1. Cadre de protection des données
RibMenu traite des données à caractère personnel dans le cadre de son activité SaaS. Les traitements réalisés au Maroc sont soumis au cadre applicable en matière de protection des données personnelles, notamment à la loi marocaine n° 09-08.
2. Répartition des rôles
Données propres à RibMenu
Pour les demandes de démonstration, comptes professionnels, administration du service, sécurité, facturation et support, l’entité exploitant RibMenu détermine les finalités du traitement correspondant.
Données des clients d’un restaurant
Lorsqu’un établissement utilise RibMenu pour traiter les commandes de ses propres clients, l’établissement détermine les finalités commerciales et opérationnelles liées à la restauration. RibMenu fournit alors l’infrastructure technique nécessaire à l’exécution du service, dans le cadre contractuel applicable.
3. Données susceptibles d’être traitées
- identité et coordonnées des responsables et utilisateurs d’un établissement ;
- adresse email, téléphone et informations de connexion ;
- informations sur l’établissement et sa configuration ;
- demandes de démonstration et échanges de support ;
- informations nécessaires à une commande client : nom, téléphone, adresse de livraison lorsque nécessaire ;
- contenu de la commande et statuts opérationnels ;
- métadonnées de paiement et références de transaction, sans stockage volontaire des données complètes de carte bancaire ;
- données de livraison et d’affectation ;
- journaux techniques, sécurité, adresse IP et traces d’audit lorsque nécessaires.
4. Finalités
Les données sont traitées notamment pour :
- créer et administrer les comptes RibMenu ;
- activer une démonstration ou un abonnement ;
- fournir le menu QR et enregistrer les commandes ;
- transmettre les commandes à la cuisine, à la caisse ou à la livraison ;
- traiter et rapprocher les informations de paiement ;
- assurer le suivi des commandes ;
- prévenir les abus et sécuriser la plateforme ;
- répondre aux demandes de support ;
- respecter les obligations légales et administratives applicables.
5. Consentement et nécessité du traitement
Lorsque le consentement est requis, il doit être recueilli de manière claire et informée. Certains traitements peuvent également être nécessaires à l’exécution d’un contrat ou au respect d’une obligation légale.
6. Destinataires
L’accès aux données est limité aux personnes et prestataires qui en ont besoin pour fournir ou administrer le service, notamment :
- utilisateurs autorisés de l’établissement ;
- équipe technique et support RibMenu habilitée ;
- hébergeur et prestataires d’infrastructure ;
- prestataire de paiement lorsque le paiement en ligne est utilisé ;
- livreur ou partenaire de livraison lorsque nécessaire ;
- logiciel de caisse externe lorsqu’une intégration est activée ;
- autorités habilitées lorsqu’une obligation légale l’impose.
7. Hébergement et transferts à l’étranger
L’infrastructure d’hébergement repose notamment sur Hostinger International Ltd.. Selon le lieu des infrastructures effectivement utilisées, certaines données peuvent être traitées ou hébergées hors du Maroc.
Lorsqu’un transfert international de données personnelles est soumis aux articles 43 et 44 de la loi 09-08, les formalités et garanties applicables doivent être mises en place avant le transfert.
8. Durée de conservation
Les données sont conservées pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées, puis supprimées, anonymisées ou archivées lorsqu’une conservation supplémentaire est requise par la loi, la sécurité, la comptabilité ou la défense de droits.
Les durées détaillées peuvent varier selon qu’il s’agit d’un compte, d’une commande, d’un paiement, d’un journal technique ou d’une demande de support.
9. Sécurité
RibMenu met en œuvre des mesures techniques et organisationnelles destinées à limiter les accès non autorisés, préserver la confidentialité des données, journaliser les opérations sensibles et cloisonner les établissements.
Aucun système ne pouvant garantir un risque nul, les mesures de sécurité sont adaptées et réévaluées en fonction de l’évolution du service et des menaces.
10. Droits des personnes
Conformément au cadre marocain applicable, une personne concernée peut notamment exercer ses droits d’accès, de rectification et d’opposition dans les conditions prévues par la loi.
Pour les données gérées directement par RibMenu, la demande peut être envoyée à contcat@ribmenu.com. Pour une commande passée auprès d’un restaurant, la demande peut aussi devoir être adressée directement à l’établissement concerné.
11. CNDP
La Commission Nationale de contrôle de la protection des Données à caractère Personnel (CNDP) est l’autorité marocaine compétente en matière de protection des données personnelles.
12. Cookies et stockage local
RibMenu peut utiliser des cookies ou mécanismes équivalents strictement nécessaires à l’authentification, à la sécurité, au maintien de session et au fonctionnement de l’application.
Si des outils de mesure d’audience, publicité ou suivi non essentiels sont ajoutés ultérieurement, la présente politique devra être mise à jour et le mécanisme de consentement approprié devra être déployé.
13. Mise à jour de la politique
Cette politique peut être mise à jour pour tenir compte d’une évolution du service, des prestataires ou de la réglementation. La date affichée en haut de page indique la dernière version publiée.