Accord de traitement des données
Chaque fois que les clients utilisent le menu numérique d'un établissement, Kymiro traite des données personnelles pour le compte de cet établissement. Le présent accord fait partie du contrat entre NT Investments UG (haftungsbeschränkt), exploitant Kymiro (« sous-traitant »), et l'établissement exploitant le menu numérique (« responsable du traitement »), et satisfait à l'article 28(3) du RGPD.
Version 1.0 — en vigueur depuis le 21 août 2026
1. Objet, durée et résiliation
Kymiro traite les données personnelles exclusivement pour fournir les services convenus contractuellement : un menu numérique, la transmission des demandes des clients au restaurant/bar, les sessions de table, les comptes du personnel et des partenaires, et les rapports affichés dans le back-office. L'accord débute à la création du restaurant/bar et se termine avec la fin du contrat principal. Il ne peut être résilié qu'avec le contrat principal.
2. Nature et finalité du traitement
Collecte, stockage, structuration, affichage, transmission au restaurant/bar, et suppression des données créées lorsque les clients utilisent le menu numérique, ainsi que l'exploitation technique, la sécurité et le support de la plateforme. Aucun traitement n'est effectué à des fins propres à Kymiro.
3. Catégories de données et personnes concernées
Le traitement couvre :
- Personnes concernées : clients du restaurant/bar, employés du restaurant/bar, et personnes de contact du restaurant/bar.
- Données des clients : produits sélectionnés, quantités, options et notes d'articles, montants préliminaires, frais de couverture et dépenses minimales, demandes de service et appels de serveurs, identifiants de session et de point de service, un nom d'affichage facultatif choisi par le client, la préférence linguistique et d'apparence.
- Données du personnel : nom, adresse e-mail, rôle, affectation à une station, métadonnées d'invitation et de connexion.
- Données techniques : adresse IP, horodatages, informations sur l'appareil et le navigateur, journaux d'erreurs.
- Les clients ne sont jamais invités à fournir un nom, une adresse, un numéro de téléphone, une adresse e-mail ou une carte de paiement. Aucune catégorie spéciale au titre de l'Art. 9 du RGPD n'est traitée ; les restaurants/bars ne doivent pas saisir de telles données dans les champs de texte libre.
4. Traitement sur instructions documentées
Kymiro traite les données personnelles uniquement sur les instructions documentées du restaurant/bar (Art. 28(3)(a) du RGPD). Les instructions sont données par cet accord, le contrat principal et les paramètres définis par le restaurant/bar dans le back-office. Des instructions supplémentaires doivent être formulées par écrit à info@kymiro.com. Kymiro informe le restaurant/bar si, à son avis, une instruction enfreint la législation sur la protection des données et peut suspendre l'instruction jusqu'à sa confirmation. Lorsque le droit de l'Union ou d'un État membre exige un traitement au-delà des instructions, Kymiro informe le restaurant/bar avant le traitement, sauf si cette loi l'interdit.
5. Confidentialité
Toute personne autorisée par Kymiro à traiter des données personnelles est tenue à la confidentialité par écrit ou est soumise à une obligation légale de confidentialité appropriée, et est formée aux devoirs de protection des données. L'obligation survit à la fin de leur engagement (Art. 28(3)(b) du RGPD).
6. Mesures techniques et organisationnelles (Art. 32 du RGPD)
Kymiro maintient un niveau de sécurité adapté au risque. Les mesures actuelles sont :
- Chiffrement en transit (TLS 1.2+ pour chaque connexion) et chiffrement au repos pour la base de données et le stockage des fichiers.
- Sécurité au niveau des lignes sur chaque table de base de données, de sorte qu'un restaurant/bar ne puisse lire et écrire que ses propres données ; les clients n'accèdent qu'à la session appartenant à leur point de service.
- Accès basé sur les rôles : le propriétaire, le gérant, le serveur, le personnel de station et le partenaire de configuration ne voient que ce que leur rôle exige ; les partenaires commerciaux sont techniquement bloqués pour les données clients quotidiennes.
- Authentification avec mots de passe hachés, protection contre les mots de passe connus ayant fait l'objet d'une fuite, limites de taux sur la connexion et la réinitialisation de mot de passe, et jetons d'accès de courte durée.
- Les opérations privilégiées sont exécutées côté serveur avec des permissions revérifiées ; le navigateur ne détient jamais d'identifiants administratifs.
- Journalisation des actions de back-office pertinentes pour la sécurité (journal d'audit) incluant l'acteur et l'horodatage.
- Environnements séparés pour le développement et la production, sauvegardes automatisées avec récupération à un point précis dans le temps, et tests de restauration.
- Minimisation des données dès la conception : les clients commandent sans compte, et aucune donnée de carte de paiement n'est traitée par Kymiro.
- Disponibilité et résilience grâce à une infrastructure gérée et redondante au sein de l'Union européenne.
- Révision régulière des mesures ; Kymiro peut les modifier tant que le niveau de protection n'est pas réduit.
7. Sous-traitants
Le restaurant/bar accorde une autorisation écrite générale pour l'utilisation de sous-traitants (Art. 28(2) du RGPD). La liste actuelle est publiée sur la page des sous-traitants et fait partie du présent accord. Kymiro informe les restaurants/bars de toute addition ou remplacement prévu au moins 30 jours à l'avance par e-mail ; le restaurant/bar peut s'y opposer pour des motifs raisonnables de protection des données dans ce délai, auquel cas l'une ou l'autre partie peut résilier le service concerné. Chaque sous-traitant est lié par des obligations de protection des données équivalentes à celles du présent accord, et Kymiro reste entièrement responsable de leur exécution.
8. Transferts internationaux
Les données personnelles sont stockées et traitées au sein de l'Union européenne. Lorsqu'un sous-traitant accède exceptionnellement à des données depuis un pays tiers, le transfert est basé sur une décision d'adéquation ou sur les Clauses Contractuelles Types de l'UE assorties de mesures supplémentaires. Kymiro ne transfère pas de données vers des pays tiers de sa propre initiative sans l'instruction du restaurant/bar.
9. Assistance concernant les droits des personnes concernées
Les clients et le personnel doivent adresser leurs demandes au restaurant/bar en tant que responsable du traitement. Kymiro assiste le restaurant/bar avec des mesures techniques et organisationnelles appropriées (Art. 28(3)(e) du RGPD) : le back-office permet l'accès, la correction et la suppression des données de session et de demande, et les titulaires de compte peuvent exporter leurs propres données et supprimer leur compte eux-mêmes. Si une personne concernée contacte Kymiro directement, nous transmettons la demande au restaurant/bar sans délai excessif et n'y répondons pas nous-mêmes.
10. Assistance aux articles 32 à 36 du RGPD
Kymiro assiste le restaurant/bar pour assurer la sécurité du traitement, notifier les violations de données personnelles, et pour les analyses d'impact sur la protection des données et la consultation préalable, en tenant compte de la nature du traitement et des informations disponibles. Kymiro notifie au restaurant/bar une violation de données personnelles affectant ses données sans délai excessif, et au plus tard dans les 24 heures suivant la prise de connaissance, y compris les faits connus, les conséquences probables et les mesures prises.
11. Suppression et restitution des données
À la fin du contrat principal, le restaurant/bar peut exporter ses données. Ensuite, Kymiro supprime les données personnelles traitées pour le compte du restaurant/bar dans les 30 jours, à moins que le droit de l'Union ou de l'État membre n'exige une conservation plus longue. Pendant le contrat, la conservation suit le concept de suppression :
- Sessions de table closes avec leurs demandes, notes d'articles et noms d'affichage des clients : supprimées automatiquement 30 jours après la clôture de la session ; seuls les totaux quotidiens anonymes restent pendant 90 jours maximum.
- Demandes d'assistance : supprimées 24 mois après leur soumission.
- Entrées du journal d'audit du back-office : supprimées 12 mois après l'action.
- Invitations du personnel : supprimées après leur expiration ou leur acceptation.
- Données de compte et de contrat : conservées pendant la durée du contrat, puis supprimées sous réserve des obligations légales de conservation (10 ans pour les registres comptables en vertu du § 147 AO et du § 257 HGB).
- Après la suppression d'un compte, nous ne conservons qu'une preuve pseudonymisée — la date et la version des accords acceptés, les registres comptables et l'enregistrement de la suppression elle-même. Elle ne contient ni nom, ni adresse e-mail, ni numéro de téléphone (Art. 17(3)(b) et (e) du RGPD).
- Une affaire juridique en cours (facture impayée, litige, demande d'une autorité) suspend la suppression aussi longtemps que l'affaire l'exige ; les données sont restreintes, non utilisées à d'autres fins, et supprimées une fois l'affaire terminée.
12. Documentation et audits
Kymiro tient un registre des activités de traitement effectuées pour le compte du restaurant/bar et met à disposition toutes les informations nécessaires pour démontrer la conformité avec l'Art. 28 du RGPD. Le restaurant/bar peut vérifier la conformité pendant les heures de bureau, avec un préavis raisonnable, sans perturber les opérations et pas plus d'une fois par an, sauf cause spécifique — en règle générale par la documentation, l'auto-déclaration ou les certificats, et seulement dans des cas exceptionnels par une inspection sur site.
13. Responsabilité et primauté
La responsabilité est régie par l'Art. 82 du RGPD et le contrat principal. En cas de conflit entre le présent accord et d'autres accords entre les parties, le présent accord prévaut en matière de protection des données. Si des dispositions individuelles sont invalides, le reste reste en vigueur. L'accord est régi par le droit allemand ; le lieu de juridiction est Düsseldorf, sauf si le droit impératif de l'État membre du restaurant/bar — par exemple le droit grec de la consommation ou de la surveillance — en dispose autrement.
Comment cet accord est conclu
Les établissements acceptent cet accord lorsqu'ils créent leur établissement dans le back-office et chaque fois qu'une nouvelle version est publiée. Nous enregistrons l'acceptation avec la date, la version et l'établissement ; vous pouvez demander une copie à tout moment via info@kymiro.com. Une version papier signée est disponible sur demande.