Politique de Confidentialité
Dernière mise à jour :
Mealio SAS (ci-après « Mealio », « nous » ou « notre ») s'engage à protéger et respecter votre vie privée. La présente Politique de Confidentialité explique comment nous collectons, utilisons, partageons et protégeons vos données personnelles lorsque vous utilisez la plateforme Mealio, conformément au Règlement Général sur la Protection des Données (RGPD, Règlement UE 2016/679) et à la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés.
1. Responsable du traitement
Le responsable du traitement de vos données personnelles est :
Mealio SAS
42 Rue de la Tech, 75011 Paris, France
SIRET : 123 456 789 00012
E-mail : contact@mealio.fr
Téléphone : +33 1 23 45 67 89
2. Données personnelles collectées
Nous collectons différentes catégories de données en fonction de votre profil et de votre utilisation de la Plateforme.
2.1 Données fournies directement par vous
- Informations d'identité : nom, prénom, date de naissance ;
- Coordonnées : adresse e-mail, numéro de téléphone, adresse de facturation ;
- Informations de compte : identifiants de connexion (e-mail, mot de passe hashé) ;
- Informations de paiement : données de carte bancaire tokenisées par Stripe (nous ne conservons jamais les données brutes de carte) ;
- Préférences alimentaires et allergènes renseignés volontairement ;
- Pour les restaurateurs : informations de l'établissement (nom, adresse, numéro SIRET, coordonnées bancaires pour virement, photos du menu).
2.2 Données collectées automatiquement
- Données de navigation : adresse IP, type de navigateur et de terminal, système d'exploitation ;
- Données de géolocalisation (avec votre consentement) pour vous proposer les restaurants à proximité ;
- Données de journalisation : logs de connexion, pages visitées, temps passé sur les pages ;
- Données de transaction : historique des commandes, montants, modes de paiement utilisés ;
- Données issues des cookies et traceurs (voir notre Politique de Cookies).
2.3 Données issues de tiers
Si vous vous inscrivez via un service tiers (Google, Apple, Facebook), nous pouvons recevoir certaines informations de profil public conformément à vos paramètres de confidentialité sur ces services. Nous ne collectons que les données strictement nécessaires à votre identification.
3. Finalités du traitement et bases légales
Nous traitons vos données personnelles pour les finalités suivantes :
Création et gestion de votre compte
Exécution du contratEnregistrement de vos informations, authentification et gestion de vos préférences.
Traitement des commandes et paiements
Exécution du contratRéception, traitement, facturation et suivi de vos commandes ; prévention des fraudes.
Suivi de la commande
Exécution du contratSuivi en temps réel de la préparation de votre commande et notifications associées.
Service client et réclamations
Exécution du contrat / Intérêt légitimeTraitement de vos demandes, remboursements et réclamations.
Amélioration de la Plateforme
Intérêt légitimeAnalyse statistique de l'usage de la Plateforme pour améliorer nos services.
Communications marketing
ConsentementEnvoi de newsletters, offres promotionnelles, actualités Mealio (désabonnement à tout moment).
Obligations légales et comptables
Obligation légaleConservation des données de facturation, conformité fiscale et légale.
Prévention de la fraude et sécurité
Intérêt légitime / Obligation légaleDétection des tentatives de fraude, protection des utilisateurs et de la Plateforme.
4. Durée de conservation
Vos données personnelles sont conservées uniquement pour la durée nécessaire aux finalités pour lesquelles elles ont été collectées, dans le respect des obligations légales applicables.
| Catégorie de données | Durée de conservation |
|---|---|
| Données de compte actif | Durée du contrat + 3 ans après inactivité |
| Données de commandes et facturation | 10 ans (obligation comptable légale) |
| Données de paiement (tokénisées) | 13 mois après la transaction |
| Logs de connexion et sécurité | 12 mois |
| Données de géolocalisation | Non conservées au-delà de la session |
| Données marketing / consentement | 3 ans après le dernier contact |
| Données de réclamations | 5 ans (prescription légale) |
5. Destinataires des données
Vos données personnelles sont susceptibles d'être communiquées aux catégories de destinataires suivantes, dans la stricte limite de ce qui est nécessaire pour les finalités décrites :
- Restaurants partenairesreçoivent votre prénom et les détails de commande pour préparer votre repas.
- Prestataires de paiementStripe Inc. traite vos données de paiement sécurisées ; Mealio ne stocke pas vos données de carte bancaire.
- HébergeurVercel Inc. héberge l'infrastructure technique de la Plateforme.
- Outils d'analysedes outils comme Google Analytics (avec anonymisation IP) peuvent analyser l'usage de la Plateforme.
- Autorités légalessur réquisition judiciaire ou administrative, nous pouvons être contraints de communiquer certaines données.
Tous nos sous-traitants sont liés par des clauses contractuelles garantissant la protection de vos données conformément au RGPD.
6. Transferts hors de l'Union européenne
Certains de nos sous-traitants sont établis hors de l'Union européenne, notamment Vercel Inc. (États-Unis) et Stripe Inc. (États-Unis). Ces transferts sont encadrés par des garanties appropriées conformément aux articles 46 et suivants du RGPD :
- Clauses Contractuelles Types (CCT) adoptées par la Commission européenne ;
- Certification au Cadre de Protection des Données UE-États-Unis (EU-U.S. Data Privacy Framework), le cas échéant ;
- Mesures techniques supplémentaires (chiffrement en transit et au repos).
Vous pouvez obtenir une copie des garanties mises en place pour ces transferts en contactant notre DPO à dpo@mealio.fr.
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants concernant vos données personnelles. Vous pouvez exercer ces droits à tout moment en contactant notre DPO.
Droit d'accès
Art. 15 RGPDObtenir la confirmation que des données vous concernant sont traitées et en recevoir une copie.
Droit de rectification
Art. 16 RGPDFaire corriger des données inexactes ou incomplètes vous concernant.
Droit à l'effacement
Art. 17 RGPDDemander la suppression de vos données dans les cas prévus par la réglementation.
Droit à la portabilité
Art. 20 RGPDRecevoir vos données dans un format structuré et lisible par machine pour les transférer.
Droit d'opposition
Art. 21 RGPDVous opposer au traitement de vos données à des fins de prospection commerciale ou pour des raisons liées à votre situation particulière.
Droit à la limitation
Art. 18 RGPDDemander la suspension temporaire du traitement de vos données dans certains cas.
Retrait du consentement
Art. 7(3) RGPDRetirer votre consentement à tout moment pour les traitements fondés sur celui-ci, sans effet rétroactif.
Directives post-mortem
Loi Informatique et LibertésDéfinir des directives relatives à la conservation et à la communication de vos données après votre décès.
Comment exercer vos droits ?
Pour exercer l'un de ces droits, contactez notre Délégué à la Protection des Données (DPO) par e-mail à dpo@mealio.fr ou par courrier à l'adresse du siège social. Nous nous engageons à répondre à votre demande dans un délai d'un (1) mois. Ce délai peut être prolongé de deux mois supplémentaires pour les demandes complexes.
Une pièce d'identité pourra vous être demandée afin de vérifier votre identité avant de traiter votre demande.
8. Cookies et traceurs
Le site Mealio utilise des cookies et technologies similaires pour améliorer votre expérience, mesurer l'audience et assurer le bon fonctionnement de la Plateforme. Certains cookies sont déposés avec votre consentement, d'autres sont strictement nécessaires au fonctionnement du service.
Pour une information complète sur les cookies utilisés et la manière de les gérer, consultez notre Politique de Cookies.
9. Sécurité des données
Mealio met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre toute perte, destruction accidentelle, altération, divulgation ou accès non autorisé. Ces mesures comprennent notamment :
- Chiffrement des données en transit via le protocole TLS 1.3 ;
- Chiffrement des données sensibles au repos (mots de passe hashés via bcrypt, données de paiement tokenisées) ;
- Contrôle des accès aux données internes basé sur le principe du moindre privilège ;
- Audits de sécurité réguliers et tests de pénétration annuels ;
- Procédure de gestion des violations de données conformément à l'article 33 du RGPD ;
- Authentification à deux facteurs (2FA) disponible pour tous les comptes.
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, Mealio notifiera la CNIL dans les 72 heures et vous informera dans les meilleurs délais si votre risque individuel le justifie.
10. Délégué à la Protection des Données (DPO)
Mealio SAS a désigné un Délégué à la Protection des Données (DPO) conformément à l'article 37 du RGPD. Vous pouvez contacter notre DPO pour toute question relative au traitement de vos données personnelles ou à l'exercice de vos droits :
11. Réclamation auprès de la CNIL
Si vous estimez que le traitement de vos données personnelles n'est pas conforme aux textes applicables, vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle. En France, il s'agit de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
CNIL
3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
Téléphone : +33 1 53 73 22 22
Site web : https://www.cnil.fr
Nous vous encourageons à nous contacter en premier lieu afin de résoudre tout problème à l'amiable avant de saisir la CNIL.
12. Modifications de la présente politique
Mealio se réserve le droit de modifier la présente Politique de Confidentialité à tout moment, notamment pour se conformer à des évolutions réglementaires ou à des changements dans nos pratiques de traitement des données. La date de dernière mise à jour est indiquée en haut de ce document.
En cas de modifications substantielles, vous en serez informé par e-mail ou par une notification visible sur la Plateforme avant l'entrée en vigueur des modifications. La poursuite de l'utilisation de la Plateforme vaut acceptation de la politique mise à jour.