, double authentification 2FA disponible, audit log de tous les accès sensibles.

6. Sous-traitants

Resto IA fait appel à des sous-traitants conformes RGPD : hébergeur (France), fournisseur d'email transactionnel, fournisseur d'agent IA vocal (le cas échéant). Liste complète sur demande.

7. Transferts hors UE

Aucun transfert de données personnelles hors de l'Union Européenne n'est effectué dans le cadre du fonctionnement nominal du service.

8. Modifications

Toute modification majeure de la présente politique est notifiée par email et requiert une nouvelle acceptation à la connexion suivante.