Qryptraveller LLC (qui exploite le service sous le nom RestaurantOS ; ci-après « nous ») établit comme suit la présente politique de confidentialité (ci-après la « Politique ») concernant le traitement des données personnelles des utilisateurs.
Article 1 (Définition des données personnelles)
On entend par « données personnelles » les « informations personnelles » au sens de la loi japonaise sur la protection des informations personnelles, c’est-à-dire les informations relatives à une personne physique vivante permettant d’identifier cette personne déterminée au moyen des mentions qu’elles contiennent, telles que le nom, l’adresse, le numéro de téléphone ou les coordonnées (informations d’identification personnelle).
Article 2 (Modalités de collecte des données personnelles)
Nous pouvons demander des données personnelles telles que le nom, l’adresse, le numéro de téléphone, l’adresse e-mail ou le numéro de carte bancaire lorsque l’utilisateur s’inscrit au service. Nous pouvons également collecter, auprès de nos partenaires (y compris les fournisseurs d’informations, les annonceurs et les supports de diffusion publicitaire), des relevés de transactions et des informations relatives aux paiements contenant des données personnelles de l’utilisateur, échangés entre l’utilisateur et ces partenaires. Par ailleurs, le numéro de téléphone recueilli aux fins de lutte contre la fraude au parrainage (referral) est haché et utilisé uniquement pour détecter les doublons ; il n’est pas conservé en clair (sa finalité d’utilisation est limitée à la prévention de la fraude).
Article 3 (Finalités de la collecte et de l’utilisation des données personnelles)
Nous collectons et utilisons les données personnelles aux finalités suivantes.
- Fournir et exploiter notre service
- Répondre aux demandes des utilisateurs (y compris la vérification d’identité)
- Envoyer des e-mails présentant les nouvelles fonctionnalités, les mises à jour et les campagnes du service utilisé, ainsi que les autres services que nous proposons
- Assurer la maintenance, les avis importants et toute autre communication nécessaire
- Identifier les utilisateurs qui enfreignent les conditions d’utilisation ou qui tentent d’utiliser le service à des fins frauduleuses ou abusives, et leur en refuser l’accès
- Permettre à l’utilisateur de consulter, modifier ou supprimer ses informations d’inscription et de consulter son état d’utilisation
- Facturer aux utilisateurs les frais des services payants
- Pour améliorer la qualité de nos services, nous pouvons utiliser vos données — après anonymisation, avec suppression des informations permettant de vous identifier — comme données d’entraînement pour nos modèles d’IA.
- Toute finalité accessoire aux finalités ci-dessus
Article 4 (Modification de la finalité d’utilisation)
Nous ne modifions la finalité d’utilisation des données personnelles que lorsqu’il est raisonnablement admis que la nouvelle finalité présente un lien avec la précédente. En cas de modification, nous informons l’utilisateur de la nouvelle finalité selon les modalités que nous déterminons, ou la publions sur le présent site.
Article 5 (Communication des données personnelles à des tiers)
Sauf dans les cas énumérés ci-après, nous ne communiquons pas de données personnelles à des tiers sans avoir obtenu au préalable le consentement de l’utilisateur, à l’exception des cas admis par la loi sur la protection des informations personnelles et les autres textes applicables.
Article 5-2 (Exceptions à la communication à des tiers)
Les cas suivants ne constituent pas une communication à des tiers.
- Lorsque le traitement des données personnelles est confié à un sous-traitant dans la limite de ce qui est nécessaire à la réalisation de la finalité d’utilisation (prestataires de paiement, fournisseurs de services cloud, etc.)
- Lorsque les données sont transmises dans le cadre d’une transmission d’activité résultant d’une fusion ou d’une autre cause
- Lorsque la divulgation ou la communication est exigée par la loi
Article 5-3 (Informations de paiement et transfert transfrontalier)
Les informations de paiement sont traitées par le prestataire de paiement FastSpring, Inc., et nous ne conservons pas les numéros de carte ni les données similaires. Dans le cadre de la fourniture du Service, les données personnelles sont transférées vers nous (société de droit américain) et vers FastSpring, Inc. (États-Unis). L’utilisateur utilise le Service en acceptant ce transfert transfrontalier vers les États-Unis.
Article 6 (Sous-traitance du traitement des données personnelles)
Nous pouvons confier à un sous-traitant tout ou partie du traitement des données personnelles dans la limite de ce qui est nécessaire à la réalisation de la finalité d’utilisation. Dans ce cas, nous exerçons sur le sous-traitant la surveillance nécessaire et appropriée.
Article 7 (Divulgation des données personnelles)
Lorsqu’un utilisateur demande la divulgation de ses données personnelles en application de la loi sur la protection des informations personnelles, nous y procédons sans délai après avoir vérifié que la demande émane bien de l’utilisateur lui-même (et l’informons lorsque ces données n’existent pas). Toutefois, nous pouvons ne pas divulguer tout ou partie de ces données, notamment lorsque la divulgation risquerait de porter atteinte aux droits et intérêts de la personne concernée ou d’un tiers.
Article 8 (Rectification et suppression des données personnelles)
Lorsque les données personnelles le concernant que nous détenons sont inexactes, l’utilisateur peut en demander la rectification, l’ajout ou la suppression selon les modalités que nous déterminons. Nous procédons aux vérifications nécessaires et donnons suite sans délai en fonction du résultat.
Article 9 (Cessation de l’utilisation, etc.)
Lorsqu’il nous est demandé de cesser l’utilisation ou d’effacer des données au motif qu’elles seraient traitées au-delà de la finalité d’utilisation ou qu’elles auraient été obtenues de manière illicite, nous procédons sans délai aux vérifications nécessaires et donnons suite en fonction du résultat.
Article 10 (Traitement des cookies, etc.)
Notre site peut utiliser des cookies et technologies similaires afin d’améliorer la qualité du service et d’analyser son utilisation. Vous pouvez désactiver les cookies dans les paramètres de votre navigateur, mais certaines fonctionnalités peuvent alors devenir indisponibles.
Article 10-2 (Traitement du chat IA présent sur ce site)
Le chat IA installé sur notre site enregistre les questions saisies et les réponses de l’IA, la langue utilisée, la date et l’heure d’envoi, ainsi qu’une valeur de hachage de l’adresse IP servant à limiter le nombre de requêtes. L’adresse IP elle-même n’est pas conservée : elle est convertie sous une forme non réversible (hachage salé) avant d’être enregistrée. Ces éléments sont utilisés uniquement pour améliorer la qualité des réponses de l’IA, connaître les questions fréquentes et prévenir les usages frauduleux ou excessifs. Par ailleurs, le contenu saisi est envoyé au service d’IA générative de Google LLC (Gemini API) afin de produire la réponse. Le traitement des données par cette société est régi par ses propres règles. Merci de ne pas saisir dans le chat IA d’informations personnelles ou confidentielles telles que nom, numéro de téléphone ou numéro de carte bancaire.
Article 10-3 (Données d’exploitation des établissements traitées pendant l’utilisation du Service)
RestaurantOS traite les données suivantes lorsque les établissements partenaires (restaurants) utilisent le Service pour leur exploitation quotidienne (réservations, commandes, encaissements, gestion du temps de travail, etc.). Ces données naissent séparément des données contractuelles et de paiement visées aux articles précédents, qui se rapportent à la souscription de nos services par le client.
- Localisation du personnel : lors du pointage des entrées et des sorties, nous obtenons la localisation GPS du terminal utilisé par le membre du personnel, dans le seul but de vérifier qu’il se trouve effectivement dans l’établissement. Elle n’est utilisée à aucune autre fin.
- Informations relatives aux clients qui se rendent dans l’établissement : par l’intermédiaire du Service, l’établissement partenaire peut traiter des informations de réservation (nom, numéro de téléphone, nombre de personnes, corps des e-mails de réservation, etc.), des informations d’inscription sur liste d’attente (nom, numéro de téléphone, identifiant d’utilisateur LINE, etc.), l’historique des commandes et des encaissements, les informations de livraison (nom, numéro de téléphone et adresse du destinataire, etc.) ainsi que des informations sur les allergies et les restrictions alimentaires. Ces informations sont gérées par l’établissement partenaire et nous les traitons sur la base du contrat conclu avec lui.
- Informations relatives aux employés de l’établissement partenaire : par l’intermédiaire du Service, l’établissement partenaire peut traiter les nom, transcription phonétique du nom (furigana), adresse e-mail, numéro de téléphone, matricule, date d’entrée en fonction, salaire horaire, relevés de pointage, contenus publiés sur la messagerie interne et le tableau d’affichage interne, ainsi que les nom, âge et conditions souhaitées des candidats au recrutement. Ces informations sont gérées par l’établissement partenaire et nous les traitons sur la base du contrat conclu avec lui.
- Interconnexion avec les plateformes de livraison de repas : lorsque l’établissement partenaire reçoit dans le Service des commandes passées via des plateformes de livraison telles que Uber Eats, Wolt, Rakuten ou Demae-can, les informations nécessaires à ces commandes sont transmises à ces plateformes.
- Encaissements dans l’établissement : le traitement des encaissements auprès des clients de l’établissement partenaire s’effectue au moyen de Stripe ou de Square. Il s’agit d’un paiement entre l’établissement partenaire et son client, distinct du paiement de nos frais d’utilisation (FastSpring) visé à l’article 5-3.
- Saisie vocale et numérisation de documents : le Service propose une fonction de conversion en texte de la saisie vocale effectuée dans l’établissement, ainsi qu’une fonction de lecture du texte à partir de photographies de tickets, factures et documents similaires. Le contenu vocal et documentaire ainsi lu est conservé sous forme de texte.
- Historique des échanges avec l’assistant IA : nous conservons le contenu des échanges menés lors de l’utilisation de la fonction d’assistant IA du Service, ainsi que les enregistrements relatifs aux orientations et décisions d’exploitation extraites de ces échanges.
- Transmission d’informations à des fournisseurs d’IA : en lien avec la fonction d’assistant IA intégrée au Service, la conversion de la voix en texte, la lecture de documents et les fonctions similaires, nous pouvons transmettre des informations à des sociétés fournissant des services d’IA générative externes. Les sociétés destinataires, l’étendue des informations transmises et les informations non transmises sont précisées à l’article 10-7.
- Lieu de conservation des données : les données visées aux points précédents sont conservées sur des serveurs situés au Japon (fournisseur de base de données : Supabase).
Article 10-4 (Mesures de sécurité)
Nous cloisonnons les droits d’accès aux données par établissement partenaire, de sorte qu’aucun ne puisse accéder aux informations d’un autre. Les informations appelant une attention particulière (allergies, etc.) sont isolées de manière à ne pas être accessibles depuis les fonctions d’analyse étrangères à cette finalité. Les communications sont chiffrées en permanence. Le chiffrement fourni par nos prestataires d’infrastructure cloud est appliqué au stockage sous-jacent. Le chiffrement au niveau des champs est en cours de mise en œuvre.
Article 10-5 (Traitement des données après la résiliation du compte)
Lorsqu’un utilisateur supprime son compte (résiliation), nous traitons ses données comme suit.
- Supprimé immédiatement : les informations de connexion (liaison avec des comptes externes), le nom d’affichage public, la valeur de hachage du numéro de téléphone et l’affichage dans les classements. Pour les utilisateurs ne présentant aucun enregistrement de paiement, les informations de compte elles-mêmes sont supprimées.
- Conservé pendant une durée déterminée : les enregistrements relatifs aux paiements et à la facturation (date et heure de l’opération, montant, type de contrat, historique des remises appliquées au moyen de points). La loi japonaise relative à l’impôt sur les sociétés, la loi relative à la taxe sur la consommation et d’autres textes imposant une obligation de conservation des enregistrements de transactions, ceux-ci ne peuvent pas être supprimés au moment de la résiliation.
- Exclu des enregistrements conservés : les relevés originaux reçus du prestataire de paiement (qui peuvent contenir un nom, une adresse de facturation, etc.) sont supprimés au moment de la résiliation. Ne sont conservés que les éléments nécessaires sur le plan comptable (date et heure, montant, type).
- Durée de conservation et suppression : les enregistrements visés aux deux points précédents sont supprimés à l’expiration de la durée de conservation prévue par la loi (10 ans, en vertu de l’obligation de conservation des livres de commerce prévue à l’article 432, alinéa 2, de la loi japonaise sur les sociétés). Après leur suppression, nous ne conservons plus aucune information permettant d’identifier l’utilisateur concerné.
- Traitement pendant la durée de conservation : pendant cette durée, ces enregistrements sont utilisés uniquement pour l’exécution des obligations légales et pour les besoins fiscaux et comptables, à l’exclusion de toute autre finalité.
Article 10-6 (Informations transmises depuis ce site vers l’extérieur)
Sur ce site, des informations sont transmises depuis le terminal de l’utilisateur vers les sociétés externes indiquées ci-dessous. Dans tous les cas, ces transmissions peuvent être interrompues en désactivant les cookies dans les paramètres du navigateur (certaines fonctionnalités peuvent alors devenir indisponibles). Par ailleurs, le présent article concerne la consultation de ce site ; les données traitées pendant l’utilisation du Service sont visées à l’article 10-3.
- Google Analytics (Google LLC, États-Unis) : transmet l’URL de la page consultée, la source de provenance, le type de terminal et de navigateur, les paramètres de langue, un identifiant conservé dans un cookie et une adresse IP anonymisée. La finalité est de savoir quelles pages sont consultées et dans quelle mesure, afin d’améliorer le site. La transmission peut également être interrompue au moyen du module complémentaire de désactivation proposé par Google.
- Microsoft Clarity (Microsoft Corporation, États-Unis) : transmet l’URL de la page consultée, les actions telles que les clics, le défilement et les mouvements de la souris ainsi qu’un enregistrement de l’affichage à l’écran (relecture de session), le type de terminal et de navigateur, et un identifiant conservé dans un cookie. La finalité est de repérer les endroits où la manipulation est difficile afin d’améliorer les écrans.
- Formulaire de contact et formulaire de diagnostic gratuit : ce que vous saisissez est envoyé à notre propre serveur (ce site web), et non directement à un prestataire externe. Afin de réceptionner votre demande, nous la transmettons ensuite depuis notre serveur vers notre boîte de réception au moyen des services d’envoi de courriels Resend (Resend, Inc., États-Unis) et Formspree (Formspree, Inc., États-Unis). La transmission n’a lieu que lorsque l’utilisateur envoie le formulaire.
- Supabase (Supabase, Inc.) : lorsque vous utilisez la fonction de connexion, transmet les informations nécessaires au maintien de l’état d’authentification. Rien n’est transmis si vous ne vous connectez pas.
- Affichage intégré de la démo : lorsqu’une démo est affichée sur ce site, les informations d’accès nécessaires à son affichage sont transmises à notre environnement de démonstration (hébergé sur Railway).
Article 10-7 (Recours à des services d’IA générative externes)
Afin de fournir des fonctions telles que l’assistant IA, la conversion de la voix en texte, la lecture de documents ou la rédaction de brouillons au sein du Service, nous pouvons transmettre des informations relatives aux clients et aux employés des établissements partenaires à des sociétés fournissant des services d’IA générative externes.
- Sociétés destinataires : les sociétés destinataires sont les suivantes. Elles sont situées hors du Japon (États-Unis). Google LLC (Gemini API).
- Informations transmises : les informations suivantes peuvent être incluses. (1) Informations relatives aux réservations et aux visites — nom, numéro de téléphone, adresse e-mail, identifiant d’utilisateur LINE, nombre de personnes, préférence de table, demandes et remarques, mentions relatives aux allergies et aux autres restrictions alimentaires, corps des e-mails de réservation. (2) Informations relatives aux commandes et aux encaissements — contenu de la commande, montant, moyen de paiement, nombre de points utilisés, utilisation de coupons, identifiant servant à reconnaître le client (le numéro de carte bancaire lui-même n’est pas transmis). (3) Informations relatives à la livraison et à la vente à emporter — nom, numéro de téléphone et adresse du destinataire, demandes relatives à la livraison. (4) Informations issues de la voix et des images — la saisie vocale effectuée dans l’établissement convertie en texte, les images de tickets, factures et documents similaires ainsi que le texte qui en a été extrait. (5) Informations relatives aux employés de l’établissement partenaire — nom, transcription phonétique du nom (furigana), adresse e-mail, numéro de téléphone, matricule, date d’entrée en fonction, salaire horaire, relevés de pointage, contenus publiés sur la messagerie interne et le tableau d’affichage interne, nom, âge et conditions souhaitées des candidats au recrutement.
- Finalités de la transmission : (1) permettre à la fonction d’assistant IA du Service de répondre aux questions d’ordre opérationnel de l’établissement partenaire ou d’exécuter des opérations. (2) réaliser la conversion et la génération de contenus à partir des éléments saisis, comme la conversion de la voix en texte, la transcription de documents ou la rédaction de brouillons.
- Informations non transmises : nous ne transmettons pas les informations suivantes aux sociétés fournissant des services d’IA générative externes. Les clés de chiffrement et autres informations d’authentification, les jetons d’accès utilisés pour l’interconnexion avec des services de stockage externes, les informations relatives à des établissements partenaires autres que celui que vous utilisez, les numéros de carte bancaire.
- Traitement par Google LLC : (1) nous utilisons l’API Gemini fournie par Google LLC en tant que service payant (Paid Services). (2) Les contenus que nous transmettons (y compris les prompts, les instructions système, les contenus mis en cache ainsi que les fichiers tels qu’images, vidéos et documents) et les réponses de cette société ne sont en aucun cas utilisés pour l’entraînement de son IA. Les « Conditions supplémentaires d’utilisation de l’API Gemini » de cette société (https://ai.google.dev/gemini-api/terms) prévoient, pour l’utilisation des services payants, que ces éléments ne sont pas utilisés pour améliorer ses produits et qu’ils sont traités conformément aux conditions supplémentaires relatives au traitement des données qu’elle définit. (3) En revanche, sa politique de surveillance des usages abusifs (https://ai.google.dev/gemini-api/docs/abuse-monitoring) prévoit que la société conserve les contenus transmis et les réponses pendant 55 jours afin de maintenir la sûreté et la sécurité du service, de détecter et de prévenir les violations de ses politiques d’usage interdit, ainsi qu’aux fins des divulgations exigées par la loi ou la réglementation. Ces données conservées sont utilisées uniquement à des fins d’application des politiques et de prévention des violations et, à l’exception des modèles d’IA/apprentissage automatique dédiés à l’application des politiques, ne sont pas utilisées pour entraîner ou affiner des modèles d’IA/apprentissage automatique. Elle indique également que, lorsque les filtres de sécurité ou les mécanismes de détection des abus signalent un contenu comme potentiellement problématique, des employés habilités de cette société peuvent en prendre connaissance. (4) Le traitement décrit au point (2) ci-dessus est celui que cette société prévoit pour le cas où nous utilisons son service en tant que service payant. (5) Chacune des dispositions qui précèdent est susceptible d’être modifiée par cette société.
Article 10-8 (Durées de conservation des données)
Le présent article porte sur les données traitées lorsqu’un établissement partenaire utilise le Service pour la gestion de son restaurant (article 10-3). Les données relatives à votre contrat avec nous et au paiement relèvent de l’article 10-5. Les données pour lesquelles une durée de conservation est fixée sont les suivantes.
- Informations sur les clients qui se rendent dans l’établissement (fichier clients) : trois ans après la visite, nous transformons les informations permettant d’identifier une personne sous une forme non restituable (anonymisation).
- Enregistrements comptables (historique des commandes et des paiements, factures, écritures comptables et documents similaires) : 10 ans (en vertu de l’obligation de conservation des livres de commerce prévue à l’article 432, alinéa 2, de la loi japonaise sur les sociétés)
- Images de tickets, de factures et de documents similaires, ainsi que le texte qui en est extrait : 10 ans (même fondement que ci-dessus)
- Enregistrements relatifs aux employés de l’établissement (nom, lecture phonétique, coordonnées, numéro d’employé, date d’entrée, salaire horaire, relevés de pointage et localisation relevée lors du pointage) : cinq ans (en vertu de l’obligation de conservation prévue à l’article 109 de la loi japonaise sur les normes du travail)
- Inscriptions sur la liste d’attente : un an à compter de la date d’inscription
- Enregistrements de la saisie vocale effectuée dans l’établissement convertie en texte : 30 jours
- Mémoire à long terme de l’assistant IA : 90 jours (la session de conversation : un jour)
- Enregistrements des opérations effectuées par l’assistant IA (journal d’audit) : conservés sans durée fixée, afin de pouvoir vérifier a posteriori les opérations réalisées.
- Pour les données non énumérées ci-dessus (informations de réservation, corps des e-mails de réservation, informations de livraison, contenu des échanges avec l’assistant IA, messages publiés dans la messagerie et sur le tableau d’affichage internes, et informations relatives aux candidats au recrutement, entre autres) : nous n’avons pas fixé de durée de conservation unique à ce jour. Nous supprimons ces données à la demande de l’établissement partenaire (article 10-9).
- Modalités de la suppression : les données assorties d’une durée de conservation sont supprimées selon les modalités que nous déterminons. Certains traitements de suppression s’exécutent au fil de l’utilisation du Service par l’établissement ; la suppression n’intervient donc pas nécessairement au moment où la durée expire.
- Enregistrements subsistant après la suppression : même lorsque des données sont supprimées, le journal des opérations (journal d’audit) peut conserver des informations sur le contenu de cette opération.
- Sauvegardes : les sauvegardes automatiques de la base de données conservent les 7 derniers jours (une restauration à partir d’une sauvegarde n’est effectuée qu’en cas d’incident système, par exemple).
Article 10-9 (Demandes de divulgation, de suppression et similaires)
Si vous souhaitez demander la divulgation, la rectification, la suppression ou une action similaire concernant les données visées à l’article 10-3 (informations relatives aux clients et aux employés des établissements partenaires), veuillez adresser votre demande par l’intermédiaire de l’établissement (restaurant) que vous avez fréquenté. Nous traitons ces demandes sur instruction de l’établissement partenaire. Selon le type de données, nous pouvons ou non être en mesure d’y donner suite à ce jour. Le traitement des informations déjà transmises à des sociétés fournissant des services d’IA générative externes est régi par l’article 10-7.
Article 11 (Modification de la présente politique de confidentialité)
Sauf pour les points prévus par la loi ou faisant l’objet de dispositions particulières dans la présente Politique, son contenu peut être modifié sans notification aux utilisateurs. La Politique modifiée prend effet à compter de sa publication sur ce site.
Article 12 (Point de contact)
Pour toute question relative à la présente Politique, veuillez nous écrire à info@plugin-os.ai (horaires : jours ouvrés 10 :00–18 :00, hors week-ends, jours fériés et période de fin d’année).
Article 13 (Langue faisant foi)
La présente Politique est proposée en japonais, anglais, chinois, espagnol et français. En cas de divergence entre les versions, la version japonaise fait foi.
Si vous avez la moindre question, n’hésitez pas à nous contacter. info@plugin-os.ai Vous pouvez nous écrire par e-mail à cette adresse.