Politique de confidentialité

Mise à jour le 15/05/2024

PREAMBULE

Dans le cadre de sa mise à disposition de l’Application et/ou du site Internet accessible l’adresse : https://o-tacos.com/fr/ (ci-après : « le Site Internet »)  auprès des Utilisateurs et/ou de la connexion à l’Application et/ou au Site Internet et/ ou de son utilisation par l’Utilisateur, la société O’TACOS HOLDING INTERNATIONAL (Société par actions simplifiée au capital de 1.000 euros, dont le siège est situé Cap Sud, 106, avenue Max Dormoy, 92120 MONTROUGE, immatriculée au Registre du Commerce et des Sociétés de NANTERRE sous le numéro 819 957 101) et la société O’TACOS CORPORATION, (Société par actions simplifiée au capital de 1.000.000 euros, dont le siège est situé Cap Sud, 106, avenue Max Dormoy, 92120 MONTROUGE, immatriculée au Registre du Commerce et des Sociétés de NANTERRE sous le numéro 809 849 615) collectent et traitent des données à caractère personnel de l’Utilisateur. O’TACOS HOLDING INTERNATIONAL et O’TACOS CORPORATION (ci-après dénommées collectivement : « O’TACOS » ou « nous ») agissent à ce titre en qualité de responsables de traitement au sens du Règlement Général sur la Protection des Données (RGPD)[1].

La présente politique de protection des données à caractère personnel a pour but de vous informer des méthodes de collecte, de traitement d’utilisation, de partage, et de protection de vos données à caractère personnel via l’Application et/ou le Site Internet, des finalités poursuivies, ainsi que les droits dont vous disposez sur lesdites données.

LORSQUE VOUS CREEZ UN COMPTE PERSONNEL SUR L’APPLICATION OU LE SITE INTERNET, LORSQUE VOUS VOUS CONNECTEZ A L’APPLICATION OU AU SITE INTERNET ET LORSQUE VOUS L’UTILISEZ, VOUS ACCEPTEZ QUE VOS DONNEES A CARACTERE PERSONNEL SOIENT COLLECTEES ET TRAITEES CONFORMEMENT AUX DISPOSITIONS DE LA PRESENTE POLITIQUE DE PROTECTION DES DONNEES A CARACTERE PERSONNEL. SI VOUS NE CONSENTEZ PAS AUX TERMES DE CELLE CI, VOUS NE DEVEZ PAS CREER DE COMPTE SUR L’APPLICATION ET/OU SITE INTERNET, NI LES UTILISER.

La présence politique de protection des données à caractère personnel est régie par le droit français. Nonobstant ce qui précède, si l’Utilisateur est un consommateur et que sa résidence habituelle est située dans un pays de l’Union Européenne autre que la France, les dispositions impératives provenant du pays de résidence de l’Utilisateur s’appliqueront.

En cas de litige relatif à cette politique les tribunaux français sont compétents pour le trancher. Nonobstant ce qui précède, si l’Utilisateur est un consommateur et que sa résidence habituelle est située dans un pays de l'Union Européenne autre que la France, les dispositions impératives provenant du pays de résidence de l’Utilisateur s’appliqueront.

Dans l’hypothèse ou une modification législative ou réglementaire, ou bien une décision de justice viendrait invalider une clause de cette politique de protection des données à caractère personnel, les autres clauses resteraient valides.

Nous pouvons apporter des modifications à la présente politique de protection des données à caractère personnel, notamment pour nous conformer à toute évolution législative, règlementaire, jurisprudentielle ou technologique. La version consultable sur l’Application et le Site Internet est la version en vigueur ; la date de sa mise à jour sera clairement identifiée en tête de la politique de protection des données à caractère personnel.

Article 1 : Qu’est-ce qu’une donnée à caractère personnel ?

Constitue une donnée à caractère personnel (ci-après « Donnée Personnelle ») toute information se rapportant directement ou indirectement à une personne physique identifiée ou identifiable (un nom, prénom, numéro de téléphone, des données de localisation, etc.).

 

Article 2 : Quelles sont les informations relatives au traitement de données à caractère personnel ?

O’TACOS met en œuvre l’ensemble de ses Traitements de Données personnelles en appliquant les règles en la matière, et notamment :

  • Le Règlement Général sur la Protection des Données à caractère personnel n°2016/679 entré en application le 25 mai 2018, ainsi que,
  • La Loi Informatique et Libertés n°78-17 du 6 janvier 1978 dans sa version modifiée.

Les Traitements de Données personnelles effectués dans le cadre de l’exploitation du Site Internet et de l’Application obéissent aux principes de loyauté, de légalité et de transparence. O’TACOS s’engage à fournir une information claire, complète et aisément accessible sur les modalités d’exécution de ces traitements.

Le périmètre de l’utilisation et de la gestion du Site Internet et de l’Application conduit O’TACOS à réaliser les Traitements de Données personnelles détaillés ci-dessous :

  • Finalité du traitement : Gestion des demandes de contact initiales des utilisateurs sur le Site Internet O’TACOS.
  • Données personnelles transmises à O’TACOS : nom, prénom, adresse email, adresse postale.
  • Fondement légal du traitement : intérêt légitime d’O’TACOS.
  • Durée de conservation de vos données personnelles : conservation pendant une durée de 3 ans après le dernier contact émanant de l’utilisateur du Site internet.

 

  • Finalité du traitement : Gestion de la création du compte client via l’Application O’TACOS.
  • Données personnelles transmises à O’TACOS : nom, prénom, adresse email, sexe, date de naissance, adresse postale, pays, votre ou vos préférence(s) produit(s) O’TACOS, votre ou vos restaurant(s) préféré(s) O’TACOS.
  • Fondement légal du traitement : consentement de l’utilisation de l’Application.
  • Durée de conservation de vos données personnelles : conservation pendant une durée de 3 ans après la dernière commande passée via l’Application.

 

  • Finalité du traitement : Gestion du programme de fidélité via l’application O’TACOS.
  • Données personnelles transmises à O’TACOS : nom, prénom, adresse email, sexe, date de naissance, adresse postale, votre ou vos préférence(s) produit(s) O’TACOS, votre ou vos restaurant(s) préféré(s) O’TACOS, photo de la carte étudiante le cas échéant.
  • Fondement légal du traitement : consentement de l’Utilisateur à adhérer au programme de fidélité d’O’TACOS.
  • Durée de conservation de vos données personnelles : conservation pendant une durée de 3 ans à compter de la dernière utilisation des points de fidélité sur l’Application.

 

  • Finalité du traitement : Gestion des paiements des clients via l’Application O’TACOS.
  • Données personnelles transmises à O’TACOS : nom, prénom, adresse email, restaurants auprès desquels l’Utilisateur a effectué les commandes, produits commandés.  
  • Fondement légal du traitement : exécution contractuelle entre O’TACOS et l’Utilisateur de l’Application.
  • Durée de conservation de vos données personnelles : conservation pendant une durée de 10 ans à compter de l’émission des factures.

 

  • Finalité du traitement : Gestion du service Click and Collect via l’Application ou le Site Internet
  • Données personnelles transmises à O’TACOS : nom, prénom, adresse email, sexe, date de naissance, adresse postale, votre ou vos préférence(s) produit(s) O’TACOS, votre ou vos restaurant(s) préféré(s) O’TACOS, photo de la carte étudiante le cas échéant.
  • Fondement légal du traitement : exécution contractuelle entre O’TACOS et l’Utilisation de l’Application ou le Site Internet.
  • Durée de conservation de vos données personnelles : conservation pendant une durée de 3 ans à compter de la dernière commande de l’Utilisateur de l’Application ou le Site Internet.

 

  • Finalité du traitement : Gestion du Service Client O’TACOS
  • Données personnelles transmises à O’TACOS : nom, prénom, référence de commande, IBAN.
  • Fondement légal du traitement : intérêt légitime d’O’TACOS.
  • Durée de conservation de vos données personnelles : conservation pendant la durée de début et de fin de la résolution de la contestation de l’Utilisateur. En cas de contentieux, conservation pendant l’exécution de toutes les phases contentieuses, puis suppression dès l’épuisement des voies de recours.

 

  • Finalité du traitement : Gestion des enquêtes de satisfaction via les restaurants d’O’TACOS.
  • Données personnelles transmises à O’TACOS : nom, prénom, adresse email, âge, date de naissance, code postal, sexe.
  • Fondement légal du traitement : intérêt légitime d’O’TACOS.
  • Durée de conservation de vos données personnelles : conservation pendant la durée nécessaire pour la réalisation de l’objectif de l’enquête.

 

  • Finalité du traitement : Gestion de la newsletter via l’application et/ou le Site Internet
  • Données personnelles transmises à O’TACOS : nom, prénom, adresse email, sexe, date de naissance, adresse postale, votre ou vos préférence(s) produit(s) O’TACOS, votre ou vos restaurant(s) préféré(s) O’TACOS, photo de la carte étudiante le cas échéant.
  • Fondement légal du traitement : consentement de l’Utilisateur à recevoir des newsletters et des offres promotionnelles.
  • Durée de conservation de vos données personnelles : conservation pendant une durée de 3 ans après la dernière interaction de l’Utilisateur de l’Application et/ou du Site Internet portant un intérêt aux produits O’TACOS.

 

  • Finalité du traitement : Gestion du recrutement de nouveau restaurant franchisé O’TACOS via le Site Internet.
  • Données personnelles transmises à O’TACOS : nom, prénom, adresse email, numéro de téléphone, date de naissance, adresse postale, vie professionnelle, CV, preuve de situation bancaire, Pièce d’identité.
  • Fondement légal du traitement : exécution précontractuelle et contractuelle d’O’TACOS et le restaurant franchisé.
  • Durée de conservation de vos données personnelles : conservation pendant une période de 10 ans après la rupture du contrat de franchise. En cas de profil non retenu à l’ouverture du nouveau restaurant franchisé, conservation pendant une durée de 6 mois.

 

  • Finalité du traitement : Gestion des traitements et réponses concernant les demandes de droits individuels via le Site Internet et/ou l’Application
  • Données personnelles transmises à O’TACOS : nom, prénom, adresse email.
  • Fondement légal du traitement : obligation légale d’O’TACOS.
  • Durée de conservation de vos données personnelles : conservation pendant une période de 10 ans à compter de la clôture de la demande de droit individuel.

 

  • Finalité du traitement : Gestion de l’activité et du trafic sur le Site Internet et l’Application  
  • Données personnelles transmises à O’TACOS : adresse IP du mobile, type de navigateur Internet, Système d’exploitation, IOS du mobile ou tablette, adresse URL de connexion y compris la date et les heures associées, contenu accessible via l’Application et le Site Internet.
  • Fondement légal du traitement : intérêt légitime d’O’TACOS.
  • Durée de conservation de vos données personnelles : conservation pendant maximum 13 mois.

 

  • Finalité du traitement : Gestion de la double authentification sur l’Application
  • Données personnelles transmises à O’TACOS : adresse email.
  • Fondement légal du traitement : intérêt légitime d’O’TACOS.
  • Durée de conservation de vos données personnelles : conservation pendant le temps de l’authentification du Client. 

Article 3 : Où sont stockées vos données personnelles ?

O’TACOS peut procéder au stockage de vos données personnelles, et ainsi les transmettre à des Sous-traitants, pour les finalités suivantes :

  • La gestion de l’hébergement du Site Internet et de l’Application,
  • La gestion du service Click and Collect via l’Application ou le Site internet,
  • La gestion des paiements en ligne via l’Application,
  • La gestion des enquêtes de satisfaction via les restaurants O’TACOS,
  • La gestion du service client O’TACOS,
  • La gestion du recrutement de nouveau restaurant franchisé O’TACOS,
  • La gestion des newsletters et des offres promotionnelles via le Site Internet et/ou l’Application,
  • La gestion des ressources informatiques et de la maintenance du Site Internet et de l’Application.

Dans ce contexte, O’TACOS s’engage à la vérification de leur conformité aux règles de la protection des Données personnelles, et à la mise en œuvre d’un encadrement contractuel dédié, dans les conditions requises par les règles précitées.

O’TACOS peut également soumettre certaines informations aux personnes et entités habilitées en interne (collaborateur, direction et préposés de la société) et en externe, notamment auprès des tiers autorisés en vertu de prérogatives légales, administratives ou judiciaires.

O’TACOS est susceptible de transférer vos Données Personnelles en dehors de l’Union européenne si vous acceptez que vos données soient utilisées à des fins statistiques, des mesures d’audience pour améliorer nos services et vous envoyer des newsletters et des offres promotionnelles.

Néanmoins, en cas de transfert de données hors de l’Union Européenne, O’TACOS appliquera le cadre règlementaire nécessaire et adapté à la situation dudit Transfert, en s’assurant :

  • D’une transmission des Données personnelles au sein d’un pays adéquat présentant un niveau de protection adéquat ou bien,
  • De la signature des Clauses contractuelles types (CCT) proposées par la Commission européenne ou bien,
  • Toute autre garantie qui sera considéré comme appropriée au sens de l’article 46 du RGPD.

Article 4 : Données Personnelles des mineurs

En France, les mineurs de moins de 15 ans ne peuvent pas créer de compte sur l’Application et le Site Internet. Au-delà de 15 ans, un mineur peut créer seul son compte sur l’Application et le Site Internet.

En Italie, les mineurs de moins de 14 ans ne peuvent pas créer de compte sur l’Application et le Site Internet. Au-delà de 14 ans, un mineur peut créer seul son compte sur l’Application et le Site Internet.

En Belgique et en Espagne, les mineurs de moins de 13 ans ne peuvent pas créer de compte sur l’Application et le Site Internet. Au-delà de 13 ans, un mineur peut créer seul son compte sur l’Application et le Site Internet.

Au Luxembourg, aux Pays-Bas, en Allemagne et pour la Suisse, les mineurs de moins de 16 ans ne peuvent pas créer de compte sur l’Application et le Site Internet. Au-delà de 16 ans, un mineur peut créer seul son compte sur l’Application et le Site Internet.

Dans le cas où un parent ou un tuteur ayant l’autorité parentale apprendrait que son enfant nous a fourni des Données Personnelles sans son consentement, nous l’invitons à nous contacter selon les modalités définies à l’Article 10 de la présente politique de protection des données personnelles.

Nous prendrons les mesures nécessaires pour supprimer ces informations de notre base de données conformément à la réglementation applicable.

Article 5 : Comment vos Données Personnelles sont-elles sécurisées ?

O’TACOS s’engage, à travers de toute précaution utile, à mettre en œuvre l’ensemble des actions visant à garantir la Sécurité de vos Données personnelles.

Pour cela, les engagement d’O’TACOS portent sur l’application de toutes les Mesures techniques et organisationnelles au sens de l’article 32 du RGPD, lesquelles permettront d’assurer la confidentialité, l’intégrité et la disponibilité des Données personnelles, et ainsi un niveau de protection suffisant de ces dernières.

O’TACOS et ses collaborateurs ont été formés et sensibilisés à la protection des Données personnelles, cela incluant la prise en compte et l’application desdites mesures.

En cas de violation de vos Données Personnelles, c’est-à-dire si les Données Personnelles dont nous sommes responsables subissent un incident de sécurité qui entraîne une violation de leur confidentialité, disponibilité ou de leur intégrité, nous le notifions à la Commission nationale de l’informatique et des libertés, ainsi qu’à toute autorité de contrôle nationale compétente le cas échant, dans les conditions prescrites par la réglementation applicable.

Article 6 : Quels sont vos droits ?

Vous disposez de la possibilité de demander, à tout moment, l’exercice de vos droits individuels, et notamment solliciter :

  • L’accès à vos Données personnelles dans un format clair et compréhensible afin de connaitre les informations traitées par O’TACOS vous concernant,
  • La rectification conduisant à la modification de toute Donnée personnelle incomplète ou traitée de manière erronée par O’TACOS,
  • L’effacement de vos Données personnelles sous conditions prédéterminées par la Règlementation applicable,
  • La limitation des traitements de Données personnelles sous conditions prédéterminées par la Règlementation applicable,
  • L’opposition possible aux traitements de données en avançant les motifs légitimes pour lesquels celle-ci doit être satisfaite,
  • La portabilité des Données personnelles dans un format clair et aisément exploitable par machine, avec la possibilité de transmettre lesdites Données à autre organisme,
  • La fixation du sort de vos Données personnelles en cas de disparition, avec la transmission des directives dédiées, auprès d’O’TACOS.

L’exercice de ces droits est exerçable en nous contactant par les canaux suivants :

*Par courrier postal :

O’TACOS CORPORATION

CAP SUD – 106 avenue Marx Dormoy

92120 MONTROUGE

 

O’TACOS HOLDING INTERNATIONAL

CAP SUD – 106 avenue Marx Dormoy

92120 MONTROUGE

 

*Par courriel :

[email protected] en précisant dans l’objet de votre email « données personnelles ».

O’TACOS pourra, dans certains cas nécessaires à votre identification conditionner la mise en place et le traitement de votre demande à la transmission d’un justificatif d’identité valable.

O’TACOS s’engage à traiter toute demande concernant l’exercice de vos droits individuels dans un délai de trente (30) jours à compter de sa réception ; ce délai pouvant être prolongé à soixante (60) jours supplémentaires en cas de complexité dans l’investigation de la demande notamment. O’TACOS s’engage dans ce cas à vous tenir informé et faire le suivi desdites demandes.

Si vous estimez que le traitement de vos Données Personnelles constitue une violation du RGPD, vous avez le droit de déposer une plainte auprès d’une autorité de contrôle, en particulier dans l’État membre de l’Union européenne de votre lieu de résidence habituelle, de votre lieu de travail ou du lieu où la violation s'est produite. Les autorités de contrôle sont les suivantes :

Vous pouvez aussi introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL) sur le territoire français, par voie postale à l’adresse suivant : CNIL – Service des plaintes, 3, place de Fontenoy –TSA 80715 –75334 PARIS CEDEX 07 Ou en ligne : https://www.cnil.fr/fr/cnil-direct/question/844 ou https://www.cnil.fr/fr/plaintes.

 


[1] Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE.