Séparation des données par enseigne
Chaque requête de gestion et chaque modification sont limitées à l’enseigne propriétaire. La commande, le client ou l’employé d’une autre enseigne ne s’ouvrent pas, même en connaissant l’adresse.
Cette page n’est pas un discours commercial : c’est la liste des mesures réellement en place dans le système. Vous n’y trouverez aucune certification que nous ne détenons pas.
Chaque requête de gestion et chaque modification sont limitées à l’enseigne propriétaire. La commande, le client ou l’employé d’une autre enseigne ne s’ouvrent pas, même en connaissant l’adresse.
Dix rôles sont prêts à l’emploi et chaque écran de gestion est lié à un domaine de droits. Un écran qui n’est rattaché à aucun domaine est refusé ; cette règle est contrôlée par des tests automatisés.
Vous rattachez un employé à une succursale : ses écrans du quotidien se limitent à celle-ci. Gestion multi-établissements.
La double authentification se configure avec une application d’authentification pour la connexion au panneau de gestion ; elle est obligatoire pour les comptes de la plateforme.
Les essais de connexion répétés sont freinés : après plusieurs échecs, il faut patienter avant de réessayer, ce qui décourage les attaques par essais successifs.
Lorsqu’un compte du personnel est désactivé, sa session ouverte et ses clés API tombent au même instant ; un changement de mot de passe met également fin aux sessions.
Acceptation et refus de commandes, horaires, opérations sur l’équipe et les tables, demandes liées aux données clients : tout est consigné. Les entrées ne peuvent être ni modifiées ni supprimées ; le journal se filtre et se télécharge en CSV.
Vous voyez au nom de quel membre de l’équipe une caisse agit. La clé n’est affichée qu’une fois et seule son empreinte est conservée ; elle expire après 30 jours, se révoque à tout moment et n’est pas délivrée à un compte désactivé.
L’équipe d’assistance n’entre dans votre compte que par une session de 60 minutes au plus. Tant qu’elle est ouverte, la session est visible dans l’enseigne, le propriétaire la ferme d’un clic et tout est consigné dans le journal.
Vous pouvez remettre à un client, dans un seul fichier, tout ce que vous conservez à son sujet, et appliquer sa demande d’effacement depuis le même écran. Vos données sont traitées dans le cadre de la loi fédérale suisse sur la protection des données (nLPD) ; un accord de traitement des données (DPA) est disponible.

Une sauvegarde est réalisée chaque nuit et son intégrité est contrôlée. Avant toute modification qui supprime des données, une sauvegarde est faite : c’est notre règle interne.
Les clés de paiement et les autres secrets de vos comptes sont enregistrés chiffrés. Les données de carte, elles, ne quittent jamais votre prestataire de paiement.
Vos données sont hébergées en Europe et traitées conformément à la loi fédérale suisse sur la protection des données (nLPD).
Le panneau de gestion comporte un écran d’état du système : file d’attente, tâches de fond et état des sauvegardes s’y suivent.
Les maintenances planifiées et les interruptions apparaissent dans votre panneau sous forme d’annonce et sont communiquées par e-mail à l’adresse de votre établissement.
Nous visons une disponibilité de 99,5 %. C’est un objectif, pas une garantie.
En toute franchise : nous ne publions pas encore de page d’état publique et ne prenons pas d’engagement contractuel de disponibilité ; le seul chiffre est l’objectif de 99,5 %. Nous ne détenons aucune certification de sécurité : si vous lisez le contraire quelque part, signalez-le-nous et nous corrigerons.
La même application sert plusieurs enseignes ; la séparation des données par enseigne est imposée dans l’application et contrôlée par des tests automatisés. Aucune enseigne ne peut ouvrir les données d’une autre.
Non. Le paiement en ligne se déroule sur la page du prestataire de paiement, avec votre propre compte Stripe ; nous ne conservons que la référence et le résultat du paiement.
Il suffit de désactiver son compte dans l’écran Équipe : sa session ouverte et ses éventuelles clés API cessent de fonctionner au même instant.
Seulement lorsque vous ouvrez l’accès, et pour 60 minutes au plus. La session est visible pour vous, vous la fermez quand vous voulez et tout est consigné dans le journal d’activité.
Non. Nous visons une disponibilité de 99,5 % : c’est un objectif, pas une garantie. Les données sont hébergées en Europe et sauvegardées chaque nuit, avec un contrôle d’intégrité.