---
title: "Politique de confidentialité | GoSufra, gestion de restaurant"
description: "Ce que GoSufra collecte, pourquoi, avec qui c'est partagé, combien de temps c'est conservé — et vos droits. Aucune mesure d'audience, aucun traceur, un cookie de langue."
url: "https://gosufra.com/fr/confidentialite/"
language: "fr"
source: "https://gosufra.com"
---
Seule la version arabe de ce document a valeur juridique. Cette traduction française est fournie à titre indicatif.

# Politique de confidentialité de GoSufra

**Dernière mise à jour :** 24 septembre 2026
**Date d&#39;entrée en vigueur :** 24 septembre 2026

Ce que GoSufra collecte, pourquoi, à qui cela est transmis, combien de temps c&#39;est conservé et ce que vous pouvez nous demander à ce sujet.

## 1. Qui nous sommes et ce que couvre ce document

GoSufra (la « Plateforme », « nous ») est une plateforme de gestion de restaurant — caisse, écran cuisine, commande en ligne, livraison, stocks, coût de revient des recettes, RH, paie et comptabilité en partie double — fournie en logiciel as a service sur gosufra.com et app.gosufra.com, ainsi qu'en édition Windows achetée une seule fois. Elle est exploitée par un opérateur individuel indépendant agissant sous le nom GoSufra et établi en République arabe d'Égypte.

Cette politique explique quelles données personnelles nous collectons lorsque vous visitez ce site, créez un compte ou utilisez l'une de nos applications ; pourquoi nous les collectons ; avec qui nous les partageons ; combien de temps nous les conservons ; et ce que vous pouvez nous demander d'en faire.

Elle couvre ce site et les applications GoSufra. Elle ne couvre pas la manière dont un restaurant donné utilise GoSufra pour gérer sa propre activité — c'est l'objet de la clause 11.

## 2. Notre rôle : responsable de traitement et sous-traitant

**2-1.** Pour les données du **titulaire du compte** — la personne et l'établissement qui souscrivent à GoSufra — nous sommes **responsable du traitement** : c'est nous qui décidons de ce qui est collecté et pourquoi.

**2-2.** Pour les données d'exploitation que le Client saisit dans la Plateforme — ses cartes, commandes, clients, salariés et paie — le **Client est responsable du traitement** et nous n'agissons qu'en **sous-traitant**, sur ses instructions. Nous n'exploitons pas ce contenu pour nos propres fins.

**2-3.** Cette distinction décide de la destination d'une demande. Une demande concernant un compte nous revient ; une demande concernant les registres propres d'un restaurant revient à ce restaurant, et nous l'aidons à y répondre.

## 3. Ce que nous collectons

Uniquement ce dont le service a réellement besoin, réparti ainsi :

### Données de compte

Votre nom, votre adresse e-mail, un numéro de téléphone si vous en donnez un, la langue choisie, votre rôle et vos permissions, ainsi qu'une empreinte cryptographique salée de votre mot de passe. Le mot de passe lui-même n'est jamais conservé.

### Données du restaurant et de l&#39;établissement

Nom commercial, noms et adresses des établissements, logo, horaires, cartes et prix, devise, paramètres de TVA et de service — et, seulement si vous activez la facturation électronique, les données d'immatriculation fiscale que vous y saisissez.

### Le contenu d&#39;exploitation que vous créez

Tout ce que vous saisissez ou générez en faisant tourner votre activité : commandes, tables, stocks et achats, recettes et coûts, fournisseurs, dossiers du personnel, pointage, paie, écritures comptables, et les fiches clients que vous tenez pour la livraison et la fidélité. Ce sont vos données et vous en restez responsable.

### Données de paiement et de facturation

Votre formule, la périodicité, le pays de facturation, les factures, l'historique des transactions, le statut de paiement et la référence renvoyée par le prestataire de paiement. **Nous ne voyons ni ne conservons jamais votre numéro de carte complet, sa date d'expiration ou son cryptogramme** — tout cela va directement au prestataire de paiement.

### Données techniques et d&#39;usage

Adresse IP, type de navigateur et d'appareil, pages et écrans ouverts, actions effectuées dans la Plateforme, horodatages, journaux d'erreurs et d'audit. Un système partagé par plusieurs personnes doit pouvoir répondre à « qui a modifié cela ? » : c'est toute la raison d'être du journal d'audit.

### Ce que vous nous envoyez

Le contenu de vos messages lorsque vous nous écrivez par e-mail ou sur Telegram, et nos réponses.

### Conversations avec l&#39;assistant IA

Si vous utilisez l'assistant IA GoSufra : les questions posées, les données de compte qu'il lit pour y répondre, et les réponses produites. La clause 6 indique qui les traite. Si vous n'ouvrez jamais l'assistant, rien de tout cela n'existe.

## 4. Cookies, stockage local et mesure d&#39;audience

Ce site dépose **un seul** cookie, et il ne vous suit pas :

- `gosufra-lang` — la langue dans laquelle vous avez lu le site en dernier, pour que gosufra.com s'ouvre dans celle-ci la fois suivante. Il contient un code de langue à deux lettres et rien d'autre, dure un an, et est recopié dans le stockage local du navigateur au cas où les cookies seraient bloqués.

Les applications GoSufra conservent en outre un cookie ou jeton de session strictement nécessaire pour vous garder connecté. La liste s'arrête là.

**Ce site n'a aucune mesure d'audience, aucun pixel publicitaire, aucun gestionnaire de balises et aucun enregistrement de session.** Pas de Google Analytics, pas de pixel Meta, aucun traceur tiers. C'est pourquoi rien ici ne vous demande d'accepter des cookies : au-delà du strictement nécessaire, il n'y a rien à consentir.

Une requête externe quitte tout de même votre navigateur : le site charge ses polices depuis Google Fonts, de sorte que fonts.googleapis.com et fonts.gstatic.com reçoivent votre adresse IP en servant ces fichiers. Ils ne déposent aucun cookie.

## 5. Pourquoi nous les utilisons, et sur quelle base

Tout usage de données personnelles relève de l&#39;un de ces points :

- **Fournir le service** — créer et faire tourner votre compte et livrer les fonctions de votre formule. *Base : exécution du contrat qui nous lie.*
- **Encaisser les paiements** — facturer abonnements, achats uniques et crédits IA, et tenir les registres correspondants. *Base : exécution du contrat et obligation légale de conservation comptable.*
- **Sécuriser la Plateforme** — authentification, prévention de la fraude et des abus, limitation de débit, journalisation d'audit et sauvegardes. *Base : notre intérêt légitime à un service qui ne se fait pas pirater.*
- **Vous assister** — répondre à vos questions, diagnostiquer les pannes, vous signaler les interruptions, les incidents de sécurité et les modifications substantielles de ces documents. *Base : exécution du contrat et intérêt légitime.*
- **Améliorer le produit** — des décomptes agrégés et anonymisés des fonctions réellement utilisées. *Base : intérêt légitime.* Cela ne signifie jamais lire votre contenu d'exploitation pour nos propres fins.
- **Respecter nos obligations légales** — fiscalité, comptabilité, et réponse à une demande licite d'une autorité compétente. *Base : obligation légale.*

Nous ne vous profilons pas à des fins publicitaires et nous ne prenons aucune décision automatisée produisant un effet juridique à votre égard.

## 6. Avec qui nous les partageons

Nous ne vendons pas de données personnelles et nous n&#39;en partageons pas à des fins publicitaires. La liste ci-dessous est exhaustive, et chacun ne reçoit que ce qui lui est nécessaire :

- **Paddle** — notre prestataire de paiement et marchand de référence pour les abonnements, les achats uniques et les crédits IA hors d'Égypte. Il reçoit vos nom, e-mail, adresse et pays de facturation, et détient vos données de carte. Nous, jamais. Paddle les traite selon sa propre politique de confidentialité.
- **Paymob** — la passerelle de paiement utilisée pour les paiements en Égypte, sur le même principe : elle reçoit ce qu'il lui faut pour encaisser et détient les données de carte que nous ne voyons pas.
- **Google, via l'API Gemini** — le modèle derrière l'assistant IA de GoSufra. Il reçoit le contenu de votre requête et les données de compte nécessaires pour y répondre, et uniquement lorsque vous utilisez effectivement l'assistant.
- **Google Fonts** — pour les polices de ce site, comme décrit à la clause 4.
- **Notre prestataire e-mail** — pour acheminer les messages transactionnels : vérification, réinitialisation de mot de passe, factures, avis de service. Il reçoit votre adresse et le contenu du message.
- **Telegram** — seulement si vous choisissez d'utiliser notre canal de support là-bas, auquel cas ce que vous envoyez relève aussi des conditions de Telegram. L'e-mail reste toujours disponible.
- **L'administration fiscale égyptienne (ETA)** — uniquement pour un Client ayant explicitement activé la facturation électronique et fourni ses données d'immatriculation fiscale. Rien n'est transmis pour un compte qui ne l'a pas activée.
- **Nos prestataires d'infrastructure** — hébergement, stockage et sauvegarde sur lesquels tourne la Plateforme, agissant comme sous-traitants sous contrat.
- **Une autorité compétente** — lorsque la loi nous oblige à divulguer, ou lorsque la divulgation est nécessaire pour constater, exercer ou défendre un droit en justice.

## 7. Données quittant votre pays

GoSufra sert des restaurants dans plusieurs pays, et certains des prestataires nommés ci-dessus opèrent hors de la République arabe d'Égypte et hors de votre propre pays. Lorsqu'une donnée franchit une frontière, elle le fait sous les garanties contractuelles de ce prestataire, et pour les seules finalités de la clause 5.

## 8. Combien de temps nous les conservons

- **Données de compte et d'exploitation** — tant que le compte est ouvert. Après sa fermeture, vous disposez de **30 jours** pour exporter vos données, après quoi nous sommes en droit de les supprimer définitivement.
- **Registres de facturation** — aussi longtemps que le droit fiscal et comptable l'exige, ce qui survit au compte lui-même.
- **Journaux de sécurité et d'audit** — pour une durée limitée et proportionnée à leur raison d'être, puis supprimés ou agrégés.
- **Messages de support** — le temps que l'affaire et son suivi l'exigent.

Les sauvegardes tournent selon un calendrier : une donnée supprimée peut donc subsister brièvement dans une sauvegarde, jusqu'à ce que celle-ci soit à son tour écrasée.

## 9. Comment nous les protégeons

**9-1.** Les échanges avec la Plateforme sont chiffrés en transit par TLS. Les mots de passe ne sont stockés que sous forme d'empreintes cryptographiques salées. L'accès au sein d'un compte est régi par des rôles et des permissions, et les données de chaque Client sont isolées de celles de tout autre au niveau de la base. L'accès administrateur est restreint et les actions significatives sont inscrites dans un journal d'audit. Des sauvegardes sont prises régulièrement.

**9-2.** Aucun système ne peut être garanti inviolable, et nous ne prétendrons pas le contraire. Ce à quoi nous nous engageons, c'est à prendre des mesures raisonnables contre une violation et à vous en informer sans retard injustifié si elle survient et touche vos données.

## 10. Vos droits

Sous réserve du droit qui vous est applicable — la loi égyptienne n° 151 de 2020 sur la protection des données personnelles, et le RGPD là où il s&#39;applique — vous pouvez nous demander de :

- vous dire quelles données personnelles nous détenons sur vous, et vous en remettre une copie ;
- corriger ce qui est inexact ou incomplet ;
- supprimer les données que nous n'avons plus de motif licite de conserver ;
- limiter un usage donné ou vous y opposer ;
- vous les remettre dans un format portable et lisible par machine ;
- retirer un consentement donné — sans défaire ce qui a été licitement fait avant ce retrait.

Deux de ces droits sont intégrés au produit : un utilisateur connecté peut consulter les consentements enregistrés sur son compte et déposer une demande de suppression depuis l'application. Vous pouvez aussi écrire à [gosufra@gmail.com](mailto:gosufra@gmail.com) ; nous répondons sous 30 jours.

Si vous estimez que nous avons mal traité vos données, vous avez le droit de saisir l'autorité de protection des données compétente pour vous.

## 11. Si vous êtes client ou salarié d'un restaurant

Si vos informations figurent dans GoSufra parce que vous avez commandé dans un restaurant, rejoint son programme de fidélité ou y travaillez, c'est ce **restaurant** qui a décidé de ce qui est collecté et pourquoi. Il est responsable du traitement ; nous ne faisons qu'héberger et traiter pour son compte.

Adressez donc votre demande au restaurant en premier lieu. Si vous ne parvenez pas à le joindre, écrivez-nous : nous transmettrons et l'aiderons à répondre. Ce que nous ne pouvons pas faire, c'est modifier ou supprimer ses registres de notre propre initiative.

## 12. Mineurs

GoSufra est un outil de gestion d'entreprise. Il ne s'adresse pas aux enfants et nous ne collectons pas sciemment les données personnelles d'un enfant. Si vous pensez qu'un enfant nous en a transmis, écrivez-nous et nous les supprimerons.

## 13. Modification de cette politique

Nous pouvons mettre cette politique à jour. La version en vigueur se trouve toujours à cette adresse, avec la date de sa dernière mise à jour en tête. Lorsqu'une modification affecte substantiellement le traitement de vos données, les titulaires de compte en sont informés par e-mail ou dans l'application avant son entrée en vigueur.

## 14. Contact

Pour toute question sur cette politique ou pour exercer un droit de la clause 10 :

- **E-mail :** [gosufra@gmail.com](mailto:gosufra@gmail.com)
- **Support sur Telegram :** [@GoSufraSupport](https://t.me/GoSufraSupport)
- **Tous les moyens de nous joindre :** [la page contact](https://gosufra.com/fr/contact/)

*À lire avec les [Conditions d'utilisation](https://gosufra.com/fr/conditions/) et la [Politique de remboursement](https://gosufra.com/fr/politique-de-remboursement/) .*

[Contactez-nous](https://t.me/GoSufraSupport)
