Confidentialité pour les restaurateurs
Dernière mise à jour le 17 août 2026.
Cette notice concerne le compte que vous utilisez pour gérer le menu de votre restaurant, et non les personnes qui le lisent. Mango Labs Ltda. décide de la manière dont les données de votre compte sont traitées, ce qui fait de nous le responsable du traitement. Ce que votre menu enregistre concernant vos clients fait l'objet d'une notice séparée, et les décisions vous y appartiennent.
Qui est responsable
Menoodo est exploité par Mango Labs Ltda., CNPJ 39.718.566/0001-99, sise Rua São João Evangelista 656, apto. 1002, Santo Antônio, Belo Horizonte – MG, 30330-140, Brésil. privacy@menoodo.com est notre canal pour tout ce qui concerne les données à caractère personnel : questions sur cette notice, réclamations et demandes d'exercice de l'un des droits ci-dessous. Il transmet les demandes aux personnes habilitées à y donner suite.
Ce que nous détenons à votre sujet
Votre compte : votre adresse e-mail, votre nom et votre photo de profil si vous les avez définis, la langue que vous avez choisie pour le tableau de bord, ainsi que les restaurants auxquels vous appartenez. Votre connexion : les mots de passe, les sessions et les informations de sécurité de connexion sont détenus par notre fournisseur d'authentification, et non par nous. Nous ne voyons jamais votre mot de passe. Ce que vous téléchargez : les photos, logos et textes de menu que vous ajoutez. Si vous utilisez l'importation de menu ou la traduction automatique, le fichier ou la page que vous soumettez est envoyé à notre fournisseur d'IA pour être lu. Enregistrements techniques : notre fournisseur d'hébergement journalise l'adresse réseau, le navigateur et les pages demandées pour chaque requête, ce qui permet au service de rester disponible et de contrer les abus. Nous ne conservons aucun journal d'accès propre et ne stockons aucune adresse réseau dans notre base de données. Votre abonnement : la formule choisie, son cycle de facturation et son statut. Les données de paiement — numéro de carte, adresse de facturation et factures — sont collectées par notre prestataire de paiement, Paddle, et ne nous parviennent jamais.
Pourquoi nous pouvons faire cela
Pour fournir le service auquel vous avez souscrit : votre compte, vos restaurants et vos menus. En vertu de la LGPD, il s'agit de l'exécution d'un contrat (art. 7, V) ; en vertu du RGPD, de l'art. 6, § 1, point b). Pour maintenir le service sécurisé, disponible et exempt d'abus. En vertu de la LGPD, il s'agit de nos intérêts légitimes (art. 7, IX) ; en vertu du RGPD, de l'art. 6, § 1, point f). Nous ne vendons pas vos données, nous ne vous adressons pas de publicité et aucune information concernant votre compte n'est utilisée pour prendre des décisions automatisées à votre sujet.
Qui d'autre y a accès
Uniquement les sociétés qui exploitent des parties du service pour notre compte : nos fournisseurs d'hébergement d'applications et de bases de données, notre fournisseur d'authentification, notre fournisseur de stockage d'images, ainsi que le fournisseur d'IA qui sous-tend l'importation et la traduction de menus. Chacun ne peut traiter vos données que sur nos instructions. Nous tenons une liste complète de ces prestataires, précisant ce que chacun reçoit et le lieu de conservation, et nous vous prévenons avant d'en ajouter ou d'en remplacer un. Il n'y a pas d'annonceurs, pas de courtiers en données et aucun outil d'analyse tiers nulle part dans le produit. Les paiements sont la seule exception : les formules payantes sont vendues par Paddle, qui agit en qualité de merchant of record (vendeur officiel). Lorsque vous souscrivez une formule, Paddle collecte vos données de paiement et de facturation selon sa propre politique de confidentialité, en qualité de responsable du traitement distinct, et non sur nos instructions. Nous ne recevons de Paddle que votre formule, son statut et une référence client — jamais votre numéro de carte.
Où vont vos données
Les données de votre compte sont stockées sur des serveurs situés dans l'Union européenne, et notre équipe administre le service depuis le Brésil. Le Brésil et l'Union européenne se sont mutuellement reconnus comme offrant un niveau adéquat de protection des données, de sorte que cet échange ne nécessite aucune garantie supplémentaire. Une exception : les données de connexion sont détenues par notre fournisseur d'authentification aux États-Unis, qui participe au cadre de protection des données UE — États-Unis et propose des clauses contractuelles types. Les données de paiement et de facturation sont détenues par Paddle au Royaume-Uni et aux États-Unis, dans le cadre des garanties de transfert propres à Paddle.
Combien de temps nous les conservons
Les données de votre compte sont conservées aussi longtemps que votre compte existe. La suppression de votre compte supprime votre enregistrement d'utilisateur, les restaurants que vous possédez, leurs menus et leurs images, ainsi que votre compte de connexion auprès de notre fournisseur d'authentification. Les journaux techniques sont conservés pendant une durée de conservation limitée par notre fournisseur d'hébergement et ne sont utilisés à aucune autre fin. Les factures et les registres de paiement sont conservés par Paddle pendant les durées imposées par le droit fiscal et comptable.
Vos droits
Vous pouvez nous demander de confirmer ce que nous détenons, d'en obtenir une copie, de le rectifier, de l'effacer, de limiter ou de vous opposer à son utilisation, et de nous demander avec qui nous l'avons partagé. En vertu de la LGPD, ce sont les droits prévus à l'art. 18. Vous pouvez exercer vous-même deux de ces droits, immédiatement : modifier votre nom, votre e-mail ou votre mot de passe depuis les paramètres de votre compte, et supprimer l'intégralité de votre compte — y compris vos restaurants, leurs menus et leurs images — depuis la zone de danger sur la page du compte. La suppression y est immédiate et irréversible. Pour toute autre demande, écrivez à privacy@menoodo.com. Si vous n'êtes pas satisfait de notre réponse, vous pouvez introduire une réclamation auprès de l'autorité de contrôle brésilienne, l'ANPD.
Si vous vous trouvez dans l'UE, au Royaume-Uni ou en Suisse
Les mêmes droits s'appliquent en vertu du RGPD : droit d'accès, droit de rectification, droit à l'effacement, droit à la limitation du traitement, droit à la portabilité des données et droit d'opposition (art. 15 à 21). Lorsque nous nous fondons sur les intérêts légitimes, vous pouvez vous y opposer ; pour votre compte lui-même, nous nous fondons sur notre contrat avec vous plutôt que sur le consentement. Vous pouvez introduire une réclamation auprès de votre autorité de contrôle nationale ainsi qu'auprès de l'ANPD.
Cookies dans le tableau de bord
Le tableau de bord ne stocke que ce qui est nécessaire à son fonctionnement : votre session de connexion, le restaurant que vous modifiez actuellement, la langue de votre tableau de bord, et l'état ouvert ou fermé de la barre latérale et du panneau de prévisualisation. Il n'y a ici aucune publicité, aucun suivi et aucun outil d'analyse tiers, ce qui explique pourquoi il ne vous est pas demandé d'accepter les cookies et autres traceurs. Le menu public est différent et demande l'avis de vos clients avant de mesurer quoi que ce soit.
Les données de vos clients relèvent d'une autre question
Cette notice couvre votre compte. Ce que votre menu enregistre concernant les personnes qui le lisent — leurs avis et la mesure de l'utilisation du menu — fait l'objet d'une notice séparée, et c'est vous qui y décidez : nous traitons ces données sur vos instructions plutôt que sur les nôtres. Cela signifie également que les demandes formulées par vos clients concernant leurs données vous parviennent en premier, et nos conditions de traitement définissent ce que nous faisons pour vous assister.
Qui contacter
Écrivez à privacy@menoodo.com pour toute question concernant cette notice, pour introduire une réclamation ou pour exercer l'un de vos droits. C'est le canal que nous maintenons pour les questions de protection des données, et nous répondons dans les délais autorisés par la loi.