Politique de confidentialité
Dernière mise à jour : 13 septembre 2026
1. Qui traite vos données
La plateforme DZ-MeNU est éditée par [RAISON SOCIALE À COMPLÉTER], [ADRESSE À COMPLÉTER], [RC / NIF À COMPLÉTER]. Contact : [EMAIL DE CONTACT À COMPLÉTER].
Deux rôles coexistent. Pour les données de nos clients commerçants (leur compte, leur abonnement), nous sommes responsable de traitement. Pour les données des clients finaux qu'un établissement collecte via son menu — les réservations —, l'établissement est responsable de traitement et nous agissons comme sous-traitant, sur ses seules instructions.
Ce document couvre le règlement (UE) 2016/679 (RGPD) pour les visiteurs et clients situés dans l'Union européenne, et la loi algérienne n° 18-07 du 10 juin 2018 relative à la protection des personnes physiques dans le traitement des données à caractère personnel.
2. Les données que nous traitons
Compte commerçant : nom, adresse e-mail, mot de passe (haché, jamais lisible), nom de l'organisation, et si vous vous connectez avec Google, l'identité que Google nous transmet.
Journal de connexion : date, adresse IP et navigateur de chaque connexion et tentative échouée. C'est une mesure de sécurité contre le détournement de compte.
Établissement : nom, adresse, ville, téléphone, e-mail, coordonnées de la carte, photos et cartes que vous publiez.
Réservations (données de vos clients) : nom, téléphone, adresse e-mail facultative, date, heure, nombre de couverts et remarques éventuelles.
Paiements : montant, date, moyen, référence, période couverte. Nous ne voyons ni ne stockons aucun numéro de carte : la saisie se fait chez Stripe ou Chargily.
Messagerie : le contenu de vos échanges avec notre équipe et les pièces jointes.
Visiteurs des menus : un identifiant anonyme est créé uniquement si vous ajoutez un plat en favori ou cliquez sur J'aime. Lire un menu n'en crée aucun. Un compteur de visites est enregistré sans identifiant.
3. Pourquoi, et sur quelle base
Fournir le service (créer votre menu, publier vos cartes, recevoir vos réservations) — exécution du contrat.
Facturer et encaisser, tenir la comptabilité et le programme de parrainage — exécution du contrat et obligation légale.
Sécuriser la plateforme : journal de connexion, limitation du nombre de tentatives, détection d'abus — intérêt légitime.
Vous écrire au sujet de votre licence, de son échéance ou d'un incident — exécution du contrat.
Favoris et J'aime des visiteurs — votre demande explicite au moment où vous cliquez.
Nous n'utilisons aucune donnée à des fins de publicité et n'en vendons aucune.
4. Combien de temps
Compte et établissements : tant que le compte existe.
Réservations et coordonnées des clients finaux : vingt-quatre mois, puis suppression automatique.
Journal de connexion : douze mois. Journal d'envoi des e-mails : douze mois.
Jetons de réinitialisation de mot de passe : trente jours. Compteurs de visites : vingt-quatre mois.
Pièces justificatives comptables (paiements, commissions) : conservées le temps imposé par la loi comptable et fiscale applicable, même après la suppression du compte, sous une forme qui n'identifie plus personne.
Ces durées sont appliquées automatiquement par une tâche qui s'exécute sur le serveur, pas seulement écrites ici.
5. Qui d'autre y a accès
Nous ne partageons vos données qu'avec les prestataires nécessaires au service, chacun pour la seule finalité indiquée :
Stripe (paiement par carte hors Algérie) — Stripe Payments Europe, Irlande. Les coordonnées bancaires sont saisies chez eux, jamais chez nous.
Chargily (paiement par carte EDAHABIA / CIB en Algérie) — prestataire établi en Algérie.
Google — Google Maps si vous ouvrez la carte, Google Fonts pour l'affichage, et Google Agenda si vous choisissez de connecter votre agenda.
Notre hébergeur et notre fournisseur d'envoi d'e-mails.
Aucune de ces données n'est vendue, louée ou cédée à un tiers à des fins commerciales.
6. Où sont hébergées vos données
Les serveurs de la plateforme sont situés dans l'Union européenne.
Certains prestataires ci-dessus peuvent traiter des données hors du pays de résidence de la personne concernée. Ces transferts s'appuient sur les clauses contractuelles types de la Commission européenne ou un mécanisme équivalent.
Pour les personnes situées en Algérie, un transfert hors du territoire national est soumis à la loi 18-07 ; nous vous indiquons sur demande les prestataires concernés par votre compte.
7. Vos droits
Vous pouvez à tout moment accéder à vos données, les rectifier, en demander l'effacement, en limiter ou en contester le traitement, et en recevoir une copie exploitable.
Deux de ces droits s'exercent directement depuis votre tableau de bord, sans nous écrire : « Exporter mes données » télécharge tout ce que nous détenons au format JSON, et « Supprimer mon compte » efface le compte, les établissements, les menus et l'ensemble des réservations.
Pour tout le reste, écrivez à [EMAIL DE CONTACT À COMPLÉTER] ; nous répondons dans un délai d'un mois.
Si un client de votre établissement vous adresse une demande concernant sa réservation, c'est vous qui y répondez : vous en êtes le responsable de traitement, et l'export ci-dessus vous en donne le contenu.
Vous pouvez saisir l'autorité compétente : en Algérie l'Autorité nationale de protection des données à caractère personnel (ANPDP) ; dans l'Union européenne, l'autorité de contrôle de votre pays (en France, la CNIL).
8. Cookies et traceurs
Strictement nécessaires, déposés sans consentement car le service ne peut pas fonctionner sans eux : votre session de connexion, la langue choisie, le pays de facturation, et un jeton anti-fraude de courte durée lors d'une connexion Google.
À votre demande : l'identifiant anonyme des favoris et des J'aime, créé au moment précis où vous cliquez sur l'un ou l'autre, et jamais avant.
Soumis Ă votre consentement : l'affichage de la carte Google, qui transmet votre adresse IP Ă Google. Tant que vous n'acceptez pas, la carte ne se charge pas et le reste du site fonctionne normalement.
Nous n'utilisons aucun cookie publicitaire ni aucun outil de mesure d'audience tiers.
9. Sécurité
Chiffrement HTTPS de bout en bout, mots de passe hachés avec bcrypt, jetons d'agenda chiffrés en base, cloisonnement vérifié automatiquement à chaque livraison pour qu'un établissement ne puisse jamais atteindre les données d'un autre, journal des connexions et limitation des tentatives.
Aucun système n'est infaillible. En cas de violation de données susceptible d'engendrer un risque pour vos droits, nous vous informons ainsi que l'autorité compétente dans les délais prévus par la réglementation.
10. Modifications
Toute évolution substantielle de cette politique vous est annoncée par e-mail au moins trente jours avant son entrée en vigueur.