Comment TechVerdi SA collecte, utilise et protège les données personnelles sur la plateforme de gestion de restaurant Kappino, conformément au droit suisse et européen de la protection des données.
Dernière mise à jour : 3 octobre 2026
Résumé en un coup d'œil
- Qui nous sommes : Kappino est une plateforme de gestion de restaurant exploitée par TechVerdi SA, dont le siège est à Pully, en Suisse.
- Ce que nous collectons : les informations de compte et de contact, les données opérationnelles que vous saisissez, les données techniques et d'utilisation, ainsi que des métadonnées de paiement limitées.
- Ce que nous ne conservons pas : les numéros de carte complets et les codes CVV : les paiements sont traités par des prestataires de paiement spécialisés.
- Pourquoi : pour fournir et sécuriser le Service, exécuter notre contrat avec vous, respecter la loi et améliorer le produit.
- Avec qui nous partageons : des prestataires de services sélectionnés, liés par contrat. Nous ne vendons jamais vos données.
- Où elles sont stockées : la plateforme principale est hébergée en Suisse ; certaines fonctionnalités d'IA et d'intégration traitent des données à l'étranger, avec des garanties en place.
- Vos droits : accéder, rectifier, supprimer, exporter, limiter, vous opposer, retirer votre consentement et déposer une plainte auprès d'une autorité de contrôle.
- Contact : office@techverdi.ch
À propos de la présente Politique
Kappino est une plateforme de gestion de restaurant détenue et exploitée par TechVerdi SA. La présente Politique de confidentialité explique comment TechVerdi SA collecte, utilise, communique, conserve et protège les données personnelles dans le cadre de la plateforme Kappino, y compris le site web kappino.com, l'application web app.kappino.com et nos applications mobiles.
Nous traitons les données personnelles conformément à la loi fédérale suisse sur la protection des données du 25 septembre 2020 (nLPD, en vigueur depuis le 1er septembre 2023) et à son ordonnance sur la protection des données ainsi que, lorsqu'ils s'appliquent, au Règlement général sur la protection des données de l'UE (RGPD) et au RGPD britannique (UK GDPR).
L'autorité de surveillance suisse est le Préposé fédéral à la protection des données et à la transparence, Feldeggweg 1, 3003 Berne, Suisse.
Définitions
Pour faciliter la lecture de la présente Politique :
- Données personnelles : toute information se rapportant à une personne physique identifiée ou identifiable.
- Traitement : toute opération effectuée sur des données personnelles, comme leur collecte, leur conservation, leur utilisation, leur communication ou leur suppression.
- Responsable du traitement : la partie qui décide des finalités et des moyens du traitement des données personnelles.
- Sous-traitant : une partie qui traite des données personnelles pour le compte et selon les instructions d'un responsable du traitement.
- Client professionnel : un restaurant, un café, une chaîne, une franchise ou toute autre entreprise qui s'abonne au Service et l'utilise.
- Client final : un convive ou un client d'un Client professionnel dont les données sont traitées via le Service.
- Vous : la personne dont les données personnelles sont traitées, qu'il s'agisse d'un titulaire de compte, d'un membre du personnel, d'un Client final ou d'un visiteur du site web.
Responsable du traitement
3.1 Coordonnées du responsable du traitement
TechVerdi SA
Av. Charles-Ferdinand Ramuz 60, 1009 Pully, Suisse
E-mail : office@techverdi.ch
TVA / IDE : CHE-110-027.685
3.2 Responsable du traitement et sous-traitant
Notre rôle dépend des données concernées. TechVerdi agit en qualité de responsable du traitement pour les données du site web et d'inscription au compte, les données de facturation, les données de connexion et de sécurité, les échanges avec le support et les statistiques agrégées sur l'utilisation du Service.
TechVerdi agit en qualité de sous-traitant pour les données opérationnelles qu'un Client professionnel saisit ou génère dans la plateforme au sujet de ses propres Clients finaux, de son personnel, de ses commandes et de ses réservations. Dans ce cas, le Client professionnel est le responsable du traitement et notre traitement est régi par un contrat de sous-traitance de données distinct.
3.3 Contact pour la protection des données
Contact pour la protection des données — TechVerdi SA
E-mail : office@techverdi.ch
Courrier : TechVerdi SA, à l'attention de la Protection des données, Av. Charles-Ferdinand Ramuz 60, 1009 Pully, Suisse
3.4 Demandes depuis l'UE et le Royaume-Uni
Si vous vous trouvez dans l'UE/EEE ou au Royaume-Uni, vous pouvez adresser toute demande relative à la protection des données directement à TechVerdi SA, aux coordonnées indiquées ci-dessus. Nous n'avons pas désigné de représentant distinct dans l'UE ni au Royaume-Uni ; TechVerdi SA traite les demandes provenant de tous les pays.
Les données que nous traitons et la manière dont nous les obtenons
Nous traitons des données personnelles qui :
- vous nous fournissez directement : lorsque vous vous inscrivez, configurez votre compte, contactez le support ou saisissez des données dans la plateforme ;
- sont générées automatiquement : les données de journaux, d'appareil et d'utilisation créées lorsque vous interagissez avec le Service ;
- proviennent d'un Client professionnel : lorsqu'un restaurant saisit ou importe des données concernant son personnel ou ses Clients finaux ; et
- proviennent de tiers : par exemple la confirmation du statut d'un paiement par un prestataire de paiement, ou les intégrations que vous connectez.
Catégories de données que nous collectons
5.1 Informations personnelles et de compte
| Données | Exemples / Remarques |
|---|---|
| Nom | Nom complet du titulaire du compte ou de l'utilisateur |
| Adresse e-mail | Connexion, notifications, facturation |
| Numéro de téléphone | Contact et notifications relatives au compte |
| Nom de l'entreprise | Raison sociale / nom commercial de votre entreprise |
| Nom du restaurant | Nom de la marque ou de l'établissement affiché dans l'application |
| Adresse de facturation | Facturation et obligations fiscales |
| Pays | Localisation, fiscalité et application des règles de conformité juridique pertinentes |
| Langue | Langue d'interface préférée |
| Rôle de l'utilisateur | p. ex. propriétaire, responsable, personnel — détermine le niveau d'accès |
5.2 Données de compte, de connexion et données techniques
| Donnée | Exemples / Remarques |
|---|---|
| Nom d'utilisateur | Votre identifiant de connexion |
| Mot de passe | Conservé uniquement sous forme de hash salé, jamais en clair |
| Historique de connexion | Horodatages et résultats des tentatives de connexion |
| Informations sur l'appareil | Type d'appareil, modèle, système d'exploitation |
| Navigateur | Type et version du navigateur |
| Adresse IP | Sécurité, prévention de la fraude et localisation approximative |
5.3 Données opérationnelles du restaurant
Les données que vous créez ou importez en utilisant le Service, qui peuvent comprendre des données personnelles du personnel et des Clients finaux : établissements et sites ; fiches du personnel ; fiches clients ; commandes ; réservations ; tables et plans de salle ; stocks ; rapports de ventes et analyses ; et articles du menu.
5.4 Données de paiement
- Nous ne conservons pas les numéros complets de carte de crédit ou de débit, ni les codes CVV / de sécurité.
- Les paiements sont traités de manière sécurisée par des prestataires de paiement tiers chargés de gérer les données de carte.
- Nous conservons des métadonnées de transaction limitées à des fins de facturation, de comptabilité, de fiscalité, de gestion des litiges et de prévention de la fraude.
5.5 Données de l'appareil mobile
| Autorisation | Raison de son utilisation |
|---|---|
| GPS / localisation | Itinéraires de livraison et position du livreur pour les livraisons en cours |
| Appareil photo | Numérisation de codes ou capture d'images / de documents dans l'application |
| Notifications | Alertes opérationnelles telles que les commandes, les réservations et les statuts |
| Bluetooth | Connexion aux imprimantes de tickets / de cuisine et au matériel |
| Internet / réseau | Nécessaire au fonctionnement du Service |
Vous pouvez révoquer chacune de ces autorisations dans les paramètres de votre appareil ; certaines fonctionnalités peuvent alors être limitées.
5.6 Données de localisation des livreurs
Lorsqu'un Client professionnel utilise les fonctionnalités de livraison, l'application mobile du livreur transmet périodiquement les coordonnées GPS du livreur à la plateforme. Le suivi s'effectue uniquement en temps réel : nous ne conservons que la dernière position du livreur, et non un historique continu de ses déplacements.
5.7 Documents importés
Le Service comprend une fonctionnalité de numérisation de documents. Lorsque vous importez un document, tel qu'une facture ou un menu, il est traité par reconnaissance optique de caractères (OCR) et analyse de texte afin d'en extraire des données structurées, puis le résultat est présenté pour vérification et validation par un humain.
5.8 Consultation de kappino.com et prise de contact
- Journaux du serveur. Lorsque vous ouvrez kappino.com, notre hébergeur web traite votre adresse IP, la date et l'heure, la page demandée, la page de provenance et le type de votre navigateur. Nous utilisons ces données pour fournir le site web, en assurer la sécurité et appliquer des restrictions d'accès régionales. Les journaux sont supprimés au bout de [nombre de jours — à confirmer par TechVerdi SA].
- Formulaires de contact, de démo et de devis. Lorsque vous envoyez un formulaire, nous recevons les informations que vous saisissez (nom, e-mail, téléphone, fonction, nom du restaurant, ville, pays, type de restaurant, nombre d'établissements, motif et message et, pour les devis, le produit et la quantité). Nous les utilisons uniquement pour répondre à votre demande et pour organiser une démo ou établir un devis. Votre formulaire est transmis à notre équipe par e-mail (hello@kappino.com) via le service Gmail de Google. Nous ne vous inscrivons à aucune newsletter.
- L'assistant Pino sur notre site web. Les questions rapides reçoivent des réponses préparées au sein de votre navigateur. Lorsque vous saisissez une question, celle-ci est transmise, avec les messages précédents de la conversation et la langue de la page, à notre serveur et à OpenAI, qui génère la réponse. Nous ne conservons pas les messages du chat. Veuillez ne pas saisir de données personnelles ni de données de paiement dans le chat.
- Stockage dans le navigateur. Nous conservons votre choix en matière de cookies (pendant 12 mois) et, dès que vous en avez choisi une, votre langue préférée dans le stockage local de votre navigateur. Un service worker conserve une copie des fichiers du site web sur votre appareil afin que les pages se chargent plus rapidement et fonctionnent hors ligne. Ces éléments sont strictement nécessaires aux fonctionnalités que vous utilisez et ne permettent pas de vous identifier.
- Aucun suivi. Nous n'utilisons actuellement sur kappino.com aucun outil d'analyse, cookie publicitaire ou pixel de suivi, ni aucune vidéo ou carte tierce intégrée, et nos polices de caractères sont hébergées sur notre propre serveur. Si nous ajoutons de tels outils, nous vous demanderons d'abord votre consentement et mettrons à jour la présente Politique.
Pourquoi nous traitons les données
Nous traitons les données personnelles pour créer et gérer les comptes ; traiter les commandes et les réservations ; planifier les horaires du personnel ; gérer les stocks ; fournir des analyses et des rapports ; fournir des fonctionnalités d'IA telles que les recommandations et les prévisions ; assurer le support client ; répondre aux demandes envoyées via notre site web ; gérer la facturation ; assurer la sécurité ; détecter et prévenir la fraude et les abus ; communiquer avec vous ; et respecter nos obligations légales.
Base juridique du traitement
7.1 En droit suisse
En tant que responsable du traitement suisse, nous traitons les données personnelles conformément aux principes fondamentaux de la LPD. Lorsqu'un motif justificatif est requis, nous nous appuyons sur le consentement, un intérêt privé ou public prépondérant, l'exécution d'un contrat, la sécurité du Service, la prévention de la fraude, les prétentions juridiques ou un fondement prévu par la loi.
7.2 Au titre du RGPD
| Finalité | Base juridique au titre du RGPD |
|---|---|
| Création du compte et fourniture du Service | Contrat — art. 6, par. 1, point b) |
| Traitement des commandes, stocks, rapports | Contrat — art. 6, par. 1, point b) |
| Facturation, comptabilité, documents fiscaux | Obligation légale — art. 6, par. 1, point c) ; Contrat — art. 6, par. 1, point b) |
| Sécurité, prévention de la fraude, amélioration des produits | Intérêts légitimes — art. 6, par. 1, point f) |
| Recommandations et prévisions par IA | Intérêts légitimes — art. 6, par. 1, point f) ; Contrat — art. 6, par. 1, point b) |
| Réponse aux demandes envoyées via le site web, aux demandes de démo et de devis | Mesures précontractuelles — art. 6, par. 1, point b) ; Intérêts légitimes — art. 6, par. 1, point f) |
| Fourniture et sécurisation du site web (journaux du serveur, restrictions d'accès régionales) | Intérêts légitimes — art. 6, par. 1, point f) |
| Cookies non essentiels, communications marketing | Consentement — art. 6, par. 1, point a) |
| Réponse aux demandes à caractère juridique | Obligation légale — art. 6, par. 1, point c) |
Traitement automatisé, IA et profilage
Kappino recourt à l'intelligence artificielle et à des méthodes statistiques pour fournir des fonctionnalités telles que le copilote Pino AI, l'analyse de documents par OCR (scans IA des stocks et des dépenses), les prévisions de ventes et de demande, le planificateur d'équipes par IA, les recommandations, les réponses suggérées par l'IA aux commentaires sur les réseaux sociaux, la prise de commande WhatsApp par IA, le Générateur d'affiches IA et la traduction de menus par IA.
Certaines fonctionnalités d'IA s'appuient sur des fournisseurs d'IA tiers. Les documents soumis à l'OCR / AI Scanner peuvent être traités par Google Cloud Vision et OpenAI aux fins d'extraction et d'analyse du texte. D'autres fonctionnalités d'IA, comme le copilote Pino AI et les textes et images générés par l'IA, font appel aux fournisseurs d'IA tiers énumérés dans le tableau de la section suivante.
Les résultats de l'IA sont conçus pour soutenir, et non remplacer, les décisions de l'entreprise. Le traitement par IA peut être désactivé pour un Client professionnel donné sur demande, bien que certaines fonctionnalités essentielles de la plateforme puissent alors être limitées.
Comment nous partageons les données
Nous ne vendons pas les données personnelles. Nous ne les partageons que lorsque cela est nécessaire au fonctionnement du Service, avec des garanties contractuelles et techniques appropriées.
| Destinataire / Prestataire | Finalité | Localisation |
|---|---|---|
| Infomaniak Network SA | Hébergement cloud et infrastructure de la plateforme et de la base de données | Suisse |
| Infomaniak Network SA | Hébergement de kappino.com | Suisse |
| Google (Gmail) | Transmission par e-mail des formulaires de contact envoyés | États-Unis / monde |
| OpenAI (API) | Réponses du chat Pino sur kappino.com (vos messages et la langue de la page) | États-Unis |
| OpenAI | Analyse de texte par IA, copilote et fonctionnalités de génération de contenu | États-Unis |
| Google Cloud Vision | Reconnaissance optique de caractères pour les documents importés | États-Unis / monde |
| Google Maps & API Google | Fonctionnalités de cartographie, de localisation et de livraison | États-Unis / monde |
| Meta Platforms (Facebook, Instagram, WhatsApp Business) | Intégrations de réseaux sociaux, de messagerie et de commande via WhatsApp que vous connectez | UE / États-Unis / monde |
| Shopify | Intégration e-commerce | Hors CH/UE |
| WordPress / WooCommerce | Intégration au site web et e-commerce | Selon le déploiement |
| Prestataires de paiement | Traitement sécurisé des transactions | Selon le cas |
| Conseillers professionnels / réviseurs | Assistance juridique, comptable et en matière de conformité | Suisse / UE |
| Autorités | Lorsque la loi, une décision judiciaire ou une procédure légale valable l'exige | Selon le cas |
Cookies et consentement
Nous utilisons les catégories de cookies et de technologies similaires suivantes :
- Strictement nécessaires — indispensables au fonctionnement du site web et du Service. Sur kappino.com : votre choix en matière de cookies et, dès que vous en avez choisi une, votre langue (tous deux conservés dans le stockage local de votre navigateur), ainsi que le cache du service worker. Dans l'application web : authentification, sécurité et gestion des sessions. Ils ne nécessitent pas de consentement.
- Analyse — nous aideraient à comprendre comment le site web est utilisé. Utilisés uniquement avec votre consentement. Nous n'utilisons actuellement aucun outil d'analyse sur kappino.com.
- Marketing — mesureraient l'efficacité de nos publicités. Utilisés uniquement avec votre consentement. Nous n'utilisons actuellement aucun cookie ni pixel marketing sur kappino.com.
Lors de votre première visite, un bandeau cookies vous permet de tout accepter, de tout refuser ou de choisir par catégorie ; aucune option facultative n'est activée par défaut. Votre choix est conservé dans votre navigateur pendant 12 mois. Vous pouvez le modifier ou retirer votre consentement à tout moment au moyen du lien « Paramètres des cookies » situé au bas de chaque page ; le retrait du consentement n'affecte pas la licéité des traitements effectués auparavant.
Où vos données sont stockées et transferts internationaux
Le Service est hébergé par un hébergeur suisse, Infomaniak Network SA, et l'infrastructure de la plateforme principale ainsi que la base de données sont physiquement situées en Suisse. La Commission européenne reconnaît que la Suisse assure un niveau de protection adéquat des données, de sorte que les données personnelles peuvent nous être transférées depuis l'UE/EEE sans garanties supplémentaires.
Certaines fonctionnalités s'appuient sur des prestataires qui traitent des données hors de Suisse et de l'UE/EEE, principalement aux États-Unis (OpenAI, Google et Meta). Pour ces transferts, nous nous fondons sur l'une des garanties suivantes :
- l'EU-U.S. Data Privacy Framework (avec son extension britannique et le Swiss-U.S. Data Privacy Framework), lorsque le destinataire est certifié au titre de ce cadre ; ou
- les clauses contractuelles types (CCT) de la Commission européenne, assorties des adaptations requises pour les transferts depuis la Suisse et le Royaume-Uni, complétées si nécessaire par des mesures supplémentaires.
Vous pouvez nous demander de plus amples informations sur les garanties mises en œuvre pour un prestataire donné à l'adresse office@techverdi.ch.
Vos droits
Sous réserve des conditions et exceptions prévues par la nLPD et, lorsqu'ils s'appliquent, par le RGPD et le RGPD britannique, vous disposez des droits suivants : accéder à vos données personnelles ; les faire rectifier ; les faire effacer ; en limiter le traitement ; vous opposer au traitement fondé sur des intérêts légitimes et, à tout moment, à la prospection commerciale ; recevoir vos données dans un format portable ; retirer votre consentement à tout moment, sans que cela affecte la licéité des traitements effectués avant ce retrait ; et obtenir un réexamen par une personne physique des décisions automatisées importantes.
Pour exercer vos droits, contactez notre Contact pour la protection des données. Nous répondons dans les délais requis par le droit applicable et pouvons avoir besoin de vérifier votre identité.
Droit d'introduire une réclamation. Vous pouvez introduire une réclamation auprès d'une autorité de contrôle en matière de protection des données : en Suisse, le Préposé fédéral à la protection des données et à la transparence (PFPDT, www.edoeb.admin.ch) ; dans l'UE/EEE, l'autorité du pays dans lequel vous résidez, travaillez ou dans lequel la violation alléguée a eu lieu ; au Royaume-Uni, l'Information Commissioner's Office (ico.org.uk). Nous vous serions toutefois reconnaissants de nous donner d'abord l'occasion de répondre à votre préoccupation.
Conservation des données
Nous ne conservons les données personnelles que pendant la durée nécessaire aux finalités énoncées dans la présente Politique ou exigée par la loi.
| Données | Durée de conservation | Fondement |
|---|---|---|
| Données du compte client | Supprimées dans un délai de 30 jours après la suppression du compte | Limitation de la conservation — sous réserve des exceptions légales |
| Sauvegardes | Conservées jusqu'à 90 jours dans le cycle de sauvegarde continu | Cycle technique de sauvegarde |
| Documents importés | Conservés jusqu'à ce que vous les supprimiez | Fourniture de la fonctionnalité de numérisation |
| Données de localisation des livreurs | Seule la position la plus récente est conservée | Fourniture des fonctionnalités de livraison |
| Documents comptables et commerciaux | 10 ans à compter de la fin de l'exercice concerné | Art. 958f du Code suisse des obligations |
| Documents pertinents en matière de TVA | 10 ans, jusqu'à 20 ans pour les documents relatifs aux immeubles | Loi et ordonnance suisses régissant la TVA |
| Journaux d'audit et d'accès | Conservés aussi longtemps que nécessaire à la sécurité et à la prévention de la fraude | Intérêt prépondérant |
| Demandes envoyées via le site web (formulaires de contact, de démo et de devis) | [Durée — à confirmer par TechVerdi SA], sauf si un contrat est conclu | Mesures précontractuelles / intérêts légitimes |
| Journaux du serveur du site web | [Nombre de jours — à confirmer par TechVerdi SA] | Intérêts légitimes (sécurité) |
| Choix en matière de cookies dans votre navigateur | 12 mois | Strictement nécessaire |
| Données marketing fondées sur le consentement | Jusqu'au retrait du consentement ou jusqu'à votre opposition | Consentement — art. 6, par. 1, point a) RGPD |
| Données nécessaires à des actions en justice | Jusqu'à l'expiration des délais de prescription, en général jusqu'à 10 ans | Intérêt prépondérant / actions en justice |
Articulation de la règle des 30 jours avec les durées légales de conservation. Lorsque vous supprimez votre compte, les données opérationnelles et de profil sont supprimées dans un délai de 30 jours. Lorsqu'un document précis est soumis à une obligation légale de conservation, nous le bloquons ou l'archivons.
Protection de la vie privée des enfants
Le Service est un outil professionnel destiné aux utilisateurs professionnels ; il ne s'adresse pas aux enfants, n'est pas commercialisé auprès d'eux et n'est pas destiné à leur utilisation.
Nous ne collectons, ne traitons ni ne conservons sciemment de données personnelles d'enfants de moins de 16 ans.
Mesures de sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données personnelles contre l'accès non autorisé, la perte, l'usage abusif, la divulgation ou l'altération.
- Chiffrement en transit via HTTPS/TLS, HSTS et Content Security Policy.
- Chiffrement des identifiants et jetons sensibles au repos avec AES-256-GCM.
- Hachage des mots de passe avec bcrypt.
- Authentification par jeton, gestion des sessions et contrôle d'accès selon les rôles.
- Isolation des clients dans notre environnement multi-locataire.
- Sauvegardes quotidiennes et planification de la reprise après sinistre.
- Journalisation d'audit et journaux d'activité sélectionnés du système.
- Évaluations de vulnérabilité, tests d'intrusion et audits de sécurité internes.
Violations de données
Nous disposons d'une procédure de réponse aux incidents pour détecter les incidents de sécurité et les violations de données, y répondre et en atténuer les effets, y compris des processus d'escalade et des revues post-incident.
En cas de violation de la sécurité des données susceptible d'engendrer un risque élevé pour vos droits et libertés, nous en informerons l'autorité de contrôle compétente et, lorsque cela est exigé, les personnes concernées.
Liens et services tiers
Le Service peut contenir des liens vers des sites web et services tiers ou s'intégrer à ceux-ci. La présente Politique ne couvre pas ces tiers, et nous ne sommes pas responsables de leurs pratiques en matière de confidentialité.
Modifications de la présente Politique
Nous pouvons mettre à jour la présente Politique de temps à autre pour tenir compte de l'évolution de nos pratiques, de la technologie ou des exigences légales. Nous publierons la version mise à jour avec une date de « Dernière mise à jour » révisée.
Nous contacter
Responsable de la confidentialité / Contact pour la protection des données
TechVerdi SA
Av. Charles-Ferdinand Ramuz 60, 1009 Pully, Suisse
E-mail : office@techverdi.ch
TVA / IDE : CHE-110-027.685

