1. Ce que nous utilisons, et pourquoi
AIO Resto n'installe, à la date de cette politique, aucun cookie ni traceur de mesure d'audience ou publicitaire. Tous les cookies et informations conservées dans votre navigateur (localStorage/sessionStorage) servent uniquement au fonctionnement du Service : ce sont des traceurs strictement nécessaires, exemptés du recueil du consentement par la recommandation « cookies » de la CNIL et l'article 82 de la loi Informatique et Libertés (qui transpose la directive ePrivacy), ainsi que par la réglementation marocaine équivalente. Aucun bandeau de consentement n'est donc affiché.
2. Cookies déposés
- `aio_session` — maintient votre connexion à l'application (identifie votre session après authentification).
Cookie HttpOnly, expire à la déconnexion ou après inactivité. Strictement nécessaire.
- `aio_pwchange`, `aio_login_email` — retiennent votre progression pendant la connexion (choix d'un nouveau
mot de passe, e-mail saisi) le temps de quelques minutes. Cookies HttpOnly, courte durée. Strictement nécessaires.
- `aio_dev` — identifiant technique aléatoire de votre navigateur, conservé un an, utilisé pour la seule
détection des tentatives de fraude au programme de parrainage (empêcher qu'un même navigateur se parraine lui-même). Cookie HttpOnly. Exempté au titre de la prévention de la fraude, dans la limite stricte de cet usage (recommandation CNIL, catégorie « lutte contre la fraude »).
- `aio_seat` — identifie un poste (caisse, écran cuisine, téléphone livreur) une fois appairé à un restaurant.
Cookie HttpOnly, conservé un an ou jusqu'au désappairage. Strictement nécessaire au fonctionnement du poste.
- Un cookie technique similaire, à courte durée, affiche un message ponctuel après une action (mot de passe
provisoire affiché une seule fois, par exemple). Strictement nécessaire.
3. Stockage local du navigateur (localStorage / sessionStorage)
- `aio.sidebar.collapsed` (
localStorage) — mémorise si vous avez replié le menu latéral de votre espace de
gestion. Préférence d'affichage, jamais transmise au serveur. Strictement nécessaire à cette fonction que vous avez explicitement demandée (bouton de repli du menu).
- `aio-poste` (
localStorage, écran caisse) — identifiant local du poste de caisse, nécessaire pour rejouer les
ventes enregistrées hors connexion réseau dans le bon ordre à la reconnexion. Strictement nécessaire au fonctionnement de la caisse hors ligne.
- Brouillon de fiche plat (
sessionStorage, éditeur de carte) — conserve temporairement une fiche plat en cours
de modification si la page est rechargée par erreur. Strictement nécessaire à cette fonction.
- `aio:stale-reload` (
sessionStorage) — évite une boucle de rechargement en cas d'erreur technique liée à une
version obsolète de l'application dans votre navigateur. Purement technique.
4. Cookies et traceurs des prestataires de paiement
Lorsqu'un restaurant active un terminal de paiement (Stripe Terminal, SumUp Solo, PayPal/Zettle) ou une plateforme de livraison tierce, celle-ci peut déposer ses propres cookies ou traceurs, sous sa propre politique, dans le cadre du paiement ou de la connexion à son compte : reportez-vous à leur politique respective.
5. Vos choix
Les traceurs décrits ci-dessus étant tous strictement nécessaires au fonctionnement du Service que vous utilisez (connexion, sécurité, caisse, parrainage), il n'existe pas de mécanisme de refus sans empêcher l'usage du Service lui-même — de la même façon qu'un site ne peut pas fonctionner sans le cookie qui retient que vous êtes connecté. Vous pouvez néanmoins effacer ces informations à tout moment depuis les réglages de votre navigateur ; cela vous déconnectera et réinitialisera vos préférences d'affichage.
6. Mise à jour de cette politique
Si un traceur de mesure d'audience, publicitaire ou de toute autre nature non strictement nécessaire venait à être ajouté au Service, un bandeau de consentement conforme serait mis en place avant son dépôt, et cette politique serait mise à jour en conséquence. À la date de rédaction, aucun outil de ce type n'a été identifié dans le code du Service (recherche de cookie, localStorage, document.cookie sur l'ensemble de l'application).