Dernière mise à jour : 10 juillet 2026

MiamOS est un logiciel de gestion des réservations édité par Aikiro Lab. La protection des données personnelles est au cœur de sa conception : hébergement dans l'Union européenne, aucune revente de données, cloisonnement strict entre établissements. Cette politique explique qui traite quelles données, à quelles fins, sur quelle base légale, avec quels prestataires, pendant combien de temps, et comment exercer ses droits.

1. Deux catégories de personnes, deux rôles distincts

MiamOS traite les données de deux publics différents, avec des rôles juridiques différents :

a) Le restaurateur et son personnel (utilisateurs du logiciel). Pour les données du compte du Restaurant et de ses utilisateurs, MiamOS (Aikiro Lab) est responsable de traitement.

b) Les convives du Restaurant (données de réservation transitant par l'outil). Ces données sont mises dans l'outil à la demande du Restaurant, qui décide d'utiliser MiamOS pour gérer sa salle. Pour ces données, le Restaurant est responsable de traitement et MiamOS est sous-traitant (article 28 RGPD ; voir l'article 8 des CGU/CGV). Concrètement : c'est le Restaurant qui décide quelles données de convives il traite et à quelles fins ; MiamOS ne fait qu'exécuter, en toute confidentialité, pour lui fournir le Service.

2. Données collectées, par catégorie de personne

Côté restaurateur (utilisateur du logiciel)

Côté convive (via la réservation, le widget ou l'application)

3. Finalités et bases légales

FinalitéBase légale
Création et gestion du compte du Restaurant, authentificationExécution du contrat
Gestion des réservations et du fichier client du RestaurantPour le Restaurant : intérêt légitime / exécution de sa relation avec le convive. MiamOS agit ici comme sous-traitant.
Envoi des notifications de réservation (confirmation, rappel J-1)Intérêt légitime du Restaurant / exécution de la réservation
Traitement des allergies et préférencesConsentement explicite du convive
Score de fiabilité anti no-showIntérêt légitime (prévention des no-shows)
Empreinte bancaire anti no-show (optionnelle)Exécution du contrat entre le Restaurant et son convive, sur activation par le Restaurant
Facturation et obligations comptables (relation Aikiro-Restaurant)Obligation légale
Sécurité, journalisation, prévention de la fraudeIntérêt légitime
Statistiques agrégées et anonymisées d'amélioration du ServiceDonnées anonymisées, hors champ du RGPD

4. Destinataires et prestataires (sous-traitants ultérieurs)

Les données sont accessibles au seul Restaurant concerné (cloisonnement strict : un Restaurant ne voit jamais les données d'un autre) et, pour les besoins techniques du Service, aux prestataires ci-dessous. Aucune donnée n'est vendue, louée ni cédée à des fins commerciales.

PrestataireRôleLocalisationGaranties
Supabase Inc.Base de données, authentification, stockageUE — région AWS eu-west-1 (Irlande)Accord de sous-traitance (DPA) ; clauses contractuelles types pour tout accès depuis les États-Unis
Hostinger International LtdHébergement du site webUnion européenneSous-traitant, hébergement UE
Stripe (Stripe Payments Europe, Ltd.)Empreinte bancaire anti no-show (optionnelle)UE (Irlande), transferts éventuels USCertifié PCI-DSS niveau 1 ; clauses contractuelles types
Meta Platforms Ireland Ltd (WhatsApp Cloud API)Notifications de réservationUE (Irlande), transferts éventuels hors UEAccord de traitement des données et clauses contractuelles types
Google (Google Fonts)Polices d'écriture du siteServeurs Google (transfert IP)Voir section 5

5. Hébergement dans l'UE et transferts hors UE

Les données du Service sont hébergées dans l'Union européenne (Supabase, région Irlande ; Hostinger, UE). C'est un choix assumé et un engagement de MiamOS.

Par transparence : lorsqu'une page du site charge des polices d'écriture depuis les serveurs Google Fonts, l'adresse IP du visiteur est transmise à Google au moment du chargement. De même, certaines fonctionnalités (notifications WhatsApp via Meta, empreinte bancaire via Stripe) peuvent impliquer des transferts hors UE, encadrés par les clauses contractuelles types de la Commission européenne. MiamOS travaille à la suppression de tout transfert non strictement nécessaire (auto-hébergement des polices et librairies techniques).

6. Vos droits

Conformément aux articles 15 à 22 du RGPD, toute personne concernée dispose des droits suivants :

Comment exercer ces droits. Pour les données de réservation (dont le Restaurant est responsable de traitement), le convive s'adresse en priorité au Restaurant ; MiamOS assiste ce dernier pour répondre. Pour les données du compte restaurateur et pour le score de fiabilité inter-établissements (dont MiamOS est responsable), la demande peut être adressée directement à MiamOS.

Pour exercer vos droits : 0693 32 21 97contact@miamali.re

MiamOS ou le Restaurant répond dans un délai d'un (1) mois à compter de la demande, prolongeable de deux (2) mois pour les demandes complexes. Une pièce d'identité peut être demandée en cas de doute raisonnable sur l'identité du demandeur.

7. Durées de conservation

Les données ne sont pas conservées au-delà de ce qui est nécessaire.

Catégorie de donnéesDurée de conservation
Compte restaurateur et identifiantsDurée du contrat, puis suppression sous 90 jours après résiliation
Données de facturation et comptables10 ans (obligation légale)
Documents contractuels / preuve5 ans après la fin du contrat
Réservations des convives (base active)Durée du contrat du Restaurant ; restitution puis suppression sous 30 à 90 jours en fin de contrat
Fiche client du Restaurant (convive récurrent)Tant que le Restaurant l'utilise ; purge ou anonymisation après 3 ans sans nouvelle réservation
Score de fiabilitéPurgé après 3 ans d'inactivité du convive
Préférences et allergies (consentement)Jusqu'au retrait du consentement, à la suppression de la fiche, ou sur demande
Références Stripe (empreinte anti no-show)Supprimées après réservation honorée ou fenêtre no-show close
Journaux de connexion et de sécurité12 mois maximum
Messages de contact et de supportDurée du traitement puis jusqu'à 3 ans

8. Sécurité

MiamOS met en œuvre des mesures techniques et organisationnelles appropriées : hébergement UE, chiffrement des données en transit et au repos, hachage des mots de passe, cloisonnement des accès par établissement, journalisation et contrôle des accès, minimisation des données collectées.

9. Réclamation auprès de la CNIL

Toute personne estimant que ses droits ne sont pas respectés peut introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL) : 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr.

10. Modification de la présente politique

La présente politique peut être mise à jour pour tenir compte d'évolutions légales, techniques ou du Service. La version applicable est celle en vigueur à la date de consultation.

Contact délégué à la protection des données / demandes RGPD : contact@miamali.re.