1. Introduction
Waitery (« nous », « notre ») fournit des logiciels de point de vente pour restaurants et des services connexes au Canada. La présente politique explique quels renseignements personnels nous recueillons, pourquoi nous les recueillons, comment nous les utilisons et les communiquons, ainsi que les choix et les droits dont vous disposez. Elle est rédigée en tenant compte des lois canadiennes sur la protection des renseignements personnels, notamment la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) du gouvernement fédéral, la Loi modernisant des dispositions législatives en matière de protection des renseignements personnelsdu Québec (souvent appelée Loi 25) et la Loi canadienne anti-pourriel (LCAP).
La présente politique couvre trois volets :
- Ce site Web marketing (sections 2 à 14) ;
- Les applications Waitery pour le personnel — Waitery KDS et Waitery Cashier — installées par les entreprises de restauration sur leurs appareils ou ceux de leur personnel (la section Applications Waitery pour le personnelci-dessous) ;
- Les services destinés aux clientsque les restaurants offrent par l’intermédiaire de Waitery (commande libre-service par code QR, réservations, listes d’attente et reçus), décrits à la section Données des clients ci-dessous.
Lorsque l’entente entre un restaurant et nous traite du même sujet, cette entente régit l’utilisation par le restaurant de ses propres données opérationnelles ; la présente politique régit la collecte et le traitement effectués par Waitery.
2. Renseignements que nous recueillons (ce site Web)
Lorsque vous remplissez notre formulaire de démonstration ou de contact, nous recueillons les renseignements que vous choisissez de fournir, notamment :
- le nom de l’entreprise
- l’adresse courriel
- le nombre d’établissements
- votre système de point de vente actuel
- la province
- le type de restaurant
- tout message ou détail que vous ajoutez
Avec votre consentement, nous recueillons également des données analytiques limitées sur votre utilisation du site — par exemple les pages consultées, la région approximative, le type d’appareil et de navigateur et les liens d’origine. Les outils d’analyse ne se chargent qu’après votre acceptation dans la bannière de consentement. Si vous refusez, aucun outil d’analyse non essentiel n’est chargé.
3. Pourquoi nous les recueillons
Nous utilisons les renseignements personnels ci-dessus pour :
- répondre à vos demandes de démonstration et à vos questions
- préparer une démonstration et une tarification pertinentes pour votre entreprise
- communiquer avec vous au sujet de Waitery, lorsque vous avez consenti à recevoir nos communications
- comprendre et améliorer le rendement de notre site Web (avec consentement)
- assurer la sécurité de notre site et de nos systèmes et prévenir les abus
4. Consentement et fondements juridiques
En vertu du droit canadien, nous nous appuyons sur votre consentement pour recueillir, utiliser et communiquer vos renseignements personnels, sauf lorsque la loi le permet ou l’exige autrement. En soumettant le formulaire, vous consentez à ce que nous utilisions vos coordonnées pour répondre à votre demande. Les courriels de marketing sont envoyés conformément à la LCAP — nous obtenons le consentement, nous nous identifions et chaque message commercial comprend un mécanisme de désabonnement. Les messages transactionnels (par exemple les confirmations de commande et les reçus) sont envoyés au besoin pour fournir le service et n’exigent pas de consentement marketing.
Vous pouvez retirer votre consentement en tout temps (voir Vos droits), sous réserve des limites prévues par la loi ou par contrat.
7. Conservation des données
Nous ne conservons les renseignements personnels que le temps nécessaire aux fins décrites ici — par exemple pour donner suite à votre demande, maintenir une relation d’affaires ou respecter des obligations légales et comptables. Les dossiers opérationnels et financiers des restaurants sont conservés comme le décrit le §A5(y compris la conservation exigée par la Loi de l’impôt sur le revenu et la Loi sur la taxe d’accise). Les journaux d’application sont conservés pour une période limitée (jusqu’à 90 jours) à des fins de sécurité et de diagnostic. Lorsque les renseignements ne sont plus nécessaires, nous prenons des mesures raisonnables pour les supprimer ou les rendre anonymes.
8. Vos droits
Sous réserve de la loi applicable, vous avez le droit de :
- consulter les renseignements personnels que nous détenons à votre sujet
- corriger des renseignements inexacts ou périmés
- retirer votre consentement et demander la suppression de vos renseignements
- vous désabonner des courriels de marketing en tout temps
Pour exercer l’un de ces droits, écrivez-nous à hello@waitery.ca. Nous répondrons dans les délais prévus par la loi canadienne applicable — pour les demandes de suppression, au plus tard dans les 30 jours, y compris le retrait du coffre de jetons de notre processeur de paiement, le cas échéant.
9. Résidents du Québec — Loi 25
Si vous résidez au Québec, des droits supplémentaires prévus par la Loi 25 peuvent s’appliquer, notamment le droit de demander la suppression de vos renseignements personnels et le droit d’être informé de la manière dont ils sont traités. Nous avons désigné un responsable de la protection des renseignements personnels.
Le responsable de la protection des renseignements personnels chez Waitery est Mohamed Bakoush, responsable de la protection des renseignements personnels, joignable à hello@waitery.ca.
10. Transferts internationaux
Notre hébergement principal se trouve au Canada (Amazon Web Services, région Canada Centre). Certains de nos fournisseurs de services stockent ou traitent des renseignements personnels à l’extérieur de votre province ou du Canada — notamment Sentry(rapports d’erreur et de rendement, débarrassés des identifiants personnels avant l’envoi), Pushy et Google Firebase Cloud Messaging(jetons d’enregistrement aux notifications poussées seulement), Twilio (notifications SMS aux clients), SendGrid (courriels transactionnels) et Clover/Fiserv(traitement des paiements) — qui traitent des données aux États-Unis ou dans d’autres pays. Lorsque des renseignements sont transférés à l’extérieur du Québec ou du Canada, ils peuvent être assujettis aux lois de ces territoires. Avant de retenir de tels fournisseurs, nous évaluons qu’ils offrent un niveau de protection comparable pour vos renseignements, comme l’exige la Loi 25, et nous les engageons par contrat à ne les traiter qu’en notre nom.
11. Sécurité
Nous appliquons des mesures de protection administratives, techniques et physiques raisonnables pour protéger les renseignements personnels contre la perte, le vol et l’accès, l’utilisation ou la divulgation non autorisés — notamment le chiffrement en transit (HTTPS/TLS), l’association de chaque dossier à l’entreprise à laquelle il appartient, ainsi que des identifiants d’accès à durée limitée et révocables. Aucune méthode de transmission ou de stockage n’est totalement sûre, mais nous protégeons vos renseignements de manière appropriée à leur sensibilité.
12. Enfants
Ce site Web et nos services s’adressent aux entreprises et ne visent pas les enfants. Nous ne recueillons pas sciemment de renseignements personnels auprès d’enfants.
13. Modifications de la présente politique
Nous pouvons mettre à jour la présente politique de temps à autre. Dans ce cas, nous révisons la date de « Dernière mise à jour » ci-dessus. Les changements importants seront communiqués comme l’exige la loi.
14. Nous joindre
Des questions sur la présente politique ou sur vos renseignements personnels ? Contactez-nous :
Waitery Inc.
Canada
Vous cherchez plutôt les prix ou une visite guidée ? Réservez une démonstration.
Applications Waitery pour le personnel (KDS, Cashier)
Cette section décrit les renseignements personnels traités par les applications Waitery pour le personnel — Waitery KDS et Waitery Cashier(les « Applications pour le personnel ») — que les entreprises de restauration (les « Restaurants ») installent sur leurs appareils mobiles ou ceux de leur personnel (tablettes et téléphones) pour exploiter leur cuisine et leur salle. Elle complète la politique ci-dessus et les ententes entre Waitery et chaque Restaurant.
Waitery a conçu les Applications pour le personnel de manière à ne traiter que les données opérationnelles nécessaires au fonctionnement d’un restaurant. Les Applications pour le personnel ne contiennent aucune publicité, aucune trousse de développement (SDK) de marketing ou d’analyse tierce et aucun suivi de localisation d’aucune sorte.
A1. À qui appartiennent les renseignements, et notre rôle
- Le personnel du restaurantutilise les Applications pour le personnel au moyen de comptes créés et administrés par son employeur dans le panneau Waitery Restaurant. Le personnel ne peut pas créer de compte dans les applications. Waitery traite les renseignements du personnel pour fournir le service au Restaurant ; il incombe au Restaurant d’informer son personnel et, lorsque le consentement est le fondement applicable en vertu de la LPRPDE et de la Loi 25, de l’obtenir.
- Les clients du restaurantpeuvent faire l’objet de renseignements limités (un nom et, facultativement, un numéro de téléphone) saisis par le personnel pour gérer les réservations et les listes d’attente. Le Restaurant détermine quels renseignements sur les clients enregistrer ; Waitery les traite en son nom.
A2. Renseignements recueillis par les Applications pour le personnel
| Catégorie | Détails |
|---|---|
| Données du compte du personnel | Nom et adresse courriel professionnelle associés au compte du membre du personnel, transmis à l'appareil à l'ouverture de session et joints aux dossiers opérationnels créés par ce membre (commandes, tickets de cuisine, entrées de pointage). |
| Identifiant de connexion du personnel | Un NIP personnel, transmis de façon sécurisée à chaque ouverture de session pour authentifier le membre du personnel ; identifiants de compte et jetons de session du personnel. |
| Identifiants d'appareil (jumelage) | Un numéro de série de l'appareil ou, sur les appareils sans provisionnement géré, un identifiant système de la plateforme — l'identifiant système Android (ANDROID_ID) sous Android, ou l'identifierForVendor d'Apple sous iOS, qui se réinitialise si l'application est réinstallée, auquel cas l'appareil est simplement jumelé de nouveau — utilisé pour jumeler l'appareil à l'établissement du Restaurant, acheminer les travaux d'impression et permettre au Restaurant de révoquer un appareil perdu ou retiré. Les deux applications recueillent également un jeton d'enregistrement Firebase Cloud Messaging pour réveiller le service d'impression (enregistré à l'ouverture de session, supprimé à la fermeture de session) ; Waitery Cashier enregistre en outre un jeton Pushy. Le modèle d'appareil et la version de l'application accompagnent les diagnostics. |
| Rapports d'erreur et de rendement | Si l'application cesse de fonctionner ou présente des problèmes de rendement, un rapport technique (trace de la pile, modèle d'appareil, version du système d'exploitation, version de l'application) est envoyé à notre fournisseur de surveillance des erreurs. Ces rapports sont configurés pour ne pas contenir de renseignements personnels : l'option d'envoi de données personnelles de la trousse de développement est désactivée et une étape automatisée de masquage supprime les champs sensibles avant tout envoi. Les mesures de rendement sont échantillonnées (10 % en production). |
| Renseignements de réservation et de liste d'attente des clients (Cashier seulement) | Nom du client et numéro de téléphone facultatif, saisis par le personnel, utilisés pour gérer l'attribution des tables et pour envoyer au client un message texte « votre table est prête ». |
| Activité opérationnelle | Les actions d'exploitation du restaurant effectuées dans les applications (commandes passées, tickets terminés, paiements enregistrés, quarts pointés) — il s'agit du dossier d'affaires du Restaurant, associé au membre du personnel qui a effectué chaque action. |
Les Applications pour le personnel ne recueillent pas : de données de localisation ; de contacts, photos, fichiers audio ou fichiers ; de données de navigation ; de numéros de cartes de paiement (les paiements par carte sont captés sur le matériel de paiement Clover du Restaurant et ne transitent jamais par les Applications pour le personnel) ; ni aucun renseignement à des fins publicitaires.
A3. Fins et limitation de la collecte
Nous ne recueillons les renseignements ci-dessus que pour : a) exploiter le service — affichage de cuisine en temps réel, flux de commandes et de paiements, réservations et listes d’attente, impression de tickets et de reçus, y compris le maintien d’une connexion permanente afin que les tickets de cuisine continuent de s’imprimer entre les quarts de travail ; b) le sécuriser — authentification du personnel, association de chaque dossier au Restaurant auquel il appartient et possibilité pour les Restaurants de révoquer des appareils ; c) en maintenir la qualité — diagnostic des erreurs et des problèmes de rendement. Nous ne vendons pas de renseignements personnels et nous ne les utilisons ni à des fins publicitaires ni à des fins de profilage.
A4. Fournisseurs de services
Waitery fait appel à un petit nombre de fournisseurs de services qui traitent des données en notre nom aux termes de contrats, l’hébergement principal étant au Canada (AWS, région Canada Centre) :
| Fournisseur | Ce qu'il traite | Pourquoi |
|---|---|---|
| Amazon Web Services (ca-central-1) | Toutes les données du service | Hébergement |
| Sentry (Functional Software, Inc.) | Rapports d'erreur et de rendement (masqués, sans données personnelles par configuration) | Surveillance des erreurs |
| Pushy Ltd. et Google (Firebase Cloud Messaging) | Jetons d'enregistrement aux notifications poussées ; signaux de réveil ne contenant aucune donnée personnelle ou de commande | Réveil du service d'impression |
| Twilio | Numéros de téléphone des clients et contenu des notifications « votre table est prête », lorsqu'un Restaurant utilise les messages texte de liste d'attente ou de réservation | Notifications SMS aux clients |
| SendGrid | Contenu des courriels transactionnels et adresses des destinataires (reçus, avis de commande et de compte) | Envoi de courriels transactionnels |
| Clover / Fiserv | Données de cartes et de transactions de paiement, captées sur le matériel et les services Clover du Restaurant — jamais dans les Applications pour le personnel | Traitement des paiements |
A5. Conservation et suppression
- Les dossiers opérationnels(commandes, paiements et les renseignements sur le personnel et les clients qu’ils contiennent) sont des documents financiers du Restaurant et sont conservés pour satisfaire aux exigences de l’Agence du revenu du Canada (minimum de 7 ans, art. 230 de la Loi de l’impôt sur le revenu / art. 286 de la Loi sur la taxe d’accise), conformément à l’al. 7(2)a) de la LPRPDE, qui permet la conservation exigée par la loi. Lorsqu’une personne exerce un droit de suppression, nous anonymisons les renseignements personnels tout en conservant le dossier financier anonymisé.
- Les données du compte du personnelsont conservées tant que le compte existe ; les Restaurants désactivent les comptes du personnel dans le panneau Restaurant.
- Les identifiants d’appareilsont conservés tant que l’appareil est jumelé/enregistré ; les Restaurants peuvent désactiver un appareil, ce qui met fin à son accès.
- Les rapports d’erreur sont conservés selon la fenêtre de conservation continue de notre fournisseur de surveillance des erreurs.
A6. Mesures de protection
Toutes les données en transit entre les Applications pour le personnel et Waitery sont chiffrées (HTTPS/TLS et WebSockets sécurisés) ; les versions de production refusent de fonctionner sans point de terminaison configuré. Chaque dossier est associé à son Restaurant ; les sessions du personnel et les identifiants d’appareil sont à durée limitée et révocables par appareil. Les rapports d’erreur sont dépourvus de renseignements personnels au niveau de la trousse de développement, avec une passe de masquage supplémentaire.
A7. Accès, correction et questions
Les membres du personnel doivent adresser leurs demandes d’accès ou de correction à leur employeur (l’administrateur du compte), ou à Waitery à hello@waitery.ca. Les clients qui ont reçu un message texte de liste d’attente ou de réservation peuvent demander au Restaurant, ou à Waitery à la même adresse, d’accéder à leurs renseignements ou de les supprimer, sous réserve de la conservation légale décrite au §A5. Les plaintes suivent le processus de contestation décrit dans la politique principale ; les personnes peuvent également s’adresser au Commissariat à la protection de la vie privée du Canada.
Données des clients (commande par code QR, réservations, listes d'attente, reçus)
Cette section décrit les renseignements personnels traités lorsqu’un client d’un restaurant (un « Client ») utilise les services Waitery destinés aux clients — commande libre-service par code QR sur le Web, réservations et listes d’attente, avis d’état de commande et messages « votre table est prête », et reçus électroniques.
G1. Renseignements recueillis
- Coordonnées fournies par le Client ou un membre du personnel : nom et, facultativement, numéro de téléphone ou adresse courriel (pour les notifications, les reçus, les réservations et les listes d’attente).
- Historique de commandes et préférences : articles commandés, notes alimentaires ou indications d’allergies que le Client choisit de partager, et historique des visites au Restaurant.
- Renseignements de paiement : les paiements par carte sont traités par Clover/Fiserv sur le matériel de paiement du Restaurant ou ses pages de paiement hébergées. Waitery ne conserve qu’un jeton de paiement et les métadonnées de la transaction (jamais les numéros de carte complets) afin de pouvoir traiter remboursements et reçus.
G2. Rôles et droits
Le Restaurant est l’entreprise qui décide ce qu’elle enregistre au sujet de ses Clients ; Waitery traite les renseignements des Clients en son nom. Un Client peut demander l’accès, la correction ou la suppression de ses renseignements personnels par l’intermédiaire du Restaurant ou directement auprès de Waitery à hello@waitery.ca. Les demandes de suppression sont traitées dans les 30 jours, y compris le retrait du coffre de jetons de notre processeur de paiement, sous réserve de la conservation des documents financiers exigée par la loi (§A5) — auquel cas les identifiants personnels sont anonymisés pendant que le dossier légalement requis est conservé.
G3. Messagerie
Les confirmations de commande, les reçus, les avis de commande prête et les messages « votre table est prête » sont des messages transactionnels nécessaires à la fourniture du service (envoyés par Twilio pour les SMS et par SendGrid pour les courriels) et n’exigent pas de consentement marketing. Les messages de marketing ne sont envoyés qu’avec un consentement explicite d’abonnement, enregistré avec un horodatage, et chaque message de marketing comprend un mécanisme de désabonnement respecté dans les 10 jours ouvrables, comme l’exige la LCAP.