Informations légales
Politique de confidentialité
Comment Menu Resto traite les données personnelles, en application du règlement (UE) 2016/679 (RGPD).
Dernière mise à jour : 15 août 2026
Qui est responsable de quoi
Deux situations bien distinctes coexistent, et il est important de ne pas les confondre.
- Données des prospects et clients de Menu Resto
- Delongeas en est le responsable de traitement. Il s'agit des demandes de démonstration et de la relation avec les restaurants abonnés. La présente politique les décrit.
- Données des convives d'un restaurant
- Réservations, comptes de fidélité, retours d'expérience : le restaurant en est responsable, et Delongeas n'intervient qu'en qualité de sous-traitant, sur ses seules instructions. Le convive exerce ses droits auprès du restaurant concerné.
Données collectées par Menu Resto
Le formulaire de demande de démonstration collecte : le nom de l'établissement, le nom du contact, une adresse email, un numéro de téléphone facultatif, l'offre envisagée et un message libre. Ces champs sont ceux affichés, sans collecte cachée.
Pour les restaurants abonnés s'y ajoutent les informations nécessaires au contrat et à la facturation (raison sociale, SIRET, adresses de facturation et de contact) ainsi que les comptes des utilisateurs de l'espace professionnel (nom, email, rôle).
Le serveur conserve par ailleurs des journaux techniques (adresse IP, horodatage, page appelée) nécessaires à la sécurité et au diagnostic des incidents.
Finalités et bases légales
- Répondre à une demande de démonstration
- Mesures précontractuelles prises à la demande de la personne (article 6.1.b du RGPD).
- Exécuter le contrat d'abonnement et facturer
- Exécution du contrat (article 6.1.b) et obligations comptables légales (article 6.1.c).
- Assurer la sécurité du service
- Intérêt légitime de l'éditeur à protéger son infrastructure (article 6.1.f).
Les données ne sont ni vendues, ni louées, ni cédées à des tiers à des fins publicitaires. Aucune décision automatisée ni profilage n'est mis en œuvre.
Durées de conservation
- Demande de démonstration sans suite : trois ans à compter du dernier contact.
- Données contractuelles et pièces comptables : dix ans à compter de la clôture de l'exercice, conformément aux obligations légales.
- Comptes utilisateurs de l'espace professionnel : le temps de l'abonnement, puis trente jours.
- Journaux techniques : douze mois au maximum.
Destinataires et hébergement
Les données sont traitées par Delongeas seul. Elles sont hébergées chez OVHcloud (OVH SAS), 2 rue Kellermann, 59100 Roubaix, France — ovhcloud.com, dans le centre de données de Gravelines (Nord), France.
Aucun transfert hors de l'Union européenne n'est réalisé. Les échanges avec le service sont chiffrés (HTTPS) et la base de données n'est pas exposée sur internet. Les sauvegardes quotidiennes sont chiffrées avant d'être externalisées.
Les emails automatiques (accusés de réception, rappels de réservation) transitent par le relais de messagerie de l'éditeur, hébergé en Europe.
Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données. Pour l'exercer, écrivez à raphael@delongeas.com. Une réponse vous est apportée dans un délai d'un mois.
S'il s'agit de données que vous avez confiées à un restaurant utilisant Menu Resto (réservation, compte de fidélité, avis laissé sur une tablette), adressez-vous directement à ce restaurant : c'est lui qui en est responsable. Nous l'assistons pour donner suite à votre demande.
Vous pouvez également introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr.
Sécurité
- Chaque restaurant dispose de son propre espace : les données d'un établissement ne sont jamais accessibles depuis le compte d'un autre.
- Les accès à l'espace professionnel sont authentifiés et attribués par rôle (administrateur, serveur, cuisine).
- Les mots de passe sont stockés sous forme d'empreintes, jamais en clair.
- Les opérations sensibles sont horodatées dans un journal consultable par le Client.
- Les sauvegardes sont chiffrées, externalisées et leur restauration est testée.
Mise à jour
La présente politique peut être adaptée pour suivre l'évolution du service ou de la réglementation. Version en vigueur au 15 août 2026.
Une question sur ce document ? Écrivez à raphael@delongeas.com.