1. Qui traite vos données, et à quel titre
LEMOONADS édite et exploite l'application AIO Resto. Deux rôles distincts coexistent, selon les personnes concernées :
- LEMOONADS responsable de traitement, pour les données des restaurants clients eux-mêmes et de leurs
utilisateurs (gérants, managers, caissiers, cuisiniers, livreurs) : gestion du compte, facturation, support, parrainage, sécurité de la plateforme. C'est pour ces traitements que la présente politique s'applique directement.
- LEMOONADS sous-traitant, pour les données des clients finaux de chaque restaurant (personnes qui
commandent en ligne, à la borne ou passent par la caisse) : le restaurant est alors responsable de traitement de ses propres clients, et LEMOONADS agit sur ses instructions dans les conditions de l' accord de sous-traitance (DPA). Chaque restaurant doit publier sa propre politique de confidentialité sur son site de commande (/r/<son identifiant>), destinée à ses clients finaux ; un modèle est fourni à cet effet dans docs/legal/modele-politique-confidentialite-restaurant.md (à adapter et publier par le restaurant lui-même — voir §9).
Cette politique décrit, pour les deux rôles, quelles données sont traitées, pourquoi, combien de temps, avec qui elles sont partagées et vers quels pays elles peuvent être transférées.
2. Traitements dont LEMOONADS est responsable
- Création et gestion du compte du restaurant et de ses utilisateurs. Données : identité, e-mail, téléphone,
rôle, mots de passe (hachés Argon2id), authentification à deux facteurs. Base légale : exécution du contrat (article 6.1.b du RGPD). Durée : pendant l'abonnement, puis selon l'article 7 des CGV.
- Facturation et recouvrement. Données : identité du compte, factures, historique de paiement. Base légale :
exécution du contrat et obligation légale de conservation comptable. Durée : celle imposée par le droit comptable applicable (France : 10 ans, article L123-22 du code de commerce ; Maroc : 10 ans, article 22 de la loi 9-88 relative aux obligations comptables des commerçants — ces deux références n'ont pas pu être revérifiées en ligne dans cette session, à confirmer avant publication).
- Support et assistance à distance. Données : messages échangés, écran partagé pendant la session (saisies
sensibles masquées). Base légale : exécution du contrat, intérêt légitime (sécurité du support). Durée : messages, durée de l'abonnement ; écrans et commandes d'assistance, 24 heures au plus (purge automatique).
- Sécurité, journal des accès et des sessions. Données : adresse IP, horodatage, journal d'audit de la
plateforme (PlatformAuditLog). Base légale : intérêt légitime (sécurité, preuve). Durée : sessions expirées, 90 jours ; événements techniques temps réel, 24 heures.
- Parrainage entre restaurants. Données : identité du parrain et du filleul, montant du crédit. Base légale :
exécution du contrat, intérêt légitime. Durée : durée de l'abonnement du compte concerné.
- Assistant IA du restaurateur (option IA). Données : les questions posées par le propriétaire ou le gérant
(e-mails, téléphones, IBAN et numéros de carte masqués avant tout envoi), les réponses, et les chiffres agrégés du restaurant nécessaires à la réponse (ventes, marges, stock, prix d'achat, carte, prévisions, charges, avis sans nom d'auteur). Base légale : exécution du contrat (option souscrite). Durée : historique effaçable à tout moment par l'utilisateur, purgé automatiquement après 30 jours ; journal de consommation IA (coût, sans contenu), durée de l'abonnement.
- Erreurs techniques et maintenance. Données : journal d'erreur technique, avec masquage automatique des
secrets, e-mails, téléphones et jetons avant tout enregistrement. Base légale : intérêt légitime (fiabilité du Service). Durée : erreur résolue, 30 jours ; erreur ignorée, 30 jours d'inactivité ; erreur ouverte, 90 jours d'inactivité (purge automatique, voir §6).
3. Traitements dont LEMOONADS est sous-traitant (clients finaux du restaurant)
Pour le compte du restaurant, l'application traite notamment : identité et coordonnées du client final (nom, téléphone, e-mail, adresse de livraison), historique de commandes, allergies et préférences alimentaires renseignées volontairement, position du livreur pendant une course en cours, et solde de fidélité. Ces données sont traitées sur instruction du restaurant, pour les finalités qu'il détermine (prise de commande, livraison, fidélité, contact du client) ; voir l'accord de sous-traitance pour le détail des engagements de LEMOONADS. Les positions GPS d'un livreur ne sont conservées que le temps de sa course et supprimées à sa clôture.
4. Destinataires
Les données ne sont accessibles qu'aux personnels de LEMOONADS habilités (support, exploitation), aux personnes du restaurant autorisées selon leur rôle, et aux sous-traitants ultérieurs de LEMOONADS listés dans l' accord de sous-traitance (hébergement, messagerie, journal des incidents techniques, lecture automatique des factures et tickets photographiés et assistant IA du restaurateur par Google, API Gemini en offre payante). Les prestataires de paiement que le restaurant choisit d'activer (Stripe, SumUp, PayPal/Zettle) ne sont pas des sous-traitants de LEMOONADS : le restaurant contracte directement avec eux, sous ses propres comptes, et leurs propres politiques de confidentialité s'appliquent aux données qu'ils traitent pour le paiement (numéro de carte, autorisation) ; LEMOONADS ne conserve jamais de numéro de carte complet (seulement les quatre derniers chiffres et le type, à titre de repère).
5. Transferts hors Union européenne
Lecture automatique des factures et tickets. Quand un gérant photographie une facture fournisseur (Achats) ou le ticket d'une charge (Finances), l'image ou le PDF est envoyé à Google (API Gemini, offre payante) pour en lire les montants, dates et lignes, avec une consigne générique : sans le nom du restaurant ni celui de l'utilisateur. En offre payante, Google n'utilise pas ces contenus pour améliorer ses produits ; il les traite comme sous-traitant et peut les traiter ou les mettre en cache temporairement hors de l'Union européenne, notamment aux États-Unis (clauses contractuelles types et Data Privacy Framework UE–États-Unis, voir l'accord de sous-traitance). Chaque lecture est vérifiée par le gérant avant d'être enregistrée. Sans cette lecture (option non configurée, quota de l'offre atteint), le document est lu dans le navigateur, sans quitter l'appareil. Le document lui-même est conservé chez notre hébergeur comme pièce comptable, pendant la durée de l'abonnement puis selon l'article 7 des CGV.
Assistant IA et contrôle de nuit (option IA). Quand le propriétaire ou le gérant pose une question à l'Assistant, elle est envoyée à Google (API Gemini, offre payante) avec les chiffres du seul restaurant ouvert que Gemini demande pour répondre (ventes, marges par plat, stock, prix d'achat, carte, prévisions, charges, avis). Aucune donnée personnelle d'un client final n'est transmise : les clients sont agrégés, les avis partent sans nom d'auteur, et les e-mails, téléphones, IBAN et numéros de carte sont masqués dans la question comme dans les commentaires. Chaque nuit, les incohérences détectées par des règles fixes (prix d'achat en hausse, plat vendu sous son coût, écarts de caisse…) peuvent être envoyées à Gemini pour formuler un conseil d'une phrase. Mêmes garanties que ci-dessus (offre payante, pas de réutilisation, sous-traitant, transferts encadrés). Sans l'option IA, rien n'est envoyé.
LEMOONADS est une société marocaine ; une partie du support et de l'exploitation du Service s'exerce depuis le Maroc. Le Maroc ne bénéficie pas d'une décision d'adéquation de la Commission européenne au titre de l'article 45 du RGPD (à la différence, par exemple, des pays dont la CNDP marocaine reconnaît elle-même le niveau de protection, comme les États membres de l'Union européenne pour les flux entrants au Maroc). En conséquence, tout transfert de données à caractère personnel de l'Union européenne vers le Maroc dans le cadre du Service est encadré par les clauses contractuelles types adoptées par la Commission européenne (décision d'exécution (UE) 2021/914) entre LEMOONADS et l'entité du groupe ou le sous-traitant concerné, ainsi que par les mesures de sécurité décrites dans la politique de sécurité (chiffrement des champs sensibles, accès restreint). Un exemplaire de ces clauses peut être demandé à privacy@aioresto.com [À COMPLÉTER : confirmer l'adresse de contact vie privée si différente de support@aioresto.com]. Dans l'autre sens, la CNDP marocaine reconnaît un niveau de protection suffisant pour les données transférées depuis le Maroc vers l'Union européenne (RGPD).
6. Durées de conservation et purge automatique
Au-delà du tableau du §2, le Service purge automatiquement, sans intervention humaine : les jetons de connexion et liens à usage unique expirés, les compteurs de limitation de débit expirés, les événements temps réel de plus de 24 heures, les tâches planifiées terminées depuis plus de 30 jours, les journaux d'assistance de plus de 24 heures, et les conversations avec l'Assistant IA de plus de 30 jours. Les données fiscales (tickets, clôtures, archives signées) ne sont jamais purgées automatiquement : elles sont conservées six ans conformément à l'article L102 B du livre des procédures fiscales (France), en cohérence avec le dossier de conformité fiscale.
7. Vos droits
Pour les traitements dont LEMOONADS est responsable (§2), vous disposez, selon votre situation, des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité prévus par le RGPD (articles 15 à 21) pour les personnes situées dans l'Union européenne, et des droits équivalents prévus par les articles 5, 7, 8 et 9 de la loi marocaine 09-08 pour les personnes situées au Maroc. Pour l'exercer, écrivez à support@aioresto.com en justifiant de votre identité. Vous pouvez introduire une réclamation auprès de la CNIL (cnil.fr) si vous êtes en France, ou auprès de la CNDP (cndp.ma) si vous êtes au Maroc.
Pour les données dont votre restaurant est responsable de traitement (§3 : vos commandes, votre fidélité), adressez votre demande directement à ce restaurant ; LEMOONADS l'assiste dans ce cas conformément à l'accord de sous-traitance.
8. Sécurité
Les mesures techniques et organisationnelles de protection des données sont décrites dans la politique de sécurité : chiffrement des champs sensibles, isolation stricte des données entre comptes, sauvegardes chiffrées, accès de support encadré par un consentement.
9. Vos clients à vous, restaurateur
Si vous exploitez un restaurant sur AIO Resto, vous êtes responsable de traitement des données de vos clients finaux (commandes, fidélité, livraison). La loi vous impose d'informer vos clients : un modèle de politique de confidentialité à publier sur votre site de commande est fourni dans docs/legal/modele-politique-confidentialite-restaurant.md. Aucun écran de l'application ne permet aujourd'hui d'y associer et d'y publier ce texte automatiquement : c'est un point à développer (voir le rapport de livraison).
10. Contact et mise à jour
Cette politique peut être modifiée pour suivre l'évolution du Service ou de la réglementation ; la date de version figure en tête de ce document. Contact : support@aioresto.com.