MenuGo

Conformité

Contrat de sous-traitance (article 28 RGPD)

Cet accord de traitement fait partie intégrante des CGV. Il s'applique automatiquement dès la souscription à MenuGo. Dernière mise à jour : 26 juillet 2026.

1. Parties et qualifications

Responsable de traitement : le restaurateur titulaire du compte (ci-après « le Client »), pour les données personnelles de ses convives collectées via MenuGo.

Sous-traitant : MenuGo — [dénomination sociale à compléter], France (ci-après « MenuGo »), qui traite ces données uniquement sur instruction documentée du Client.

MenuGo demeure responsable de traitement pour ses propres données de gestion (compte restaurateur, facturation, journaux de sécurité), décrites dans la politique de confidentialité.

2. Objet, durée et nature du traitement

Objet : hébergement et exploitation d'une plateforme de carte numérique, de réservation, de commande en salle et en Click & Collect, de fidélité et de statistiques.

Durée : durée de l'abonnement, prolongée le cas échéant des délais légaux de conservation. À la fin du contrat, les données sont supprimées ou restituées au Client au format JSON, au choix de ce dernier, dans un délai de trente (30) jours.

Nature des opérations : collecte, enregistrement, structuration, conservation, consultation, extraction, effacement.

3. Catégories de données et de personnes concernées

  • Convives : nom, téléphone, e-mail, nombre de couverts, date et heure, commentaire, contenu de commande, préférences de fidélité, avis.
  • Équipe du restaurant : nom, e-mail professionnel, rôle et droits.
  • Données techniques : identifiant de session de table, horodatages, compteurs de scans.

Aucune donnée sensible au sens de l'article 9 du RGPD n'est demandée. Le Client s'interdit d'en saisir, y compris dans les champs libres et dans l'assistant IA.

4. Obligations de MenuGo

  • traiter les données uniquement sur instruction documentée du Client ;
  • garantir la confidentialité : accès limité aux personnes habilitées, soumises à une obligation de confidentialité ;
  • mettre en œuvre les mesures de sécurité de l'article 32 décrites au point 6 ;
  • aider le Client à répondre aux demandes d'exercice de droits et à ses obligations d'analyse d'impact et de notification ;
  • mettre à disposition les informations nécessaires pour démontrer le respect de l'article 28 et permettre un audit documentaire, une fois par an, sur préavis raisonnable ;
  • supprimer ou restituer les données à la fin du contrat, hors obligations légales de conservation.

5. Obligations du Client

  • disposer d'une base légale pour chaque traitement et informer ses convives (affichage, mention sur les formulaires) ;
  • ne transmettre que des données pertinentes et minimisées ;
  • gérer les accès de son équipe et révoquer sans délai les comptes des personnes sortantes  ;
  • répondre aux demandes d'exercice de droits de ses convives.

6. Mesures de sécurité (article 32)

  • chiffrement des échanges (HTTPS/TLS) et chiffrement au repos de la base ;
  • cloisonnement strict par restaurant appliqué au niveau de la base (règles d'accès par ligne), vérifié par des tests automatisés ;
  • authentification des comptes, protection contre les attaques par force brute, déconnexion automatique après inactivité ;
  • aucune donnée bancaire stockée : la saisie a lieu chez le prestataire de paiement certifié PCI-DSS ;
  • journalisation des évènements de sécurité et des accès administrateurs ;
  • sauvegardes quotidiennes automatiques, instantanés de carte à la demande, et test de restauration documenté au moins une fois par trimestre ;
  • purge automatique quotidienne selon les durées de conservation du point 8.

7. Sous-traitants ultérieurs

Le Client autorise de manière générale le recours aux sous-traitants ultérieurs ci-dessous. Toute modification est notifiée au moins trente (30) jours à l'avance, le Client pouvant s'y opposer pour motif légitime et, à défaut d'accord, résilier sans frais.

Sous-traitantRôleLocalisation
Lovable Cloud (infrastructure européenne gérée)Hébergement, base de données, sauvegardesUnion européenne
Prestataire de paiement (Stripe)Abonnements et facturationUE / États-Unis (clauses contractuelles types)
Passerelle d'intelligence artificielleAssistant et traduction des cartesUE / États-Unis (clauses contractuelles types)
Service d'e-mails transactionnelsConfirmations, alertes de sécuritéUnion européenne

8. Durées de conservation

  • réservations, commandes, historiques, scans, fidélité : 12 mois ;
  • évènements de sécurité : 12 mois ;
  • tentatives de connexion : 7 jours ;
  • compte restaurateur : durée du contrat, puis suppression sur demande ;
  • pièces comptables : 10 ans (obligation légale).

La purge est automatisée quotidiennement, sans intervention manuelle.

9. Transferts hors Union européenne

L'hébergement et la base de données restent dans l'Union européenne. Les traitements résiduels susceptibles d'impliquer un transfert (paiement, IA) sont encadrés par les clauses contractuelles types de la Commission européenne et par des mesures complémentaires (minimisation, chiffrement en transit).

10. Violation de données

MenuGo notifie le Client sans délai injustifié et au plus tard sous quarante-huit (48) heures après en avoir pris connaissance, par e-mail à l'adresse du compte, en précisant la nature de la violation, les catégories et le volume approximatif de données et de personnes concernées, les conséquences probables et les mesures prises. Le Client conserve la charge de la notification à l'autorité de contrôle sous soixante-douze (72) heures et, le cas échéant, de l'information des personnes concernées. Chaque incident est consigné dans un registre interne des violations.

11. Assistance et contact

Toute demande relative aux données personnelles (exercice de droits, audit, incident) est adressée à menugodonia@gmail.com et traitée sous trente (30) jours.