Politique de confidentialité
Comment AI Waiter collecte, utilise et protège les données personnelles.
1. Qui nous sommes et ce que couvre cette Politique
AI Waiter / waiter24.ai (« nous ») fournit une plateforme d'assistants de chat IA pour les restaurants. Cette Politique explique comment nous traitons les données personnelles :
- des Clients — restaurateurs et membres du personnel qui s'inscrivent et utilisent le panneau d'administration ; pour ces données, nous agissons en tant que responsable du traitement ;
- des Convives — visiteurs qui discutent avec l'assistant IA d'un restaurant sur son site web, Telegram ou WhatsApp ; pour ces données, le restaurant est le responsable du traitement et nous agissons comme son sous-traitant. Les convives doivent adresser leurs demandes de confidentialité d'abord au restaurant ; nous l'aiderons à y répondre.
2. Données que nous collectons
Données des clients (restaurants)
- Données de compte : nom, e-mail, mot de passe (stocké sous forme de hachage), nom et paramètres du restaurant.
- Données de facturation : traitées par nos partenaires de paiement — Paddle (merchant of record, cartes internationales) ou LiqPay (paiements par carte en UAH pour les clients en Ukraine). Nous ne stockons pas les numéros de carte ; nous conservons uniquement les métadonnées des transactions (forfait, montant, statut, dates).
- Contenus : éléments de menu et photos, prompts, textes de base de connaissances, paramètres du widget.
- Données techniques : adresse IP, type de navigateur, journaux.
Données des convives (traitées pour le compte du restaurant)
- Données de conversation : messages du chat, langue choisie, identifiants de session, horodatages.
- Données de commande et de service que le convive choisit de fournir dans le chat : nom, numéro de téléphone, adresse de livraison, heure de retrait/livraison programmée, numéro de table, détails de réservation, demandes de rappel.
- Données de fidélité : solde de points et transactions liés au numéro de téléphone du convive (si le restaurant active le programme de fidélité).
- Avis : notes après commande (0–10) et commentaires.
- Images : photos téléversées par un convive dans le chat (si le restaurant active cette fonction) — utilisées uniquement pour générer la réponse de l'IA et assurer le support.
- Recommandations diététiques (données de santé) : si le restaurant active la fonction de plan diététique, un convive peut téléverser une recommandation médicale ou diététique (image ou PDF) pour recevoir des suggestions de plats adaptés. Un tel fichier peut contenir des données de santé ; il n'est donc traité qu'après confirmation explicite du convive dans le chat (art. 9(2)(a) RGPD), envoyé au fournisseur d'IA uniquement pour générer cette seule réponse et n'est jamais conservé — ni sur nos serveurs, ni dans le journal de conversation.
- Saisie vocale : si elle est activée, la parole est convertie en texte par le service de reconnaissance vocale intégré à votre navigateur (exploité par l'éditeur du navigateur, par ex. Google pour Chrome) ; nous ne recevons et ne traitons que le texte produit, jamais l'audio.
- Événements d'interaction : ouverture/fermeture du widget, message envoyé, commande passée et événements analytiques similaires.
Prospects
- Coordonnées professionnelles : nous pouvons traiter des coordonnées professionnelles publiquement accessibles de restaurants (adresse e-mail, nom de l'établissement) pour envoyer une invitation ponctuelle à la plateforme, sur la base de notre intérêt légitime. Chaque e-mail de ce type nous identifie, précise sur demande la source de l'adresse et contient un lien de désinscription ; les désinscriptions sont conservées dans une liste de suppression et respectées définitivement. Vous pouvez vous opposer à ce traitement à tout moment (voir la section 7).
Visiteurs de waiter24.ai
- Statistiques de visites anonymes : pour chaque arrivée sur notre site, nous enregistrons le site référent ou l'étiquette de campagne, la page d'entrée et sa langue. Ces enregistrements ne contiennent ni adresse IP ni identifiant d'appareil ou de navigateur, ne peuvent pas vous être rattachés et constituent donc des statistiques et non des données personnelles.
- Canal de provenance (avec consentement uniquement) : si vous acceptez les cookies analytiques, un cookie propriétaire (
w24_attr, 180 jours) retient le canal par lequel vous êtes arrivé sur le site. Si vous créez ensuite un compte, ce canal est conservé avec le compte afin que nous puissions mesurer l'efficacité de nos propres actions marketing. Un refus laisse ce champ vide et ne change rien d'autre. Voir la Politique relative aux cookies.
3. Finalités et bases légales
- Fourniture et amélioration du Service (exécution d'un contrat).
- Mesure de l'efficacité de nos propres actions marketing — statistiques de visites anonymes (intérêt légitime, aucune donnée personnelle) et, lorsque vous y avez consenti, canal de provenance d'une inscription (consentement, révocable à tout moment).
- Génération de réponses IA aux messages des convives (exécution du contrat avec le restaurant ; intérêt légitime du restaurant à servir ses convives).
- Facturation et gestion du compte (exécution d'un contrat ; obligations légales).
- E-mails de service — reçus, notifications d'essai et de quotas, alertes de sécurité (exécution d'un contrat) ; actualités produit (intérêt légitime / consentement, avec lien de désinscription dans chaque e-mail de ce type).
- Sécurité, prévention de la fraude et des abus (intérêt légitime).
4. Traitement par l'IA et sous-traitants ultérieurs
- Pour générer les réponses, le contenu de la conversation (messages du convive, contexte pertinent du menu et des prompts, et images téléversées le cas échéant) est envoyé à un fournisseur de grand modèle de langage. Le fournisseur par défaut de la plateforme est Anthropic (modèles Claude). Un restaurant peut, à la place, connecter sa propre clé API d'un fournisseur pris en charge (OpenAI, Google Gemini, DeepSeek, Groq, xAI, Perplexity, OpenRouter, Together, Mistral ou un point de terminaison auto-hébergé) — les données sont alors envoyées au fournisseur choisi par le restaurant.
- Conformément aux conditions API de ces fournisseurs, les données soumises via l'API ne sont pas utilisées pour entraîner leurs modèles.
- Autres sous-traitants : traitement des paiements (Paddle, LiqPay), envoi d'e-mails transactionnels (Postmark, Brevo ou Resend, selon la configuration), hébergement et infrastructure, et plateformes de messagerie (Telegram, Meta/WhatsApp) lorsque le restaurant active ces canaux.
- Sur notre propre site marketing, les outils d'analyse (Google Analytics 4) et de marketing (Meta Pixel) ne fonctionnent qu'avec votre consentement aux cookies — voir la Politique relative aux cookies.
5. Durées de conservation
- Les données de compte sont conservées pendant la durée de vie du compte, puis supprimées ou anonymisées après résiliation, sauf obligation légale de conservation plus longue (par ex. documents comptables).
- Les journaux de conversation sont conservés pendant la durée configurée par le restaurant (1 an par défaut), puis supprimés automatiquement. Le restaurant peut aussi désactiver entièrement leur stockage.
- Les compteurs d'utilisation et statistiques agrégées sans données personnelles peuvent être conservés plus longtemps.
6. Stockage, transferts et sécurité
Les données sont stockées sur des serveurs situés dans l'UE ou en Ukraine. Lorsque des données sont transférées à des prestataires hors de ces juridictions (par ex. fournisseurs d'IA aux États-Unis), nous nous appuyons sur des garanties appropriées telles que les clauses contractuelles types proposées par ces fournisseurs. Les mesures de sécurité sont décrites sur la page Sécurité : chiffrement TLS en transit, chiffrement des clés API stockées, mots de passe hachés, isolation des données par locataire et contrôles d'accès.
7. Vos droits
En vertu du RGPD et de la loi ukrainienne « sur la protection des données personnelles », vous avez le droit :
- d'accéder aux données personnelles que nous détenons à votre sujet ;
- de faire rectifier les données inexactes et, dans certains cas, de les faire effacer ;
- de limiter le traitement ou de vous y opposer ;
- de recevoir vos données dans un format lisible par machine (portabilité) ;
- de retirer votre consentement à tout moment lorsque le traitement repose sur celui-ci ;
- d'introduire une réclamation auprès de votre autorité de protection des données.
Pour exercer ces droits, écrivez à [email protected]. Si vous êtes convive d'un restaurant, contactez d'abord le restaurant — il contrôle vos données ; nous l'aiderons à vous répondre.
8. Enfants
Le Service est un outil professionnel et ne s'adresse pas aux enfants. Nous ne collectons pas sciemment de données d'enfants. Les restaurants vendant des produits soumis à des restrictions d'âge doivent activer la vérification d'âge.
9. Cookies et stockage du navigateur
Voir la Politique relative aux cookies.
10. Modifications de cette Politique
Nous informerons les clients enregistrés des changements importants par e-mail au moins 14 jours avant leur entrée en vigueur.
11. Identité du responsable et contact
Le service est exploité par : FOP (entrepreneur individuel) Mykhailo Eduardovych Kulinich, numéro fiscal (RNOKPP) 3264602177, adresse enregistrée : 21, rue Nadii Kurchenko, app. 4, 84300 Kramatorsk, région de Donetsk, Ukraine.
Questions et demandes relatives à la confidentialité : [email protected]
Dernière mise à jour : 28 juillet 2026