ACCORD DE SOUS-TRAITANCE DES DONNÉES PERSONNELLES (DPA)
Dernière mise à jour : 10 août 2026
Le présent Accord de sous-traitance des données personnelles (« DPA ») fait partie intégrante des Conditions Générales de Vente (« CGV ») de Restolink.
Il s'applique lorsque Restolink traite des données à caractère personnel pour le compte d'un restaurant ou d'un établissement professionnel utilisant les services Restolink (« le Client »).
1. Identification des parties
1.1 Le Responsable du traitement
Le Client, c'est-à-dire le restaurant ou établissement professionnel utilisant Restolink, agit en qualité de responsable du traitement pour les données personnelles de ses clients et utilisateurs dont il détermine les finalités et les moyens de traitement.
Le Client est responsable de la conformité des traitements qu'il met en œuvre dans le cadre de son activité.
1.2 Le Sous-traitant
Ould Rabah Rayane
Nom commercial : Restolink
Statut : Auto-entrepreneur
Pays d'établissement : Algérie
NIF : 10216020311816303880
N° de carte d'auto-entrepreneur : 52600040
Adresse : Bab Ezzouar, Alger, Algérie
E-mail : hello@restolink.net
Ci-après dénommé « Restolink » ou « le Sous-traitant ».
2. Objet du DPA
Le présent DPA définit les conditions dans lesquelles Restolink traite des données personnelles pour le compte du Client dans le cadre de la fourniture de ses services numériques.
Restolink agit uniquement en qualité de sous-traitant lorsque les données sont traitées pour le compte du Client.
Le présent DPA complète les CGV et ne peut être interprété indépendamment de celles-ci.
3. Description des traitements
Les traitements concernés par le présent DPA peuvent notamment porter sur :
3.1 Gestion des réservations
Restolink permet au Client de recevoir et de gérer des demandes de réservation.
Les données pouvant être traitées sont :
numéro de téléphone ;
date de réservation ;
heure de réservation ;
nombre de personnes.
Les données sont enregistrées dans l'infrastructure Restolink afin de permettre au restaurant concerné de consulter et gérer ses réservations.
3.2 Avis et réclamations
Restolink peut permettre aux clients du restaurant de transmettre un avis ou une réclamation.
Les données pouvant être traitées sont :
avis ou contenu de la réclamation ;
note en étoiles ;
numéro de téléphone lorsqu'il est fourni volontairement.
Le numéro de téléphone n'est pas obligatoire pour déposer un avis.
4. Catégories de personnes concernées
Les données personnelles traitées peuvent concerner :
les clients du restaurant ;
les personnes effectuant une réservation ;
les personnes déposant un avis ;
les personnes transmettant une réclamation.
5. Finalités du traitement
Les données personnelles sont traitées exclusivement pour les finalités suivantes :
permettre au restaurant de gérer ses réservations ;
permettre au restaurant de recevoir et traiter les avis ;
permettre au restaurant de recevoir et traiter les réclamations ;
assurer le fonctionnement technique des fonctionnalités concernées ;
assurer la sécurité et la maintenance des services.
Restolink ne peut utiliser les données traitées pour le compte du Client à d'autres fins que celles prévues par le présent DPA, sauf obligation légale.
6. Durée du traitement et conservation
Les données sont traitées pendant la durée nécessaire à la fourniture des services Restolink.
Les données de réservation sont conservées pendant une durée maximale de 12 mois après la date de réservation.
Les données relatives aux avis et réclamations sont conservées pendant une durée maximale de 12 mois après leur publication ou leur clôture.
Les numéros de téléphone associés aux avis ou réclamations sont soumis à la même durée maximale de conservation.
À l'issue de ces périodes, Restolink procède à la suppression ou à l'anonymisation des données lorsque cela est techniquement possible.
À la fin du contrat, les données personnelles sont supprimées ou restituées au Client selon les modalités prévues par les CGV, sauf obligation légale imposant leur conservation.
7. Instructions du Client
Restolink traite les données personnelles uniquement conformément aux instructions documentées du Client.
Le Client détermine notamment :
les finalités du traitement ;
les catégories de personnes concernées ;
les données nécessaires à son activité ;
l'utilisation des fonctionnalités de réservation, d'avis et de réclamation.
Le Client garantit que ses instructions et ses traitements sont conformes à la réglementation applicable.
Si Restolink estime qu'une instruction constitue une violation de la réglementation applicable en matière de protection des données, Restolink en informe le Client dans la mesure permise par la réglementation.
8. Obligations du Client
Le Client demeure responsable de la conformité de ses traitements.
Il s'engage notamment à :
disposer d'une base juridique appropriée pour les traitements effectués ;
informer ses clients de la collecte et de l'utilisation de leurs données ;
respecter les droits des personnes concernées ;
fournir à Restolink uniquement les données nécessaires à l'utilisation du service ;
ne pas utiliser les fonctionnalités Restolink pour collecter des données sensibles ou des données dont la collecte n'est pas nécessaire au service ;
informer Restolink de toute demande ou instruction particulière concernant les données personnelles.
9. Obligations de Restolink
Restolink s'engage à :
traiter les données uniquement conformément au présent DPA et aux instructions du Client ;
assurer la confidentialité des données ;
limiter l'accès aux données aux personnes autorisées ;
mettre en œuvre des mesures de sécurité appropriées ;
assister raisonnablement le Client dans le respect de ses obligations RGPD ;
informer le Client en cas de violation de données personnelles dans les meilleurs délais après en avoir pris connaissance ;
supprimer ou restituer les données conformément au présent DPA.
10. Confidentialité
Restolink veille à ce que les personnes autorisées à traiter les données personnelles soient soumises à une obligation de confidentialité.
Les données de réservation d'un restaurant ne sont pas accessibles aux autres restaurants utilisant Restolink.
L'accès aux données est limité au restaurant concerné et aux accès techniques nécessaires au fonctionnement, à la maintenance ou à la sécurité de la plateforme.
11. Mesures de sécurité
Restolink met en œuvre des mesures techniques et organisationnelles appropriées afin de protéger les données personnelles contre notamment :
l'accès non autorisé ;
la perte ;
la destruction ;
la modification ;
la divulgation non autorisée.
Ces mesures peuvent notamment comprendre :
sécurisation des communications ;
contrôle des accès ;
authentification ;
gestion des droits d'accès ;
sauvegardes ;
mesures de protection de l'infrastructure ;
maintenance et mises à jour de sécurité.
12. Sous-traitants ultérieurs
Restolink peut faire appel à des prestataires techniques nécessaires à la fourniture de ses services, notamment pour l'hébergement et l'infrastructure technique.
À la date de mise à jour du présent DPA, l'hébergement de Restolink est notamment assuré par :
Hostinger
Restolink veille à ce que ses sous-traitants ultérieurs soient soumis à des obligations appropriées en matière de protection des données personnelles.
Restolink demeure responsable du respect des obligations applicables à ses sous-traitants ultérieurs.
13. Transferts internationaux de données
Lorsque le traitement implique le transfert ou l'accès à des données personnelles depuis un pays situé en dehors de l'Espace économique européen, Restolink met en œuvre les garanties appropriées prévues par la réglementation applicable.
Restolink informe le Client lorsque cela est nécessaire concernant les transferts internationaux de données réalisés dans le cadre du service.
14. Assistance concernant les droits des personnes
Lorsqu'une personne concernée exerce un droit relatif à des données traitées pour le compte du Client, Restolink apporte au Client une assistance raisonnable lorsque cela est nécessaire.
Les demandes peuvent notamment concerner :
l'accès ;
la rectification ;
l'effacement ;
la limitation ;
l'opposition ;
la portabilité lorsque celle-ci est applicable.
Lorsque la demande relève de la responsabilité du Client, Restolink transmet la demande au Client dans la mesure appropriée.
15. Violation de données personnelles
En cas de violation de données personnelles concernant les données traitées pour le compte du Client, Restolink informe le Client dans les meilleurs délais après en avoir pris connaissance.
Dans la mesure du possible, les informations communiquées comprennent :
la nature de la violation ;
les catégories de données concernées ;
les catégories de personnes concernées ;
les conséquences potentielles ;
les mesures prises ou envisagées pour remédier à la violation.
Le Client demeure responsable des notifications qui lui incombent en qualité de responsable du traitement.
16. Assistance et coopération
Restolink fournit au Client une assistance raisonnable afin de lui permettre de respecter ses obligations en matière de protection des données personnelles, notamment concernant :
la sécurité du traitement ;
les demandes d'exercice des droits ;
les violations de données ;
les informations nécessaires à la démonstration de la conformité du traitement.
Cette assistance est limitée aux traitements effectivement réalisés par Restolink pour le compte du Client.
17. Audit
Restolink met à disposition du Client les informations raisonnablement nécessaires pour démontrer le respect de ses obligations en qualité de sous-traitant.
Lorsque cela est nécessaire et proportionné, le Client peut demander des informations complémentaires concernant les mesures de sécurité et les traitements effectués.
Toute demande d'audit doit être raisonnable et ne doit pas compromettre la sécurité, la confidentialité ou le fonctionnement des services Restolink ni les données des autres clients.
18. Fin du contrat
À la fin du contrat, Restolink supprime ou restitue au Client les données personnelles traitées pour son compte, selon les modalités convenues avec le Client.
Cette obligation ne s'applique pas lorsque la conservation des données est imposée par une obligation légale.
Les données ayant été rendues véritablement anonymes ne sont plus considérées comme des données à caractère personnel.
19. Modification du DPA
Restolink peut modifier le présent DPA lorsque cela est nécessaire notamment en raison :
de l'évolution de ses services ;
de l'évolution de ses prestataires techniques ;
de l'évolution de la réglementation applicable ;
de l'évolution des mesures de sécurité.
Lorsque la modification est substantielle, le Client en est informé dans un délai raisonnable.
20. Hiérarchie contractuelle
En cas de contradiction entre les CGV et le présent DPA concernant spécifiquement le traitement des données personnelles, les dispositions du présent DPA prévalent.
Pour les autres questions contractuelles, les CGV restent applicables.
21. Entrée en vigueur
Le présent DPA entre en vigueur dès lors que le Client accepte les CGV et utilise une fonctionnalité Restolink impliquant le traitement de données personnelles pour son compte.
L'acceptation électronique des CGV vaut également acceptation du présent DPA lorsqu'il est expressément intégré ou référencé dans les conditions contractuelles.
Coordonnées
Restolink
Exploité par Ould Rabah Rayane
Auto-entrepreneur — Algérie
NIF : 10216020311816303880
N° de carte d'auto-entrepreneur : 52600040
Adresse : Bab Ezzouar, Alger, Algérie
E-mail : hello@restolink.net
Dernière mise à jour : 10 août 2026
Contact
Tél: +33 759 34 38 64
Mail: hello@restolink.net
