Politique de confidentialité.

Nous prenons la protection de vos données au sérieux — celles de votre restaurant comme celles de vos clients. Voici exactement ce que nous collectons, pourquoi, combien de temps, et comment vous pouvez vous en défaire.

En 30 secondes

On collecte le strict nécessaire pour que votre restaurant tourne. Vos données ne sont jamais revendues. Vos clients ne sont jamais ciblés par de la publicité via nos canaux. Vos données peuvent être exportées ou supprimées sur simple demande — sans discussion.

Nous vendons vos données ? Jamais, c'est contractuel.
Hébergées où ? UE & Maroc, répliqué.
Droit à l'oubli ? 30 jours, sans question.

1. Qui est responsable du traitement ?

Tablati, dont le siège social est situé à Casablanca, Maroc, est responsable du traitement des données personnelles collectées via le site tablati.ma et la plateforme Tablati.

Contact du DPO : dpo@tablati.ma.

2. Quelles données collectons-nous ?

2.1 — Données de visite du site

  • Adresse IP (anonymisée après 90 jours)
  • Type de navigateur, système d'exploitation, résolution d'écran
  • Pages visitées, durée, source de trafic
  • Cookies strictement nécessaires et cookies analytiques (avec consentement)

2.2 — Données de compte restaurateur

  • Identité : nom, prénom, fonction, email professionnel, téléphone
  • Restaurant : raison sociale, ICE, RC, adresse, plan de salle
  • Financières : IBAN professionnel, données CMI/Stripe (tokenisées)
  • Opérationnelles : menu, inventaire, horaires, équipe

2.3 — Données clients finaux du restaurant

Lorsqu'un client scanne un QR dans votre salle, les données techniques suivantes sont traitées pour le fonctionnement du service :

  • Numéro de table scannée, horaire, composition de la commande
  • Email et téléphone uniquement si le client les renseigne volontairement (facture PDF, fidélité)
  • Aucune donnée bancaire n'est stockée sur nos serveurs — tout transite par des partenaires certifiés PCI-DSS (Stripe, CMI)

3. Pour quoi faire ?

  • Fournir le service — faire fonctionner votre menu, traiter les commandes, encaisser les paiements
  • Facturer Tablati — émission de factures mensuelles
  • Support — répondre à vos demandes sur WhatsApp, email ou téléphone
  • Améliorer le produit — analyses statistiques anonymisées et agrégées uniquement
  • Obligations légales — comptabilité, déclarations fiscales, lutte contre la fraude

Nous n'utilisons jamais les données de vos clients finaux pour construire des audiences publicitaires — ni les nôtres, ni celles de tiers.

4. Combien de temps ?

  • Compte actif : toute la durée du contrat + 3 ans (obligation comptable)
  • Données de navigation anonymisées : 25 mois maximum
  • Cookies analytiques : 13 mois
  • Factures & documents comptables : 10 ans (Code général des impôts)
  • Données de support : 2 ans après le dernier échange

5. Qui y a accès ?

Vos données sont accessibles uniquement aux personnes qui en ont besoin :

  • Vos équipes, selon les rôles que vous définissez dans le back-office
  • L'équipe Tablati autorisée (support, succès client, ingénierie) — accès logué et auditable
  • Nos sous-traitants techniques, strictement encadrés par contrat : AWS (hébergement), Stripe/CMI (paiement), Sendgrid (email transactionnel)

6. Transferts hors du Maroc

Vos données sont hébergées principalement sur des serveurs de l'Union Européenne (Irlande), soumis au RGPD, et répliquées au Maroc sur une infrastructure agréée CNDP. Certains sous-traitants (email transactionnel, analytics) peuvent traiter des données techniques hors UE, toujours dans le cadre de clauses contractuelles types.

7. Vos droits

Conformément à la loi 09-08, vous disposez des droits suivants :

  • Accès — obtenir copie de vos données
  • Rectification — corriger une donnée inexacte
  • Suppression — « droit à l'oubli », sous 30 jours
  • Opposition — refuser un traitement pour motif légitime
  • Portabilité — récupérer vos données dans un format structuré (CSV / JSON)

Pour exercer ces droits : écrivez à dpo@tablati.ma, nous répondons sous 30 jours ouvrés. Vous pouvez également saisir la CNDP en cas de litige.

8. Sécurité

Nous appliquons les mesures techniques et organisationnelles suivantes :

  • Chiffrement TLS 1.3 pour toutes les communications
  • Chiffrement AES-256 des données au repos
  • Authentification forte pour toute l'équipe Tablati
  • Sauvegardes chiffrées quotidiennes, rétention 30 jours
  • Audits de sécurité trimestriels par un cabinet indépendant
  • Plan de réponse aux incidents — notification sous 72h en cas de faille

9. Cookies

Nous utilisons trois types de cookies :

  • Essentiels (sans consentement) — session, panier, préférences de langue
  • Analytiques (avec consentement) — Google Analytics 4 anonymisé, Plausible
  • Marketing (avec consentement explicite) — Meta Pixel uniquement sur nos pages commerciales

Vous pouvez modifier vos préférences à tout moment via le bandeau cookie ou vos paramètres navigateur.

10. Modifications de cette politique

Nous mettons à jour ce document lorsque nos pratiques évoluent. La version affichée en bas de page indique toujours la date de dernière modification. Les changements substantiels vous sont notifiés par email au moins 30 jours avant leur entrée en vigueur.

Une question, une demande, un doute ? Écrivez à dpo@tablati.ma. Un humain répond, pas un robot.