Politique de confidentialité
Comment nous collectons, utilisons et protégeons vos données.
Tableview est le système d'exploitation sur lequel les restaurants, bars, cafés et groupes de restauration multi-sites gèrent leurs activités quotidiennes. La présente Politique de confidentialité explique, en termes simples, quelles données à caractère personnel nous collectons, pourquoi nous les collectons, combien de temps nous les conservons, avec qui nous les partageons et quels sont vos droits à leur égard. Elle s'applique au site marketing tableview.com, au produit Tableview (web, tablette et terminal de point de vente), aux API et à tout service Tableview associé (collectivement, le « Service »).
Ceci est une traduction de courtoisie. En cas de divergence, la version anglaise prévaut.
- Dernière mise à jour
- 17 mai 2026
- Date d'entrée en vigueur
- 17 mai 2026
- Questions
- office@tableview.com
En résumé : nous collectons les données dont nous avons besoin pour gérer votre compte et assurer le bon fonctionnement de la plateforme. Nous ne vendons jamais de données personnelles et ne les partageons jamais à des fins de publicité comportementale hors contexte. Nous n'utilisons pas vos données opérationnelles pour entraîner des modèles d'IA au profit de tiers autres que votre établissement. Vous pouvez accéder à vos données personnelles, les exporter ou les supprimer à tout moment en nous contactant, et exercer vous-même la plupart de ces droits directement depuis l'application.
Section 01
Qui sommes-nous et comment nous contacter ?
Tableview Limited (« Tableview », « nous », « notre », « nos ») est le responsable du traitement des données à caractère personnel décrites dans la présente Politique de confidentialité, en ce qui concerne le site marketing tableview.com ainsi que les données que votre équipe nous transmet lorsqu’elle nous contacte, s’inscrit, demande une démonstration ou utilise le Service.
Questions générales et demandes relatives à la confidentialité : office@tableview.com.
Délégué à la protection des données / équipe chargée de la confidentialité : privacy@tableview.com.
Signalement de failles de sécurité : security@tableview.com.
Lorsque votre établissement utilise Tableview pour ses opérations (prise de commandes, encaissement, gestion du programme de fidélité, envoi de communications aux clients), nous agissons en tant que sous-traitant pour les données à caractère personnel de vos clients et de votre personnel que vous téléchargez ou générez au sein du Service. À ce titre, votre établissement est le responsable du traitement et l’avenant relatif au traitement des données (« DPA ») intégré à votre contrat d’abonnement régit la manière dont nous traitons ces données selon vos instructions. En cas de conflit entre la présente Politique de confidentialité et le DPA concernant les données opérationnelles des clients, le DPA prévaut.
Section 02
À qui s'applique cette politique ?
La présente politique de confidentialité s'applique à quatre catégories de personnes. Selon le contexte, les mêmes données peuvent être traitées pour plusieurs de ces catégories.
- Les visiteurs du site tableview.com, y compris les pages marketing, le blog et le centre d'aide.
- Les prospects qui nous contactent via les formulaires de démonstration, de contact ou d'assistance.
- Utilisateurs clients : propriétaires, responsables, hôtes, serveurs, commis de salle, cuisiniers, comptables et personnel informatique qui se connectent au produit Tableview pour le compte d'un établissement.
- Les utilisateurs finaux (clients) dont les données personnelles transitent par le Service lorsque votre établissement prend une commande, ouvre un compte, envoie un ticket de caisse, enregistre un profil de fidélité ou répond à un avis.
La présente Politique de confidentialité ne s'applique pas aux données à caractère personnel que nous traitons exclusivement en tant que sous-traitant pour le compte d'un établissement. Ce traitement est régi par l'accord de sous-traitance conclu entre Tableview et l'établissement, ainsi que par les propres politiques de confidentialité de ce dernier à l'intention de ses clients et de son personnel.
Section 03
Quelles données à caractère personnel collectons-nous ?
Nous avons classé les données en cinq catégories afin que vous puissiez identifier clairement celle que vous consultez et connaître la base juridique sur laquelle nous les conservons.
Coordonnées et informations de contact
- Nom complet, adresse e-mail professionnelle, numéro de téléphone professionnel, fonction/titre et langue préférée, lorsque vous créez un compte, demandez une démonstration ou contactez nos équipes commerciales, d'assistance ou de partenariats.
- Nom du restaurant ou de l'établissement, pays, adresse, numéro de TVA ou d'immatriculation fiscale, enseigne, segment (haute gastronomie, restauration décontractée, bar, café, plats à emporter, cuisine virtuelle, restauration hôtelière) et nombre d'établissements.
- Identifiants des utilisateurs (mot de passe haché, identifiant d'authentification unique, enregistrement de la clé de sécurité matérielle), autorisations et journal d'audit des actions de l'administrateur.
Données de facturation et fiscales
- Contact de facturation, adresse de facturation, adresse e-mail de facturation, références de bon de commande.
- Formule d'abonnement, modules activés, nombre de terminaux, nombre de sites, durée du contrat, devise de facturation et taux d'imposition applicables.
- Les métadonnées relatives au mode de paiement (par exemple, les quatre derniers chiffres de la carte, la marque de la carte, le mois et l'année d'expiration, le pays de la banque) sont fournies par notre partenaire de paiement conforme à la norme PCI. Les numéros de compte principaux (PAN) complets ne transitent jamais par les serveurs de Tableview.
Données opérationnelles générées au sein du produit
- Les données relatives aux menus, aux modificateurs, aux recettes, aux fournisseurs et aux stocks que vous configurez.
- Commandes, additions, annulations, services gratuits, remboursements, paiements, pourboires, reçus fiscaux, bons de cuisine, plans de table et déroulement du service.
- Les données de profil du client (nom, coordonnées, préférences alimentaires, identifiants de fidélité, préférences marketing) que vous choisissez de collecter, ainsi qu’une référence hachée du client lorsque celui-ci choisit de s’authentifier via Tableview Order & Pay.
- Historique des commandes et des échanges avec les clients via les plateformes de livraison et les canaux directs que vous avez connectés (Uber Eats, Deliveroo, DoorDash, votre site web, vos pages de commande via code QR, les reçus par SMS).
- La planification des horaires du personnel, les pointages, les exportations de fiches de paie et les relevés de mise en commun des pourboires, lorsque vous utilisez le module « Workforce ».
- Relevés comptables, exportations du compte de résultat, rapports de fin de journée et écritures de rapprochement bancaire, lorsque vous utilisez le module Comptabilité.
Données de télémétrie et données des appareils
- Type d'appareil et version du système d'exploitation des terminaux de point de vente, des tablettes, des systèmes d'affichage en cuisine et des imprimantes associés au Service.
- Adresse IP, type et version du navigateur, résolution d'écran, fuseau horaire, langue choisie et URL des pages que vous avez consultées sur tableview.com.
- Journaux d'application, traces de pile d'erreurs et traces de performances issues du produit. Les champs sensibles (noms des clients, coordonnées, métadonnées de paiement) sont masqués avant que les journaux ne quittent votre tenant.
- Les rapports d'erreur, comprenant les traces de pile et les caractéristiques globales des appareils, ne contiennent jamais d'informations relatives aux commandes ou aux clients.
Données relatives à la communication et à l'assistance
- Historique des messages échangés avec les services d'assistance, des ventes et des partenariats de Tableview (e-mails, chat intégré au produit, notes d'appels téléphoniques).
- Les réponses aux enquêtes, les scores NPS et les commentaires sur les produits que vous nous transmettez.
- Enregistrements d'appels de formation ou de webinaires d'intégration pour lesquels vous avez donné votre consentement au début de la session.
Nous ne collectons pas sciemment de données à caractère personnel relevant de catégories particulières (données relatives à la santé, à la vie sexuelle, à l'origine raciale ou ethnique, aux opinions politiques, aux convictions religieuses, à l'appartenance syndicale, ainsi que les données génétiques ou biométriques). Veuillez ne pas saisir de données de catégorie particulière dans les champs de texte libre facultatifs. Lorsque votre établissement recueille des informations relatives aux régimes alimentaires (par exemple, allergènes, végétarien, végétalien), nous traitons ces données avec une attention particulière et les utilisons strictement dans le but de fournir le service commandé.
Section 04
Comment nous collectons ces données
- Directement de votre part. Lorsque vous créez un compte, demandez une démonstration, nous contactez, ouvrez un ticket d'assistance ou utilisez le produit.
- Automatiquement. Par le biais de l'utilisation du Service, notamment par le biais des cookies et des technologies similaires (voir la Politique relative aux cookies), de la télémétrie des applications et des journaux d'événements de sécurité.
- Provenant de tiers. Fournisseurs d'authentification (Google, Microsoft, Apple) lorsque vous optez pour l'authentification unique ; partenaires de paiement (métadonnées des marques de cartes bancaires) ; canaux de livraison connectés (données relatives aux commandes) ; fournisseurs de données d'enrichissement auxquels nous faisons appel pour la recherche de contacts commerciaux, limitées aux données équivalentes à celles figurant sur une carte de visite (nom, fonction, employeur, adresse e-mail professionnelle).
Section 05
Pourquoi nous collectons ces données et nos bases juridiques (RGPD/RGPD britannique)
En ce qui concerne les données que nous traitons, chaque activité de traitement mentionnée ci-dessous repose sur au moins une base juridique au titre de l’article 6 du RGPD. Lorsque l’article 7 l’exige, nous recueillons un consentement explicite, librement donné et révocable (par exemple, pour les e-mails marketing). Lorsque nous nous appuyons sur des intérêts légitimes, nous consignons le résultat de l’évaluation des intérêts en présence et vous pouvez vous y opposer à tout moment.
Pour fournir le Service (art. 6, paragraphe 1, point b) : contrat)
- Authentifier les utilisateurs, configurer les sites, mettre le produit à disposition, encaisser les paiements, livrer le matériel, assurer le support technique.
- Détectez et empêchez tout accès non autorisé à votre tenant.
- Générez des factures, des relevés et les rapports que vous avez configurés.
Pour se conformer à la loi (art. 6, paragraphe 1, point c) : obligation légale)
- Conservez vos documents comptables pendant la durée prévue par la législation fiscale (généralement 7 ans).
- Répondre aux demandes légitimes émanant des autorités publiques et des tribunaux.
- Respecter les obligations relatives à la norme PCI-DSS, à la lutte contre le blanchiment d'argent et au contrôle des sanctions applicables aux services de paiement.
Au titre de nos intérêts légitimes (art. 6, paragraphe 1, point f) : intérêts légitimes)
- Exploiter, sécuriser et améliorer le service : surveillance des erreurs, détection des fraudes et des abus, analyses agrégées des produits, planification des capacités.
- Mener des actions marketing auprès des clients existants pour leur présenter des produits et des fonctionnalités similaires à ceux qu'ils utilisent déjà.
- Démarchage commercial direct auprès de contacts professionnels dans des restaurants et des groupes correspondant à notre marché cible, en utilisant des données équivalentes à celles figurant sur une carte de visite et en respectant immédiatement les demandes de désabonnement et les signaux « Ne pas vendre ».
- Recouvrer et faire valoir les créances qui nous sont dues, notamment par l'intermédiaire d'agences de recouvrement tierces agissant selon des instructions strictes.
- Se défendre contre les actions en justice et effectuer des vérifications préalables sur les contreparties.
Avec votre consentement (art. 6, paragraphe 1, point a) : consentement)
- Envoi d'e-mails marketing à des prospects ayant donné leur accord.
- Cookies non essentiels et technologies similaires (outils d'analyse, pixels marketing) : ils ne sont chargés qu'après que vous les avez acceptés dans la bannière.
- Enregistrement des appels d'intégration ou de formation.
Section 06
Sous-traitants et destinataires
Nous ne partageons les données à caractère personnel qu'avec les catégories de destinataires énumérées ci-dessous. Nous ne vendons pas de données à caractère personnel et ne les divulguons pas à des fins de publicité comportementale hors contexte.
Catégories de sous-traitants auxquels nous faisons appel
- Infrastructure cloud. Services d'hébergement, de stockage, de diffusion de contenu, de sauvegarde et de gestion de bases de données dans la région la plus proche de votre site.
- Traitement des paiements. Des acquéreurs et des plateformes d'orchestration conformes à la norme PCI qui enregistrent les données des cartes sur nos terminaux certifiés et échangent des jetons, et non des numéros de carte, avec Tableview.
- E-mails et SMS transactionnels. Envoi de reçus, de liens d'accès « magic-link », de réponses du service client, de réinitialisations de mot de passe et d'autres messages de service similaires.
- Outils d'assistance client. Plateformes de service d'assistance, de gestion des tickets et de chat intégré au produit utilisées par notre équipe d'assistance.
- Observabilité. Fournisseurs de solutions de surveillance des erreurs, de surveillance des performances des applications, d'agrégation des journaux et de gestion des informations et événements de sécurité (SIEM), avec masquage des champs sensibles à la source.
- Analyse. Analyse respectueuse de la vie privée pour les pages marketing et le produit, avec anonymisation des adresses IP et vérification du consentement lorsque cela est nécessaire.
- Ventes, marketing et CRM. CRM, engagement commercial, automatisation du marketing, gestion des formulaires en ligne et outils de webinaires.
- Environnement de travail. Solutions d'identité, d'authentification unique, d'hébergement de code et de gestion documentaire utilisées en interne par Tableview pour assurer le bon fonctionnement de notre entreprise.
Chaque sous-traitant agit dans le cadre d'un accord écrit qui prévoit les mesures de contrôle prévues à l'article 28 du RGPD, les droits d'audit, les obligations en matière de sécurité et (lorsque le sous-traitant est situé en dehors de l'UE ou du Royaume-Uni) les clauses contractuelles types de la Commission européenne ou l'accord britannique sur les transferts internationaux de données. Nous vous informons de l'ajout de tout nouveau sous-traitant au moins 30 jours avant qu'il ne commence à avoir accès aux données des clients, et vous pouvez vous y opposer pendant ce délai.
Autres destinataires
- Canaux de livraison connectés. Lorsque vous connectez Uber Eats, Deliveroo, DoorDash, Wolt, Glovo ou tout autre canal, les commandes et les messages que vous échangez transitent par leurs systèmes, selon leurs propres conditions.
- Conseillers professionnels. Avocats, commissaires aux comptes, experts-comptables et assureurs soumis à des obligations de confidentialité.
- Autorités publiques. Autorités fiscales, organismes de régulation, forces de l'ordre et tribunaux, lorsque la loi l'exige et après examen juridique de la demande. Nous ne communiquons toujours que le minimum nécessaire et nous contestons les demandes trop générales.
- Successeurs. Un acquéreur ou une entité qui succède à l'entreprise dans le cadre d'une fusion, d'une acquisition ou d'une cession de tout ou partie de l'activité, sous réserve de mesures de confidentialité appropriées et après vous en avoir informé.
Section 07
Transferts de données à l'international
Notre région d'hébergement par défaut pour les clients de l'UE et du Royaume-Uni est l'Union européenne (Francfort) et, pour les clients américains, les États-Unis (Virginie ou Oregon). Lorsque des données à caractère personnel sont transférées à un sous-traitant situé dans un pays que la Commission européenne ou le Royaume-Uni n'ont pas jugé adéquat, nous nous appuyons sur les garanties suivantes.
- Clauses contractuelles types de l'UE (2021/914) pour les transferts hors de l'EEE.
- L'accord britannique sur les transferts internationaux de données (IDTA) ou l'avenant britannique aux clauses contractuelles types de l'UE, pour les transferts en provenance du Royaume-Uni.
- Clauses générales de contrat suisses (SCC) pour les transferts depuis la Suisse.
- Mesures complémentaires définies à l'issue d'une analyse d'impact du transfert : chiffrement de bout en bout pendant le transit (TLS 1.2+), chiffrement au repos (AES-256), tokenisation des données de paiement, restrictions contractuelles concernant les demandes d'accès émanant des pouvoirs publics, rapports de transparence et droit pour nous de suspendre le transfert si les conclusions de l'analyse venaient à changer.
Une liste actualisée des régions et des mesures de sécurité appliquées pour chaque transfert est disponible sur simple demande à l'adresse privacy@tableview.com.
Section 08
Durée de conservation de vos données
Nous ne conservons les données à caractère personnel que pendant la durée nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées, y compris pour répondre à toute obligation légale, comptable ou de reporting. Nous les supprimons ensuite ou les rendons anonymes de manière irréversible.
- Données client actives : pendant toute la durée de votre abonnement, plus 90 jours après sa résiliation, afin de permettre l'exportation en libre-service et la récupération en cas d'annulation accidentelle.
- Données relatives aux comptes clôturés : supprimées au bout de 90 jours, sauf si la loi impose une durée de conservation plus longue (généralement 7 ans pour les factures et les documents fiscaux).
- Données relatives aux prospects et au marketing : jusqu'à 24 mois à compter de votre dernière interaction significative avec nous (ouverture d'un e-mail, visite du site, réponse à une démarche commerciale).
- Dossiers d'assistance : 24 mois à compter de leur clôture.
- Journaux d'événements de sécurité et pistes d'audit : 13 mois pour les enquêtes sur les incidents, puis utilisation d'identifiants hachés pour l'analyse des tendances.
- Justificatifs de paiement et relevés de rétrofacturation : jusqu'à 7 ans, conformément aux règles des réseaux de cartes de paiement et à la réglementation applicable en matière de services financiers.
- Sauvegardes : les données de production sont restaurées à partir de sauvegardes chiffrées pendant une période maximale de 30 jours. Passé ce délai, la suppression est irréversible, tant au niveau du serveur principal que des répliques et des sauvegardes.
Si vous nous demandez de supprimer des données à caractère personnel plus tôt, nous le faisons, sauf si nous sommes tenus de les conserver (par exemple pour respecter une obligation fiscale ou pour nous défendre contre une action en justice). Dans ce cas, nous limitons le traitement de ces données à cette finalité jusqu'à l'expiration de l'obligation de conservation.
Section 09
Vos droits et comment les exercer
En fonction de votre lieu de résidence, vous disposez de tout ou partie des droits suivants concernant les données à caractère personnel que nous détenons à votre sujet. L'exercice de ces droits est gratuit et nous ne prendrons aucune mesure de représailles à votre encontre si vous y recourez.
- Droit d'accès. Vous pouvez obtenir une copie des données à caractère personnel que nous détenons à votre sujet, ainsi que des informations sur la manière dont nous les traitons.
- Droit de rectification. Vous pouvez nous demander de corriger des données à caractère personnel inexactes ou incomplètes.
- Droit à l'effacement (« droit à l'oubli »). Vous pouvez nous demander de supprimer les données à caractère personnel dont nous n'avons plus besoin ou que nous traitons uniquement sur la base de votre consentement.
- Droit à la limitation du traitement. Vous pouvez nous demander de cesser d'utiliser vos données à caractère personnel pendant que nous traitons une demande de rectification ou d'opposition.
- Droit à la portabilité des données. Vous pouvez obtenir vos données à caractère personnel dans un format structuré, couramment utilisé et lisible par machine, et les faire transmettre à un autre responsable du traitement lorsque cela est techniquement possible.
- Droit d'opposition. Vous pouvez à tout moment vous opposer au traitement fondé sur des intérêts légitimes, y compris le profilage, ainsi qu'au marketing direct.
- Droit de retirer son consentement. Vous pouvez retirer votre consentement à tout moment sans que cela n'affecte la licéité des traitements effectués antérieurement.
- Droit de ne pas faire l'objet de décisions exclusivement automatisées (y compris le profilage) qui entraînent des effets juridiques ou des effets tout aussi importants, sauf dans les cas prévus par la loi.
- Droit de déposer une réclamation auprès d'une autorité de contrôle chargée de la protection des données au sein de l'UE, au Royaume-Uni ou en Suisse (voir la section « Réclamations » ci-dessous).
- Droit de désigner un mandataire agréé (résidents américains) pour exercer vos droits en votre nom.
Pour exercer l'un de ces droits, veuillez écrire à privacy@tableview.com. Nous vérifions votre identité avant de donner suite à une demande et nous y répondons dans un délai de 30 jours (prolongeable à 90 jours pour les demandes complexes, moyennant notification). Pour les données de compte au sein du produit, vous pouvez exercer vous-même la plupart de ces droits depuis Paramètres → Confidentialité. Nous ne facturons pas les demandes, sauf si elles sont manifestement infondées ou excessives.
Section 10
Droits à la vie privée dans les États américains (CCPA/CPRA et équivalents)
Si vous résidez en Californie, en Virginie, au Colorado, dans le Connecticut, en Utah, au Texas, en Floride, en Oregon, au Montana ou dans un autre État américain doté d'une loi complète sur la protection de la vie privée, vous disposez des droits suivants, en plus de ceux énumérés ci-dessus.
- Droit de savoir quelles sont les catégories et les données personnelles spécifiques collectées, leurs sources, les finalités, les catégories de tiers auxquels ces données ont été communiquées, ainsi que (dans certains États) les catégories de données vendues ou partagées (nous ne vendons ni ne partageons aucune) données.
- Droit à la suppression des données à caractère personnel que nous détenons à votre sujet, sous réserve d'exceptions spécifiques.
- Droit de rectification des données à caractère personnel inexactes.
- Droit de refus concernant les « ventes » et le « partage ». Comme indiqué, Tableview ne vend ni ne partage de données personnelles à des fins de publicité comportementale hors contexte. Notre site prend automatiquement en compte le signal Global Privacy Control (GPC).
- Droit de limiter l'utilisation des données à caractère personnel sensibles au strict nécessaire pour la fourniture du Service.
- Droit à la non-discrimination. Nous ne refuserons pas de vous fournir des services, ne pratiquerons pas de tarifs différents et n'appliquerons pas un niveau de service différent au motif que vous avez exercé un droit relatif à la vie privée.
- Mandataires agréés. Un tiers peut introduire une demande en votre nom s'il dispose d'une autorisation écrite vérifiable de votre part.
À notre connaissance, nous ne vendons ni ne partageons les données à caractère personnel de consommateurs âgés de moins de 16 ans.
Section 11
Communication marketing
Nous utilisons vos coordonnées pour vous envoyer des messages opérationnels (alertes de sécurité, rappels de facturation, annonces relatives au service) tant que vous disposez d'un compte chez nous. Ces messages ne relèvent pas du marketing et vous ne pouvez pas vous désabonner tant que votre compte est actif, mais nous nous limitons strictement au strict nécessaire.
Nous envoyons des messages marketing (nouvelles fonctionnalités, informations sur les produits, événements) uniquement avec votre consentement ou sur la base d'intérêts légitimes, lorsque la loi l'autorise, pour les clients professionnels existants et les contacts professionnels équivalents. Chaque message marketing comporte, en bas de page, un lien de désabonnement accessible en un clic, dont la demande est traitée immédiatement. Vous pouvez également vous désabonner de l'ensemble de nos communications marketing en écrivant à privacy@tableview.com.
Section 13
Comment nous protégeons vos données
Nous mettons en œuvre des mesures de sécurité techniques et organisationnelles destinées à protéger les données à caractère personnel contre tout accès non autorisé, toute modification, divulgation ou destruction. Aucun système n'est infaillible, mais les contrôles énumérés ci-dessous ont fait l'objet d'une évaluation indépendante.
Chiffrement et gestion des clés
- Les données sont chiffrées lors de leur transfert à l'aide du protocole TLS 1.2 ou d'une version supérieure, avec des suites de chiffrement modernes.
- Les données au repos sont chiffrées à l'aide de l'algorithme AES-256, les clés étant gérées par un service de gestion des clés s'appuyant sur du matériel dédié.
- Isolation des locataires au niveau de la base de données et du stockage. Aucun identifiant de production partagé.
Accès et identité
- L'accès à l'environnement de production est limité à une petite équipe d'astreinte, soumise à une authentification unique et à une authentification multifactorielle s'appuyant sur le matériel.
- Accès « juste à temps » soumis à autorisation, consigné, limité dans le temps et faisant l'objet d'un contrôle mensuel.
- Une séparation stricte des fonctions entre les services d'ingénierie, de sécurité, d'assistance et de finances.
Résilience et reprise
- Sauvegardes quotidiennes chiffrées avec restauration à un instant donné et réplication interrégionale pour la reprise après sinistre.
- Plan de continuité des activités documenté et mis en œuvre au moins une fois par an.
- Surveillance, alertes et permanence 24 h/24, 7 j/7 pour les incidents affectant le service.
Assurance
- Des tests d'intrusion réalisés par un organisme tiers indépendant au moins une fois par an, avec suivi des mesures correctives jusqu'à leur résolution.
- Analyse continue des vulnérabilités du code, des dépendances, des conteneurs et de l'infrastructure.
- Le questionnaire de sécurité et le résumé des tests récents sont mis à la disposition des clients professionnels dans le cadre d'un accord de confidentialité (NDA).
Vous pouvez consulter notre état actuel en matière de confiance dans la rubrique « Sécurité des données ». Pour signaler un problème de sécurité, écrivez à security@tableview.com. Nous répondons dans un délai d'un jour ouvré et mettons en œuvre un programme de divulgation responsable.
Section 14
Violations de données à caractère personnel
En cas de violation de données à caractère personnel affectant les données que nous traitons, nous en informerons l’autorité de contrôle compétente dans les 72 heures suivant la prise de connaissance de cette violation, lorsque la loi l’exige. Si la violation est susceptible d’entraîner un risque élevé pour les droits et libertés des personnes concernées, nous informerons également ces dernières sans retard injustifié, dans un langage clair et simple.
Lorsque la violation concerne des données à caractère personnel que nous traitons pour le compte d'un établissement, nous en informons le responsable de la sécurité désigné par cet établissement dans les 72 heures suivant la confirmation de l'incident, en lui communiquant les faits connus à ce moment-là, une première évaluation de l'impact, un plan de remédiation ainsi qu'un calendrier pour les mises à jour ultérieures.
Section 15
Données relatives aux enfants
Le produit Tableview est destiné aux entreprises et à leur personnel. Il n'est pas destiné aux enfants. Nous ne collectons pas sciemment de données à caractère personnel auprès d'enfants de moins de 16 ans. Si vous pensez que nous l'avons fait par inadvertance, veuillez contacter privacy@tableview.com et nous supprimerons ces données sans délai injustifié.
Section 16
Fonctionnalités d'IA et prise de décision automatisée
Certaines fonctionnalités du Service utilisent l'intelligence artificielle ou des modèles statistiques (par exemple : prévisions, suggestions d'optimisation des menus, détection d'anomalies dans les paiements, rédaction de réponses aux avis en ligne). Lorsque ces fonctionnalités sont activées par votre établissement, elles fonctionnent uniquement sur les données de votre tenant et conformément aux règles que vous configurez.
- Nous ne formons pas de modèles partagés à partir de vos données opérationnelles sans votre consentement explicite et actif. Des signaux agrégés anonymes (par exemple, les taux d'erreur ou les indicateurs de performance) peuvent être utilisés pour améliorer le Service.
- Vous pouvez désactiver n'importe quelle fonctionnalité d'IA, la faire fonctionner en mode « suggestions uniquement » ou exiger une validation humaine avant toute action. Les paramètres par défaut peuvent être modifiés à tout moment dans Paramètres → IA.
- Nous ne prenons pas de décisions ayant des conséquences juridiques ou d'une importance similaire pour les personnes physiques sur la seule base d'un traitement automatisé, sauf lorsque la loi l'autorise et sous réserve de garanties appropriées.
Section 17
Réclamations
Si vous n'êtes pas satisfait de la manière dont nous avons traité vos données à caractère personnel ou de notre réponse à votre demande relative à la protection de la vie privée, vous pouvez déposer une réclamation auprès d'une autorité de contrôle chargée de la protection des données. Nous vous invitons à nous contacter au préalable à l'adresse privacy@tableview.com afin que nous puissions tenter de résoudre le problème, mais vous êtes libre de déposer une réclamation à tout moment sans nous contacter au préalable.
- Royaume-Uni : l'Information Commissioner's Office (ICO), ico.org.uk.
- Union européenne : l'autorité chargée de la protection des données de l'État membre de l'UE dans lequel vous résidez, travaillez ou dans lequel la violation présumée a eu lieu. Une liste est disponible sur le site edpb.europa.eu.
- Suisse : le Préposé fédéral à la protection des données et à la transparence (PFPDT), edoeb.admin.ch.
- États-Unis : le procureur général de l'État concerné ; les résidents californiens peuvent également contacter l'Agence californienne de protection de la vie privée (CPPA).
Section 18
Modifications apportées à la présente politique de confidentialité
Nous mettons à jour la présente Politique de confidentialité lorsque nos pratiques évoluent. La date de « Dernière mise à jour » indiquée en haut de la page correspond à la révision la plus récente. Nous vous informerons à l'avance de toute modification importante par e-mail, par une notification intégrée au produit destinée aux administrateurs, ou les deux, au moins 30 jours avant l'entrée en vigueur de ces modifications. La poursuite de l'utilisation du Service après la date d'entrée en vigueur vaut acceptation de la Politique de confidentialité mise à jour.
Chaque demande juridique est examinée par une personne réelle.
Si vous avez une question concernant ce Politique de confidentialité ou si vous souhaitez exercer un droit en vertu de celui-ci, n'hésitez pas à nous écrire. Nous répondons dans un délai de cinq jours ouvrés pour les demandes courantes ; les délais légaux sont respectés dans tous les cas.
Autres politiques