Confiance

Savoir où sont vos données
est votre droit.

Cette page n’est pas un discours commercial : c’est la liste des mesures réellement en place dans le système. Vous n’y trouverez aucune certification que nous ne détenons pas.

Les enseignes ne se voient pas entre elles.

Séparation des données par enseigne

Chaque requête de gestion et chaque modification sont limitées à l’enseigne propriétaire. La commande, le client ou l’employé d’une autre enseigne ne s’ouvrent pas, même en connaissant l’adresse.

Rôles et droits par écran

Dix rôles sont prêts à l’emploi et chaque écran de gestion est lié à un domaine de droits. Un écran qui n’est rattaché à aucun domaine est refusé ; cette règle est contrôlée par des tests automatisés.

Droits par établissement

Vous rattachez un employé à une succursale : ses écrans du quotidien se limitent à celle-ci. Gestion multi-établissements.

Qui s’est connecté, ce qu’il a fait, quand il est parti.

Authentification à deux facteurs

La double authentification se configure avec une application d’authentification pour la connexion au panneau de gestion ; elle est obligatoire pour les comptes de la plateforme.

Limitation des tentatives de connexion

Les essais de connexion répétés sont freinés : après plusieurs échecs, il faut patienter avant de réessayer, ce qui décourage les attaques par essais successifs.

Coupure immédiate

Lorsqu’un compte du personnel est désactivé, sa session ouverte et ses clés API tombent au même instant ; un changement de mot de passe met également fin aux sessions.

Journal d’activité immuable

Acceptation et refus de commandes, horaires, opérations sur l’équipe et les tables, demandes liées aux données clients : tout est consigné. Les entrées ne peuvent être ni modifiées ni supprimées ; le journal se filtre et se télécharge en CSV.

Clés API

Vous voyez au nom de quel membre de l’équipe une caisse agit. La clé n’est affichée qu’une fois et seule son empreinte est conservée ; elle expire après 30 jours, se révoque à tout moment et n’est pas délivrée à un compte désactivé.

Assistance à distance

L’équipe d’assistance n’entre dans votre compte que par une session de 60 minutes au plus. Tant qu’elle est ouverte, la session est visible dans l’enseigne, le propriétaire la ferme d’un clic et tout est consigné dans le journal.

Exporter ou effacer : un bouton à l’écran.

Vous pouvez remettre à un client, dans un seul fichier, tout ce que vous conservez à son sujet, et appliquer sa demande d’effacement depuis le même écran. Vos données sont traitées dans le cadre de la loi fédérale suisse sur la protection des données (nLPD) ; un accord de traitement des données (DPA) est disponible.

  • Export : profil, adresses, commandes et leurs lignes, réservations, avis, mouvements de fidélité et messages envoyés, dans un seul fichier JSON
  • Effacement : les champs personnels sont nettoyés partout où ils ont été copiés
  • Ce qui reste : la commande elle-même, avec son montant et sa TVA, car le restaurant doit tenir ses comptes ; ce qui disparaît, c’est le lien avec la personne
  • Les deux opérations sont consignées comme critiques dans le journal et exigent de saisir le nom du client pour confirmer
Écran des demandes liées aux données clients

Sauvegardes, hébergement et disponibilité.

Sauvegardes nocturnes

Une sauvegarde est réalisée chaque nuit et son intégrité est contrôlée. Avant toute modification qui supprime des données, une sauvegarde est faite : c’est notre règle interne.

Secrets chiffrés

Les clés de paiement et les autres secrets de vos comptes sont enregistrés chiffrés. Les données de carte, elles, ne quittent jamais votre prestataire de paiement.

Hébergement en Europe

Vos données sont hébergées en Europe et traitées conformément à la loi fédérale suisse sur la protection des données (nLPD).

État du système

Le panneau de gestion comporte un écran d’état du système : file d’attente, tâches de fond et état des sauvegardes s’y suivent.

Annonce des interruptions

Les maintenances planifiées et les interruptions apparaissent dans votre panneau sous forme d’annonce et sont communiquées par e-mail à l’adresse de votre établissement.

Objectif de disponibilité

Nous visons une disponibilité de 99,5 %. C’est un objectif, pas une garantie.

En toute franchise : nous ne publions pas encore de page d’état publique et ne prenons pas d’engagement contractuel de disponibilité ; le seul chiffre est l’objectif de 99,5 %. Nous ne détenons aucune certification de sécurité : si vous lisez le contraire quelque part, signalez-le-nous et nous corrigerons.

Vos questions sur la sécurité

Mes données sont-elles dans la même base que celles d’autres restaurants ?

La même application sert plusieurs enseignes ; la séparation des données par enseigne est imposée dans l’application et contrôlée par des tests automatisés. Aucune enseigne ne peut ouvrir les données d’une autre.

Conservez-vous les données de carte bancaire ?

Non. Le paiement en ligne se déroule sur la page du prestataire de paiement, avec votre propre compte Stripe ; nous ne conservons que la référence et le résultat du paiement.

Un employé quitte l’équipe : comment couper son accès ?

Il suffit de désactiver son compte dans l’écran Équipe : sa session ouverte et ses éventuelles clés API cessent de fonctionner au même instant.

Votre équipe d’assistance peut-elle voir mes données ?

Seulement lorsque vous ouvrez l’accès, et pour 60 minutes au plus. La session est visible pour vous, vous la fermez quand vous voulez et tout est consigné dans le journal d’activité.

Garantissez-vous un taux de disponibilité ?

Non. Nous visons une disponibilité de 99,5 % : c’est un objectif, pas une garantie. Les données sont hébergées en Europe et sauvegardées chaque nuit, avec un contrôle d’intégrité.