PilotResto
Fonctionnalités Tarifs FAQ Contact
Connexion Essai gratuit Mon compte
Fonctionnalités Tarifs FAQ Contact
Connexion Essai gratuit Mon compte

Sommaire

  • Mentions légales
  • Conditions Générales de Vente
  • Conditions Générales d'Utilisation
  • Politique de confidentialité
  • Sous-traitants RGPD (Art. 28)
  • Module Caisse — Conformité Art. 286 CGI

Mentions légales

Éditeur du site

PilotResto
Site internet : https://pilotresto.fr
Email : contact@pilotresto.fr

Hébergement

Le site pilotresto.fr est hébergé par OVH SAS, 2 rue Kellermann, 59100 Roubaix, France.
Téléphone : 1007.

Conditions Générales de Vente (CGV)

Champ d'application — Service exclusivement B2B

Le présent service est réservé exclusivement aux professionnels en activité commerciale (restaurateurs personnes physiques en activité commerciale ou personnes morales — SARL, SAS, EURL, etc.). La conclusion d'un contrat avec un consommateur personne physique agissant hors activité professionnelle (Art. L121-1 Code consommation) est expressément exclue.

En conséquence, l'obligation de médiation de la consommation prévue par l'Article L616-1 du Code de la consommation ne s'applique pas aux relations contractuelles B2B encadrées par les présentes CGV.

Objet

Les présentes conditions régissent la fourniture du logiciel PilotResto en mode SaaS (Software as a Service) et les services associés.

Abonnement

L'abonnement est mensuel, sans engagement de durée. Le client peut résilier à tout moment, la résiliation prenant effet à la fin de la période en cours. Les données locales restent accessibles après résiliation.

Prix

La grille tarifaire sera publiée lors du lancement commercial. Aucun prix n'est affiché ni facturé à ce jour. PilotResto se réserve le droit de modifier ses tarifs, avec un préavis de 30 jours par email.

Paiement

Le paiement s'effectue par carte bancaire via Stripe. Les factures sont disponibles dans l'espace client.

Support

Le support technique est inclus dans tous les abonnements, par email du lundi au vendredi. Les clients du plan Multi-sites bénéficient d'un support prioritaire.

Droit de rétractation

Conformément à l'article L221-28 du Code de la consommation, le droit de rétractation ne s'applique pas aux services pleinement exécutés avant la fin du délai de rétractation avec l'accord du consommateur. Une démonstration gratuite est proposée avant tout engagement.

Conditions Générales d'Utilisation (CGU)

Acceptation

L'utilisation du logiciel PilotResto implique l'acceptation des présentes conditions. L'utilisateur s'engage à utiliser le logiciel conformément à sa destination.

Compte utilisateur

Chaque restaurant dispose d'un accès sécurisé par clé API. Le client est responsable de la confidentialité de ses identifiants et de la sécurité de ses accès.

Données

Les données de réservation et de clients sont stockées localement sur le poste du restaurant (PostgreSQL). Seules les données de réservations en ligne et les sauvegardes chiffrées transitent par nos serveurs hébergés en France.

Disponibilité

Le logiciel de caisse et de gestion fonctionne sans connexion internet. Réservations, plan de salle, prise de commande, caisse et stock s'exécutent sur le poste du restaurant, avec sa propre base de données. Une coupure réseau n'interrompt pas le service.

Les services en ligne — réservations depuis le site, sauvegardes chiffrées, envoi des e-mails et SMS — s'appuient sur un serveur hébergé en France. Ils peuvent être interrompus par une maintenance ou un incident. Aucun taux de disponibilité contractuel n'est garanti à ce jour : nous préférons ne rien promettre que nous ne mesurions. Une interruption de ces services n'empêche ni d'encaisser, ni de tenir le service en salle.

Propriété intellectuelle

Le logiciel PilotResto, son code source, son design et sa documentation sont la propriété exclusive de PilotResto. Toute reproduction ou distribution non autorisée est interdite.

Politique de confidentialité (RGPD)

Responsable du traitement

PilotResto est responsable du traitement des données personnelles collectées via le site pilotresto.fr et le logiciel.

Données collectées

  • Formulaire de contact : nom, prénom, email, téléphone, nom du restaurant, message
  • Réservations en ligne : nom, prénom, téléphone, email, date, heure, nombre de couverts, commentaires
  • Logiciel desktop : les données clients sont stockées exclusivement en local par le restaurant

Finalités

  • Traitement des demandes de contact et de démonstration
  • Gestion des réservations en ligne
  • Envoi de notifications SMS/email (avec consentement explicite du client)
  • Sauvegardes chiffrées (avec accord du restaurateur)

Base légale

  • Formulaire de contact : consentement (article 6.1.a du RGPD)
  • Réservations : exécution du contrat (article 6.1.b du RGPD)
  • Notifications : consentement explicite

Durée de conservation

  • Données de contact : 3 ans après le dernier contact
  • Réservations en ligne : durée de l'abonnement + 1 an
  • Sauvegardes cloud : 30 jours (rétention automatique)

Droits des personnes

Conformément au RGPD (Règlement UE 2016/679), vous disposez des droits suivants : accès, rectification, effacement, portabilité, limitation du traitement et opposition. Pour exercer ces droits, contactez notre DPO à dpo@pilotresto.fr. Vous pouvez également introduire une réclamation auprès de la CNIL.

Transfert de données

Aucune donnée personnelle n'est transférée hors de l'Union européenne. Nos serveurs sont hébergés en France (OVH, Roubaix).

Sécurité

Les sauvegardes sont chiffrées en AES-256-GCM avec dérivation de clé Argon2id. Les communications avec nos serveurs utilisent HTTPS/TLS 1.3. Les mots de passe sont hashés avec Argon2. Un audit de sécurité complet (journal d'actions) est intégré au logiciel.

Cookies

Le site pilotresto.fr n'utilise aucun cookie de suivi, publicitaire ou analytique. Aucun traceur tiers n'est présent. Aucune bannière de consentement n'est nécessaire.


Sous-traitants RGPD (Article 28)

Conformément à l'article 28 du Règlement Général sur la Protection des Données (RGPD UE 2016/679), PilotResto recourt aux sous-traitants listés ci-dessous pour le traitement de certaines catégories de données personnelles. Chaque sous-traitant est encadré par un accord de traitement (DPA, Data Processing Agreement) Art. 28 RGPD standard appliqué via portail dédié (signature digitale formelle finalisée lors du lancement commercial v4.1.0). Le détail complet des engagements DPA est consultable sur demande au DPO à dpo@pilotresto.fr.

Brevo (ex-Sendinblue) — Envoi d'emails transactionnels

Société : Brevo SAS, 106 boulevard Haussmann, 75008 Paris, France.
Finalité : envoi d'emails transactionnels (confirmations de réservation, rappels J-1, désinscription RFC 8058).
Données traitées : adresse email du client final, nom (si fourni), contenu du message.
Hébergement : France / Union européenne (sous-traitance OVH).
Durée de conservation : 30 jours pour les logs SMTP, puis suppression automatique.
DPA : standard Art. 28 RGPD appliqué via portail Brevo (modèle conforme RGPD Art. 28.3 a-h).

OVH — Hébergement infrastructure + SMS

Société : OVH SAS, 2 rue Kellermann, 59100 Roubaix, France.
Finalité : hébergement des serveurs (cloud-api, site vitrine, base de données réservations en ligne) + envoi de SMS transactionnels (confirmations + rappels J-1) via l'API OVH SMS.
Données traitées : données de réservation (nom, téléphone, email), numéros de téléphone pour SMS, contenu du SMS.
Hébergement : France (datacenter Roubaix RBX et Gravelines GRA), aucun transfert hors UE.
DPA : standard Art. 28 RGPD appliqué via espace client OVH Manager (modèle conforme RGPD Art. 28.3 a-h + certifications ISO 27001 + ISO 27018).

Stripe — Traitement des paiements abonnements

Société : Stripe Payments Europe Ltd., The One Building, 1 Grand Canal Street Lower, Dublin 2, Irlande.
Finalité : traitement des paiements d'abonnement PilotResto (Essential / Pro / Plus / Founding), gestion portail client, webhooks Stripe pour activation/désactivation licence.
Données traitées : email facturation, nom, coordonnées de paiement (PilotResto ne stocke aucun PAN ni CVV — tokenisation Stripe).
Hébergement : Union européenne (Stripe Ireland), conformité PCI-DSS niveau 1.
DPA : standard Art. 28 RGPD appliqué via dashboard Stripe (modèle conforme RGPD Art. 28.3 a-h + SCC 2021/914 UE).

Vos droits. Vous pouvez à tout moment demander la liste détaillée des sous-traitants, l'accès aux DPA signés et exercer vos droits RGPD (accès, rectification, effacement, opposition) en écrivant au DPO à dpo@pilotresto.fr.


Module Caisse — Conformité Art. 286 CGI (auto-attestation éditeur en cours)

Démarche BOI-LETTRE-000242. Le module Caisse intégré à PilotResto desktop est conçu pour répondre à l'Article 286-I-3° bis du Code Général des Impôts. L'auto-attestation éditeur (BOI-LETTRE-000242) est en cours de finalisation (immatriculation de l'éditeur requise). Les 4 critères techniques, une fois l'attestation signée, viseront l'opposabilité au contrôle DGFiP :

  • Inaltérabilité — chaîne HMAC-SHA256 keyed (pepper master per-restaurant HKDF) inscrite en base PostgreSQL via triggers pos_events + closed_tickets_v2 anti-UPDATE/DELETE.
  • Sécurisation — modèle de menace STRIDE 12 surfaces documenté (docs/THREAT_MODEL.md) couvrant exfiltration, injection, élévation privilèges, déni de service, divulgation d'informations, usurpation d'identité.
  • Conservation 6 ans — assurée localement, sur le poste du restaurateur, par des triggers immuables anti-DELETE sur les tables fiscales (pos.payments, pos.closed_tickets_v2, pos.cert_attestations), conformément à l'Art. L.102 B LPF. La conservation légale incombe au restaurateur (assujetti) et repose sur sa base de données locale, source de vérité. En complément, une sauvegarde de sécurité chiffrée (AES-256-GCM, dérivation Argon2id) est poussée vers le cloud comme filet de protection contre la perte du poste (panne, vol, rançongiciel), avec une rétention glissante de 30 jours — il ne s'agit pas d'un archivage légal de substitution.
  • Archivage FEC — export Fichier des Écritures Comptables format arrêté 29/07/2013 (BOI-CF-IOR-60-40) via commande pos_export_fec_minimal signé Ed25519, matrice 8 cas balance comptable stricte (cash/CB Stripe Terminal BBPOS/chèque/transfert/pourboire/acompte/service en sus/fallback).

Volet 1 ÉDITEUR + Volet 2 RESTAURATEUR. Conformément au format BOI-LETTRE-000242, le restaurateur reçoit un Volet 1 ÉDITEUR pré-rempli signé par le représentant légal de PilotResto SAS (téléchargeable depuis Settings > Licence) et signe un Volet 2 RESTAURATEUR (4 engagements bon usage : ne pas modifier code, ne pas désactiver triggers, conserver backups 6 ans, signaler incidents). Les 2 volets forment ensemble l'attestation opposable.

Traçabilité RGPD attestation. La signature du Volet 2 produit un PDF horodaté contenant : nom du signataire, version logicielle attestée, SIREN restaurateur, binding cryptographique SHA-256 template Volet 1 + reçu Volet 2 (déterministe contrôle DGFiP). Le PDF (≤ 5 Mo) est archivé localement sur le poste desktop et côté serveur cloud PilotResto SAS pendant 6 ans 1 jour (Art. 286 CGI + buffer rétention). L'adresse IP du signataire est anonymisée 6 ans 1 jour après signature (Art. 17 RGPD, cron VPS automatique).

Responsabilité éditeur (PilotResto SAS). L'éditeur PilotResto SAS assume sa responsabilité Art. 1795 CGI (logiciel permissif) atténuée par les 4 critères techniques ci-dessus + audit interne périodique (docs/CERT_LEGAL_DEFENSE.md). Le cabinet de réserve cert sera identifié pré-pilote pour défense contradictoire contrôle DGFiP. Documentation complète disponible sur demande à dpo@pilotresto.fr.


Dernière mise à jour : 2026-05-26 (v4.1.12 hotfix vitrine cert alignment + DPO mail).

PilotResto

Le logiciel de gestion tout-en-un pour les restaurateurs exigeants.

Produit

  • Fonctionnalités
  • Tarifs
  • FAQ

Support

  • Contact
  • contact@pilotresto.fr

Légal

  • Mentions légales
  • CGV
  • Politique de confidentialité

© 2026 PilotResto. Tous droits réservés.

Conçu en France avec passion pour la restauration