1. Qui nous sommes
ListoQ est une plateforme SaaS B2B permettant aux établissements de restauration de créer, publier et gérer des menus numériques que les clients peuvent ouvrir à partir d'un code QR ou d'un lien.
Pour les demandes de confidentialité, contactez [email protected].
2. Nos rôles en matière de confidentialité
Nous agissons en tant que responsable du traitement des données personnelles que nous collectons à nos propres fins commerciales, notamment l'administration du compte, l'authentification, la facturation et la communication commerciale, l'assistance, la sécurité, l'analyse du site Web et le marketing.
Nous pouvons agir en tant que sous-traitant pour les données personnelles qu'un client télécharge, configure ou traite de toute autre manière via le service ListoQ au nom de sa propre entreprise, telles que les coordonnées de l’établissement ou toute information relative aux invités qu'un établissement choisit d'inclure dans la plateforme.
3. Données personnelles que nous collectons
Les catégories de données dépendent de la manière dont vous utilisez ListoQ, que vous soyez un visiteur d'un site Web, un utilisateur de compte, un propriétaire de établissement ou un contact professionnel.
- Données d'identité et de contact : nom, adresse e-mail, numéro de téléphone, nom de l'entreprise ou de l’établissement, rôle professionnel et langue préférée.
- Données du compte : informations de connexion, statut d'authentification, accès au site, paramètres du compte et événements de sécurité.
- Données de l’établissement et du menu : profil de l’établissement, coordonnées, structure du menu numérique, catégories, articles, prix, descriptions, images, allergènes, tags, disponibilité, choix de style, QR et métadonnées de publication.
- Données de facturation et commerciales : forfait, statut de l'abonnement, factures, références de paiement des prestataires de paiement ou des commerçants officiels, informations fiscales, demandes commerciales et correspondance relative au contrat.
- Données techniques : adresse IP, informations sur l'appareil et le navigateur, système d'exploitation, emplacement approximatif déduit des données techniques, journaux, métadonnées de demande, cookies et identifiants similaires.
- Données d'utilisation et d'analyse : pages vues, actions d'administration, utilisation des fonctionnalités, événements de performances et analyses de produits agrégées ou anonymisées.
- Données d'assistance et de communication : messages envoyés via des formulaires, demandes d'assistance, notes de mise en œuvre, commentaires et pièces jointes associées.
4. Pourquoi nous traitons les données et bases juridiques
Nous traitons les données personnelles uniquement lorsque nous disposons d'une base légale en vertu de la loi applicable. Selon le contexte, cela peut inclure une nécessité contractuelle, des intérêts légitimes, un consentement ou une obligation légale.
- Création de compte, authentification et prestation de services : nécessité contractuelle.
- Publication et hébergement de pages de menu destinées aux clients, de liens QR, de contenus multimédias et de sites : nécessité du contrat et, le cas échéant, instructions du client en tant que sous-traitant.
- Facturation, fiscalité, comptabilité, gestion des abonnements et administration liée aux paiements : nécessité contractuelle et obligation légale.
- Support client, intégration, dépannage, avis de service et communication opérationnelle : nécessité contractuelle et intérêts légitimes.
- Surveillance de la sécurité, prévention de la fraude, détection des abus, limitation des débits, journaux d'audit et fiabilité de la plateforme : intérêts légitimes et obligation légale le cas échéant.
- Analyse des produits, mesure des performances et amélioration du service : intérêts légitimes ou consentement lorsque cela est requis pour les cookies ou le suivi.
- Communication marketing, newsletters, reciblage ou messages promotionnels facultatifs : consentement si nécessaire ou intérêts légitimes pour une communication B2B limitée, avec option de désinscription.
7. Virements internationaux
Certains fournisseurs ou infrastructures peuvent traiter des données en dehors de l'Union européenne ou de l'Espace économique européen. Cela peut se produire lorsque les fournisseurs d’hébergement, d’analyse, de paiement, de courrier électronique, d’assistance, de CDN ou de sécurité opèrent à l’échelle internationale.
Lorsque cela est nécessaire, nous nous appuyons sur des garanties de transfert appropriées telles que des décisions d'adéquation, des clauses contractuelles types, des accords de traitement de données ou d'autres mécanismes légaux reconnus par la loi applicable en matière de protection des données.
8. Conservation des données
Nous conservons les données personnelles uniquement aussi longtemps que raisonnablement nécessaire aux fins décrites dans le présent avis, à moins qu'une période plus longue ne soit requise par la loi, les règles fiscales, les obligations comptables, le traitement des litiges, la prévention de la fraude, la sécurité ou l'intégrité des sauvegardes.
- Les données de l'espace de travail du compte et de l’établissement sont généralement conservées pendant que le compte est actif.
- Le contenu et les médias du menu sont conservés tant qu'ils sont nécessaires à la fourniture du service ou jusqu'à leur suppression par le client, sous réserve des sauvegardes et des exigences légales.
- L'assistance et la correspondance commerciale peuvent être conservées pendant une période raisonnable après la résolution afin de conserver l'historique des services et de défendre les droits légaux.
- Les dossiers de facturation, de paiement et fiscaux sont conservés pendant la période requise par les lois financières et fiscales applicables.
- Les journaux de sécurité, les journaux techniques et les copies de sauvegarde sont conservés pendant des périodes opérationnelles limitées, sauf si cela est nécessaire pour des raisons d'enquête, de sécurité ou juridiques.
9. Sécurité
Nous utilisons des mesures administratives, techniques et organisationnelles conçues pour protéger les données personnelles, notamment les contrôles d'accès, le transport crypté, les pratiques d'infrastructure sécurisées, les sauvegardes, la surveillance et l'accès administratif restreint.
Aucun service en ligne ne peut garantir une sécurité absolue. Les clients sont responsables d'utiliser des mots de passe forts, de protéger leurs informations d'identification, de maintenir l'accès à leur compte à jour et de nous informer rapidement de tout accès non autorisé suspecté.
10. Vos droits
En fonction de votre localisation et du contexte du traitement, vous pouvez disposer des droits suivants. Nous devrons peut-être vérifier votre identité et, lorsque nous agissons en tant que sous-traitant, rediriger la demande vers le client qui contrôle les données pertinentes.
- Accédez à vos données personnelles et recevez des informations sur la manière dont elles sont traitées.
- Demander la correction de données personnelles inexactes ou incomplètes.
- Demander la suppression des données personnelles là où la loi le permet.
- Demander une limitation du traitement dans certaines circonstances.
- Demander la portabilité des données lorsque cela est techniquement possible et légalement requis.
- S'opposer au traitement fondé sur des intérêts légitimes.
- Retirer le consentement lorsque le traitement est basé sur le consentement, sans affecter le traitement licite antérieur.
- Portez plainte auprès d'une autorité compétente en matière de protection des données si vous estimez que vos droits ont été violés.
11. Responsabilités du client
Les clients décident de l’établissement, du menu, de l'image, de l'allergène, du prix et des informations destinées aux clients qu'ils téléchargent ou publient via ListoQ. Les clients doivent s'assurer qu'ils disposent d'une base légale et de tous les avis ou autorisations requis pour les données personnelles qu'ils ajoutent à la plateforme.
Si un établissement utilise ListoQ avec des outils tiers, des codes QR imprimés, des sites Web, des profils sociaux, des flux de commande, des systèmes de réservation ou des analyses en dehors de ListoQ, l’établissement reste responsable d'expliquer ces activités de traitement distinctes à ses propres utilisateurs, le cas échéant.
12. Modifications et contact
Nous pouvons mettre à jour cette politique de confidentialité lorsque le service, les exigences légales, les fournisseurs ou les activités de traitement changent. La version mise à jour sera publiée sur cette page avec une date révisée.
Pour toute demande de confidentialité, d'accès aux données, de correction, de suppression, de portabilité ou d'autres demandes de protection des données, contactez le [email protected].