Mentions légales et confiance

Politique de confidentialité

Comment TechVerdi SA collecte, utilise et protège les données personnelles sur la plateforme de gestion de restaurant Kappino, conformément au droit suisse et européen de la protection des données.

Comment TechVerdi SA collecte, utilise et protège les données personnelles sur la plateforme de gestion de restaurant Kappino, conformément au droit suisse et européen de la protection des données.

Dernière mise à jour : 3 octobre 2026

Résumé en un coup d'œil

  • Qui nous sommes : Kappino est une plateforme de gestion de restaurant exploitée par TechVerdi SA, dont le siège est à Pully, en Suisse.
  • Ce que nous collectons : les informations de compte et de contact, les données opérationnelles que vous saisissez, les données techniques et d'utilisation, ainsi que des métadonnées de paiement limitées.
  • Ce que nous ne conservons pas : les numéros de carte complets et les codes CVV : les paiements sont traités par des prestataires de paiement spécialisés.
  • Pourquoi : pour fournir et sécuriser le Service, exécuter notre contrat avec vous, respecter la loi et améliorer le produit.
  • Avec qui nous partageons : des prestataires de services sélectionnés, liés par contrat. Nous ne vendons jamais vos données.
  • Où elles sont stockées : la plateforme principale est hébergée en Suisse ; certaines fonctionnalités d'IA et d'intégration traitent des données à l'étranger, avec des garanties en place.
  • Vos droits : accéder, rectifier, supprimer, exporter, limiter, vous opposer, retirer votre consentement et déposer une plainte auprès d'une autorité de contrôle.
  • Contact : office@techverdi.ch

À propos de la présente Politique

Kappino est une plateforme de gestion de restaurant détenue et exploitée par TechVerdi SA. La présente Politique de confidentialité explique comment TechVerdi SA collecte, utilise, communique, conserve et protège les données personnelles dans le cadre de la plateforme Kappino, y compris le site web kappino.com, l'application web app.kappino.com et nos applications mobiles.

Nous traitons les données personnelles conformément à la loi fédérale suisse sur la protection des données du 25 septembre 2020 (nLPD, en vigueur depuis le 1er septembre 2023) et à son ordonnance sur la protection des données ainsi que, lorsqu'ils s'appliquent, au Règlement général sur la protection des données de l'UE (RGPD) et au RGPD britannique (UK GDPR).

L'autorité de surveillance suisse est le Préposé fédéral à la protection des données et à la transparence, Feldeggweg 1, 3003 Berne, Suisse.

Définitions

Pour faciliter la lecture de la présente Politique :

  • Données personnelles : toute information se rapportant à une personne physique identifiée ou identifiable.
  • Traitement : toute opération effectuée sur des données personnelles, comme leur collecte, leur conservation, leur utilisation, leur communication ou leur suppression.
  • Responsable du traitement : la partie qui décide des finalités et des moyens du traitement des données personnelles.
  • Sous-traitant : une partie qui traite des données personnelles pour le compte et selon les instructions d'un responsable du traitement.
  • Client professionnel : un restaurant, un café, une chaîne, une franchise ou toute autre entreprise qui s'abonne au Service et l'utilise.
  • Client final : un convive ou un client d'un Client professionnel dont les données sont traitées via le Service.
  • Vous : la personne dont les données personnelles sont traitées, qu'il s'agisse d'un titulaire de compte, d'un membre du personnel, d'un Client final ou d'un visiteur du site web.

Responsable du traitement

3.1 Coordonnées du responsable du traitement

TechVerdi SA
Av. Charles-Ferdinand Ramuz 60, 1009 Pully, Suisse
E-mail : office@techverdi.ch
TVA / IDE : CHE-110-027.685

3.2 Responsable du traitement et sous-traitant

Notre rôle dépend des données concernées. TechVerdi agit en qualité de responsable du traitement pour les données du site web et d'inscription au compte, les données de facturation, les données de connexion et de sécurité, les échanges avec le support et les statistiques agrégées sur l'utilisation du Service.

TechVerdi agit en qualité de sous-traitant pour les données opérationnelles qu'un Client professionnel saisit ou génère dans la plateforme au sujet de ses propres Clients finaux, de son personnel, de ses commandes et de ses réservations. Dans ce cas, le Client professionnel est le responsable du traitement et notre traitement est régi par un contrat de sous-traitance de données distinct.

3.3 Contact pour la protection des données

Contact pour la protection des données — TechVerdi SA
E-mail : office@techverdi.ch
Courrier : TechVerdi SA, à l'attention de la Protection des données, Av. Charles-Ferdinand Ramuz 60, 1009 Pully, Suisse

3.4 Demandes depuis l'UE et le Royaume-Uni

Si vous vous trouvez dans l'UE/EEE ou au Royaume-Uni, vous pouvez adresser toute demande relative à la protection des données directement à TechVerdi SA, aux coordonnées indiquées ci-dessus. Nous n'avons pas désigné de représentant distinct dans l'UE ni au Royaume-Uni ; TechVerdi SA traite les demandes provenant de tous les pays.

Les données que nous traitons et la manière dont nous les obtenons

Nous traitons des données personnelles qui :

  • vous nous fournissez directement : lorsque vous vous inscrivez, configurez votre compte, contactez le support ou saisissez des données dans la plateforme ;
  • sont générées automatiquement : les données de journaux, d'appareil et d'utilisation créées lorsque vous interagissez avec le Service ;
  • proviennent d'un Client professionnel : lorsqu'un restaurant saisit ou importe des données concernant son personnel ou ses Clients finaux ; et
  • proviennent de tiers : par exemple la confirmation du statut d'un paiement par un prestataire de paiement, ou les intégrations que vous connectez.

Catégories de données que nous collectons

5.1 Informations personnelles et de compte

Données Exemples / Remarques
NomNom complet du titulaire du compte ou de l'utilisateur
Adresse e-mailConnexion, notifications, facturation
Numéro de téléphoneContact et notifications relatives au compte
Nom de l'entrepriseRaison sociale / nom commercial de votre entreprise
Nom du restaurantNom de la marque ou de l'établissement affiché dans l'application
Adresse de facturationFacturation et obligations fiscales
PaysLocalisation, fiscalité et application des règles de conformité juridique pertinentes
LangueLangue d'interface préférée
Rôle de l'utilisateurp. ex. propriétaire, responsable, personnel — détermine le niveau d'accès

5.2 Données de compte, de connexion et données techniques

Donnée Exemples / Remarques
Nom d'utilisateurVotre identifiant de connexion
Mot de passeConservé uniquement sous forme de hash salé, jamais en clair
Historique de connexionHorodatages et résultats des tentatives de connexion
Informations sur l'appareilType d'appareil, modèle, système d'exploitation
NavigateurType et version du navigateur
Adresse IPSécurité, prévention de la fraude et localisation approximative

5.3 Données opérationnelles du restaurant

Les données que vous créez ou importez en utilisant le Service, qui peuvent comprendre des données personnelles du personnel et des Clients finaux : établissements et sites ; fiches du personnel ; fiches clients ; commandes ; réservations ; tables et plans de salle ; stocks ; rapports de ventes et analyses ; et articles du menu.

5.4 Données de paiement

  • Nous ne conservons pas les numéros complets de carte de crédit ou de débit, ni les codes CVV / de sécurité.
  • Les paiements sont traités de manière sécurisée par des prestataires de paiement tiers chargés de gérer les données de carte.
  • Nous conservons des métadonnées de transaction limitées à des fins de facturation, de comptabilité, de fiscalité, de gestion des litiges et de prévention de la fraude.

5.5 Données de l'appareil mobile

Autorisation Raison de son utilisation
GPS / localisationItinéraires de livraison et position du livreur pour les livraisons en cours
Appareil photoNumérisation de codes ou capture d'images / de documents dans l'application
NotificationsAlertes opérationnelles telles que les commandes, les réservations et les statuts
BluetoothConnexion aux imprimantes de tickets / de cuisine et au matériel
Internet / réseauNécessaire au fonctionnement du Service

Vous pouvez révoquer chacune de ces autorisations dans les paramètres de votre appareil ; certaines fonctionnalités peuvent alors être limitées.

5.6 Données de localisation des livreurs

Lorsqu'un Client professionnel utilise les fonctionnalités de livraison, l'application mobile du livreur transmet périodiquement les coordonnées GPS du livreur à la plateforme. Le suivi s'effectue uniquement en temps réel : nous ne conservons que la dernière position du livreur, et non un historique continu de ses déplacements.

5.7 Documents importés

Le Service comprend une fonctionnalité de numérisation de documents. Lorsque vous importez un document, tel qu'une facture ou un menu, il est traité par reconnaissance optique de caractères (OCR) et analyse de texte afin d'en extraire des données structurées, puis le résultat est présenté pour vérification et validation par un humain.

5.8 Consultation de kappino.com et prise de contact

  • Journaux du serveur. Lorsque vous ouvrez kappino.com, notre hébergeur web traite votre adresse IP, la date et l'heure, la page demandée, la page de provenance et le type de votre navigateur. Nous utilisons ces données pour fournir le site web, en assurer la sécurité et appliquer des restrictions d'accès régionales. Les journaux sont supprimés au bout de [nombre de jours — à confirmer par TechVerdi SA].
  • Formulaires de contact, de démo et de devis. Lorsque vous envoyez un formulaire, nous recevons les informations que vous saisissez (nom, e-mail, téléphone, fonction, nom du restaurant, ville, pays, type de restaurant, nombre d'établissements, motif et message et, pour les devis, le produit et la quantité). Nous les utilisons uniquement pour répondre à votre demande et pour organiser une démo ou établir un devis. Votre formulaire est transmis à notre équipe par e-mail (hello@kappino.com) via le service Gmail de Google. Nous ne vous inscrivons à aucune newsletter.
  • L'assistant Pino sur notre site web. Les questions rapides reçoivent des réponses préparées au sein de votre navigateur. Lorsque vous saisissez une question, celle-ci est transmise, avec les messages précédents de la conversation et la langue de la page, à notre serveur et à OpenAI, qui génère la réponse. Nous ne conservons pas les messages du chat. Veuillez ne pas saisir de données personnelles ni de données de paiement dans le chat.
  • Stockage dans le navigateur. Nous conservons votre choix en matière de cookies (pendant 12 mois) et, dès que vous en avez choisi une, votre langue préférée dans le stockage local de votre navigateur. Un service worker conserve une copie des fichiers du site web sur votre appareil afin que les pages se chargent plus rapidement et fonctionnent hors ligne. Ces éléments sont strictement nécessaires aux fonctionnalités que vous utilisez et ne permettent pas de vous identifier.
  • Aucun suivi. Nous n'utilisons actuellement sur kappino.com aucun outil d'analyse, cookie publicitaire ou pixel de suivi, ni aucune vidéo ou carte tierce intégrée, et nos polices de caractères sont hébergées sur notre propre serveur. Si nous ajoutons de tels outils, nous vous demanderons d'abord votre consentement et mettrons à jour la présente Politique.

Pourquoi nous traitons les données

Nous traitons les données personnelles pour créer et gérer les comptes ; traiter les commandes et les réservations ; planifier les horaires du personnel ; gérer les stocks ; fournir des analyses et des rapports ; fournir des fonctionnalités d'IA telles que les recommandations et les prévisions ; assurer le support client ; répondre aux demandes envoyées via notre site web ; gérer la facturation ; assurer la sécurité ; détecter et prévenir la fraude et les abus ; communiquer avec vous ; et respecter nos obligations légales.

Base juridique du traitement

7.1 En droit suisse

En tant que responsable du traitement suisse, nous traitons les données personnelles conformément aux principes fondamentaux de la LPD. Lorsqu'un motif justificatif est requis, nous nous appuyons sur le consentement, un intérêt privé ou public prépondérant, l'exécution d'un contrat, la sécurité du Service, la prévention de la fraude, les prétentions juridiques ou un fondement prévu par la loi.

7.2 Au titre du RGPD

Finalité Base juridique au titre du RGPD
Création du compte et fourniture du ServiceContrat — art. 6, par. 1, point b)
Traitement des commandes, stocks, rapportsContrat — art. 6, par. 1, point b)
Facturation, comptabilité, documents fiscauxObligation légale — art. 6, par. 1, point c) ; Contrat — art. 6, par. 1, point b)
Sécurité, prévention de la fraude, amélioration des produitsIntérêts légitimes — art. 6, par. 1, point f)
Recommandations et prévisions par IAIntérêts légitimes — art. 6, par. 1, point f) ; Contrat — art. 6, par. 1, point b)
Réponse aux demandes envoyées via le site web, aux demandes de démo et de devisMesures précontractuelles — art. 6, par. 1, point b) ; Intérêts légitimes — art. 6, par. 1, point f)
Fourniture et sécurisation du site web (journaux du serveur, restrictions d'accès régionales)Intérêts légitimes — art. 6, par. 1, point f)
Cookies non essentiels, communications marketingConsentement — art. 6, par. 1, point a)
Réponse aux demandes à caractère juridiqueObligation légale — art. 6, par. 1, point c)

Traitement automatisé, IA et profilage

Kappino recourt à l'intelligence artificielle et à des méthodes statistiques pour fournir des fonctionnalités telles que le copilote Pino AI, l'analyse de documents par OCR (scans IA des stocks et des dépenses), les prévisions de ventes et de demande, le planificateur d'équipes par IA, les recommandations, les réponses suggérées par l'IA aux commentaires sur les réseaux sociaux, la prise de commande WhatsApp par IA, le Générateur d'affiches IA et la traduction de menus par IA.

Certaines fonctionnalités d'IA s'appuient sur des fournisseurs d'IA tiers. Les documents soumis à l'OCR / AI Scanner peuvent être traités par Google Cloud Vision et OpenAI aux fins d'extraction et d'analyse du texte. D'autres fonctionnalités d'IA, comme le copilote Pino AI et les textes et images générés par l'IA, font appel aux fournisseurs d'IA tiers énumérés dans le tableau de la section suivante.

Les résultats de l'IA sont conçus pour soutenir, et non remplacer, les décisions de l'entreprise. Le traitement par IA peut être désactivé pour un Client professionnel donné sur demande, bien que certaines fonctionnalités essentielles de la plateforme puissent alors être limitées.

Comment nous partageons les données

Nous ne vendons pas les données personnelles. Nous ne les partageons que lorsque cela est nécessaire au fonctionnement du Service, avec des garanties contractuelles et techniques appropriées.

Destinataire / Prestataire Finalité Localisation
Infomaniak Network SAHébergement cloud et infrastructure de la plateforme et de la base de donnéesSuisse
Infomaniak Network SAHébergement de kappino.comSuisse
Google (Gmail)Transmission par e-mail des formulaires de contact envoyésÉtats-Unis / monde
OpenAI (API)Réponses du chat Pino sur kappino.com (vos messages et la langue de la page)États-Unis
OpenAIAnalyse de texte par IA, copilote et fonctionnalités de génération de contenuÉtats-Unis
Google Cloud VisionReconnaissance optique de caractères pour les documents importésÉtats-Unis / monde
Google Maps & API GoogleFonctionnalités de cartographie, de localisation et de livraisonÉtats-Unis / monde
Meta Platforms (Facebook, Instagram, WhatsApp Business)Intégrations de réseaux sociaux, de messagerie et de commande via WhatsApp que vous connectezUE / États-Unis / monde
ShopifyIntégration e-commerceHors CH/UE
WordPress / WooCommerceIntégration au site web et e-commerceSelon le déploiement
Prestataires de paiementTraitement sécurisé des transactionsSelon le cas
Conseillers professionnels / réviseursAssistance juridique, comptable et en matière de conformitéSuisse / UE
AutoritésLorsque la loi, une décision judiciaire ou une procédure légale valable l'exigeSelon le cas

Cookies et consentement

Nous utilisons les catégories de cookies et de technologies similaires suivantes :

  • Strictement nécessaires — indispensables au fonctionnement du site web et du Service. Sur kappino.com : votre choix en matière de cookies et, dès que vous en avez choisi une, votre langue (tous deux conservés dans le stockage local de votre navigateur), ainsi que le cache du service worker. Dans l'application web : authentification, sécurité et gestion des sessions. Ils ne nécessitent pas de consentement.
  • Analyse — nous aideraient à comprendre comment le site web est utilisé. Utilisés uniquement avec votre consentement. Nous n'utilisons actuellement aucun outil d'analyse sur kappino.com.
  • Marketing — mesureraient l'efficacité de nos publicités. Utilisés uniquement avec votre consentement. Nous n'utilisons actuellement aucun cookie ni pixel marketing sur kappino.com.

Lors de votre première visite, un bandeau cookies vous permet de tout accepter, de tout refuser ou de choisir par catégorie ; aucune option facultative n'est activée par défaut. Votre choix est conservé dans votre navigateur pendant 12 mois. Vous pouvez le modifier ou retirer votre consentement à tout moment au moyen du lien « Paramètres des cookies » situé au bas de chaque page ; le retrait du consentement n'affecte pas la licéité des traitements effectués auparavant.

Où vos données sont stockées et transferts internationaux

Le Service est hébergé par un hébergeur suisse, Infomaniak Network SA, et l'infrastructure de la plateforme principale ainsi que la base de données sont physiquement situées en Suisse. La Commission européenne reconnaît que la Suisse assure un niveau de protection adéquat des données, de sorte que les données personnelles peuvent nous être transférées depuis l'UE/EEE sans garanties supplémentaires.

Certaines fonctionnalités s'appuient sur des prestataires qui traitent des données hors de Suisse et de l'UE/EEE, principalement aux États-Unis (OpenAI, Google et Meta). Pour ces transferts, nous nous fondons sur l'une des garanties suivantes :

  • l'EU-U.S. Data Privacy Framework (avec son extension britannique et le Swiss-U.S. Data Privacy Framework), lorsque le destinataire est certifié au titre de ce cadre ; ou
  • les clauses contractuelles types (CCT) de la Commission européenne, assorties des adaptations requises pour les transferts depuis la Suisse et le Royaume-Uni, complétées si nécessaire par des mesures supplémentaires.

Vous pouvez nous demander de plus amples informations sur les garanties mises en œuvre pour un prestataire donné à l'adresse office@techverdi.ch.

Vos droits

Sous réserve des conditions et exceptions prévues par la nLPD et, lorsqu'ils s'appliquent, par le RGPD et le RGPD britannique, vous disposez des droits suivants : accéder à vos données personnelles ; les faire rectifier ; les faire effacer ; en limiter le traitement ; vous opposer au traitement fondé sur des intérêts légitimes et, à tout moment, à la prospection commerciale ; recevoir vos données dans un format portable ; retirer votre consentement à tout moment, sans que cela affecte la licéité des traitements effectués avant ce retrait ; et obtenir un réexamen par une personne physique des décisions automatisées importantes.

Pour exercer vos droits, contactez notre Contact pour la protection des données. Nous répondons dans les délais requis par le droit applicable et pouvons avoir besoin de vérifier votre identité.

Droit d'introduire une réclamation. Vous pouvez introduire une réclamation auprès d'une autorité de contrôle en matière de protection des données : en Suisse, le Préposé fédéral à la protection des données et à la transparence (PFPDT, www.edoeb.admin.ch) ; dans l'UE/EEE, l'autorité du pays dans lequel vous résidez, travaillez ou dans lequel la violation alléguée a eu lieu ; au Royaume-Uni, l'Information Commissioner's Office (ico.org.uk). Nous vous serions toutefois reconnaissants de nous donner d'abord l'occasion de répondre à votre préoccupation.

Conservation des données

Nous ne conservons les données personnelles que pendant la durée nécessaire aux finalités énoncées dans la présente Politique ou exigée par la loi.

Données Durée de conservation Fondement
Données du compte clientSupprimées dans un délai de 30 jours après la suppression du compteLimitation de la conservation — sous réserve des exceptions légales
SauvegardesConservées jusqu'à 90 jours dans le cycle de sauvegarde continuCycle technique de sauvegarde
Documents importésConservés jusqu'à ce que vous les supprimiezFourniture de la fonctionnalité de numérisation
Données de localisation des livreursSeule la position la plus récente est conservéeFourniture des fonctionnalités de livraison
Documents comptables et commerciaux10 ans à compter de la fin de l'exercice concernéArt. 958f du Code suisse des obligations
Documents pertinents en matière de TVA10 ans, jusqu'à 20 ans pour les documents relatifs aux immeublesLoi et ordonnance suisses régissant la TVA
Journaux d'audit et d'accèsConservés aussi longtemps que nécessaire à la sécurité et à la prévention de la fraudeIntérêt prépondérant
Demandes envoyées via le site web (formulaires de contact, de démo et de devis)[Durée — à confirmer par TechVerdi SA], sauf si un contrat est concluMesures précontractuelles / intérêts légitimes
Journaux du serveur du site web[Nombre de jours — à confirmer par TechVerdi SA]Intérêts légitimes (sécurité)
Choix en matière de cookies dans votre navigateur12 moisStrictement nécessaire
Données marketing fondées sur le consentementJusqu'au retrait du consentement ou jusqu'à votre oppositionConsentement — art. 6, par. 1, point a) RGPD
Données nécessaires à des actions en justiceJusqu'à l'expiration des délais de prescription, en général jusqu'à 10 ansIntérêt prépondérant / actions en justice

Articulation de la règle des 30 jours avec les durées légales de conservation. Lorsque vous supprimez votre compte, les données opérationnelles et de profil sont supprimées dans un délai de 30 jours. Lorsqu'un document précis est soumis à une obligation légale de conservation, nous le bloquons ou l'archivons.

Protection de la vie privée des enfants

Le Service est un outil professionnel destiné aux utilisateurs professionnels ; il ne s'adresse pas aux enfants, n'est pas commercialisé auprès d'eux et n'est pas destiné à leur utilisation.

Nous ne collectons, ne traitons ni ne conservons sciemment de données personnelles d'enfants de moins de 16 ans.

Mesures de sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données personnelles contre l'accès non autorisé, la perte, l'usage abusif, la divulgation ou l'altération.

  • Chiffrement en transit via HTTPS/TLS, HSTS et Content Security Policy.
  • Chiffrement des identifiants et jetons sensibles au repos avec AES-256-GCM.
  • Hachage des mots de passe avec bcrypt.
  • Authentification par jeton, gestion des sessions et contrôle d'accès selon les rôles.
  • Isolation des clients dans notre environnement multi-locataire.
  • Sauvegardes quotidiennes et planification de la reprise après sinistre.
  • Journalisation d'audit et journaux d'activité sélectionnés du système.
  • Évaluations de vulnérabilité, tests d'intrusion et audits de sécurité internes.

Violations de données

Nous disposons d'une procédure de réponse aux incidents pour détecter les incidents de sécurité et les violations de données, y répondre et en atténuer les effets, y compris des processus d'escalade et des revues post-incident.

En cas de violation de la sécurité des données susceptible d'engendrer un risque élevé pour vos droits et libertés, nous en informerons l'autorité de contrôle compétente et, lorsque cela est exigé, les personnes concernées.

Liens et services tiers

Le Service peut contenir des liens vers des sites web et services tiers ou s'intégrer à ceux-ci. La présente Politique ne couvre pas ces tiers, et nous ne sommes pas responsables de leurs pratiques en matière de confidentialité.

Modifications de la présente Politique

Nous pouvons mettre à jour la présente Politique de temps à autre pour tenir compte de l'évolution de nos pratiques, de la technologie ou des exigences légales. Nous publierons la version mise à jour avec une date de « Dernière mise à jour » révisée.

Nous contacter

Responsable de la confidentialité / Contact pour la protection des données
TechVerdi SA
Av. Charles-Ferdinand Ramuz 60, 1009 Pully, Suisse
E-mail : office@techverdi.ch
TVA / IDE : CHE-110-027.685

Kappino Restaurant OS

Pilotez votre restaurant depuis un seul espace de travail connecté.

Caisse, commandes, flux en cuisine, stocks, rapports et outils d'IA pensés pour la restauration moderne.