Données et sauvegardes¶
Vos données sont chez vous, sur le serveur du restaurant, et protégées à chaque niveau : sauvegarde chaque nuit, copie en continu des ventes et de la comptabilité, accès limités.
Où sont les données¶
La base de données tourne sur le serveur installé dans votre restaurant. Les écrans du restaurant y accèdent par le réseau local ; le site de commande est servi par ce même serveur.
Sauvegardes et copie de sécurité¶
| Protection | Fréquence | Détail |
|---|---|---|
| Sauvegarde de la base | Chaque nuit à 3 h 30 | Sur le serveur du restaurant, après la clôture de la journée : elle contient toujours la journée scellée. Chaque sauvegarde est relue en entier avant d'être conservée ; une copie incomplète est rejetée. |
| Rétention | — | 14 jours de sauvegardes quotidiennes, et une archive par mois gardée 6 ans, la durée légale pour les données de caisse. |
| Copie vers les serveurs Dalopi | En continu | Les ventes, tickets, encaissements, clôtures, mouvements de stock, clients, crédits fidélité et écritures comptables sont copiés, par une connexion chiffrée, vers les serveurs Dalopi en France. Si la connexion tombe, les envois attendent et partent dans l'ordre au retour. |
La copie en continu n'est pas une sauvegarde : elle reproduit aussi les erreurs et les suppressions. C'est pourquoi les deux coexistent. En cas de sinistre (incendie, vol, panne du serveur), les ventes, les clôtures, les clients et la comptabilité restent disponibles sur les serveurs Dalopi.
Qui accède à quoi¶
- Le serveur est administré à distance par l'équipe Dalopi, par une connexion chiffrée par clé uniquement.
- Les secrets (clés de paiement, clé de signature fiscale) sont hors du code du logiciel.
- Chaque membre de l'équipe ne voit que ce que son rôle autorise. Voir L'équipe et ses accès.
- L'écran de salle et l'écran client ne s'affichent que depuis le réseau du restaurant ; la caisse et l'écran cuisine se connectent par un jeton propre au poste.
- Les formulaires publics (contact, candidature) sont protégés contre les robots, et des limites empêchent les commandes en rafale.
Les données des clients¶
Dalopi respecte le Règlement général sur la protection des données (RGPD) :
- chaque fiche client garde le consentement du client et ses préférences de contact (SMS, e-mail), que Dalopi respecte pour tous les envois ;
- le client peut exporter ses données et supprimer son compte depuis son espace en ligne ;
- le gérant peut anonymiser une fiche à la demande du client ;
- les liens envoyés par SMS (reçu, suivi) utilisent des adresses impossibles à deviner.
Les données de caisse ne s'effacent pas
La suppression d'un compte client n'efface pas les ventes : la loi impose de les conserver. La fiche du client est anonymisée : plus aucune donnée personnelle ne reste attachée à ses commandes.