Scope & Identité du responsable du traitement
Cette Politique de confidentialité s'applique à tous les produits, services, sites web, applications et API proposés par TableGreet LLC sous la marque TableGreet, y compris notre plateforme SaaS de menu digital, notre générateur de code QR, notre tableau de bord analytique et toutes les applications web associées (collectivement, les "Services").
Pour les besoins de la Loi n° 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel, le responsable du traitement est :
TableGreet LLC
TableGreet LLC, Legal Department, San Francisco, CA, USA
Contact : privacy@tablegreet.com
Cette politique ne s'applique pas aux sites web, services ou applications de tiers qui pourraient être liés depuis nos Services. Nous vous encourageons à examiner les politiques de confidentialité de ces tiers avec lesquels vous interagissez.
Informations que nous collectons
Nous collectons des données personnelles selon les catégories suivantes :
A. Données fournies directement
| Catégorie | Exemples |
|---|---|
| Données d'identité | Nom complet, nom de l'établissement, identifiant, rôle |
| Données de contact | Adresse e-mail, numéro de téléphone, adresse de facturation |
| Identifiants | Mot de passe haché, jetons d'authentification |
| Données de l'établissement & du menu | Nom du restaurant, logo, plats du menu, allergènes, prix, photos |
| Données de paiement | Coordonnées financières (traitées par Stripe - aucun stockage de carte brut) |
| Communications | Tickets de support, échanges d'e-mails, historiques de chat |
B. Données collectées automatiquement
- Données techniques : Adresse IP, type/version du navigateur, système d'exploitation, identifiants d'appareil, résolution d'écran, paramètres linguistiques.
- Données d'utilisation & télémétrie comportementale : Pages visitées, fonctionnalités utilisées, clics, transitions de routes, durée de session, source de référence, nombre de scans de QR codes (anonymisés), variantes de tests A/B et configurations servies via PostHog et Remote Config.
- Replays de sessions : Enregistrements visuels pseudonymisés des interactions utilisateurs sur la console administrative via PostHog pour identifier les difficultés d'ergonomie. Tous les champs sensibles, mots de passe et données bancaires sont strictement masqués côté client avant capture.
- Données de logs & diagnostics : Traces de la pile d'exécution des exceptions JavaScript via Sentry, codes d'échec réseau, journaux d'accès serveur, et traces de performance applicative (temps de chargement, latences API). Les rapports de diagnostic sont automatiquement assainis pour retirer tout jeton d'authentification ou donnée personnelle.
- Cookies & technologies similaires : Cookies de session, cookies de préférences, jetons de télémétrie PostHog et cookies analytiques (voir Section 10).
- Jetons de notifications push (FCM) : Si vous accordez la permission de notifications navigateur, nous stockons un jeton d'inscription FCM associé à votre compte uniquement pour la délivrance de notifications de service. Vous pouvez retirer cette permission à tout moment depuis les paramètres de votre navigateur.
C. Données des convives (Clients finaux)
Lorsqu'un convive scanne un QR code TableGreet pour consulter un menu numérique, nous collectons des données techniques minimales (géolocalisation IP anonymisée au niveau pays, type d'appareil) uniquement à des fins d'analyse statistique. Nous ne créons aucun profil individuel de convive, n'exigeons aucune inscription et ne partageons pas ces données avec des tiers à des fins publicitaires. Les exploitants d'établissements (nos clients) sont seuls responsables des données qu'ils collectent indépendamment auprès de leurs clients.
Principe de minimisation
Nous appliquons une politique de minimisation stricte. Nous ne collectons que les données personnelles adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées, conformément à la Loi n° 09-08. Si vous estimez que nous collectons des données au-delà de ces catégories, veuillez contacter notre DPD immédiatement.
Sujet et Base légale pour le traitement
En vertu de la Loi n° 09-08, chaque activité de traitement de données personnelles doit reposer sur une base légale légitime. Le tableau ci-dessous détaille nos bases juridiques de traitement :
| Activité de traitement | Base légale (Loi n° 09-08) |
|---|---|
| Création & authentification de compte | Exécution d'un contrat (Contrat d'abonnement) |
| Fourniture de la plateforme & des Services | Exécution d'un contrat |
| Traitement des abonnements financiers | Exécution d'un contrat |
| Envoi d'e-mails transactionnels | Exécution d'un contrat |
| Prévention de la fraude & sécurité | Intérêts légitimes de TableGreet |
| Télémétrie produit, gestion des fonctionnalités & analyse comportementale (PostHog) | Intérêts légitimes de TableGreet |
| Diagnostic des erreurs & suivi des crashs en temps réel (Sentry) | Intérêts légitimes de TableGreet |
| Obligations comptables et fiscales | Respect d'une obligation légale |
| Envoi de communications marketing (opt-in) | Consentement préalable de l'utilisateur |
| Dépôt de cookies et traceurs non-essentiels | Consentement préalable de l'utilisateur |
| Notifications push (jetons FCM) | Consentement préalable de l'utilisateur |
| Tests A/B & déploiement de fonctionnalités (PostHog / Remote Config) | Intérêts légitimes de TableGreet |
Finalités du traitement
Nous traitons vos données personnelles pour des finalités spécifiques, explicites et légitimes :
- Délivrance des Services : Gestion de votre compte, stockage de votre carte, et génération de vos codes QR.
- Gestion de la facturation : Encaissement des abonnements par Stripe, Inc. (certifié PCI-DSS Niveau 1).
- Support client : Réponse aux requêtes de maintenance et suivi de débogage.
- Sécurité de la plateforme : Surveillance de la charge réseau et prévention des attaques de piratage.
- Télémétrie produit & expérience utilisateur (PostHog) : Compréhension des parcours d'utilisation, identification des fonctionnalités les plus sollicitées et optimisation de l'ergonomie. Les replays de sessions sont enregistrés avec masquage systématique des mots de passe et données privées. Les données ne sont jamais vendues ni utilisées à des fins publicitaires.
- Surveillance des erreurs & suivi de performance (Sentry) : Capture en direct des exceptions JavaScript, diagnostics d'erreurs d'API et monitoring de latence afin de corriger rapidement les dysfonctionnements logiciels, avec assainissement automatique des données sensibles.
- Gestion des fonctionnalités & tests A/B (PostHog) : Déploiement d'indicateurs de fonctionnalités (feature flags) et de tests A/B contrôlés pour améliorer le produit en toute sécurité via PostHog. Les variantes sont rattachées aux identifiants de session uniquement.
- Notifications push : Lorsque vous avez explicitement accordé la permission de notifications navigateur, délivrance d'alertes de service en temps réel via Firebase Cloud Messaging (Google LLC). Vous pouvez retirer votre consentement à tout moment via les paramètres de votre navigateur.
- Obligations légales : Tenue des journaux comptables requis par la réglementation.
- Communications : Alertes obligatoires d'exploitation, et lettres d'information optionnelles (désactivables en un clic).
Nous ne traiterons pas vos données à caractère personnel pour des finalités incompatibles sans avoir préalablement obtenu votre consentement écrit ou établi une nouvelle base légale légitime.
Partage des données & Sous-traitants
Nous ne vendons pas, ne louons pas et ne négocions pas de données personnelles. Nous partageons vos données uniquement avec les sous-traitants listés ci-dessous :
| Sous-traitant | Finalité | Localisation |
|---|---|---|
| Supabase, Inc. | Hébergement des bases de données et authentification | États-Unis (Garanties contractuelles conformes) |
| Stripe, Inc. | Traitement de paiement sécurisé | États-Unis (Garanties contractuelles conformes) |
| Cloudflare, Inc. | Réseau CDN, hébergement edge & sécurité réseau | Global (Garanties contractuelles conformes) |
| Resend / SendGrid | Envoi d'e-mails transactionnels automatisés | États-Unis |
| PostHog, Inc. | Télémétrie produit, analyse comportementale, replays de sessions, feature flags et tests A/B contrôlés avec masquage des champs sensibles | États-Unis |
| Functional Software, Inc. (Sentry) | Surveillance en temps réel des erreurs, crashs applicatifs et monitoring de performance avec assainissement automatique des données | États-Unis |
| Google LLC (Firebase Cloud Messaging) | Notifications push web et alertes en temps réel pour le personnel de l'établissement (jetons FCM liés aux comptes) | États-Unis (Garanties contractuelles conformes) |
Transfert de données à l'étranger
TableGreet est une plateforme internationale. Les données peuvent être traitées sur des infrastructures sécurisées situées en dehors du territoire marocain (notamment sur les serveurs de Supabase et Cloudflare).
Conformément à l'article 43 de la Loi n° 09-08, tout transfert de données à caractère personnel vers l'étranger fait l'objet d'une demande préalable d'autorisation auprès de la CNDP, garantissant un niveau de protection équivalent.
Durée de conservation des données
Nous conservons vos données uniquement pendant la durée nécessaire à la fourniture de nos services et au respect des exigences légales :
| Catégorie | Durée de conservation |
|---|---|
| Compte actif | Durée de la souscription + 30 jours après résiliation |
| Factures & transactions | 7 ans (obligations fiscales et comptables) |
| Échanges avec le support | 3 ans à compter de la clôture du ticket |
| Logs de serveurs | 90 jours |
Mesures de sécurité techniques & organisationnelles
Nous appliquons des mesures de sécurité rigoureuses pour protéger vos données contre toute destruction, perte, altération ou divulgation non autorisée :
- Chiffrement au repos via AES-256 standard de l'industrie.
- Chiffrement en transit systématique via TLS 1.2+.
- Contrôle d'accès strict selon le principe du moindre privilège pour le personnel.
- Sauvegardes quotidiennes chiffrées pour assurer la résilience des données.
Vos droits (Loi n° 09-08)
Conformément aux articles 7, 8 et 9 de la Loi n° 09-08, vous disposez des droits suivants :
- Droit d'accès : Obtenir la confirmation que vos données sont traitées et en obtenir une copie.
- Droit de rectification : Mettre à jour des informations inexactes ou incomplètes.
- Droit d'opposition : Vous opposer, pour des motifs légitimes, au traitement de vos données.
Pour exercer vos droits, adressez votre demande par écrit accompagnée d'un justificatif d'identité à : privacy@tablegreet.com. Délai de traitement : 30 jours maximum.
Cookies & traceurs
Nous utilisons des cookies essentiels pour sécuriser votre session et des cookies fonctionnels pour enregistrer vos préférences de langue. Consultez notre Politique de cookies complète.
Vie privée des enfants
Nos services s'adressent exclusivement aux professionnels et aux personnes majeures. Nous ne collectons pas sciemment de données relatives à des mineurs de moins de 18 ans. Si tel est le cas, nous procéderons à leur suppression immédiate après notification.
Modifications de la Politique
Nous nous réservons le droit de modifier cette Politique à tout moment. En cas de modification substantielle, nous vous en informerons par e-mail ou via une notification sur la console administrative 14 jours avant son entrée en vigueur.
Contact & Délégué à la Protection des Données
Pour toute question ou réclamation relative à la protection des données, vous pouvez contacter notre DPD :
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNDP (Commission Nationale de Contrôle de la Protection des Données à Caractère Personnel) via leur site internet cndp.ma.