Version 1.0 — Conforme au RGPD (UE 2016/679) et à la loi Informatique et Libertés
Resto IA SAS, 12 rue de la République, 75001 Paris. Délégué à la protection des données (DPO) : dpo@restoia.fr
| Catégorie | Finalité | Base légale | Durée |
|---|---|---|---|
| Compte utilisateur (email, nom, rôle) | Authentification, accès au service | Exécution du contrat | Durée du contrat + 30j |
| Données de connexion (IP, UA, sessions) | Sécurité, prévention de la fraude | Intérêt légitime | 1 an |
| Réservations clients | Gestion opérationnelle | Exécution du contrat (sous-traitant) | 24 mois (configurable) |
| Commandes / transactions | Comptabilité | Obligation légale | 10 ans |
| Logs d'audit | Conformité, sécurité | Obligation légale | 7 ans |
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).
Resto IA utilise uniquement des cookies strictement nécessaires (authentification, préférences) qui ne nécessitent pas de consentement. Aucun cookie publicitaire ou de pistage n'est utilisé.
Vos données sont stockées en France (hébergement OVH/Scaleway). Chiffrement TLS en transit, hashage bcrypt des mots de passe, double authentification 2FA disponible, audit log de tous les accès sensibles.
Resto IA fait appel à des sous-traitants conformes RGPD : hébergeur (France), fournisseur d'email transactionnel, fournisseur d'agent IA vocal (le cas échéant). Liste complète sur demande.
Aucun transfert de données personnelles hors de l'Union Européenne n'est effectué dans le cadre du fonctionnement nominal du service.
Toute modification majeure de la présente politique est notifiée par email et requiert une nouvelle acceptation à la connexion suivante.