Retour à l'accueil
Document légal, RGPD

Politique de Confidentialité

Dernière mise à jour :

Mealio SAS (ci-après « Mealio », « nous » ou « notre ») s'engage à protéger et respecter votre vie privée. La présente Politique de Confidentialité explique comment nous collectons, utilisons, partageons et protégeons vos données personnelles lorsque vous utilisez la plateforme Mealio, conformément au Règlement Général sur la Protection des Données (RGPD, Règlement UE 2016/679) et à la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés.

1. Responsable du traitement

Le responsable du traitement de vos données personnelles est :

Mealio SAS

42 Rue de la Tech, 75011 Paris, France

SIRET : 123 456 789 00012

E-mail : contact@mealio.fr

Téléphone : +33 1 23 45 67 89

2. Données personnelles collectées

Nous collectons différentes catégories de données en fonction de votre profil et de votre utilisation de la Plateforme.

2.1 Données fournies directement par vous

  • Informations d'identité : nom, prénom, date de naissance ;
  • Coordonnées : adresse e-mail, numéro de téléphone, adresse de facturation ;
  • Informations de compte : identifiants de connexion (e-mail, mot de passe hashé) ;
  • Informations de paiement : données de carte bancaire tokenisées par Stripe (nous ne conservons jamais les données brutes de carte) ;
  • Préférences alimentaires et allergènes renseignés volontairement ;
  • Pour les restaurateurs : informations de l'établissement (nom, adresse, numéro SIRET, coordonnées bancaires pour virement, photos du menu).

2.2 Données collectées automatiquement

  • Données de navigation : adresse IP, type de navigateur et de terminal, système d'exploitation ;
  • Données de géolocalisation (avec votre consentement) pour vous proposer les restaurants à proximité ;
  • Données de journalisation : logs de connexion, pages visitées, temps passé sur les pages ;
  • Données de transaction : historique des commandes, montants, modes de paiement utilisés ;
  • Données issues des cookies et traceurs (voir notre Politique de Cookies).

2.3 Données issues de tiers

Si vous vous inscrivez via un service tiers (Google, Apple, Facebook), nous pouvons recevoir certaines informations de profil public conformément à vos paramètres de confidentialité sur ces services. Nous ne collectons que les données strictement nécessaires à votre identification.

3. Finalités du traitement et bases légales

Nous traitons vos données personnelles pour les finalités suivantes :

Création et gestion de votre compte

Exécution du contrat

Enregistrement de vos informations, authentification et gestion de vos préférences.

Traitement des commandes et paiements

Exécution du contrat

Réception, traitement, facturation et suivi de vos commandes ; prévention des fraudes.

Suivi de la commande

Exécution du contrat

Suivi en temps réel de la préparation de votre commande et notifications associées.

Service client et réclamations

Exécution du contrat / Intérêt légitime

Traitement de vos demandes, remboursements et réclamations.

Amélioration de la Plateforme

Intérêt légitime

Analyse statistique de l'usage de la Plateforme pour améliorer nos services.

Communications marketing

Consentement

Envoi de newsletters, offres promotionnelles, actualités Mealio (désabonnement à tout moment).

Obligations légales et comptables

Obligation légale

Conservation des données de facturation, conformité fiscale et légale.

Prévention de la fraude et sécurité

Intérêt légitime / Obligation légale

Détection des tentatives de fraude, protection des utilisateurs et de la Plateforme.

4. Durée de conservation

Vos données personnelles sont conservées uniquement pour la durée nécessaire aux finalités pour lesquelles elles ont été collectées, dans le respect des obligations légales applicables.

Catégorie de donnéesDurée de conservation
Données de compte actifDurée du contrat + 3 ans après inactivité
Données de commandes et facturation10 ans (obligation comptable légale)
Données de paiement (tokénisées)13 mois après la transaction
Logs de connexion et sécurité12 mois
Données de géolocalisationNon conservées au-delà de la session
Données marketing / consentement3 ans après le dernier contact
Données de réclamations5 ans (prescription légale)

5. Destinataires des données

Vos données personnelles sont susceptibles d'être communiquées aux catégories de destinataires suivantes, dans la stricte limite de ce qui est nécessaire pour les finalités décrites :

  • Restaurants partenairesreçoivent votre prénom et les détails de commande pour préparer votre repas.
  • Prestataires de paiementStripe Inc. traite vos données de paiement sécurisées ; Mealio ne stocke pas vos données de carte bancaire.
  • HébergeurVercel Inc. héberge l'infrastructure technique de la Plateforme.
  • Outils d'analysedes outils comme Google Analytics (avec anonymisation IP) peuvent analyser l'usage de la Plateforme.
  • Autorités légalessur réquisition judiciaire ou administrative, nous pouvons être contraints de communiquer certaines données.

Tous nos sous-traitants sont liés par des clauses contractuelles garantissant la protection de vos données conformément au RGPD.

6. Transferts hors de l'Union européenne

Certains de nos sous-traitants sont établis hors de l'Union européenne, notamment Vercel Inc. (États-Unis) et Stripe Inc. (États-Unis). Ces transferts sont encadrés par des garanties appropriées conformément aux articles 46 et suivants du RGPD :

  • Clauses Contractuelles Types (CCT) adoptées par la Commission européenne ;
  • Certification au Cadre de Protection des Données UE-États-Unis (EU-U.S. Data Privacy Framework), le cas échéant ;
  • Mesures techniques supplémentaires (chiffrement en transit et au repos).

Vous pouvez obtenir une copie des garanties mises en place pour ces transferts en contactant notre DPO à dpo@mealio.fr.

7. Vos droits

Conformément au RGPD, vous disposez des droits suivants concernant vos données personnelles. Vous pouvez exercer ces droits à tout moment en contactant notre DPO.

Droit d'accès

Art. 15 RGPD

Obtenir la confirmation que des données vous concernant sont traitées et en recevoir une copie.

Droit de rectification

Art. 16 RGPD

Faire corriger des données inexactes ou incomplètes vous concernant.

Droit à l'effacement

Art. 17 RGPD

Demander la suppression de vos données dans les cas prévus par la réglementation.

Droit à la portabilité

Art. 20 RGPD

Recevoir vos données dans un format structuré et lisible par machine pour les transférer.

Droit d'opposition

Art. 21 RGPD

Vous opposer au traitement de vos données à des fins de prospection commerciale ou pour des raisons liées à votre situation particulière.

Droit à la limitation

Art. 18 RGPD

Demander la suspension temporaire du traitement de vos données dans certains cas.

Retrait du consentement

Art. 7(3) RGPD

Retirer votre consentement à tout moment pour les traitements fondés sur celui-ci, sans effet rétroactif.

Directives post-mortem

Loi Informatique et Libertés

Définir des directives relatives à la conservation et à la communication de vos données après votre décès.

Comment exercer vos droits ?

Pour exercer l'un de ces droits, contactez notre Délégué à la Protection des Données (DPO) par e-mail à dpo@mealio.fr ou par courrier à l'adresse du siège social. Nous nous engageons à répondre à votre demande dans un délai d'un (1) mois. Ce délai peut être prolongé de deux mois supplémentaires pour les demandes complexes.

Une pièce d'identité pourra vous être demandée afin de vérifier votre identité avant de traiter votre demande.

8. Cookies et traceurs

Le site Mealio utilise des cookies et technologies similaires pour améliorer votre expérience, mesurer l'audience et assurer le bon fonctionnement de la Plateforme. Certains cookies sont déposés avec votre consentement, d'autres sont strictement nécessaires au fonctionnement du service.

Pour une information complète sur les cookies utilisés et la manière de les gérer, consultez notre Politique de Cookies.

9. Sécurité des données

Mealio met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre toute perte, destruction accidentelle, altération, divulgation ou accès non autorisé. Ces mesures comprennent notamment :

  • Chiffrement des données en transit via le protocole TLS 1.3 ;
  • Chiffrement des données sensibles au repos (mots de passe hashés via bcrypt, données de paiement tokenisées) ;
  • Contrôle des accès aux données internes basé sur le principe du moindre privilège ;
  • Audits de sécurité réguliers et tests de pénétration annuels ;
  • Procédure de gestion des violations de données conformément à l'article 33 du RGPD ;
  • Authentification à deux facteurs (2FA) disponible pour tous les comptes.

En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, Mealio notifiera la CNIL dans les 72 heures et vous informera dans les meilleurs délais si votre risque individuel le justifie.

10. Délégué à la Protection des Données (DPO)

Mealio SAS a désigné un Délégué à la Protection des Données (DPO) conformément à l'article 37 du RGPD. Vous pouvez contacter notre DPO pour toute question relative au traitement de vos données personnelles ou à l'exercice de vos droits :

DPO, Mealio SAS

42 Rue de la Tech, 75011 Paris, France

E-mail : dpo@mealio.fr

11. Réclamation auprès de la CNIL

Si vous estimez que le traitement de vos données personnelles n'est pas conforme aux textes applicables, vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle. En France, il s'agit de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

CNIL

3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07

Téléphone : +33 1 53 73 22 22

Site web : https://www.cnil.fr

Nous vous encourageons à nous contacter en premier lieu afin de résoudre tout problème à l'amiable avant de saisir la CNIL.

12. Modifications de la présente politique

Mealio se réserve le droit de modifier la présente Politique de Confidentialité à tout moment, notamment pour se conformer à des évolutions réglementaires ou à des changements dans nos pratiques de traitement des données. La date de dernière mise à jour est indiquée en haut de ce document.

En cas de modifications substantielles, vous en serez informé par e-mail ou par une notification visible sur la Plateforme avant l'entrée en vigueur des modifications. La poursuite de l'utilisation de la Plateforme vaut acceptation de la politique mise à jour.