---
title: "À qui appartiennent les données de votre restaurant, et ce qui les protège vraiment | GoSufra"
description: "Comment les données d’un restaurant sont séparées de celles d’un autre, ce que prouve une piste d’audit, comment récupérer vos données, et les questions à poser avant de signer."
url: "https://gosufra.com/fr/blog/a-qui-appartiennent-les-donnees/"
language: "fr"
source: "https://gosufra.com"
---
# À qui appartiennent les données de votre restaurant, et ce qui les protège vraiment

Comment les données d’un restaurant sont séparées de celles d’un autre, ce que prouve une piste d’audit, comment récupérer vos données, et les questions à poser avant de signer.

2026-08-13 · 8 min de lecture

![Illustration d’un bouclier au-dessus d’une pile d’enregistrements sauvegardés](https://gosufra.com/blog/data-security-backups-and-ownership.svg)

## Points clés

- Votre carte, vos ventes, vos clients et vos livres sont à vous. L’export est le seul test qui compte.
- La séparation entre restaurants doit être imposée par la base, pas par la vigilance des développeurs.
- Une piste d’audit transforme « on pense » en « on peut vous montrer ».
- Demandez ce qu’il advient de vos données si vous partez. Obtenez la réponse avant d’entrer.

« Mes données sont-elles en sécurité ? » est en réalité trois questions : quelqu’un d’autre peut-il les voir, puis-je les récupérer, et peut-on prouver ce qui leur est arrivé. Les réponses diffèrent et méritent d’être séparées.

## Un autre restaurant peut-il les voir

C’est le point crucial d’un logiciel partagé, et il ne doit pas dépendre du fait que des développeurs pensent à filtrer chaque requête.

Chaque enregistrement porte l’identité du restaurant auquel il appartient, et ce filtre s’applique au niveau de la base pour toute lecture — il n’est pas ajouté à la main dans chaque requête. Une clause manquante dans un rapport ne peut pas faire fuiter les commandes d’un autre restaurant, parce que la contrainte n’est pas dans le rapport.

Au-dessus, il y a la connexion elle-même. Le jeton d’un salarié porte le restaurant auquel il appartient, et une requête sans restaurant identifiable est refusée plutôt que servie au jugé.

## Quelqu’un de l’intérieur peut-il voir ce qu’il ne devrait pas

C’est un autre problème, réglé par les rôles. Neuf niveaux décident de ce que montre chaque écran ; un responsable de site est limité à son site par le système et non par consigne ; un caissier ne voit jamais la paie.

En dessous, les défenses habituelles : mots de passe stockés hachés, pas en clair. Compte verrouillé après cinq tentatives échouées. Sessions longues qui tournent au lieu de vivre éternellement, révocables par appareil. Limitations de débit sur connexion, réinitialisation, paiements et commandes, pour qu’aucun script ne s’acharne.

Rien d’exotique. C’est le minimum — et la raison de le lister est que « la sécurité nous tient à cœur » ne répond à aucune question.

## Peut-on prouver ce qui s’est passé

Deux registres tournent sous tout le reste : un journal d’activité de ce que le personnel a fait, et une piste d’audit de ce qui a changé — valeurs avant et après, utilisateur, horodatage.

C’est la partie sous-estimée jusqu’au jour où l’on en a besoin. Les écritures comptabilisées s’extournent au lieu d’être modifiées, précisément pour que l’histoire reste lisible. Un système où les chiffres du mois passé peuvent changer discrètement est un système incapable de répondre honnêtement, aussi sécurisé soit-il.

## Pouvez-vous sortir vos données

Voici le test honnête de la propriété, et ce n’est pas une clause de contrat : c’est un bouton.

Votre carte, vos clients, vos commandes, votre stock et vos livres sont à vous. Les rapports s’exportent en tableur et en PDF, et les données sous-jacentes sont exportables plutôt que captives. La bonne question à un éditeur n’est pas « possédez-vous mes données » — tous répondent non. C’est : **« montrez-moi l’export. »**

Posez-en une seconde tant que vous y êtes : qu’advient-il de ces données si vous arrêtez de payer ? Une période en lecture seule est raisonnable. Une suppression immédiate ne l’est pas, et il vaut mieux savoir à quoi l’on souscrit.

## Demandes de confidentialité, du personnel et du public

Deux obligations apparaissent en pratique : un salarié qui demande ce qui est conservé sur lui ou sa suppression, et une personne du public faisant la même demande via votre site. Les deux sont enregistrées comme des demandes avec un statut, donc suivies jusqu’au bout au lieu de vivre dans une boîte mail. Les consentements des salariés au traitement, au marketing et aux analyses sont datés et révocables.

Leur applicabilité dépend de votre pays. Que le mécanisme existe signifie que la réponse est un processus, pas une panique.

## Les sauvegardes, dites honnêtement

Les sauvegardes relèvent de l’hébergeur, ce n’est pas une fonction à paramétrer. Ce qu’il faut établir avant de signer avec qui que ce soit — nous compris — tient en trois points : à quelle fréquence elles sont prises, combien de temps elles sont conservées, et **si une restauration a déjà été testée**. La troisième est la question qu’on ne pose presque jamais, et la seule qui valide les deux premières.

## Les cinq questions à poser à tout éditeur

1. Comment mes données sont-elles séparées de celles des autres clients — techniquement, pas en principe ?
2. Montrez-moi l’export. Tout, pas un rapport de synthèse.
3. Qu’arrive-t-il à mes données si j’arrête de payer, et pendant combien de temps ?
4. Pouvez-vous me montrer qui a changé un prix le mois dernier ?
5. Quand avez-vous testé une restauration de sauvegarde pour la dernière fois ?

Un éditeur qui répond clairement aux cinq est un éditeur que l’on peut tenir à ses engagements. Cela, bien plus qu’un logo de certification sur une page marketing, est ce que « sûr » veut dire en pratique.

- sécurité des données restaurant
- propriété des données
- export de données
- RGPD restaurant

## Dans le produit

### [Analyses, succursales et contrôle](https://gosufra.com/fr/fonctionnalites/logiciel-analytique-restaurant/)

Découvrir

## Gérez tout cela depuis un seul système

Caisse, cuisine, stock, coût des recettes, personnel et comptabilité — connectés, et gratuit pour commencer.

[Créer mon compte gratuit](https://app.gosufra.com/register?lang=fr)

## Articles similaires

![Illustration d’une clé à côté d’un arbre de permissions](https://gosufra.com/blog/roles-and-permissions.svg)

Fonctionnement 2026-08-25 · 7 min de lecture

### [Neuf rôles, un seul système : qui peut voir et faire quoi](https://gosufra.com/fr/blog/neuf-roles-un-seul-systeme-qui-peut/)

Comment fonctionnent réellement les permissions par rôle, pourquoi un responsable de succursale ne doit pas voir une autre succursale, et à quoi sert vraiment une piste d’audit quand quelque chose manque.

Lire l'article

![Illustration de deux colonnes de grand livre équilibrées](https://gosufra.com/blog/automatic-double-entry-accounting.svg)

Fonctionnement 2026-08-27 · 8 min de lecture

### [Des livres qui s'écrivent seuls : ce que veut vraiment dire comptabilité automatique en partie double](https://gosufra.com/fr/blog/des-livres-qui-s-ecrivent-seuls/)

Ce qui se passe dans votre grand livre quand un caissier encaisse 240 en espèces, pourquoi une extourne n'est pas une suppression, et comment distinguer un vrai moteur comptable d'un rapport de ventes avec un bouton export.

Lire l'article

![Illustration de trois cartes d’offres empilées, la plus basse sans marque](https://gosufra.com/blog/plans-limits-and-the-free-plan.svg)

Fonctionnement 2026-08-12 · 7 min de lecture

### [Ce que l’offre gratuite inclut vraiment — et quand vous la dépassez](https://gosufra.com/fr/blog/ce-que-l-offre-gratuite-inclut-vraiment/)

Les vrais plafonds du plan Starter, ce qui se trouve derrière une offre payante, pourquoi il n’y a pas de compte à rebours d’essai, et les trois murs que vous rencontrerez d’abord.

Lire l'article

[← Tous les articles](https://gosufra.com/fr/blog/)

[Contactez-nous](https://t.me/GoSufraSupport)
