Données personnelles
Version du 28 septembre 2026
- 1. Qui est responsable ?
- 2. Quelles données ?
- 3. Où sont-elles hébergées ?
- 4. Comment sont-elles protégées ?
- 5. Combien de temps ?
- 6. Absences et santé
- 7. Vos droits
- 8. Le site vitrine
1. Qui est responsable ?
Dans les applications (Mon Quart, tableau de bord d'analyse, messagerie, Transfert), le responsable de traitement est l'entreprise cliente qui exploite le restaurant, c'est-à-dire votre employeur si vous êtes utilisateur. Elle décide de ce qui est saisi et pourquoi. RestoConnect agit comme sous-traitant au sens de l'article 28 du RGPD : il traite ces données uniquement pour le compte de son client et selon ses instructions, dans les conditions de l'article 13 des conditions générales.
Pour le site vitrine et les échanges avec les prospects, le responsable de traitement est l'éditeur : Alexandre Sagot, entrepreneur individuel, nom commercial RestoConnect, Route de Pussay, Les Quatre Muids, 91930 Monnerville, R.C.S. Évry 107 630 840. Contact : support@restoconnect-app.fr.
2. Quelles données ?
| Données | Pourquoi |
|---|---|
| Nom, prénom, adresse e-mail, rôle et restaurant de chaque utilisateur | Créer les comptes nominatifs et appliquer les droits d'accès |
| Prénoms des équipiers figurant dans les plannings, pointages, positionnements et heures | Organiser le service et suivre les heures de travail |
| Date de naissance et, pour les salariés concernés, date de fin de validité du titre de séjour | Rappeler à l'employeur ses vérifications obligatoires (salariés mineurs, autorisations de travail) |
| Photo, poste et qualifications des membres de l'équipe, si l'employeur choisit de les renseigner | Organigramme du restaurant |
| Catégorie d'absence (liste fermée) | Gestion administrative du personnel par l'employeur (voir point 6) |
| Chiffres d'exploitation, photos de documents et photos de fermeture prises par les managers | Produire le reporting et les analyses du restaurant |
| Messages échangés dans la messagerie | Communication interne des équipes |
| Journal des actions sensibles (création de compte, modification de droits, suppression) | Sécurité et traçabilité |
RestoConnect ne collecte ni coordonnées bancaires, ni numéro de sécurité sociale, ni adresse postale, ni nationalité, ni numéro ou copie de titre d'identité ou de séjour des salariés.
3. Où sont-elles hébergées ?
RestoConnect fait appel aux prestataires suivants, qui sont ses sous-traitants ultérieurs :
| Prestataire | Rôle | Lieu |
|---|---|---|
| Google Ireland Ltd (Firebase, Google Cloud) | Hébergement, base de données, authentification, stockage des photos | Union européenne (Belgique, région europe-west1) |
| Cloudflare | Acheminement et protection des accès aux applications et au site | Réseau mondial, points de présence dans l'Union européenne |
| OVH SAS | Envoi des rapports par courriel | France |
| Anthropic | Lecture automatique des documents d'exploitation photographiés, uniquement quand un utilisateur le demande | États-Unis |
La lecture automatique ne porte que sur des documents d'exploitation du restaurant (chiffres de caisse, ventes horaires, heures travaillées). Aucune photo de pièce d'identité, de titre de séjour, de justificatif médical ou de bulletin de paie n'est transmise à ce service.
RestoConnect informe ses clients de tout ajout ou changement de prestataire, avec un délai de trente jours pour s'y opposer.
4. Comment sont-elles protégées ?
- Comptes nominatifs : chaque utilisateur a son propre compte, aucun accès anonyme. La direction peut suspendre un compte à tout moment.
- Droits vérifiés par le serveur selon le rôle (manager, directeur, superviseur, franchisé), et pas seulement à l'écran.
- Cloisonnement : chaque client et chaque restaurant ne voit que ses propres données. Ce cloisonnement est vérifié par une série de tests automatiques rejoués à chaque évolution des règles d'accès.
- Chiffrement en transit (HTTPS) et au repos.
- Sauvegarde quotidienne de la base de données, conservée quatorze jours. La restauration a été testée le 26 septembre 2026 : la base a été restaurée en dix-sept minutes, et les 489 documents contrôlés un par un étaient identiques à l'original.
- Accès de l'éditeur : pour faire fonctionner, maintenir et facturer le service, RestoConnect dispose d'un accès d'administration. Il ne communique les données à aucun tiers, ne les exploite à aucune fin commerciale et ne les revend pas.
- Incidents : tout incident touchant les données est signalé au client concerné dans les meilleurs délais.
5. Combien de temps ?
Les données d'un restaurant sont conservées pendant toute la durée de son abonnement. À la fin de l'abonnement, le client peut en demander l'export pendant soixante jours ; elles sont ensuite supprimées, sauf obligation légale de conservation.
Le compte d'un utilisateur qui quitte l'entreprise est désactivé par son employeur ; les saisies qu'il a faites restent attachées à l'historique du restaurant.
Les coordonnées et les échanges avec les prospects sont conservés trois ans au plus à compter du dernier contact venant du prospect, puis supprimés, conformément au référentiel de la CNIL sur la gestion des activités commerciales.
6. Absences et santé
Les absences sont classées dans une liste fermée de catégories administratives. Certaines indiquent un arrêt ou un accident du travail, ce que l'employeur a le droit de connaître pour ses obligations de droit du travail (article 9.2.b du RGPD). En revanche, l'application ne comporte aucun champ libre pour décrire un état de santé et ne permet aucun dépôt de justificatif médical. La nature d'une maladie, un diagnostic ou un traitement ne doivent jamais y figurer.
7. Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données.
- Vous êtes utilisateur des applications : adressez votre demande à votre employeur, qui est responsable de traitement. RestoConnect l'aide à y répondre. Si vous nous écrivez directement, nous transmettons votre demande à votre employeur.
- Vous êtes visiteur du site ou prospect : écrivez à support@restoconnect-app.fr. Nous répondons dans un délai d'un mois.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir la CNIL (cnil.fr).
8. Le site vitrine
Le site restoconnect-app.fr ne dépose aucun cookie, ne contient aucun outil de mesure d'audience et aucun formulaire. Il est hébergé par Cloudflare, qui traite l'adresse IP des visiteurs pour afficher les pages et protéger le site. Les polices de caractères sont chargées depuis les serveurs de Google Fonts, qui reçoivent à cette occasion l'adresse IP du visiteur.
Si vous nous écrivez, votre adresse e-mail et le contenu de votre message ne servent qu'à vous répondre.