Légal
Accord de traitement des données (DPA)
- Version
- 1.0-provisoire
- Date d'entrée en vigueur
- 15 août 2026
- Dernière mise à jour
- 15 août 2026
- Langue
- Français (version contractuelle de référence)
- Anglais
- Version anglaise non publiée — publication ultérieure prévue.
FOODICI est actuellement un service exploité conjointement par Bessiasso Ange-Michel Gnamien et Arsene Offoumou, établi respectivement à Ottawa, Ontario, Canada et Abidjan, Côte d'Ivoire, en attendant la constitution d'une entité juridique.
1. Parties et ordre de priorité
Le DPA est conclu entre FOODICI et le titulaire/Restaurant soumis aux CGS. Il s’applique lorsque FOODICI traite des données personnelles pour le compte du Restaurant. En cas de conflit sur ce traitement, le DPA prévaut sur les CGS ; les clauses de transfert applicables prévalent sur le DPA.
2. Rôles
Le Restaurant est responsable des finalités et moyens essentiels des traitements de ses Clients finaux et Staff. FOODICI est sous-traitant pour l’hébergement, l’organisation, la transmission, le support et la suppression selon les instructions. Chaque partie reste responsable de ses traitements propres, notamment compte, facturation, sécurité, conformité et relation commerciale.
3. Instructions
FOODICI traite les données uniquement selon les instructions documentées du Restaurant constituées par les CGS, la configuration et les demandes autorisées, sauf obligation légale. Si la loi interdit d’informer le Restaurant d’une obligation, FOODICI respecte cette interdiction. FOODICI avertit si une instruction lui paraît violer une règle applicable, sans fournir un avis juridique.
Le Restaurant garantit la licéité de la collecte, des instructions, des informations aux personnes, des communications marketing et de l’utilisation des fonctions.
4. Confidentialité et personnel
FOODICI limite l’accès aux personnes ayant besoin d’en connaître, soumises à une obligation de confidentialité et formées de manière appropriée. Les accès privilégiés sont autorisés, journalisés et révoqués selon le cycle de vie.
5. Sécurité
FOODICI maintient des mesures proportionnées, notamment :
Les détails à jour sont fournis de manière raisonnable, sous confidentialité si nécessaire, sans divulguer d’informations qui affaibliraient la sécurité.
- séparation logique des Restaurants et contrôles d’autorisation côté serveur ;
- chiffrement des communications et protection des secrets ;
- hachage des mots de passe et protections d’authentification ;
- sauvegardes chiffrées, tests de restauration et continuité ;
- logs sécurisés et expurgés des secrets/données de paiement complètes ;
- gestion des vulnérabilités, correctifs et tests réguliers ;
- contrôle des fournisseurs ;
- plan d’incident et registre ;
- suppression, rétention et export contrôlés.
6. Sous-traitants ultérieurs
Le Restaurant donne une autorisation générale à FOODICI pour les sous-traitants listés au Document 8. FOODICI leur impose des obligations de protection substantiellement appropriées à leur rôle.
FOODICI informe d’un changement matériel avec un préavis raisonnable, lorsque possible 30 jours. Le Restaurant peut s’opposer pour un motif documenté de protection des données pendant le délai annoncé. Les parties cherchent une solution ; si aucune n’est raisonnablement disponible, le Restaurant peut cesser la fonction concernée ou résilier la partie affectée, sous réserve des droits impératifs.
7. Transferts internationaux
Le Restaurant reconnaît l’hébergement déclaré aux États-Unis. FOODICI ne commence pas le traitement ivoirien transféré avant l’accomplissement des formalités/autorisations ARTCI requises. Pour les données soumises au Québec, au RGPD ou à une autre restriction, les parties mettent en œuvre l’EFVP, l’évaluation et les clauses/mécanismes nécessaires avant le transfert.
8. Assistance aux droits
FOODICI fournit les outils disponibles et une assistance raisonnable pour accès, rectification, export, suppression, opposition, limitation et portabilité. Si une personne contacte FOODICI pour des données contrôlées par le Restaurant, FOODICI transmet la demande, sauf interdiction ou urgence. Le Restaurant répond à la personne et décide des exceptions légales.
Les coûts inhabituels résultant d’instructions complexes ou répétitives peuvent être facturés après information, sauf lorsque la loi impose l’assistance sans frais.
9. Incidents
FOODICI notifie le Restaurant sans retard indu après avoir pris connaissance d’une violation confirmée concernant les données traitées pour lui. La notification fournit progressivement les informations disponibles : nature, catégories/données/personnes, conséquences probables, mesures prises/proposées et contact.
Cette notification ne constitue pas un aveu de responsabilité. Le Restaurant détermine ses notifications, FOODICI l’assistant. FOODICI peut notifier directement une personne ou autorité si la loi l’exige, après coordination lorsque permise.
10. EFVP, consultations et audits
FOODICI fournit les informations raisonnablement nécessaires aux évaluations et consultations obligatoires. Une fois par an au maximum, sauf incident ou exigence d’autorité, le Restaurant peut demander des documents de conformité ou un audit raisonnable, avec préavis, confidentialité, limitation aux systèmes pertinents et absence d’atteinte aux autres clients. Les certifications/rapports disponibles sont utilisés en priorité.
11. Fin du service
À la fin et selon le choix/instruction disponible du Restaurant, FOODICI permet l’export puis supprime ou restitue les données, sauf conservation légale. La procédure de compte prévoit 30 jours réversibles. Les sauvegardes expirent selon leur cycle sécurisé et restent protégées/isolées jusque-là.
12. Annexe A — Description du traitement
| Élément | Description |
|---|---|
| Objet | Fourniture de la plateforme restaurant FOODICI |
| Durée | Durée du compte, période de suppression et exceptions documentées |
| Opérations | Collecte, enregistrement, organisation, hébergement, consultation autorisée, transmission, sauvegarde, export, suppression/anonymisation |
| Personnes | Clients finaux, Staff, contacts du Restaurant, utilisateurs invités |
| Données | Identité/contact, commandes, réservations, table, contenu/instructions, rôle/permissions, références de paiement, logs liés au service |
| Données potentiellement sensibles | Allergie ou santé révélée spontanément dans un champ libre ; à minimiser et ne pas réutiliser |
| Finalités | Menu, commande, réservation, opérations restaurant, support, sécurité selon instructions |
13. Annexe B — Contacts
Restaurant : coordonnées du titulaire dans le compte.
FOODICI confidentialité : privacy@foodici.app.
FOODICI incident urgent : security@foodici.app.
---
Exploitant actuel
- Administrateurs
- Bessiasso Ange-Michel Gnamien — Ottawa, Ontario, Canada
- Arsene Offoumou — Abidjan, Côte d'Ivoire
- Statut
- Service exploité conjointement par ses administrateurs (non incorporé)
- Siège / contact principal
- Ottawa, Ontario, Canada et Abidjan, Côte d'Ivoire
- Pays d'établissement
- Canada et Côte d'Ivoire
- Contact
- info@foodici.app
- Confidentialité
- privacy@foodici.app
- Juridique
- legal@foodici.app
- Sécurité
- security@foodici.app

