Aperçu du règlement général sur la protection des données

Dernière mise à jour : 15 sept. 2026, 09 h 51

Découvrez le Règlement général sur la protection des données (RGPD) et vos responsabilités potentielles dans ce domaine. Le contenu de cette note d’orientation ne doit pas être interprété comme un conseil juridique.Si vous avez des questions sur l’applicabilité du RGPD à votre entreprise ou à vos obligations, nous vous recommandons de contacter votre propre conseiller juridique indépendant.

Toast s’engage à veiller à ce que les personnes qui fournissent des renseignements personnels (désignés par le terme « données personnelles » aux fins de la présente note d’orientation du RGPD) à Toast et à nos clients aient confiance dans le fait que leurs informations sont protégées et gérées de manière adéquate conformément à leurs attentes et conformément à la législation applicable en matière de confidentialité des données.  Une partie de cet engagement signifie que nos clients disposent de l’information et des outils appropriés pour comprendre leurs obligations et comprendre comment Toast peut prendre en charge certains aspects de ces obligations.

Dans cet article : 

 

Aperçu général de la protection des données

Qu’est-ce que le RGPD?

Le Règlement général sur la protection des données (RGPD) est une loi complète sur la protection des données qui s’applique aux données personnelles des personnes situées dans l’Union européenne (UE) ou l’Espace économique européen (EEE). Le RGPD applique une seule loi sur la protection des données qui est contraignante dans chaque État membre de l’UE.


Haut de page

Qu’est-ce que les données personnelles en vertu du RGPD?

Le RGPD utilise une définition très large des données personnelles. Il s’agit de toute information qui concerne directement ou indirectement une personne. Il peut s’agir d’un nom, d’un numéro de téléphone, d’une adresse courriel ou d’un identifiant unique comme un ID de transaction. En cas de doute, si les informations identifient ou peuvent identifier une personne, elles sont susceptibles d’être considérées comme des données personnelles au sens du RGPD.


Haut de page

Le RGPD affecte-t-il mon entreprise?

Deux rôles différents peuvent s'appliquer aux entreprises en vertu du RGPD et affecter la façon dont elles gèrent leurs opérations en matière de protection des données: être un Responsable du traitement des données ou un Responsable du traitement des données (tels que définis dans le RGPD).

Les clients sont très probablement considérés comme des responsables du traitement des données pour les données personnelles qu’ils collectent auprès des clients du restaurant par le biais des appareils et services Toast afin de les utiliser à leurs propres fins. Les responsables du traitement ont des obligations spécifiques et définies en vertu du RGPD, y compris les exigences de notification et la réponse aux demandes de droits individuels. Dans certains cas, Toast aidera les clients à fournir un avis dans leur restaurant concernant l’utilisation des produits et services de Toast, et Toast peut aider les clients à répondre à des demandes de droits individuels.


Haut de page

Droits individuels en vertu du RGPD

Aperçu des droits individuels

Le RGPD prévoit un certain nombre de droits individuels que vos clients ou employés peuvent exercer en fonction de son applicabilité à votre entreprise. Les demandes de droits les plus courantes que vous pouvez recevoir lors de l’utilisation des produits et services Toast comprennent :

 

  • Droit d’accès : Les personnes peuvent demander à recevoir une partie ou la totalité de leurs données personnelles d’un Responsable du traitement, y compris des informations relatives aux fins du traitement et aux catégories de données personnelles concernées.
  • Droit de suppression (aussi appelé « droit à l’oubli ») : Les personnes peuvent demander l’effacement d’une partie ou de la totalité de leurs données personnelles des bases de données du Responsable du traitement, à certaines exceptions près.
  • Droit de rectification/correction : Les personnes peuvent demander au Responsable du traitement de corriger des données personnelles inexactes.

 

Il s’agit d’un résumé général des droits individuels garantis par le RGPD. Des conditions supplémentaires s ' appliquent à chaque droit ainsi que de nombreuses exceptions lorsque ces droits ne peuvent être invoqués en fonction des circonstances.

 

Veuillez consulter votre conseiller juridique indépendant pour déterminer l’applicabilité du RGPD à votre entreprise et l’applicabilité des droits susmentionnés afin de déterminer si vous devez accéder à la demande d’une personne.


Haut de page

Considérations sur les droits individuels en vertu du RGPD

Voici quelques considérations à prendre en compte lorsque vous recevez une demande relative aux droits individuels d’un de vos clients ou employés :

 

  • Vérification d’identité : Les responsables du traitement doivent vérifier l’identité des personnes qui soumettent des demandes de droits individuels avant de leur fournir leurs données personnelles. Le RGPD fixe une barre plus élevée pour la vérification de l’identité pour les demandes d’accès que pour les demandes de suppression. Les responsables du traitement doivent prendre toutes les mesures raisonnables pour vérifier l’identité des demandes d’accès. Livraison de données à caractère personnel à la mauvaise personne peut être considérée comme une violation de la sécurité des données à caractère personnel en vertu du RGPD, ce qui pourrait nécessiter une notification à l'autorité de contrôle compétente et / ou la ou les personnes concernées.
  • Détermination de l’applicabilité : une fois l’identité d’une personne vérifiée, le Responsable du traitement des données doit déterminer si la demande de droits de la personne est valide en vertu du RGPD ou si une exception s’applique.
  • Délais et communication : Les responsables du traitement doivent répondre à une demande de droits individuels dans les meilleurs délais et, en tout état de cause, dans un délai d’un mois (y compris les fins de semaine) à compter de la réception de la demande. Les responsables du traitement peuvent prolonger cette période de réponse dans certaines circonstances, mais cela sera probablement rare.
  • Respect des droits : Les responsables du traitement doivent conserver un enregistrement de l’exécution des demandes de droits en vertu du principe de responsabilité du RGPD. Ces dossiers doivent être exacts et à jour. Si un Responsable du traitement choisit de ne pas Exécuter une demande relative à des droits individuels, il doit informer directement la personne concernée des raisons pour lesquelles il n’a pas donné suite à la demande et ce, au plus tard dans le mois suivant la réception de la demande de la personne.

 

Dans certains cas, Toast peut être en mesure d’aider nos clients à exercer leurs droits individuels. Toast a préparé des lignes directrices supplémentaires décrivant les domaines dans lesquels Toast peut vous aider au cours de ce processus. Consultez notre article Comment Toast peut soutenir vos efforts de conformité au Règlement général sur la protection des données pour plus d’informations.


Haut de page