Politique de confidentialité

Ce que Resatop collecte, pour quelle raison, combien de temps, et auprès de qui exercer vos droits.

Dernière mise à jour : 30 septembre 2026.

Sommaire

Deux rôles, deux traitements

Selon la donnée, le responsable n’est pas le même.

  • Votre compte, votre équipe et votre facturation. LXD CORP, éditeur de Resatop, est responsable de traitement. Les coordonnées de la société figurent dans les mentions légales.
  • Les clients de votre restaurant (identité, coordonnées, réservations, notes). Vous êtes responsable de traitement. Resatop agit comme sous-traitant et ne traite ces données que pour vous fournir le service, selon le contrat de sous-traitance inclus dans les conditions générales.

Données de votre compte

Pour créer et tenir votre espace, Resatop traite :

  • votre nom, votre adresse email et votre mot de passe, conservé sous forme hachée ;
  • la raison sociale, l’adresse de facturation et l’email de facturation ;
  • les restaurants, leurs réglages, leur logo et les accès de l’équipe ;
  • les échanges de support que vous nous adressez.

Le paiement de l’abonnement est confié à Stripe. Resatop reçoit l’état de l’abonnement et les factures, pas le numéro de carte.

Accompagnement de l’essai. Quand vous créez votre compte, Resatop vous écrit quelques fois pour vous aider à démarrer (bienvenue, prise en main, un message pour savoir si vous avez pu tester). Ces messages reposent sur l’intérêt légitime de Resatop à vous aider à utiliser le service que vous essayez, ne contiennent pas de publicité et portent un lien de désinscription. Pour cela, votre adresse email, la raison sociale, le nom du restaurant, la date d’inscription, la date de fin d’essai et l’étape de votre compte (essai, abonné, résilié) sont transmis à Brevo, qui peut aussi enregistrer l’ouverture et les clics sur ces messages.

Actualités du produit (facultatif). Si vous cochez la case prévue à l’inscription, vous recevez aussi les nouveautés de Resatop. La case est décochée par défaut, sa date est conservée comme preuve, et vous vous désinscrivez à tout moment depuis un message. Ce consentement ne conditionne ni l’essai ni l’abonnement. Les emails de service (code de vérification, alertes d’essai, facturation) vous parviennent dans tous les cas. Vos données sont retirées de Brevo quand celles de votre compte sont supprimées.

Données des clients du restaurant

Quand une personne réserve, ou quand vous saisissez une réservation, le service traite :

  • le nom, le téléphone et l’email ;
  • la date, le service, l’heure, le nombre de couverts et le statut de la réservation ;
  • les notes internes et, s’il a été recueilli, le consentement à recevoir des messages du restaurant ;
  • les demandes de groupe.

La page de réservation indique à la personne que ses coordonnées servent à gérer sa réservation et sont transmises au restaurant. C’est à vous d’avoir une base légale pour ce traitement et d’informer vos clients, y compris si vous leur écrivez en dehors de la réservation.

L’adresse IP d’un envoi depuis la page publique sert à limiter les abus. Elle n’est pas conservée en clair : seule une empreinte alimente le compteur.

Pourquoi ces données

  • ouvrir et sécuriser l’accès à l’espace ;
  • tenir l’agenda, la page de réservation, le widget et le fichier clients ;
  • envoyer les emails liés à une réservation (confirmation, modification, annulation, relance, demande d’avis) ;
  • facturer l’abonnement et tenir la comptabilité ;
  • prévenir les abus, assurer le support et respecter les obligations légales ;
  • mesurer la fréquentation du site et de l’espace, seulement si vous l’avez accepté.

Resatop ne vend pas ces données et ne les réutilise pas pour démarcher les clients de votre restaurant. Le fichier clients vous appartient : vous l’exportez en entier, au format CSV, quand vous le souhaitez.

Prestataires

Les données sont hébergées dans l’Union européenne. Les requêtes de l’application transitent par le réseau de Cloudflare avant d’être enregistrées en Irlande. Un secours technique recopie le nom et le téléphone du restaurant chez Cloudflare, afin d’afficher un numéro à appeler si le service ne répond pas. Ce secours ne contient pas le fichier clients.

Prestataires qui traitent des données pour Resatop
PrestataireRôleLieu
Convex, Inc.Base de donnéesAWS, Irlande (UE)
Cloudflare, Inc.Application, secours et sauvegardesRéseau mondial ; sauvegardes en UE
SMTP2GOEmails transactionnelsServeurs dans l’Union européenne
Brevo (Sendinblue SAS)Accompagnement de l’essai et actualités du produit par emailFrance, Allemagne et Belgique (UE)
Stripe Payments Europe, Ltd.Paiement des abonnementsIrlande
Google Ireland LimitedConnexion avec un compte Google, si vous choisissez ce mode : nous recevons votre nom, votre adresse email et votre photo de profil, rien d’autreIrlande (UE)
Functional Software, Inc. (Sentry)Suivi des incidents techniques : message d’erreur, navigateur, établissement concernéAllemagne (UE)
LXD Corp (Matomo)Mesure d’audience, après accord : pages vues et parcoursServeur analytics.lxdcorp.com
Microsoft Corporation (Clarity)Cartes de chaleur et enregistrements de sessions, après accordÉtats-Unis
Contentsquare (Hotjar)Cartes de chaleur et enregistrements de sessions, après accordScript contentsquare.net ; transfert possible hors de l’Union européenne
Google Ireland Limited (Tag Manager)Chargement des traceurs, seulement après accord pour Matomo, Clarity et HotjarIrlande (UE)
SanityArticles publics du blog. Pas de réservation ni de fichier clientsContenu éditorial, distinct des données du service

Matomo, Clarity, Hotjar et Tag Manager tournent aussi sur les pages de réservation. Ils peuvent donc voir des données de clients du restaurant affichées à l’écran. Le détail est dans la section Cookies.

Cookies et traceurs

Une bannière demande votre accord pour la mesure d’audience. Accepter et refuser sont au même niveau. Le site fonctionne pareil si vous refusez. Le choix est enregistré dans le navigateur pour six mois, puis la question est reposée. Vous le changez à tout moment avec « Gérer mes cookies » dans le pied de page, ou le lien Cookies sur les pages qui n’ont pas de pied.

Google Tag Manager est chargé sur toutes les pages, y compris l’espace, l’administration et les pages de réservation. Il ne déclenche les trois outils ci-dessous que si vous avez accepté.

  • Matomo (instance analytics.lxdcorp.com) compte les pages vues et les parcours.
  • Microsoft Clarity et Hotjar (Contentsquare) enregistrent des sessions et dessinent des cartes de chaleur. Ces traitements peuvent quitter l’Union européenne.

Comme ces outils tournent aussi sur les pages de réservation et dans l’espace, un enregistrement peut montrer ces écrans, donc des données de clients du restaurant affichées à l’écran. Les champs où l’on saisit un nom, un email, un téléphone, un mot de passe ou une note sont masqués dans l’enregistrement. Ces outils ne reçoivent pas le fichier clients en tant que base : ils ne voient que la page.

L’hébergeur peut déposer un cookie strictement nécessaire à la sécurité du trafic. La vérification anti-robot (Cloudflare Turnstile), à l’inscription, à l’invitation et au contact, est un cookie technique. La connexion à l’espace repose sur un jeton stocké dans le navigateur. Resatop ne dépose pas de cookie publicitaire.

Durées de conservation

  • Fiches clients sans activité depuis 3 ans : anonymisées. Les réservations ne sont plus rattachées à une personne ; elles restent pour les statistiques.
  • Journal des actions dans l’espace : 3 ans.
  • Essai non converti en abonnement : les données de l’organisation sont supprimées 60 jours après la fin de l’essai. L’export reste possible jusque-là, y compris pendant la suspension.
  • Après résiliation d’un abonnement : suppression sur demande, une fois l’export fait.
  • Sauvegardes : 30 jours.

Sécurité

Les échanges sont chiffrés. Les données d’un restaurant ne sont pas lisibles par un autre, ni le fichier clients d’un établissement par un autre établissement de la même organisation. Les mots de passe sont hachés. Une authentification à deux facteurs est proposée au propriétaire.

Si une violation concerne les clients de votre restaurant, nous vous en informons dans les meilleurs délais et au plus tard 72 heures après en avoir pris connaissance, lorsque le règlement général sur la protection des données l’exige.

Vos droits

Pour les données de votre compte, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, la portabilité ou vous opposer à un traitement, dans les limites prévues par le règlement. L’export CSV couvre déjà la portabilité du fichier et des réservations. L’effacement se fait aussi depuis Compte, dans l’espace : un membre retire son accès ; le propriétaire supprime l’organisation une fois l’abonnement terminé.

Les clients du restaurant exercent leurs droits auprès du restaurant, qui en est responsable. Si une demande nous arrive, nous vous la transmettons. Écrivez à contact@resatop.com depuis l’adresse du compte, en précisant l’objet de la demande. N’envoyez pas de mot de passe.

Une réclamation peut être adressée à la CNIL, www.cnil.fr.

Une question sur ces textes : contact@resatop.com.