Dineora

Politique de confidentialité

Dernière mise à jour : 4 septembre 2026

Dineora crée et héberge le site de votre restaurant, encaisse les commandes et organise les livraisons. Cette page dit quelles données nous traitons, pour quoi faire, combien de temps, comment nous les protégeons, et comment les faire supprimer.

1. Qui traite vos données

Le responsable du traitement est Earthprem, LLC, société à responsabilité limitée de droit de l’État du Delaware (États-Unis), constituée le 12 novembre 2023, dont le siège est situé 651 N Broad St, Suite 201, Middletown, DE 19709, États-Unis, qui exploite le service sous la marque Dineora. Pour toute question relative à vos données : info@dineora.io.

2. Deux rôles à ne pas confondre

Notre position change selon la personne dont il est question, et cela change vos droits comme nos obligations.

Personne concernéeNotre rôleCe que cela implique
Le restaurateur qui ouvre un compte Dineora Responsable de traitement Nous décidons pourquoi et comment ses données sont traitées.
Le client final qui commande sur le site d’un restaurant Sous-traitant Le restaurant décide ; nous exécutons pour son compte et sur ses instructions.

Autrement dit : la base clients d’un restaurant appartient au restaurant. Nous ne l’exploitons pas pour notre compte, nous ne la revendons pas, et nous ne l’utilisons pas pour démarcher les clients d’un établissement au profit d’un autre.

3. Données que nous traitons

3.1 Restaurateurs

3.2 Connexion avec Google ou Microsoft

Si vous choisissez « S’inscrire avec Google » ou « avec Microsoft », le fournisseur nous transmet, avec votre accord et à ce seul moment :

Nous utilisons ces informations uniquement pour créer votre compte Dineora ou le relier à votre compte existant, et pour afficher votre nom et votre photo dans votre espace. Nous ne lisons ni vos e-mails, ni vos contacts, ni vos fichiers, ni votre agenda : nous ne demandons aucun autre accès. Vous pouvez retirer cet accès à tout moment depuis les paramètres de sécurité de votre compte Google ou Microsoft ; votre compte Dineora reste alors accessible par mot de passe.

L’utilisation et le transfert par Dineora des informations reçues des API Google respectent la Google API Services User Data Policy, y compris ses exigences d’usage limité (Limited Use).

3.3 Clients finaux

4. Pourquoi, sur quelle base, et combien de temps

FinalitéBase légaleConservation
Créer votre compte et vous y connecter (y compris via Google ou Microsoft)Exécution du contratDurée du compte
Créer, héberger et maintenir le site du restaurantExécution du contratDurée du compte, puis 12 mois pour le site publié si vous ne demandez pas sa suppression
Traiter une commande, son paiement et sa livraisonExécution du contratDurée du contrat entre le restaurant et son client
Obligations comptables et fiscalesObligation légale10 ans (pièces comptables)
Sessions de connexionExécution du contrat30 jours après la dernière activité, ou déconnexion
Prévention des abus et de la fraude (article 5)Intérêt légitime30 jours pour le calcul du score ; 13 mois au plus pour les refus, puis anonymisation
Journaux techniquesIntérêt légitime (sécurité)90 jours
Envoi d’offres par le restaurant à ses clientsConsentementJusqu’au retrait du consentement

5. Prévention des abus

L’offre gratuite comprend la génération d’un site. Pour éviter qu’elle soit détournée par des robots ou par des comptes multiples, nous traitons, au moment de l’inscription et au moment de lancer une génération :

Ces signaux produisent un score. Aucun signal ne suffit à lui seul à refuser un compte : un VPN ou une adresse partagée n’est jamais un motif de refus. Un score élevé entraîne une vérification supplémentaire ou une revue par une personne, et vous pouvez toujours nous écrire pour contester une décision. Nous n’utilisons pas ces données à des fins publicitaires ni de suivi entre sites.

6. À qui les données sont transmises

Nous faisons appel à des prestataires qui n’agissent que sur nos instructions et n’ont pas le droit d’exploiter les données pour leur compte :

PrestataireRôleDonnées concernées
RailwayHébergement de l’application et de la base de donnéesL’ensemble des données du service
Cloudflare, BunnyDiffusion des sites, réseau de distribution, protection anti-robotsAdresse IP, contenus publiés, médias
StripeEncaissement, vérification d’identité des établissements, versements, remboursementsInformations légales et bancaires du restaurant, données de paiement des clients
Google, MicrosoftConnexion au compte, si vous la choisissezNom, e-mail, photo de profil
ProxyCheck.ioRéputation d’adresse IP (article 5)Adresse IP
Transporteurs partenairesLivraison des commandesNom, téléphone et adresse du client, pour la seule course
Fournisseurs de modèles d’intelligence artificielleRédaction et visuels du site du restaurantInformations publiques sur l’établissement (nom, carte, photographies) — jamais les données des clients finaux

Certains de ces prestataires opèrent hors de l’Union européenne. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne ou par une décision d’adéquation.

Nous ne vendons aucune donnée personnelle.

7. Sécurité

En cas de violation de données susceptible d’engendrer un risque élevé pour vos droits, nous vous informons sans délai injustifié.

8. Supprimer vos données

Depuis votre espace, « Mon compte » → « Supprimer mon compte » efface immédiatement votre compte, vos établissements et la configuration de vos sites. Le journal technique est anonymisé. Ne subsistent que les pièces que la loi nous oblige à conserver (article 4) et, chez le prestataire de paiement, ce que la réglementation financière lui impose.

Vous pouvez aussi nous écrire à info@dineora.io depuis l’adresse de votre compte : la suppression est faite sous 30 jours, et confirmée par e-mail.

9. Vos droits

Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, ainsi que du droit de définir des directives sur le sort de vos données après votre décès. Écrivez à info@dineora.io : nous répondons dans un délai d’un mois.

Si vous avez commandé sur le site d’un restaurant, adressez-vous d’abord à ce restaurant : c’est lui qui décide de vos données. Nous transmettons votre demande si vous nous écrivez directement.

Vous pouvez également saisir l’autorité de protection des données compétente dans votre pays (en France, la CNIL ; au Maroc, la CNDP).

10. Traceurs

Le site vitrine dineora.io ne dépose aucun traceur publicitaire. L’application utilise un seul cookie, strictement nécessaire : celui de votre session. Les sites de restaurants que nous produisons déposent les traceurs strictement nécessaires au panier et à la commande, ainsi que ceux de mesure d’audience si le restaurant les active — dans ce cas un bandeau de consentement apparaît.

11. Modifications

Toute modification substantielle est annoncée sur cette page et, si elle vous concerne directement, par message. La date en tête de page fait foi.