1. Responsable du traitement
Le responsable du traitement des donnees personnelles est :
MaTablePro, societe creee de fait entre personnes physiques
Siege social : 40 Rue du Bois des Joncs Marins, 94170 Le Perreux-sur-Marne, France
SIREN : 105 111 157 — SIRET : 10511115700019
Co-fondateurs : Steven Franco, Hugo Bourgain
Contact DPO : contact@matable.pro
2. Donnees collectees
Dans le cadre de la fourniture de nos services, nous collectons les categories de donnees suivantes :
2.1 Donnees des professionnels (Clients restaurateurs)
- Identite : nom, prenom, email, telephone
- Donnees de l'etablissement : nom, adresse, SIRET, logo, photos
- Donnees de paiement : traitees exclusivement par Stripe (nous ne stockons jamais les numeros de carte)
- Donnees d'utilisation : logs de connexion, actions dans le dashboard
2.2 Donnees des employes du Client (serveurs)
- Nom, photo (optionnelle), code PIN, horaires de service
2.3 Donnees des consommateurs finaux (clients du restaurant)
- Avis et notes laisses via le systeme de QR code
- Reponses aux questions de l'assistant IA (chatHistory)
- Adresse email (uniquement si le consommateur reclame une offre promotionnelle)
- Donnees de reservation : nom, telephone, email, date, heure, nombre de convives
- Donnees de commande : articles commandes, montant, mode de paiement
- Pourboires : montant, identifiant Stripe (aucune donnee bancaire stockee)
3. Finalites du traitement
- Fourniture et amelioration des services MaTable Pro
- Gestion des abonnements et de la facturation
- Generation d'avis assistes par intelligence artificielle
- Envoi de codes de verification par email (reclamation de bons de reduction)
- Envoi de confirmations de reservation et de tickets de caisse
- Analyse statistique anonymisee pour l'amelioration du service
- Respect des obligations legales et fiscales
4. Bases legales
- Execution du contrat : traitement des donnees necessaire a la fourniture des services souscrits (art. 6.1.b RGPD)
- Consentement : collecte de l'email pour l'envoi de bons promotionnels (art. 6.1.a RGPD)
- Interet legitime : amelioration des services, securite, prevention de la fraude (art. 6.1.f RGPD)
- Obligation legale : conservation des factures et donnees comptables (art. 6.1.c RGPD)
5. Sous-traitants et transferts
Nous faisons appel aux sous-traitants suivants :
| Sous-traitant | Finalite | Localisation |
|---|
| Railway | Hebergement serveurs | USA (clauses contractuelles types) |
| Stripe | Paiement en ligne | USA (certifie PCI DSS) |
| Resend | Envoi d'emails transactionnels | USA |
| Vercel | Hebergement frontend | USA (clauses contractuelles types) |
Les transferts hors UE sont encadres par des clauses contractuelles types (CCT) approuvees par la Commission europeenne ou par des decisions d'adequation.
6. Intelligence artificielle
Nos services utilisent des modeles d'intelligence artificielle pour :
- Generer des brouillons d'avis Google a partir des reponses du consommateur
- Fournir des recommandations de gestion (stocks, finance, comptabilite)
Les reponses des consommateurs sont transmises au modele IA uniquement pour generer l'avis demande. Elles ne sont pas utilisees pour entrainer ou ameliorer les modeles. Les conversations sont stockees dans notre base de donnees pour permettre au restaurateur de consulter les retours de ses clients.
7. Duree de conservation
- Donnees de compte Client : conservees pendant toute la duree du contrat, puis 3 ans apres la fin du contrat
- Donnees de facturation : 10 ans (obligation legale)
- Avis et chatHistory : conserves tant que le compte Client est actif, supprimes sur demande
- Emails des consommateurs (voucher claim) : 24 mois maximum
- Codes de verification : 10 minutes (en memoire uniquement, jamais persistes)
- Logs de connexion : 12 mois
8. Cookies
La plateforme MaTable Pro utilise uniquement des cookies strictement necessaires au fonctionnement du service (authentification, session). Aucun cookie publicitaire ou de tracking tiers n'est utilise.
9. Droits des personnes concernees
Conformement au Reglement General sur la Protection des Donnees (RGPD) et a la loi Informatique et Libertes, vous disposez des droits suivants :
- Droit d'acces : obtenir la confirmation que vos donnees sont traitees et en recevoir une copie
- Droit de rectification : corriger des donnees inexactes ou incompletes
- Droit a l'effacement : demander la suppression de vos donnees (sous reserve des obligations legales de conservation)
- Droit a la portabilite : recevoir vos donnees dans un format structure et lisible par machine
- Droit d'opposition : vous opposer au traitement de vos donnees pour des motifs legitimes
- Droit a la limitation : demander la suspension du traitement dans certains cas
Pour exercer vos droits, contactez-nous a : contact@matable.pro
Vous disposez egalement du droit d'introduire une reclamation aupres de la CNIL (Commission Nationale de l'Informatique et des Libertes) — www.cnil.fr.
10. Securite
Nous mettons en oeuvre les mesures techniques et organisationnelles appropriees pour proteger vos donnees :
- Chiffrement des communications (HTTPS/TLS)
- Hashage des mots de passe (bcrypt)
- Authentification par tokens JWT
- Acces restreint aux bases de donnees en production
- Sauvegardes automatiques quotidiennes
11. Modification de la politique
La presente politique peut etre modifiee a tout moment. Les Clients seront informes par email de toute modification substantielle au moins trente (30) jours avant son entree en vigueur.