Aller au contenu

Confidentialité

Vos données vous appartiennent.

Politique de confidentialité conforme au Règlement Général sur la Protection des Données (RGPD) et à la Loi Informatique et Libertés du 6 janvier 1978 modifiée.

Dernière mise à jour : 22 juillet 2026

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées via le Site et le service QTable est :

  • Quotineo — Romain DUJARDIN
  • SIREN : 753 409 119 — RCS Valenciennes
  • Siège social : 59590 Raismes, France
  • Contact : formulaire de contact

Aucun délégué à la protection des données (DPO) n'a été désigné, la nomination n'étant pas obligatoire dans notre configuration (article 37 du RGPD). Toute demande relative aux données personnelles peut être adressée via le formulaire de contact ci-dessus.

2. Données personnelles collectées

Nous distinguons trois catégories d'utilisateurs, avec des données collectées différentes :

2.1 Visiteurs du site vitrine (qtable.fr)

  • Formulaire de contact : nom, prénom, adresse e-mail, contenu du message.
  • Données techniques : adresse IP (anonymisée), User-Agent, page visitée, date et heure de la visite, référent HTTP.
  • Aucun cookie de mesure d'audience tiers, aucun cookie publicitaire, aucun traceur cross-site.

2.2 Restaurateurs abonnés (application QTable)

  • Compte : e-mail, nom, prénom, mot de passe (haché, jamais stocké en clair).
  • Établissement : nom, adresse, téléphone, horaires, marque, photos, menu.
  • Facturation : raison sociale, adresse, données de paiement traitées exclusivement par notre prestataire Stripe (nous ne stockons jamais de numéro de carte).

2.3 Clients réservant chez un restaurateur QTable

  • Réservation : nom, prénom, téléphone, e-mail, nombre de couverts, date, heure, demandes spéciales (allergies, occasions).
  • Empreinte bancaire (si activée) : traitée exclusivement par Stripe, aucune donnée carte n'est visible ni stockée par QTable.
  • Historique : réservations passées, no-shows, préférences dédupliquées par numéro de téléphone.

3. Finalités et bases légales du traitement

FinalitéBase légale (RGPD)
Prise de réservationExécution du contrat (art. 6.1.b)
Confirmation, rappel, annulationExécution du contrat
Facturation abonnementExécution du contrat + obligation légale
Empreinte anti-no-showIntérêt légitime du restaurateur (art. 6.1.f)
Réponse au formulaire de contactConsentement (art. 6.1.a)
Sécurité, prévention de la fraudeIntérêt légitime
Statistiques anonymes d'usageIntérêt légitime

4. Destinataires des données

Les données personnelles sont accessibles à :

  • Le restaurateur auprès duquel la réservation est effectuée (client final).
  • Les employés autorisés de Quotineo (accès administrateur strict, journalisé).
  • Nos sous-traitants techniques (voir article 5), sous engagement RGPD contractuel.

Nous ne vendons jamais vos données. Aucune mutualisation cross-tenant. Aucun partage à des fins publicitaires ou marketing tiers.

5. Sous-traitants et transferts

Nous faisons appel aux sous-traitants suivants, tous conformes RGPD :

  • Amazon Web Services EMEA SARL (Luxembourg) — hébergement infrastructure, région eu-west-1 (Irlande).
  • Stripe Payments Europe Ltd (Irlande) — traitement paiements.
  • Twilio Inc. — envoi SMS et voix (Twilio Ireland Limited pour l'UE).
  • Cloudflare, Inc. — CDN, protection anti-DDoS, Turnstile anti-bot.
  • Amazon SES — envoi transactionnel d'e-mails (région eu-west-1).
  • OpenAI Ireland Ltd, Cartesia Inc, Deepgram — modèles IA pour l'agent vocal (traitement à la demande, aucune conservation des enregistrements par les fournisseurs).

Aucun transfert de données personnelles hors UE dans le cadre du fonctionnement normal. Certains sous-traitants (Twilio, Deepgram, Cartesia, OpenAI, Cloudflare) peuvent traiter des données hors UE ; ces transferts sont encadrés par les Clauses Contractuelles Types (CCT) de la Commission européenne et/ou par des dispositions équivalentes (Data Privacy Framework).

6. Durée de conservation

  • Messages du formulaire de contact : 3 ans après le dernier échange.
  • Réservations : 24 mois après la date de service, puis suppression automatique (mécanisme TTL DynamoDB).
  • Comptes restaurateur : durée de l'abonnement + 3 ans après résiliation (obligations comptables et fiscales).
  • Factures et documents comptables : 10 ans (article L.123-22 du Code de commerce).
  • Journaux techniques (logs) : 12 mois maximum.

7. Vos droits

Vous disposez, conformément au RGPD, des droits suivants :

  • Droit d'accès à vos données personnelles.
  • Droit de rectification des données inexactes ou incomplètes.
  • Droit à l'effacement (« droit à l'oubli ») dans les conditions prévues à l'article 17.
  • Droit à la limitation du traitement.
  • Droit à la portabilité de vos données (format structuré, machine-readable).
  • Droit d'opposition au traitement fondé sur l'intérêt légitime.
  • Droit de retirer votre consentement à tout moment (pour les traitements fondés sur celui-ci).
  • Droit de définir des directives post-mortem sur vos données.

Ces droits s'exercent via notre formulaire de contact. Une réponse est apportée dans un délai maximum d'un mois, prolongeable de deux mois pour les demandes complexes (article 12.3 du RGPD).

Vous disposez également du droit d'introduire une réclamation auprès de la CNIL(Commission Nationale de l'Informatique et des Libertés) : cnil.fr/fr/plaintes.

8. Sécurité

Quotineo met en œuvre des mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque (article 32 du RGPD), notamment :

  • Chiffrement TLS 1.3 pour toutes les communications réseau.
  • Chiffrement au repos des bases de données (AWS KMS).
  • Isolation multi-tenant stricte (impossibilité structurelle d'accès cross-tenant).
  • Authentification par JSON Web Token (JWT) signé par AWS Cognito.
  • Journalisation et audit trail complet des actions administratives.
  • Mise à jour continue des dépendances (couverture OWASP ASVS niveau 2 minimum).
  • Sauvegardes régulières avec conservation offsite.

En cas de violation de données personnelles susceptible d'engendrer un risque élevé pour vos droits et libertés, vous serez informé dans les meilleurs délais (article 34 du RGPD), et la CNIL notifiée sous 72 heures.

9. Cookies

Le Site vitrine ne dépose aucun cookie publicitaire ni cookie de mesure d'audience tiers. Aucune bannière cookie n'est nécessaire.

L'application QTable (backend restaurateur, book.qtable.fr) utilise uniquement des cookies strictement nécessaires au fonctionnement du service (session, authentification, préférences d'affichage), exemptés de consentement au titre de l'article 82 de la Loi Informatique et Libertés.

10. Décisions automatisées et profilage

QTable n'effectue aucune décision automatisée produisant des effets juridiques ou similairement significatifs (article 22 du RGPD). Les fonctionnalités d'optimisation (allocation de tables, suggestions de créneaux) sont des aides à la décision utilisées par le restaurateur et ne se substituent pas à son jugement.

11. Modification de la politique

La présente politique de confidentialité peut être modifiée pour refléter des évolutions réglementaires ou fonctionnelles. Toute modification substantielle sera notifiée aux restaurateurs abonnés par e-mail, avec un préavis minimum de 30 jours. La date de dernière mise à jour figure en tête du document.

12. Contact

Pour toute question relative à la présente politique ou pour exercer vos droits, contactez-nous via notre formulaire dédié. Nous nous engageons à répondre dans un délai maximum d'un mois.