Politique de confidentialité — Velox Restaurant
Dernière mise à jour : 27 juillet 2026L'application Velox Restaurant (dj.nomade.velox_restaurant), éditée par Velox Corp, est un outil de gestion réservé aux restaurants partenaires en République de Djibouti. Elle est distincte de l'application client Velox et fait l'objet de la présente politique, qui lui est propre. Contact : veloxon253@gmail.com.
01Présentation
Velox Restaurant est une application Android de gestion professionnelle destinée exclusivement aux restaurants partenaires de la plateforme Velox. Elle permet la réception des commandes en temps réel, la gestion du menu, le suivi des performances et la coordination avec les livreurs. Elle n'est pas accessible au grand public.
02Données collectées
Données fournies par le restaurant partenaire :
- Adresse e-mail : authentification et identification du compte restaurant.
- Mot de passe : sécurisation de l'accès. Il est haché par Firebase Auth et n'est jamais accessible en clair par l'éditeur.
- Nom du restaurant : affichage dans l'application client et sur la plateforme.
- Adresse du restaurant : coordination des collectes et des livraisons.
- Numéro de téléphone : contact et coordination opérationnelle.
- Photo de bannière et photos des plats : personnalisation du profil et affichage du menu dans l'application client.
Données collectées automatiquement : jeton FCM (notifications de nouvelles commandes) · données de session Firebase Auth (maintien de la connexion) · rapports de plantage Crashlytics · données d'utilisation anonymisées Firebase Analytics.
03Données que l'application ne collecte pas
Cette application est un outil de gestion utilisé depuis l'établissement. Elle n'a besoin d'aucune donnée de position pour fonctionner.
ACCESS_FINE_LOCATION, ni ACCESS_COARSE_LOCATION, ni ACCESS_BACKGROUND_LOCATION. L'adresse du restaurant est une donnée saisie manuellement dans le profil, jamais une position relevée par l'appareil.Ne sont pas non plus collectés : les contacts du téléphone, le contenu des SMS ou des appels, les données biométriques, ainsi que les informations bancaires ou de paiement.
04Base légale
Les traitements décrits ci-dessus reposent sur les bases légales suivantes :
- Exécution du contrat liant le restaurant partenaire à Velox Corp (compte, profil, réception et traitement des commandes).
- Consentement pour les photos de bannière et de plats, téléversées volontairement par le partenaire.
- Intérêt légitime de la plateforme pour la stabilité et la sécurité du service (notifications, Crashlytics, analytics).
05Partage des données
| Destinataire | Données partagées | Raison |
|---|---|---|
| Application client Velox | Nom, adresse, bannière, menu et photos des plats | Affichage de l'établissement et prise de commande |
| Livreurs partenaires | Nom du restaurant, adresse de collecte | Exécution de la livraison, lors de la validation d'une commande |
| Firebase (Google) | Compte, profil, menu, commandes, photos | Infrastructure technique (sous-traitant) |
| Firebase Crashlytics | Données techniques anonymisées | Correction de bugs |
| Autorités compétentes | Données requises par la loi | Uniquement si la loi djiboutienne l'exige |
Vos données ne sont jamais vendues, louées ni partagées à des fins commerciales.
06Services tiers
L'application s'appuie sur les services Firebase de Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) :
- Firebase Authentication : gestion des comptes et des sessions.
- Firebase Firestore : stockage et synchronisation des données en temps réel.
- Firebase Storage : stockage des photos de plats et de bannières.
- Firebase Cloud Messaging : notifications push de nouvelles commandes.
- Firebase Cloud Functions : traitements serveur liés aux commandes.
- Firebase App Check (Play Integrity) : vérification de l'authenticité de l'application pour bloquer les accès frauduleux.
- Firebase Crashlytics et Analytics : diagnostics et statistiques anonymisés.
Les données peuvent être transférées et traitées sur des serveurs situés aux États-Unis. Google LLC est soumis au mécanisme EU-U.S. Data Privacy Framework.
07Conservation
| Donnée | Durée |
|---|---|
| Données de compte (e-mail, profil restaurant) | Jusqu'à la suppression du compte partenaire |
| Historique des commandes | 2 ans à compter de la date de commande |
| Photos (plats, bannières) | Jusqu'à suppression manuelle par l'utilisateur |
| Données analytiques anonymisées | 14 mois (paramètre Google Analytics) |
| Rapports de plantage Crashlytics | 90 jours (paramètre Crashlytics) |
| Jeton FCM | Mis à jour automatiquement, supprimé à la déconnexion |
08Permissions Android
| Permission | Raison |
|---|---|
POST_NOTIFICATIONS | Notifications de nouvelles commandes |
WAKE_LOCK USE_FULL_SCREEN_INTENT VIBRATE | Alerte sonore et visuelle de nouvelle commande, y compris écran verrouillé |
READ_MEDIA_IMAGES READ_EXTERNAL_STORAGE | Sélection des photos de plats et de bannière depuis la galerie (READ_EXTERNAL_STORAGE limitée à Android 12 et antérieur) |
INTERNET ACCESS_NETWORK_STATE | Synchronisation avec les serveurs et vérification de la connectivité |
ACCESS_FINE_LOCATION, ACCESS_COARSE_LOCATION, ACCESS_BACKGROUND_LOCATION, CAMERA, READ_CONTACTS, READ_SMS.Chaque permission est révocable à tout moment depuis les paramètres Android de l'appareil. Révoquer les notifications n'empêche pas l'accès à l'application, mais supprime les alertes de nouvelles commandes en temps réel.
09Sécurité
- Chiffrement : communications chiffrées en transit via HTTPS/TLS.
- Authentification : Firebase Auth, mots de passe hachés et jamais accessibles en clair par l'éditeur.
- Cloisonnement : l'accès aux données Firestore est restreint aux utilisateurs authentifiés via les Security Rules.
- Compte actif : l'accès à l'application est conditionné à un compte partenaire actif (
isActive == true). - Intégrité : vérification de l'authenticité de l'application via Google Play Integrity API (App Check).
10Notifications push
L'application utilise les notifications push (FCM) pour alerter le restaurant en temps réel des nouvelles commandes. Ces notifications sont essentielles au fonctionnement du service. Elles peuvent être désactivées depuis Paramètres Android → Applications → Velox Restaurant → Notifications, sans que cela affecte l'accès à l'application.
11Vos droits
En tant que restaurant partenaire, vous disposez des droits suivants :
- Accès à une copie de vos données personnelles.
- Rectification directement dans l'application, depuis l'écran Profil.
- Effacement de votre compte et de vos données.
- Portabilité de vos données dans un format structuré.
- Opposition au traitement fondé sur l'intérêt légitime.
Pour exercer ces droits : veloxon253@gmail.com — réponse garantie sous 30 jours.
Demander la suppression de mes données →12Données des mineurs
L'application est destinée à un usage professionnel exclusivement et réservée aux personnes majeures (18 ans et plus). Aucune donnée relative à des mineurs n'est collectée sciemment.
13Modifications
Toute modification substantielle de cette politique est notifiée via une notification dans l'application ou par e-mail. La date de dernière mise à jour figure en haut du document.
14 — Contact
Velox Corp — éditeur de l'application Velox Restaurant, République de Djibouti.
veloxon253@gmail.com
Voir aussi : Suppression des données — Velox Restaurant
Autres applications : app client · app livreur · app chauffeur