Légal

Politique de confidentialité

Cette politique explique comment Serveo collecte, utilise, protège et conserve les données personnelles traitées sur le site serveoapp.fr et dans le cadre de l'espace restaurateur. Elle est complétée par la page /donnees, qui détaille la gouvernance des données confiées par les restaurants.

Dernière mise à jour : 31 juillet 2026

1. Qui est responsable de vos données ?

Site vitrine et relation commerciale : Serveo agit comme responsable du traitement pour les demandes de contact, la gestion des prospects, la relation contractuelle, la facturation et la sécurité de son propre service.

Données des clients d'un restaurant : lorsqu'un restaurant utilise Serveo pour exploiter sa boutique et traiter ses commandes, le restaurant détermine les finalités commerciales liées à ses clients. Serveo agit alors généralement comme sous-traitant au sens du RGPD pour les traitements réalisés pour le compte du restaurant, selon le contrat et l'accord de traitement des données applicable. La qualification exacte est vérifiée pour chaque traitement.

2. Données susceptibles d'être traitées

  • Identité et coordonnées du prospect ou du contact (nom, prénom, email, téléphone)
  • Restaurant, ville et besoin communiqué via le formulaire de contact
  • Données de compte et d'authentification (email, identifiant, session)
  • Informations de facturation liées à l'abonnement
  • Données nécessaires au traitement des commandes (catalogue, panier, statut de commande)
  • Adresse de livraison lorsque la livraison est activée par le restaurant
  • Échanges de support et demandes d'assistance
  • Journaux techniques et de sécurité (connexions, erreurs, événements)
  • Préférences de cookies enregistrées
  • Données d'usage strictement nécessaires ou analytiques, selon le consentement donné

3. Finalités et bases légales

Répondre à une demande de contact — coordonnées, restaurant, message — sur la base de mesures précontractuelles ou de l'intérêt légitime selon le cas.

Créer et sécuriser un compte utilisateur — identité, email, journaux — sur la base de l'exécution du contrat et de l'intérêt légitime de sécurité.

Fournir le service Serveo — compte, catalogue, commandes — sur la base de l'exécution du contrat.

Facturer l'abonnement — identité, entreprise, factures — sur la base du contrat et des obligations légales comptables applicables.

Assurer le support — message, contexte technique — sur la base du contrat ou de l'intérêt légitime.

Prospection commerciale — coordonnées et préférences — sur la base du consentement ou de l'intérêt légitime B2B selon le canal utilisé.

Mesure d'audience du site — données de navigation — sur la base du consentement, sauf exemption correctement configurée.

Sécurité du service — journaux et événements — sur la base de l'intérêt légitime et des obligations de sécurité.

Les durées de conservation précises correspondent aux politiques réellement appliquées et seront publiées dès leur validation définitive ; elles ne sont pas fixées arbitrairement dans cette page.

4. Destinataires et sous-traitants

Les données sont accessibles aux personnes de l'équipe Serveo qui en ont besoin pour leur mission, ainsi qu'aux prestataires nécessaires à l'hébergement, à l'authentification, à l'envoi d'emails, à la supervision technique ou au support.

Sous-traitants confirmés à ce jour :

  • Supabase — hébergement de la base de données, authentification et infrastructure applicative.
  • Lovable (service d'emailing géré) — envoi des emails transactionnels, notamment ceux générés par le formulaire de contact.
  • Cette liste sera complétée dès qu'un nouveau prestataire (paiement, livraison, mesure d'audience, etc.) sera réellement intégré au service, avec son rôle, sa région et son mécanisme de transfert le cas échéant.

5. Transferts hors Espace économique européen

Lorsqu'un prestataire impliquerait un transfert de données en dehors de l'Espace économique européen, Serveo vérifierait le mécanisme juridique applicable (clauses contractuelles types ou décision d'adéquation) ainsi que les garanties complémentaires nécessaires, avant toute mise en production. À ce jour, aucun mécanisme de transfert spécifique n'est confirmé et publié ; cette section sera complétée si la situation l'exige.

6. Durée de conservation et effacement

Les données ne sont conservées que le temps nécessaire aux finalités pour lesquelles elles ont été collectées, augmenté le cas échéant des délais de prescription légale applicables.

Les durées précises (prospects, comptes clients, facturation, journaux techniques) correspondent aux politiques réellement appliquées et seront publiées dès leur validation définitive par l'équipe.

Un compte ou une donnée peut faire l'objet d'une demande d'effacement dans les conditions décrites à la section « Vos droits » ci-dessous, sous réserve des obligations légales de conservation (notamment comptables) qui pourraient s'y opposer temporairement.

7. Sécurité des données

Serveo met en œuvre des mesures techniques et organisationnelles proportionnées pour protéger les données personnelles contre l'accès non autorisé, la perte ou l'altération. Le détail des mesures confirmées (contrôle d'accès, authentification, isolation entre restaurants, journalisation) est décrit sur la page dédiée à la sécurité.

8. Vos droits

Pour exercer ces droits, contactez-nous à l'adresse contact@serveoapp.fr. Une réponse est apportée dans les meilleurs délais et dans le respect des délais légaux applicables.

  • Droit d'accès à vos données
  • Droit de rectification
  • Droit à l'effacement
  • Droit d'opposition au traitement
  • Droit à la limitation du traitement
  • Droit à la portabilité, lorsqu'il est applicable
  • Droit de retirer votre consentement à tout moment
  • Droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr)

9. Nos engagements

  • Serveo ne revend pas les données personnelles à des tiers.
  • Serveo n'utilise pas les données confiées par un restaurant pour constituer un réseau publicitaire.
  • Les données traitées pour le compte d'un restaurant ne sont pas réutilisées pour le compte propre de Serveo sans base légale et autorisation appropriées.
  • Les accès internes sont limités aux personnes et services qui en ont réellement besoin.

Questions fréquentes

Serveo revend-il mes données à des annonceurs ?

Non. Serveo ne vend ni ne loue de données personnelles à des tiers à des fins publicitaires. Voir aussi la page /donnees pour le détail de cet engagement.

Qui peut voir les données de mon restaurant ?

Seules les personnes autorisées et disposant d'une adhésion valide au restaurant concerné peuvent y accéder, ainsi que les personnes de l'équipe Serveo strictement nécessaires au support ou à la sécurité.

Comment exercer mes droits RGPD ?

En écrivant à contact@serveoapp.fr en précisant votre demande (accès, rectification, effacement, opposition, portabilité ou retrait de consentement).

Mes données sont-elles transférées hors de l'Union européenne ?

À ce jour, aucun transfert hors Espace économique européen n'est confirmé. Si un prestataire venait à l'impliquer, le mécanisme juridique applicable serait publié dans cette politique avant sa mise en œuvre.

Quelle est la différence entre cette page et la page /donnees ?

Cette politique décrit le cadre général de protection des données personnelles. La page /donnees détaille spécifiquement la gouvernance des données confiées par les restaurants : propriété, export, accès et interdiction de revente.