Politique de confidentialité

Mise à jour : 09/08/2026 — Applicable conformément au RGPD (UE) 2016/679 et à la loi Informatique et Libertés.

1. Responsable de traitement

Le responsable de traitement des données collectées via la Plateforme est :

Restuo
[Forme juridique] — [Adresse]
SIRET : [Numéro SIRET]
Contact DPO / données personnelles : contact@restuo.fr

2. Données collectées et bases légales

Données Finalité Base légale
Email, mot de passe haché Création et gestion du compte, authentification Exécution du contrat
Nom, prénom Personnalisation du profil, affichage des avis Exécution du contrat
Numéro de téléphone Confirmation de réservation, rappels SMS Consentement
Avis et notes Publication des évaluations restaurants Exécution du contrat
Données de réservation Transmission au restaurant, historique Exécution du contrat
Données de paiement (abonnement) Gestion de l'abonnement premium, facturation Exécution du contrat
Logs de connexion, adresse IP Sécurité, prévention des abus, traçabilité Intérêt légitime
Données de navigation (pages visitées) Statistiques d'usage, amélioration du service Intérêt légitime

Les données de paiement (numéro de carte, CVV) ne sont jamais stockées sur nos serveurs. Elles sont traitées directement par Stripe, notre prestataire de paiement (voir politique de confidentialité Stripe).

3. Durées de conservation

  • Données de compte : conservées pendant toute la durée de la relation contractuelle, puis supprimées après 3 ans d'inactivité totale.
  • Avis publiés : conservés 5 ans à compter de leur publication, ou jusqu'à la demande de suppression de l'auteur.
  • Données de réservation : conservées 3 ans à compter de la réservation pour les besoins de la relation commerciale.
  • Données de facturation : conservées 10 ans en application des obligations comptables légales (Article L.123-22 du Code de commerce).
  • Logs de sécurité : conservés 12 mois.

4. Vos droits RGPD

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données personnelles :

  • Droit d'accès (art. 15 RGPD) : obtenir une copie des données vous concernant.
  • Droit de rectification (art. 16 RGPD) : corriger des données inexactes ou incomplètes.
  • Droit à l'effacement (art. 17 RGPD) : demander la suppression de vos données sous réserve des obligations légales de conservation.
  • Droit à la portabilité (art. 20 RGPD) : recevoir vos données dans un format structuré et lisible par machine.
  • Droit d'opposition (art. 21 RGPD) : vous opposer à un traitement fondé sur l'intérêt légitime.
  • Droit à la limitation du traitement (art. 18 RGPD) : demander la suspension temporaire d'un traitement contesté.

Pour exercer l'un de ces droits, envoyez votre demande à contact@restuo.fr en joignant un justificatif d'identité. Nous nous engageons à répondre dans un délai d'un mois.

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) — www.cnil.fr.

5. Cookies et traceurs

Restuo utilise exclusivement des cookies de session strictement nécessaires :

  • Cookie de session PHP (PHPSESSID) : maintien de l'authentification et de l'état de navigation. Durée : fin de session navigateur.
  • Token CSRF : protection contre les attaques Cross-Site Request Forgery. Durée : fin de session navigateur.
  • Préférence cookies (restuo_cookies_ok) : stocké en localStorage, mémorise l'acquittement du bandeau cookies. Durée : permanente (jusqu'à effacement manuel).

Aucun cookie publicitaire, aucun cookie de suivi comportemental, aucun traceur tiers (Google Analytics, Facebook Pixel, etc.) n'est présent sur la Plateforme. Ces cookies essentiels sont exemptés de consentement préalable au sens de la délibération CNIL du 17 septembre 2020.

6. Destinataires des données

Les données collectées sont destinées exclusivement à Restuo et, pour les besoins du service, aux sous-traitants suivants dans les limites de leurs missions :

  • LWS (hébergement) : stockage des données sur des serveurs situés en France.
  • Stripe (paiement) : traitement sécurisé des paiements par abonnement (données bancaires).
  • Prestataire SMS (rappels) : envoi de SMS de confirmation de réservation sur la base du consentement exprès.

Ces sous-traitants sont liés par des contrats conformes au RGPD et ne peuvent utiliser vos données qu'aux fins spécifiées.

Aucun transfert de données hors Union européenne n'est effectué. Nos serveurs et ceux de nos hébergeurs sont situés en France / UE.

7. Sécurité

Restuo met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre toute perte, accès non autorisé, divulgation ou altération : chiffrement des mots de passe (bcrypt), communications chiffrées (HTTPS/TLS), protection CSRF, accès restreint aux données selon le principe du moindre privilège.

En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits et libertés, nous nous engageons à vous en informer dans les meilleurs délais conformément à l'article 34 du RGPD.

8. Modifications de la présente politique

Restuo se réserve le droit de modifier la présente politique à tout moment. En cas de modification substantielle, les utilisateurs inscrits seront informés par email. La date de mise à jour figurant en haut de ce document fait foi.

9. Contact

Pour toute question relative à la protection de vos données personnelles ou pour exercer vos droits :
contact@restuo.fr