Cette annexe encadre les traitements de données personnelles effectués par Kolaly pour le compte du restaurant.
Création et gestion de comptes, catalogue et commandes, transmission aux outils du restaurant, notifications transactionnelles, assistance client et fonctionnement du Hub ; et, lorsqu'activé, traitement technique des interactions vocales.
Clients finaux, contacts du restaurant et utilisateurs autorisés. Données d'identité/contact, commande, retrait, données techniques, identifiants/statuts de paiement, messages/SMS et, si activé, données vocales et transcriptions.
Kolaly traite les données pour les finalités prévues au contrat et sur instruction documentée du restaurant. Les traitements propres de Kolaly relèvent de ses propres finalités et responsabilités.
Les personnes autorisées sont soumises à confidentialité. Kolaly met en œuvre des mesures adaptées : contrôle des accès, authentification, limitation des privilèges, sauvegardes et journalisation.
Kolaly peut recourir à Supabase, Stripe, HubRise, Cloudflare, Twilio, Anthropic et ElevenLabs selon les fonctionnalités. Les paramètres exacts doivent être vérifiés avant production.
Lorsqu'un sous-traitant implique un transfert hors EEE, Kolaly veille à la mise en place d'un mécanisme conforme au RGPD lorsque requis. Les garanties exactes doivent être documentées pour le service concerné.
Kolaly assiste raisonnablement le restaurant pour les demandes de personnes, violations de données et analyses d'impact, dans la mesure prévue par l'article 28 du RGPD.
Kolaly informe le restaurant dans les meilleurs délais après connaissance d'une violation concernant les traitements réalisés pour son compte.
À la fin du service, Kolaly restitue ou supprime les données traitées pour le compte du restaurant selon ses instructions et les obligations légales. Les sauvegardes suivent leurs cycles techniques d'effacement.
Kolaly met à disposition les informations raisonnablement nécessaires pour démontrer le respect de ses obligations et permet les audits prévus par l'article 28, sous réserve de mesures raisonnables de sécurité et confidentialité.