Effective: September 22, 2023
1. Introduction
Your privacy is important to TouchBistro. This Privacy Notice describes how TouchBistro Inc. and its subsidiaries and affiliates (collectively “TouchBistro”, “we”, “us” and/or “our”) collect and manage your personal information. Privacy laws generally define “personal information” as any information that is linked or reasonably linkable to an identified or identifiable natural person.
This Privacy Notice covers the following persons (collectively, “you” and/or “your”):
- Merchants: businesses that have expressed interest in using the services, applications or other products we offer (collectively, the “Services”) or have contracted with TouchBistro to provide the Services within their restaurants;
- End-Users: means any person who uses the Services, including TouchBistro applications, or whose personal information is processed using the Services, including a Merchant’s customers, employees and our third-party business partners; and
- Visitors: any person who visits www.touchbistro.com and any other TouchBistro applications, websites and social media accounts, and/or where a link to this Privacy Notice is included, such as websites created for referral or promotional purposes (collectively, the “Websites”).
Please note that our Merchants are independent third parties that maintain their own business practices and policies that are separate from their relationship with us and their use of our Services. As a result, unless provided otherwise in this Privacy Notice, we are not responsible for the privacy policies or practices of our Merchants, who may maintain separate policies and practices.
Please note that certain locations where we operate have laws requiring us to disclose certain privacy practices relating to individuals in such locations. To the extent that such required disclosure is different or additional to the disclosure in this Privacy Notice, please refer to the following addenda that is applicable to you:
Please read this Privacy Notice carefully to understand our policies and practices for collecting, processing, and storing your personal information. By using TouchBistro Services, Websites and/or providing us with your personal information, you indicate that you understand, accept, and consent to the processing and use of your personal information in the manner set out in this Privacy Notice. By providing us with the personal information of any other individuals, you represent that you have obtained the consent of those individuals to provide us with their personal information. We may amend this Privacy Notice from time to time in accordance with the “Changes to this Privacy Notice” section below. To the extent permitted by law, your continued use of the Services and Websites constitutes your acceptance to those amendments and the updated Privacy Notice.
2. Personal information we collect
You may be asked to provide certain personal information when you are in contact with TouchBistro, and depending on the nature of such interactions, the personal information we collect from you may vary.
2.1. Information You provide to Us
a. Merchant
If you are a Merchant applying or signing up for our Services, you provide us with information, including, as applicable:
- Identification information, such as your name, email address, mailing address, and phone number;
- Tax information, such as your tax identification number;
- Billing information, such as your banking and payment card information;
- Communications you send us, such as customer support, messages or communications to us through our Websites; and
- Any other information you choose to provide, such as information related to your participating in a contest, promotion, survey or other campaigns including photos, video, images, or other content you provided at that time, your suggestions for improvements, your referrals, or any other actions you perform on the Services.
If you are a subscriber of TouchBistro payment service, as part of the application and account verification process, we may also collect additional information, such as your date of birth, social security number, social insurance number, taxpayer identification number, and government identification documents.
b. End-Users
i. Merchant Employee
If you are an employee of one of our Merchants, we collect personal information about you through your use of our Services, including your name, email address, mailing address, and phone number. You may also choose to provide additional information to us, which is optional and which you may choose not to provide.
Your employer may provide additional information about your role, such as your compensation, job title, and hours worked, by inputting such information into our system. Such personal information is collected and used in accordance with your employer’s privacy policy. Please contact your employer for additional information.
ii. Merchant Customer
If you are or wish to be a customer of one of our Merchants using our Services, we may collect information directly from you through your use of certain Services, including reservations, online ordering, gift card, loyalty and other Services as provided and developed by us from time to time (collectively, “TouchBistro Guest Services”). In providing you with TouchBistro Guest Services, the personal information you may provide to us includes, as applicable:
- Contact information, such as your name, phone number, email and delivery address;
- Communications you send us, such as customer support communications or other messages sent to us through our Websites;
- Account and profile information such as your username and password; and
- Other historical, contact, and demographic information that you choose to provide us, such as your date of birth, anniversary date, occupation, and gender, which are optional and you may choose not to provide.
In all cases, the actual personal information collected will vary depending on the Services being used.
c. Visitors
In addition to using the Services, we may also collect personal information when you visit our Websites and request information about our Services, download a report, make a referral, schedule a product demo or subscribe to our media channels. This personal information may include Your name, email address, company name and/or country.
2.2. Personal information we may receive from our Merchants
If you are not using TouchBistro Guest Services, but place an order with, make a purchase from, order delivery from, dine with, or otherwise complete a transaction with one of our Merchants, our Merchant may collect your personal information and input such information into our system, which may include identification information, such as your name, phone number, email, and delivery address.
Please note that a Merchant can choose to input additional information about you into our system, such as your gender, dietary restrictions, vaccination status or other information helpful to facilitate the Merchant business operation. Such personal information is collected and used in accordance with the Merchant’s privacy policy. Please contact the Merchant for additional information.
2.3. Personal information collected from your use of our Services and Websites
When you visit our Websites, including our mobile application(s), complete a transaction, or use our online Services, we gather some information automatically, which may include:
- Transaction Information. When you use our Services to make, accept, request or record orders, we collect information about when and where the transactions occur, history of goods/services ordered, payment method and amounts, billing and shipping information, and the devices and payment methods used to complete the transactions.
- Location Information. When you access certain Services or Websites, we may collect geolocation information through your devices, and may in some circumstances include precise geolocation data. We use your location information to facilitate the pickup or the delivery orders placed online, to assist you in finding nearby restaurants, for other similar purposes and for analytics purposes. You can choose whether or not to enable the location tracking feature by adjusting your settings of your device or browser.
- Device Information. We collect specific information about your device when you access our Services or Websites, including your hardware model, operating system and version, unique device identifier, and information about the device’s interaction with our Services.
- Business Information or employment-related information. Information you provide about your business (e.g., appointments, staffing availability, and contact data) and your employees (e.g., job titles, payroll information, compensation information, and hours worked and other timecard data).
- Profile Information. These may reflect your preferences, characteristics, and behavior. For example, if you use a product or service after receiving a marketing communication about it.
- Information Collected by Cookies and Web Beacons. Cookies are small text files that are sent by your computer when you access our Services through a browser. We may use cookies, beacons, pixel tags, scripts, and other identifiers, which may collect information automatically when you visit our Websites or use our Services, which may include information about how you use and interact with our Services or Websites, including your access time, browser type and language, and Internet Protocol (“IP”) address, domain name of your internet service provider, other attributes about your browser, browsing and usage activity, such as the referring domain, what websites/content you have viewed or actions you have taken on a particular website, the date and time of your use of our Services. These cookies may be set by us or third parties that collect information on our behalf, such as Google Analytics. Where we use Google Analytics, we have set up the service to anonymize your IP address as soon as data is received by the Analytics Collection Network, before any storage or processing takes place. To opt out of being tracked by Google Analytics across all websites please visit http://tools.google.com/dlpage/gaoptout. You may delete or disable cookies and similar technologies within your browser settings. Please refer to our Cookie Notice which describes our use of cookies and provides information on how you can accept or reject them.
a. Targeted online advertising and your choices
In certain cases, we allow third-party advertising partners to use cookies, web beacons and other tracking technologies on our Websites, mobile applications and within our Services to collect information about you and your activities for interest-based advertising or other targeted content. Although these technologies can track your device’s online activities over time and across different websites and other online services, they typically cannot personally identify you, and they make the advertisement you see more relevant to your needs. Read more about targeted or retargeted advertising and how to opt out here.
b. Do not track
TouchBistro tracks users when they cross from our primary website (touchbistro.com) to other properties, as well as when visitors to our website enter through a marketing landing page. We also keep a record of third party websites accessed when a visitor is on a TouchBistro site and clicks on a hyperlink. We do not track users to subsequent sites and do not serve targeted advertising to them. Some browsers have “Do Not Track” features that allow you to tell a website not to track you. However, these features are not all uniform and we do not currently respond to those signals. For information about Do Not Track, please visit: www.allaboutdnt.org.
2.4. Personal information collected from other sources
We may collect personal information about you from third parties including our business partners, data providers, online advertising companies, identity verification services, credit bureaus, banks and other financial institutions, credit card companies and publicly available sources (e.g., social media channels).
2.5. Children
Our Services and Websites are not targeted or directed at children under the age of 16. No one under age 16 may use the Services or provide any personal information to the Websites. We do not knowingly collect personal information from children under the age of 16. If we learn that we have collected the personal information of a child under 16, we will take steps to delete the information as soon as possible. If you believe we might have any information from or about a child under 16, please contact us using the contact details as provided in the “How to Contact Us” section below. We do not sell personal information for valuable consideration or share the personal information for behavioral or targeted advertising of any individual we know to be under the age of 16. Parents, you can learn more about how to protect children’s privacy online here (https://consumer.ftc.gov/identity-theft-and-online-security/protecting-kids-online).
3. How we use your personal information
We use the personal information we collect:
- To provide you with the Services you have requested or purchased from us and other related services, such as:
- confirming your identity;
- providing updates, support and training related to the Services;
- processing transactions and payments through the Services; and
- enabling Merchants to use our Services and operate their business, e.g., to allow them to complete a transaction, fulfill orders, and contact you with updates.
- To communicate with you or provide information you have requested, such as:
- sending important notices (e.g., communications about purchases and changes to our terms, conditions, and policies);
- sending you surveys and getting your feedback on our Services; and
- sending you blog post updates, newsletters, podcasts and other subscription materials.
- With consent (when required), to advertise and market to you, such as:
- sending you information on TouchBistro Services, third party products and services, event invites, special promotions;
- enabling our Merchants or our business partners, either directly or through a third party, to advertise their products and services to you; and
- administering a contest, special offer or coupon program, or similar promotion that you choose to enter.
- To improve and develop our Services, such as:
- improving the functionality of TouchBistro Services and Websites;
- developing new products and services; and
- personalizing your experience with TouchBistro.
- To process for our legitimate interests related to internal purposes such as auditing, data analysis, network and IT security, legal and compliance.
- To perform any additional purposes explicitly described to you at the time of collection and for which we receive your consent.
If you are a Merchant and you apply for credit or financing in respect of our Services or equipment or hardware, we may request that you provide us with additional financial and other information in order for us to review and assess your application and we will use that information for that purpose and in order to communicate with third party financing parties, credit and reporting agencies, and similar parties and by providing such information you acknowledge this use and consent to our use of this information in this way.
TouchBistro does not sell the personal information we collect. We share it to affiliates and third party service providers who are facilitating the delivery of the Services.
4. How we share information
We may share personal information that we collect or you provide in accordance with this Privacy Notice, including:
- with our subsidiaries and corporate affiliates for any of the purposes outlined in this Privacy Notice;
- when you use TouchBistro Guest Services, with the applicable Merchants so that they can provide you with the Services, fulfill your requests, process your payments, hear your feedbacks or achieve other purposes described in this Privacy Notice;
- with third parties to provide, maintain, and improve our Services, including service providers who access information about you to perform services on our behalf or on behalf of our Merchants (e.g., hosting and information technology services, payment processing services, identity verification and fraud prevention services, marketing and advertising services, data analytics services, customer and support services), who are contractually obligated to keep personal information confidential, use it only for the purposes for which we share it with them, and to process the personal information with the same standards set out in this Privacy Notice;
- with third parties who run advertising campaigns, contests, special offers, or other events or activities in connection with our Services, and who are contractually obligated to keep personal information confidential, use it only for the purposes for which we share it with them, and to process the personal information with the same standards set out in this Privacy Notice;
- in connection with, or during the negotiation of, any reorganization, merger, sale of company stock or assets, financing, acquisition, divestiture, or dissolution of all or a portion of our business;
- if we believe that disclosure is reasonably necessary (i) to comply with any applicable law, regulation, legal process, or governmental request, (ii) to enforce or comply with our terms of services or other applicable agreements or policies, (iii) to protect our rights or property, or the security or integrity of our Services or Websites, or (iv) to protect us, users of our Services or the public from harm or potentially prohibited or illegal activities;
- with any third party who is not otherwise covered by the other listed categories above where you have given us permission to do so, or with whom you have entered into a contract when we need to transfer your personal information to that party in order to fulfill that contract; and
- With your consent.
We may also share aggregated and/or de-identified information that does not directly identify you without restriction.
Please note that when you use TouchBistro Services or post on a TouchBistro forum, chat room, or social networking service (if applicable), the personal information you share is visible to other users and can be read, collected, or used by them. You are responsible for the personal information you choose to submit in these instances. For example, if you list your name and email address in a forum posting, that information is public. Please take care when using these features.
5. Security
TouchBistro takes precautions — including administrative, technical, and physical measures — to safeguard your personal information against loss, theft, and misuse, as well as against unauthorized access, disclosure, alteration, and destruction.
TouchBistro Services use Secure Sockets Layer (SSL) encryption and/or other features where personal information is collected. When making online purchases, you should use an SSL-enabled browser such as Safari, Firefox, or Internet Explorer. Doing so is intended to protect the confidentiality of your personal information while it’s transmitted over the Internet. Unfortunately, the transmission of information via the Internet is not completely secure. Although we take steps to protect your personal information, we cannot guarantee the security of your personal information transmitted to our Websites. Any transmission of personal information is at your own risk. We are not responsible for circumvention of any privacy settings or security measures contained on the Websites.
The safety and security of your information also depends on you. Where we have given you (or where you have chosen) a password for access to certain parts of our Websites, you are responsible for keeping this password confidential. We ask you not to share your password with anyone. We urge you to be careful about giving out information in public areas of the Websites like message boards, which any Website visitor can view.
5.1. Location of Services
TouchBistro is headquartered in Canada, and we and our service providers operate across North America. As such, your personal information may be transferred or disclosed across Canada (including outside of your province of residence, if you live in Canada), the United States, and other jurisdictions. The personal information transferred or disclosed outside of your jurisdiction of residence may be legally accessed by local law enforcement, courts, and governments under the laws that apply in those jurisdictions. To obtain a current list of our service providers and their established locations, please contact us using the contact details as provided in the “How to Contact Us” section below.
5.2. Retention of Personal Information
We will retain your personal information for the period necessary to fulfill the purposes outlined in this Privacy Notice unless a longer retention period is required or permitted by law or our document retention policies and procedures.
If you correspond with us by email, post service, or via any other form of communication, we may retain the correspondence and information contained in it and use it to respond to your inquiry; to notify you of updates or Services that may be relevant to you; or to keep a record of your complaint, request, and the like. If you would like us to remove you from our contact list or exercise your rights related to your personal information, you can make a request to us using the contact details as provided in the “How to Contact Us” section below.
6. Your rights over your information
California residents, please see Addendum A for additional information.
Nevada residents, please see Addendum B for additional information.
EEA and UK residents, please see Addendum C for additional information.
Canadian residents, please see immediately below:
6.1. Managing your information
TouchBistro makes it easy for you to keep your personal information accurate, complete, and up to date. You may access, change, or correct information that you have provided by logging into your account with us at any time, if you have a TouchBistro account, or by making a request to us using the contact details as provided in the “How to Contact Us” section below. We will need to verify your identity before granting access or otherwise changing or correcting your information. Applicable law may allow or require us to refuse to provide you with access to some or all of the personal information that we hold about you, or we may have destroyed, erased, or made your personal information anonymous in accordance with our record retention obligations and practices. If we cannot provide you with access to your personal information, we will inform you of the reasons why, subject to any legal or regulatory restrictions.
6.2. Withdrawing your consent
Where you have provided your consent to the collection, use, sale, sharing, or disclosure of your personal information, you may have the legal right to withdraw your consent under certain circumstances. To withdraw your consent, if applicable, contact us using the contact details as provided in the “How to Contact Us” section below. Please note that if you withdraw your consent we may not be able to provide you with a particular Service. We will explain the impact to you at the time to help you with your decision.
6.3. Manage communications
We take your privacy concerns and preferences seriously. Where you have contacted TouchBistro and/or registered an interest in receiving information about TouchBistro Services (including pricing or quotations) or have provided your personal information for marketing purposes (including event registration, subscribing to our blog, or content downloads), you have given your consent to receiving communications by phone, e-mail, or otherwise from TouchBistro in response to your inquiries. Any of our communications with you, including any phone calls, may be monitored and recorded for quality purposes.
If you are located in Canada, we will not send you direct marketing communications without your opt-in consent or as otherwise permitted under the applicable law. You can opt out of or unsubscribe from any marketing communications by following the instructions in those messages, by changing your communications preferences within your account or through your device. You can also opt out by contacting us as described in the “How to Contact Us” section below. Opting out of receiving communications may impact your use of the Services. If you decide to opt out, we may still send you non-promotional communications, such as digital receipts and messages about your account or our ongoing business relations.
7. Additional Rights You May Have
Certain states and provinces grant their residents, subject to limitations and exceptions, additional rights and impose restrictions on particular business practices. Your state or province of residence may provide you one or more of the rights below:
- Right to Delete. You may have the right to, at no charge, request deletion of your personal information that we have collected, except where exemptions apply. As required under applicable law, once we receive your request and confirm your identity, we will review your request to see if an exception allowing us to retain the information applies. We will delete or de-identify personal information not subject to one of these exceptions from our records and will direct our service providers to take similar action.
- Right to Know and Access. You may have the right to request the specific pieces of your personal information that we have collected in the prior 12 months and certain information about how we have handled your personal information in the prior 12 months, upon verification of your identity, including the: (i) categories or types of personal information collected; (ii) categories of sources from which we have collected personal information about you; (iii) business and/or commercial purposes for collecting, sharing, or selling your personal information; (iv) categories of personal information that we have sold or shared about you and the categories of outside third parties to whom the personal information was sold or shared; (v) categories of personal information that we have disclosed about you for our business purposes and the categories of vendors to whom the personal information was shared; and (vi) specific pieces of personal information that we have collected about you. You may make a request to know up to twice every 12 months.
- Right to Correct. You may have the right to correct any inaccurate personal information we have about you, subject to certain exceptions. As required under applicable law, once we receive your request and confirm your identity, we will review your request, taking into account the nature of the personal information and the purposes of the processing of the personal information to see if we can correct the data. We may also request additional information showing that the information you want to correct is inaccurate.
- Right of Portability. You may have the right to request that we provide a copy of the personal information we have about you in a portable, and to the extent technically feasible, readily usable format that allows you to transmit the data to another entity without hindrance. Once we receive your request and confirm your identity, we will provide to you a copy of your data as required under applicable law. .
- Right to Non-discrimination. In the event you exercise one of the rights outlined in this section, we will not discriminate against you for having done so.
- Right to Limit the Use or Disclosure of Sensitive Personal Information. California residents may have the right to limit the use of their Sensitive Personal Information only for the purposes for which it was collected. We only use Sensitive Personal Information for the purpose for which it was collected and we do not use it to infer characteristics about you.
- Right to Opt Out. To the extent actions we take are considered to be “selling” or “sharing” personal information under applicable law, you may have the right to opt out of such selling or sharing of your personal information. We do not sell or share personal information about individuals whom we know are younger than 16 years old. Please note that your right to opt out does not apply to our disclosure of personal information with service providers, who are parties we engage to perform a function on our behalf and are contractually obligated to use the personal information only for that function. We may also share information with other entities who are not listed here when required by law or to protect us or other persons, as described in our Privacy Notice.
- Right to challenge compliance and file a complaint. If you have a complaint about our handling of your personal data, you may file a complaint with us. We request that a complaint be made in writing and we may ask you for additional information to help us respond to your complaint. We will investigate all complaints. If a complaint is found to be justified, we will take appropriate measures, including, if necessary, amending its policies and practices. If you are not satisfied with the results of the investigation or the corrective measures we take, you also may file a complaint with a national or local regulatory agency.
If you wish to invoke any of your rights in relation to your personal information, you may contact us using any of the contact information in the “How to Contact Us” section below.
When you make a request, we may require that you provide information (such as your name, email address and/or zip/postal code) and follow procedures so that we can verify a request you make and your jurisdiction before responding to it. The verification steps we take may differ depending on your jurisdiction and the request you make. We will match the information that you provide in your request to information we already have on file, if any, to verify your identity. If we are able to verify your request, we will process it. If we cannot verify your request, we may ask you for additional information to help us verify your request.
We will respond to your request within the time period required by applicable law. However, we may not always be able to fully comply with your request, and we will notify you in that event.
Certain privacy laws allow individuals to use an authorized agent to make privacy rights requests. We require the authorized agent to provide us with proof of the individual’s written permission (for example, a power of attorney) that shows the authorized agent has the authority to submit a request for the individual. We will additionally require the authorized agent to verify his/her own identity, and we will confirm the agent’s authority with the individual about whom the request was made.
8. Third-Party Sites and Services
It’s important to guard your privacy when you are online. Where TouchBistro Services include links to other websites, products and services, this Privacy Notice does not govern those websites, products and services. Whether we have posted those links or other organizations or individuals have, you should read their privacy notices and make an informed decision about whether you want to use those websites, products or services.
TouchBistro uses interfaces with social media sites such as Facebook, LinkedIn, Twitter and others. If you choose to “like” or share information from a TouchBistro website through these services, you should review the privacy policy of that service. If you are a member of a social media site, the interfaces may allow the social media site to connect your site visit to your personal data.
9. Changes to this Privacy Notice
As our Services and company changes from time to time, this Privacy Notice is expected to change as well. We’ll post any changes to this page and, if the changes are significant, we will provide a more prominent notice (including email notification of privacy notice changes for certain Services). We encourage you to periodically review our Privacy Notice for the latest information on our privacy practices and to contact us if you have any questions or concerns. The most recent effective date is listed at the top of this Privacy Notice and at the top of Addendum A for California residents.
10. Language
This Privacy Notice may be available in languages other than English. To the extent of any inconsistencies or conflicts between the English Privacy Notice and TouchBistro’s Privacy Notice available in another language, the most current English version of the Privacy Notice at https://www.touchbistro.com/privacy-notice/ will prevail. Any disputes arising out of this Privacy Notice will be resolved in English unless otherwise determined by TouchBistro (acting in its sole discretion) or as required by applicable law.
11. How to Contact Us
We welcome your questions, comments, and requests regarding this Privacy Notice and our privacy practices. Please contact the TouchBistro Privacy Officer:
- By email: [email protected]
- By post: Attn: TouchBistro Privacy Officer, TouchBistro Inc., 1100 – 85 Richmond St W, Toronto, ON M5H 2C9 Canada
- By phone: (888) 747-0117
We have procedures in place to receive and respond to complaints or inquiries about our handling of personal information, our compliance with this Privacy Notice, and with applicable privacy laws. To discuss our compliance with this Privacy Notice please contact our Privacy Officer using the contact information listed above.
If you wish to invoke any of your rights in relation to your personal information provided by your state of residence, you may also submit a request using either of the methods described in the “How to Submit a Privacy Request” section below in Addendum A.
Addendum A
IMPORTANT ADDITIONAL INFORMATION FOR CALIFORNIA RESIDENTS
Last updated: September 22, 2023
California privacy laws, including the California Consumer Privacy Act, as amended by the California Privacy Rights Act (collectively, the “CPRA“), require that we provide California residents certain specific information about how we handle their personal information, whether collected online or offline. The provisions below supplement the information provided in the generally applicable portion of our Privacy Notice and apply solely to individuals that are residents of California and qualify as a “consumer” under the CPRA. Any terms defined in the CPRA or as otherwise defined in our Privacy Notice have the same meaning as used in this addendum.“Personal information”, as used in this addendum, means information that identifies, relates to, describes, is reasonably capable of being associated with, or could reasonably be linked, directly or indirectly, with a particular consumer or household. We collect personal information from the sources described in the “Personal information we collect” section above. “Personal information” as used in this Privacy Notice does not include information that is considered publicly available, aggregated, or deidentified under applicable law.
1. Categories of Personal Information We Collect and Disclose
The table below sets out generally the categories of personal information about California residents that we collect, sources of collection of the personal information, the business or commercial purposes of collecting the personal information, and with whom we may have disclosed that information to, depending on how you use our Services during the 12-month period prior to the effective date of this Privacy Notice.
Please see the generally applicable section of this Privacy Notice for additional information on our information practices, including more detail on how we use and disclose your personal information.
Categories of Personal Information |
Categories of sources |
Business or Commercial Purposes |
To Whom We Disclose Personal Information? |
Identifiers |
|
|
|
Protected classification characteristics |
|
|
|
Commercial Information |
|
|
|
Geolocation data |
|
|
|
Biometric Information |
Not collected |
N/A |
N/A |
Internet/Network Information |
|
|
|
Audio, electronic, visual, thermal, olfactory, or similar information |
|
|
|
Professional/Employment Information |
|
|
|
Inferences drawn from other personal information |
Not collected |
N/A |
N/A |
Non-Public Education Information |
Not collected |
N/A |
N/A |
2. Categories of Personal Information Sold or Shared to Third Parties
Although we disclose your personal information to third parties as described above, we do not sell your personal information. We also do not knowingly sell the personal information of children under 16 years of age. We do, however, share your information for purposes of interest-based advertising or “targeted advertising” as discussed in the “Personal information we collect” section within the main body of the Privacy Notice, where you can also find more information on how to opt-out of targeted advertising.
For purposes of this Addendum A, “sell” means the sale or transfer of your personal information to a third party for monetary or other valuable consideration, subject to certain exceptions in applicable law. For purposes of this Addendum A, “share” means transferring, making available or otherwise disclosing your personal information to another party for purposes of sending advertising to you based on your personal information obtained from your activities across distinctly-branded sites.
3. California Residents’ Rights Under California’s Shine-the-Light Law
In limited circumstances, when permitted by law and with your consent, we collect “sensitive personal information” as defined by the CPRAA. We do not sell or share sensitive personal information.
The categories of sensitive personal information we may collect from you, depending on how you use the Services, include:
- Government-issued identifiers, including social security, driver’s license, state identification card, or passport number;
- Your account access credentials (such as account log-in, financial account, debit or credit card number in combination with any required security access code, password, or credentials allowing access to an account);
- Your device’s precise location (if you are an End-User of TouchBistro Online Ordering services, but only when you allow TouchBistro to access this information);
- The contents of email messages in the email inboxes that you connect to your Shop account, and information from email messages you transfer to the app to be included in your order history (if you use Shop).
We do not proactively collect health-related information. However, TouchBistro Guest Services include text boxes where you can add details about your preferences that you want our Merchants to know. Please be aware that information you freely submit in these boxes may reveal to us and the relevant Merchants with whom we share personal information about you (as detailed in the “How we share information” section in the main body of the Privacy Notice), and certain information that may be considered sensitive personal information under applicable law (for example, about any allergies or dietary restrictions).
Outside of these contexts or otherwise as we specifically request, we ask that you not provide us with any sensitive personal data (meaning information revealing racial or ethnic origin, political opinions, religion or philosophical beliefs, trade union membership, genetic, health, or biometric information, information about sex life or sexual orientation, or criminal convictions or offenses) through our websites or mobile applications, or otherwise to us.
4. How to Submit a Privacy Request
If you are a California consumer and would like to make any requests under the CPRA, you can exercise your rights through one of the following means:
- By filling out an online Privacy Request Form.
- By email: [email protected]
- By post: Attn: TouchBistro Privacy Officer, TouchBistro Inc., 1100 – 85 Richmond St W, Toronto, ON M5H 2C9 Canada
- By phone: (888) 747-0117
In addition to the procedures described above in the “Additional Rights You May Have” section, when we receive a request from a California consumer, we will confirm receipt of the request within 10 days and provide information about how we will process the request, including our verification process. We will respond to such requests within 45 days.
5. California Residents’ Rights Under California’s Shine-the-Light Law
Under California’s “Shine the Light” law (Cal. Civ. Code § 1798.83), California residents who provide us certain personal information are entitled to request and obtain from us, free of charge, information about the personal information (if any) we have shared with third parties during the immediately preceding calendar year for their own direct marketing use. Such requests may be made once per calendar year for information about any relevant third-party sharing in the prior calendar year.
California residents who would like to make such a request may submit a request to [email protected]. The request should attest to the fact that the requester is a California resident, and provide a current California address. We are only required to respond to a customer request once during any calendar year. Please be aware that not all information sharing is covered by the California privacy rights requirements and only information sharing that is covered will be included in our response.
Addendum B
Nevada Residents
Although we do not sell personal information (as defined in Chapter 603A of the Nevada Revised Statutes), Nevada residents have the right to submit a verified request directing us not to sell your personal information. To submit such a request, please contact us using the information in the “How to contact us” section above.
Addendum C
European Economic Area and United Kingdom Residents
1. General Data Protection Regulation (“GDPR”) Privacy Statement (“GDPR Statement”)
This GDPR Statement applies to persons in the European Economic Area (“EEA”), including those based in the United Kingdom (“UK”). This GDPR Statement supplements our Privacy Notice; however, where the Privacy Notice conflicts with the GDPR Statement, the GDPR Statement will prevail as to persons in the EEA and the UK.
2. Controller of your personal information
TouchBistro is the controller of personal information we collect.
3. Your rights under the GDPR
- Right of Access: you may have the right to request access to personal information that TouchBistro holds about you.
- Right to Rectification: you have the right to request that any incorrect or inaccurate personal information relating to you is corrected and/or amended.
- Right to Erasure (‘right to be forgotten’): you are entitled to request for your personal information to be deleted and TouchBistro must comply under certain circumstances.
- Right to Restriction of Processing: if you request for the processing of your personal information to be restricted, TouchBistro will cease to process it if (i) the accuracy of your personal information is contested by you, for the period in which we have to verify the accuracy of the personal information; or (ii) the processing is unlawful and you oppose the deletion of your personal information and request restriction; or (iii) we no longer need your personal information for the purposes of processing, but your personal information is required by you for legal claims; or (iv) you have objected to the processing, for the period in which we have to verify overriding legitimate grounds.
- Right to Data Portability: you have the right to request to receive your personal information in a structured, commonly used and machine-readable format and, where requested and technically feasible, transmit your personal information to another organization.
- Right to Object: you have the right to object to processing of your personal information based on legitimate interests or the performance of a task in the public interest/exercise of official authority (including profiling); direct marketing (including profiling); and processing for purposes of scientific or historical research and statistics.
- Rights against Automated Decision-making, including Profiling: you have the right not to be subject to a decision when it is based on automated processing and it produces a legal effect or a similarly significant effect on the individual.
You also have the right to lodge a complaint before your national data protection authority.
You can also withdraw your consent at any time where we are relying on your consent to process your personal information. Please note that your withdrawal will not affect the lawfulness of any processing carried out before you withdraw your consent. If you withdraw your consent, we may not be able to provide certain Services to you. We will advise you if this is the case at the time you withdraw your consent.
Any requests to exercise the above-listed rights may be made to [email protected].
You will not have to pay a fee to access your personal information (or to exercise any of the other rights described above). However, we may charge a reasonable fee if your request is clearly unfounded, repetitive or excessive.
We may need to request further information from you to help us confirm your identity. This is a security measure to ensure that your personal information is not disclosed to any person who has no right to receive it. In an effort to speed up our response, we may also contact you to ask you for further information in relation to your request.
4. Legal basis
For personal information collected about you in the EEA and the UK, we set out below, in a table format, a description of the ways in which we use your personal information and the legal bases we rely on to do so. Where appropriate, we have also identified our legitimate interests in processing your personal information.
Purpose and/or activity | Type of personal information (as set out in Section 2 of Privacy Notice) | Legal basis for processing |
To provide you with the Services you have requested or purchased from us and other related services | Identification information Tax informationBilling information | Performance of a contract |
To communicate with you or provide information you have requested | Identification information Customer support communications | Legitimate interests in ensuring the efficient and secure running of our Services |
To improve and develop our Services, including audits, data analysis, network and IT security | Identification information Technical information | Legitimate interests in analyzing how our Services are being used, gaining an understanding which parts of the Services need to be improved and developed |
To respond to or comply with a subpoena or other legal process/proceedings as required by local law | Identification information Tax information Billing information | Legal or regulatory obligation |
To detect and protect our Services against errors, fraud and criminal activity | Identification information Tax information Billing information | Legal or regulatory obligation |
To provide marketing communications to you | Identification information Other data types such as promotional information related to a contest, promotion, survey or other campaigns which you choose to participate in, such as photos, video, images, or other content you provided at that time | With your consent where indicated on our website, email or other communications at the time your personal information is collected |
To perform any additional purpose explicitly described to you at the time of collection | Identification information Other | With your consent at the time your personal information is collected |
5. International transfers
Your personal data may be stored or transferred to countries outside the EEA and the UK for the purposes described in our Privacy Notice. Other countries may not have the same data protection laws as the country in which you initially provided the information, but we will protect your personal information in accordance with this Privacy Notice, or as otherwise disclosed to you.
Whenever we store or transfer your personal data outside the EEA and the UK, we will do so in accordance with the applicable law and we will ensure a similar degree of protection is afforded to it by implementing appropriate safeguards such as European Commission or the UK Standard Contractual Clauses, and other data transfer mechanisms.
For more information about specific transfer mechanisms, including information on existing safeguards implemented by TouchBistro, please contact [email protected].
Avis de confidentialité TouchBistro
Prise d’effet : 22 septembre 2023
1. Introduction
La protection de votre vie privée est importante pour TouchBistro. Le présent Avis de confidentialité décrit comment TouchBistro Inc. et ses filiales et les membres de son groupe (collectivement, « TouchBistro », « nous », « notre » et/ou « nos ») recueillent et gèrent vos renseignements personnels. Les lois sur la protection de la vie privée et des renseignements personnels définissent généralement le terme « renseignements personnels » comme tout renseignement qui est lié ou raisonnablement lié à une personne physique identifiée ou identifiable.
Le présent Avis de confidentialité vise les personnes suivantes (collectivement, « vous », « votre » et/ou « vos ») :
- Commerçants : Les entreprises qui se sont montrées intéressées à utiliser les services, applications ou autres produits que nous offrons (collectivement, les « Services ») ou qui ont conclu un contrat avec TouchBistro pour fournir les Services dans leurs restaurants;
- Utilisateurs finaux : Toute personne qui utilise les Services, y compris les applications TouchBistro, ou dont les renseignements personnels sont traités à l’aide des Services, y compris les clients et employés d’un Commerçant et nos partenaires commerciaux tiers; et
- Visiteurs : Toute personne qui visite le site www.touchbistro.com et d’autres applications, sites Web et comptes de médias sociaux TouchBistro et/ou lorsqu’un lien vers le présent Avis de confidentialité est inclus, comme les sites Web créés à des fins de recommandation ou de promotion (collectivement, les « Sites Web »).
Veuillez noter que nos Commerçants sont des tierces parties indépendantes qui maintiennent leurs propres pratiques et politiques commerciales distinctes de leur relation avec nous et de leur utilisation de nos Services. Par conséquent, à moins d’indication contraire dans le présent Avis de confidentialité, nous ne sommes pas responsables des politiques ou des pratiques en matière de protection de la vie privée et des renseignements personnels de nos Commerçants, qui peuvent maintenir des politiques et des pratiques distinctes. Veuillez noter que certains territoires où nous exerçons nos activités ont des lois nous obligeant à divulguer certaines pratiques en matière de protection de la vie privée et des renseignements personnels concernant des individus dans ces territoires. Dans la mesure où une telle divulgation qui doit être faite est différente de celle qui est présentée dans le présent Avis de confidentialité ou s’y ajoute, il y a lieu de se reporter aux annexes suivantes qui s’appliquent à vous :
Veuillez lire attentivement le présent Avis de confidentialité pour comprendre nos politiques et pratiques en matière de collecte, de traitement et de stockage de vos renseignements personnels. En utilisant les Services et les Sites Web de TouchBistro et/ou en nous fournissant vos renseignements personnels, vous indiquez que vous comprenez et acceptez le traitement et l’utilisation de vos renseignements personnels de la manière indiquée dans le présent Avis de confidentialité, et que vous y consentez. En nous communiquant les renseignements personnels d’autres personnes, vous déclarez avoir obtenu le consentement de ces personnes pour nous fournir leurs renseignements personnels. Nous pouvons modifier le présent Avis de confidentialité de temps à autre conformément à la rubrique « Modifications apportées au présent Avis de confidentialité » ci-dessous. Dans la mesure permise par la loi, l’utilisation continue que vous faites des Services et des Sites Web constitue votre acceptation de ces modifications et de l’Avis de confidentialité mis à jour.
2. Renseignements personnels que nous recueillons
Vous pourriez être invité à fournir certains renseignements personnels lorsque vous communiquez avec TouchBistro et, selon la nature de ces interactions, les renseignements personnels que nous recueillons auprès de vous pourraient varier.
2.1. Renseignements que vous nous fournissez
a. Commerçant
Si vous êtes un Commerçant et que vous demandez nos Services ou que vous vous y abonnez, vous nous fournissez des renseignements, y compris, selon le cas, ce qui suit :
- des renseignements d’identification, tels que vos nom, adresse de courriel, adresse postale et numéro de téléphone;
- des renseignements fiscaux, comme votre numéro d’identification fiscale;
- des renseignements de facturation, tels que vos renseignements bancaires et de carte de paiement ;
- les communications que vous nous envoyez, comme le soutien à la clientèle, les messages ou les communications que vous nous envoyez par l’intermédiaire de nos Sites Web; et
- tout autre renseignement que vous choisissez de fournir, comme des renseignements relatifs à votre participation à un concours, à une promotion, à un sondage ou à d’autres campagnes, y compris des photos, des vidéos, des images ou d’autres contenus que vous avez fournis à ce moment, vos suggestions d’améliorations, vos recommandations ou toute autre action que vous effectuez à l’égard des Services.
Si vous êtes un abonné au service de paiement TouchBistro, dans le cadre du processus de demande et de vérification des comptes, nous pouvons également recueillir des renseignements supplémentaires, comme votre date de naissance, votre numéro de sécurité sociale, votre numéro d’assurance sociale, votre numéro d’identification de contribuable et vos documents d’identification gouvernementaux.
b. Utilisateurs finaux
i. Employé du commerçant
Si vous êtes un employé de l’un de nos Commerçants, nous recueillons des renseignements personnels vous concernant par l’intermédiaire de votre utilisation de nos Services, y compris votre nom, votre adresse de courriel, votre adresse postale et votre numéro de téléphone. Vous pouvez également choisir de nous fournir des renseignements supplémentaires, qui sont facultatifs et que vous pouvez choisir de ne pas fournir.Votre employeur peut fournir des renseignements supplémentaires sur votre rôle, comme votre rémunération, votre titre de poste ou appellation d’emploi et les heures travaillées, en inscrivant ces renseignements dans notre système. Ces renseignements personnels sont recueillis et utilisés conformément à la politique de protection de la vie privée et des renseignements personnels de votre employeur. Veuillez communiquer avec votre employeur pour obtenir de plus amples renseignements.
ii. Client du commerçant
Si vous êtes ou souhaitez être un client de l’un de nos Commerçants qui utilise nos Services, nous pouvons recueillir des renseignements directement auprès de vous par l’intermédiaire de votre utilisation de certains Services, y compris des réservations, des commandes en ligne, des cartes-cadeaux, des services de fidélisation et d’autres Services, tels qu’ils sont offerts et développés par nous de temps à autre (collectivement, « Services aux clients TouchBistro »). En vous fournissant les Services aux clients TouchBistro, les renseignements personnels que vous pouvez nous fournir comprennent, selon le cas, ce qui suit :
- les coordonnées, telles que vos nom, numéro de téléphone, adresse courriel et adresse de livraison;
- les communications que vous nous envoyez, comme les communications de soutien à la clientèle ou d’autres messages qui nous sont envoyés par l’intermédiaire de nos Sites Web;
- les renseignements sur les comptes et les profils, tels que votre nom d’utilisateur et votre mot de passe; et
- d’autres renseignements historiques, démographiques et coordonnées que vous choisissez de nous fournir, comme votre date de naissance, votre date anniversaire, votre poste et votre sexe ou genre, qui sont facultatifs et que vous pouvez choisir de ne pas fournir.
Dans tous les cas, les renseignements personnels réellement recueillis varieront en fonction des Services utilisés.
c. Visiteurs
En plus d’utiliser les Services, nous pouvons également recueillir des renseignements personnels lorsque vous visitez nos Sites Web et que vous demandez des renseignements sur nos Services, vous téléchargez un rapport, vous faites une recommandation, vous planifiez une démonstration de produit ou vous vous abonnez à nos canaux médiatiques. Ces renseignements personnels peuvent comprendre vos nom, adresse courriel, nom de société et/ou pays.
2.2. Renseignements personnels que nous pouvons recevoir de nos commerçants
Si vous n’utilisez pas les Services aux clients TouchBistro, mais que vous passez une commande, faites un achat ou commandez une livraison auprès de l’un de nos Commerçants, que vous prenez un repas chez lui ou que vous réalisez autrement une opération ou une transaction avec celui-ci, notre Commerçant peut recueillir vos renseignements personnels et entrer ces renseignements dans notre système, ce qui peut inclure des renseignements d’identification comme vos nom, numéro de téléphone, adresse courriel et adresse de livraison.
Veuillez noter qu’un Commerçant peut choisir d’entrer des renseignements supplémentaires à votre sujet dans notre système, comme votre sexe ou votre genre, vos restrictions alimentaires, votre statut vaccinal ou d’autres renseignements utiles pour faciliter l’exploitation de l’entreprise du Commerçant. Ces renseignements personnels sont recueillis et utilisés conformément à la politique de protection de la vie privée et des renseignements personnels du Commerçant. Veuillez communiquer avec le Commerçant pour obtenir de plus amples renseignements.
2.3. Renseignements personnels recueillis dans le cadre de votre utilisation de nos Services et de nos Sites Web
Lorsque vous visitez nos Sites Web, y compris notre ou nos applications mobiles, que vous effectuez une transaction ou que vous utilisez nos Services en ligne, nous recueillons automatiquement certains renseignements qui peuvent inclure ce qui suit :
- Renseignements relatifs aux transactions ou opérations. Lorsque vous utilisez nos Services pour passer, accepter, demander ou enregistrer des commandes, nous recueillons des renseignements relatifs au moment et à l’endroit où la transaction ou l’opération se produit, à l’historique des biens ou des services commandés, au mode de paiement et au montant payé, à la facturation et à l’expédition et aux appareils et aux méthodes de paiement utilisés pour effectuer les transactions ou opérations.
- Renseignements relatifs à la localisation ou à l’emplacement. Lorsque vous accédez à certains Services ou Sites Web, nous pouvons recueillir des renseignements de géolocalisation par l’intermédiaire de vos appareils et, dans certains cas, qui peuvent inclure des données de géolocalisation précises. Nous utilisons les renseignements relatifs à votre localisation ou votre emplacement pour faciliter la cueillette ou la livraison des commandes en ligne, pour vous aider à trouver des restaurants à proximité ou à d’autres fins similaires ainsi qu’à des fins d’analyse. Vous pouvez choisir d’activer ou non la fonction de suivi de la localisation ou de l’emplacement en ajustant les paramètres de votre appareil ou de votre navigateur.
- Renseignements relatifs à l’appareil. Nous recueillons des renseignements précis sur votre appareil lorsque vous accédez à nos Services ou à nos Sites Web, y compris le modèle de votre appareil, votre système d’exploitation et la version de celui-ci, l’identifiant unique de votre appareil ainsi que des renseignements sur l’interaction de l’appareil avec nos Services.
- Renseignements relatifs à l’entreprise ou renseignements relatifs à l’emploi. Les renseignements que vous fournissez sur votre entreprise (p. ex., les postes et les nominations, la disponibilité du personnel et les coordonnées des personnes-ressources) et sur vos employés (p. ex., les titres de poste, les renseignements sur la paye et sur la rémunération, les heures travaillées et les autres données sur les fiches de présence).
- Renseignements relatifs au profil. Ces renseignements peuvent faire état de vos préférences, vos caractéristiques et votre comportement. Par exemple, si vous utilisez un produit ou un service après avoir reçu une communication de commercialisation ou de marketing à ce sujet.
- Renseignements recueillis par les témoins de connexion ou mouchards et les pixels espions. Les témoins de connexion ou mouchards sont de petits fichiers texte qui sont envoyés par votre ordinateur lorsque vous accédez à nos Services par l’intermédiaire d’un navigateur. Nous pouvons utiliser des témoins de connexion, des mouchards, des pixels espions, des scripts et d’autres identifiants, qui peuvent recueillir automatiquement des renseignements lorsque vous visitez nos Sites Web ou utilisez nos Services, notamment des renseignements sur la manière dont vous utilisez nos Services ou nos Sites Web et interagissez avec ceux-ci, y compris le moment où vous y accédez, votre type de navigateur et votre langue ainsi que votre adresse de protocole Internet (« IP »), le nom de domaine de votre fournisseur de service Internet, d’autres attributs et caractéristiques de votre navigateur, votre activité de navigation et d’utilisation, tels que le domaine de référence, les sites web ou les contenus que vous avez consultés ou visualisés ou les actions que vous avez prises sur un site web particulier et la date et l’heure de votre utilisation de nos Services. Ces témoins peuvent être établis par nous ou par des tiers qui recueillent des renseignements pour notre compte, comme Google Analytics. Lorsque nous utilisons Google Analytics, nous avons mis en place le service permettant d’anonymiser votre adresse IP dès que les données sont reçues par le réseau de collecte Analytics (Analytics Collection Network), avant qu’un stockage ou un traitement n’ait lieu. Pour désactiver la fonction de suivi de Google Analytics sur tous les sites Web, veuillez consulter https://tools.google.com/dlpage/gaoptout?hl=fr. Vous pouvez supprimer ou désactiver les témoins de connexion, les mouchards et les technologies similaires dans les paramètres de votre navigateur. Veuillez vous reporter à notre Avis sur les témoins qui décrit notre utilisation des témoins et fournit des renseignements sur la façon dont vous pouvez les accepter ou les refuser.
a. Publicité en ligne ciblée et vos choix
Dans certains cas, nous permettons à des partenaires publicitaires tiers d’utiliser des témoins de connexion ou des mouchards, des pixels espions Web et d’autres technologies de suivi sur nos Sites Web, nos applications mobiles et au sein de nos Services afin de recueillir des renseignements sur vous et sur vos activités à des fins de publicité fondée sur les centres d’intérêt ou d’autres contenus ciblés. Bien que ces technologies puissent suivre les activités en ligne de votre appareil au fil du temps et sur différents sites Web et autres services en ligne, elles ne peuvent en général pas vous identifier personnellement et elles rendent la publicité que vous voyez plus pertinente pour vos besoins. Renseignez-vous sur la publicité ciblée ou révisée et sur la manière de s’en exclure ou de la rejeter ici.
b. Ne pas suivre
TouchBistro suit les utilisateurs lorsqu’ils passent de notre site Web principal (touchbistro.com) vers d’autres propriétés, ainsi que lorsqu’ils visitent notre site Web à partir d’une page de renvoi, de destination ou d’atterrissage marketing. Nous conservons également un registre des sites Web de tiers consultés lorsqu’un visiteur se trouve sur un site TouchBistro et clique sur un hyperlien. Nous ne suivons pas les utilisateurs vers les sites subséquents et ne leur fournissons pas de publicité ciblée. Certains navigateurs possèdent des fonctions « Ne pas suivre » qui vous permettent de dire à un site Web de ne pas vous suivre. Toutefois, ces fonctions ne sont pas toutes uniformes et nous ne répondons pas actuellement à ces signaux. Pour de plus amples renseignements sur la fonction « Ne pas suivre », veuillez consulter le site : www.allaboutdnt.org.
2.4. Renseignements personnels recueillis auprès d’autres sources
Nous pouvons recueillir des renseignements personnels à votre sujet auprès de tiers, y compris nos partenaires commerciaux, des fournisseurs de données, des sociétés de publicité en ligne, des services de vérification de l’identité, des agences d’évaluation du crédit, des banques et d’autres institutions financières, des sociétés de cartes de crédit et des sources accessibles au public (p. ex., les médias sociaux).
2.5. Enfants
Nos Services et nos Sites Web ne visent pas les enfants de moins de 16 ans ni ne s’adressent à eux. Aucune personne âgée de moins de 16 ans ne peut utiliser les Services ni fournir des renseignements personnels aux Sites Web. Nous ne recueillons pas sciemment de renseignements personnels auprès d’enfants de moins de 16 ans. Si nous apprenons que nous avons recueilli les renseignements personnels d’un enfant de moins de 16 ans, nous prendrons des mesures pour supprimer ces renseignements dès que possible. Si vous croyez que nous pouvons avoir obtenu des renseignements d’un enfant de moins de 16 ans ou à son sujet, veuillez communiquer avec nous en utilisant les coordonnées fournies à la rubrique « Comment communiquer avec nous » ci-dessous. Nous ne vendons pas de renseignements personnels à titre onéreux ou contre valeur ni ne partageons des renseignements personnels à des fins de publicité comportementale ou ciblée de personnes dont nous savons qu’elles sont âgées de moins de 16 ans. Les parents peuvent en savoir plus sur la manière de protéger la vie privée et les renseignements personnels des enfants en ligne ici (https://consumer.ftc.gov/identity-theft-and-online-security/protecting-kids-online) (site uniquement en anglais).
3. Comment nous utilisons vos renseignements personnels
Nous utilisons les renseignements personnels que nous recueillons aux fins suivantes :
- Pour vous fournir les Services que vous nous avez demandés ou que vous nous avez achetés ainsi que d’autres services connexes, tels que des services aux fins suivantes :
- confirmer votre identité;
- fournir des mises à jour, du soutien et de la formation relativement aux Services;
- traiter des transactions, des opérations et des paiements par l’intermédiaire des Services; et
- permettre aux Commerçants d’utiliser nos Services et d’exploiter leur entreprise (p. ex., pour leur permettre d’achever une transaction ou une opération, de remplir des commandes et de vous communiquer des mises à jour).
- Pour communiquer avec vous ou vous fournir les renseignements que vous avez demandés, notamment ce qui suit :
- vous envoyer des avis importants (p. ex., des communications au sujet des achats et des modifications à nos modalités, conditions et politiques);
- vous envoyer des sondages ou des enquêtes et obtenir vos commentaires sur nos Services; et
- vous envoyer des mises à jour de billets ou d’entrées de blogue, des bulletins d’information, des fichiers balado et d’autres documents, supports ou éléments matériels d’abonnement.
- Avec votre consentement (au besoin), à des fins de publicité, de marketing et de commercialisation à votre intention, notamment ce qui suit :
- vous envoyer des renseignements sur les Services de TouchBistro, des produits et services de tiers, des invitations à des événements, des promotions spéciales;
- permettre à nos Commerçants ou à nos partenaires commerciaux, soit directement, soit par l’intermédiaire d’un tiers, de vous annoncer leurs produits et services; et
- administrer un concours, une offre spéciale ou un programme de coupons, ou une promotion similaire à laquelle vous choisissez de participer.
- Pour améliorer et développer nos Services, notamment ce qui suit :
- améliorer la fonctionnalité des Services de TouchBistro et des Sites Web;
- développer de nouveaux produits et services; et
- personnaliser votre expérience avec TouchBistro.
- Conformément à nos intérêts légitimes liés à des fins internes comme l’audit, l’analyse des données, la sécurité des réseaux et des TI, et à des fins légales et de conformité.
- Pour accomplir toute fin supplémentaire qui vous est expressément décrite au moment de la cueillette et pour laquelle nous recevons votre consentement.
Si vous êtes un Commerçant et que vous demandez du crédit ou du financement à l’égard de nos Services, de notre équipement ou de notre matériel, nous pouvons demander que vous nous fournissiez des renseignements financiers supplémentaires et d’autres renseignements afin que nous puissions examiner et évaluer votre demande et nous utiliserons ces renseignements à cette fin et afin de communiquer avec des tierces parties qui offrent du financement, des agences d’évaluation du crédit et des parties similaires, et en fournissant ces renseignements, vous reconnaissez cette utilisation et vous consentez à ce que nous utilisions ces renseignements de cette manière.
TouchBistro ne vend pas les renseignements personnels recueillis. Nous les partageons avec des membres de notre groupe et des tiers fournisseurs de services qui facilitent la prestation des Services.
4. Comment nous partageons les renseignements
Nous pouvons partager les renseignements personnels que nous recueillons ou que vous fournissez conformément au présent Avis de confidentialité, notamment avec les personnes suivantes ou dans les circonstances suivantes :
- avec nos filiales et nos sociétés affiliées et membres du groupe à l’une des fins indiquées dans le présent Avis de confidentialité;
- lorsque vous utilisez les Services aux clients TouchBistro, avec les Commerçants applicables afin qu’ils puissent vous fournir les Services, satisfaire vos demandes, traiter vos paiements, recevoir vos commentaires ou accomplir d’autres fins décrites dans le présent Avis de confidentialité;
- avec des tierces parties pour fournir, maintenir et améliorer nos Services, y compris les fournisseurs de services qui ont accès aux renseignements à votre sujet pour exécuter des services pour notre compte ou pour le compte de nos Commerçants (p. ex., des services d’hébergement et de technologie de l’information, des services de traitement des paiements, des services de vérification de l’identité et de prévention de la fraude, des services de marketing, de commercialisation et de publicité, des services d’analyses de données, des services de soutien et des services à la clientèle), qui sont contractuellement tenus de préserver la confidentialité des renseignements personnels, de ne les utiliser qu’aux fins auxquelles nous les avons partagés avec eux et de traiter les renseignements personnels selon les mêmes normes que celles énoncées dans le présent Avis de confidentialité;
- avec des tierces parties qui mènent des campagnes publicitaires, des concours, qui présentent des offres spéciales ou d’autres événements ou activités dans le cadre de nos Services et qui sont contractuellement tenus de préserver la confidentialité des renseignements personnels, de ne les utiliser qu’aux fins auxquelles nous les avons partagés avec eux et de traiter les renseignements personnels selon les mêmes normes que celles énoncées dans le présent Avis de confidentialité;
- dans le cadre de la négociation ou pendant la négociation d’une restructuration, d’une fusion, d’une vente d’actions ou d’actifs d’entreprise, d’un financement, d’une acquisition, d’un dessaisissement ou d’une dissolution de la totalité ou d’une partie de nos activités ou de notre entreprise;
- si nous croyons que la divulgation est raisonnablement nécessaire i) pour nous conformer à toute loi, à tout règlement, à toute procédure judiciaire ou à toute demande gouvernementale applicable, ii) pour faire respecter ou valoir nos modalités de services ou d’autres ententes ou politiques applicables et nous y conformer, iii) pour protéger nos droits ou nos biens, ou la sécurité ou l’intégrité de nos Services ou de nos Sites Web, ou iv) pour nous protéger ou protéger les utilisateurs de nos Services ou le public contre des dommages, des préjudices ou des activités potentiellement interdites ou illégales;
- avec tout tiers qui n’est pas autrement couvert par les autres catégories énumérées ci-dessus, lorsque vous nous avez donné l’autorisation de le faire, ou avec qui vous avez conclu un contrat lorsque nous devons transférer vos renseignements personnels à cette partie afin de respecter ce contrat; et
- avec votre consentement.
Nous pouvons également partager des renseignements agrégés, regroupés et/ou anonymisés qui ne vous identifient pas directement, et ce, sans restriction.
Veuillez noter que lorsque vous utilisez les Services de TouchBistro ou publiez du contenu sur un forum, un salon de clavardage ou un service de réseautage social TouchBistro (s’il y a lieu), d’autres utilisateurs peuvent voir les renseignements personnels que vous partagez et ils peuvent être lus, recueillis ou utilisés par eux. Vous êtes responsable des renseignements personnels que vous choisissez d’envoyer dans ces situations. Par exemple, si vous indiquez votre nom et votre adresse courriel dans une publication sur un forum, ces renseignements sont publics. Soyez prudent lorsque vous utilisez ces fonctions.
5. Sécurité
TouchBistro prend des précautions — y compris des mesures administratives, techniques et physiques — pour protéger vos renseignements personnels contre la perte, le vol et l’utilisation abusive, ainsi que contre tout accès et toute divulgation, altération et destruction non autorisés.
Les Services de TouchBistro utilisent le chiffrement SSL (Secure Socket Layer) et/ou d’autres fonctions lorsque des renseignements personnels sont recueillis. Lorsque vous effectuez des achats en ligne, vous devriez utiliser un navigateur SSL tel que Safari, Firefox ou Internet Explorer. Le fait de le faire vise à protéger la confidentialité de vos renseignements personnels lorsqu’ils sont transmis par Internet. Malheureusement, la transmission de renseignements par Internet n’est pas totalement sécurisée. Bien que nous prenions des mesures pour protéger vos renseignements personnels, nous ne pouvons garantir la sécurité de vos renseignements personnels transmis à nos Sites Web. Toute transmission de renseignements personnels est à vos risques et périls. Nous ne sommes pas responsables du contournement des paramètres de confidentialité ou des mesures de sécurité contenus dans les Sites Web.
La sécurité de vos renseignements dépend également de vous. Lorsque nous vous avons donné (ou lorsque vous avez choisi) un mot de passe pour accéder à certaines parties de nos Sites Web, vous êtes responsable de la confidentialité de ce mot de passe. Nous vous demandons de ne pas partager votre mot de passe avec qui que ce soit. Nous vous invitons à faire preuve de prudence lorsque vous diffusez des renseignements dans les zones publiques des Sites Web comme les babillards électroniques, que tout visiteur du site Web peut consulter.
5.1. Emplacement des Services
TouchBistro a son siège social au Canada, et nous et nos fournisseurs de services exerçons des activités partout en Amérique du Nord. Ainsi, vos renseignements personnels peuvent être transférés ou divulgués partout au Canada (y compris à l’extérieur de votre province de résidence, si vous résidez au Canada), aux États-Unis et dans d’autres territoires. Les renseignements personnels transférés ou divulgués à l’extérieur de votre territoire de résidence peuvent être légalement consultés par les autorités policières ou d’application de la loi, les tribunaux et les gouvernements locaux en vertu des lois qui s’appliquent dans ces territoires. Pour obtenir la liste à jour de nos fournisseurs de services et de leurs emplacements établis, veuillez communiquer avec nous en utilisant les coordonnées fournies à la rubrique « Comment communiquer avec nous » ci-dessous.
5.2. Conservation des renseignements personnels
Nous conserverons vos renseignements personnels pendant la période nécessaire pour accomplir les fins énoncées dans le présent Avis de confidentialité, à moins que la législation ou nos politiques et procédures en matière de conservation des documents n’exigent ou ne permettent une période de conservation plus longue des documents.
Si vous correspondez avec nous par courriel, par la poste ou par tout autre moyen de communication, nous pouvons conserver la correspondance et les renseignements qui y sont contenus et les utiliser pour répondre à votre demande; pour vous aviser des mises à jour ou des Services qui peuvent être pertinents pour vous; ou pour tenir un registre ou dossier de votre plainte, de votre demande et de tout autre renseignement. Si vous souhaitez que nous vous retirions de notre liste de contacts ou si vous voulez exercer vos droits relatifs à vos renseignements personnels, vous pouvez nous en faire la demande en utilisant les coordonnées fournies à la rubrique « Comment communiquer avec nous » ci-dessous.
6. Vos droits à l’égard de vos renseignements
Pour les résidents de la Californie, veuillez consulter l’Annexe A pour de plus amples renseignements.
Pour les résidents du Nevada, veuillez consulter l’Annexe B pour de plus amples renseignements.
Pour les résidents de l’EEE et du Royaume-Uni, veuillez consulter l’Annexe C pour de plus amples informations.
Pour les résidents canadiens, veuillez consulter ce qui suit :
6.1. Gérer vos renseignements
TouchBistro fait en sorte qu’il soit facile pour vous de garder vos renseignements personnels précis, complets et à jour. Vous pouvez accéder aux renseignements que vous avez fournis et les modifier ou les corriger en vous connectant à votre compte auprès de nous à tout moment, si vous avez un compte TouchBistro, ou en nous le demandant en utilisant les coordonnées fournies à la rubrique « Comment communiquer avec nous » ci-dessous. Nous devrons vérifier votre identité avant de vous accorder l’accès à vos renseignements ou avant de les modifier ou de les corriger autrement. La législation applicable peut nous permettre ou nous obliger à refuser de vous donner accès à tout ou partie des renseignements personnels que nous détenons à votre sujet, ou nous pouvons avoir détruit, effacé ou rendu vos renseignements personnels anonymes conformément à nos obligations et pratiques en matière de conservation des dossiers. Si nous ne pouvons vous donner accès à vos renseignements personnels, nous vous en donnerons les raisons, sous réserve de toute restriction légale ou réglementaire.
6.2. Retirer votre consentement
Lorsque vous avez donné votre consentement à la collecte, à l’utilisation, à la vente, au partage ou à la divulgation de vos renseignements personnels, vous pouvez avoir le droit légal de révoquer votre consentement dans certaines circonstances. Pour retirer votre consentement, s’il y a lieu, communiquez avec nous en utilisant les coordonnées indiquées à la rubrique « Comment communiquer avec nous » ci-dessous. Veuillez noter que si vous retirez votre consentement, nous pourrions ne pas être en mesure de vous fournir un Service particulier. Nous vous expliquerons l’impact à ce moment pour vous aider à prendre votre décision.
6.3. Gérer les communications
Nous prenons au sérieux vos préoccupations et préférences en matière de confidentialité. Si vous avez communiqué avec TouchBistro et/ou si vous avez indiqué un intérêt à recevoir des renseignements sur les Services de TouchBistro (y compris les tarifs ou propositions de prix), ou si vous avez fourni vos renseignements personnels à des fins de marketing (y compris l’inscription à un événement, l’abonnement à notre blogue ou les téléchargements de contenu), vous avez donné votre consentement à recevoir des communications par téléphone, par courriel ou autrement de TouchBistro en réponse à vos demandes. Toutes nos communications avec vous, y compris les appels téléphoniques, peuvent être surveillées et enregistrées à des fins de qualité.
Si vous êtes situé au Canada, nous ne vous enverrons pas de communications de marketing direct sans que vous y ayez consenti ou à moins que cela ne soit autrement permis par la législation applicable. Vous pouvez vous retirer ou vous désabonner de toute communication marketing en suivant les instructions dans ces messages, en modifiant vos préférences de communication dans votre compte ou à l’aide de votre appareil. Vous pouvez également vous retirer en communiquant avec nous de la manière décrite à la rubrique « Comment communiquer avec nous » ci-dessous. Le fait de ne plus vouloir recevoir de communications peut avoir une incidence sur votre utilisation des Services. Si vous décidez de vous retirer, nous pouvons toujours vous envoyer des communications non promotionnelles, telles que des reçus numériques et des messages concernant votre compte ou notre relation d’affaires en cours.
7. Droits supplémentaires que vous pouvez avoir
Certains États et certaines provinces accordent à leurs résidents, sous réserve de restrictions et d’exceptions, des droits supplémentaires et imposent des restrictions à certaines pratiques commerciales. Votre État ou province de résidence peut vous accorder un ou plusieurs des droits suivants :
- Droit de suppression. Vous pouvez avoir le droit de demander, sans frais, la suppression de vos renseignements personnels que nous avons recueillis, sauf si des exceptions s’appliquent. Comme l’exige la législation applicable, une fois que nous aurons reçu votre demande et confirmé votre identité, nous examinerons votre demande pour voir si une exception nous permettant de conserver les renseignements s’applique. Nous supprimerons ou dépersonnaliserons les renseignements personnels qui ne font pas l’objet d’une de ces exceptions dans nos dossiers et nous demanderons à nos fournisseurs de services de prendre des mesures semblables.
- Droit de savoir et d’accès. Vous pouvez avoir le droit de demander les renseignements personnels précis à votre sujet que nous avons recueillis au cours des 12 derniers mois et de l’information sur la manière dont nous avons traité vos renseignements personnels au cours des 12 derniers mois, moyennant la vérification de votre identité, y compris : i) les catégories ou types de renseignements personnels recueillis; ii) les catégories de sources auprès desquelles nous avons recueilli des renseignements personnels à votre sujet; iii) les fins commerciales et/ou d’affaires liées à la collecte, au partage ou à la vente de vos renseignements personnels; (iv) les catégories de renseignements personnels que nous avons vendus ou partagés à votre sujet et les catégories de tierces parties externes auxquelles les renseignements personnels ont été vendus ou avec lesquelles ils ont été partagés; (v) les catégories de renseignements personnels que nous avons communiqués à votre sujet à nos fins commerciales et les catégories de fournisseurs avec lesquels les renseignements personnels ont été partagés; et vi) les éléments spécifiques de renseignements personnels que nous avons recueillis à votre sujet. Vous pouvez faire une demande liée à votre droit de savoir jusqu’à deux fois tous les 12 mois.
- Droit de correction. Vous pouvez avoir le droit de corriger les renseignements personnels inexacts que nous détenons à votre sujet, sous réserve de certaines exceptions. Conformément à la législation applicable, une fois que nous aurons reçu votre demande et confirmé votre identité, nous passerons en revue votre demande, en tenant compte de la nature des renseignements personnels et des objectifs du traitement des renseignements personnels pour voir si nous pouvons corriger les données. Nous pouvons également demander des renseignements supplémentaires démontrant que les renseignements que vous souhaitez corriger sont inexacts.
- Droit de transférabilité. Vous pouvez avoir le droit de nous demander de vous fournir une copie des renseignements personnels que nous avons sur vous et de les recevoir dans un format portable et, dans la mesure où cela est techniquement possible, facilement utilisable, qui vous permet de transmettre les données à une autre entité sans entrave. Une fois que nous aurons reçu votre demande et confirmé votre identité, nous vous fournirons une copie de vos données conformément à la législation applicable.
- Droit à la non-discrimination. Si vous exercez l’un des droits énoncés dans la présente section, nous n’exercerons aucune discrimination contre vous pour l’avoir fait.
- Droit de restreindre l’utilisation ou la divulgation de renseignements personnels de nature sensible ou délicate. Les résidents de la Californie peuvent avoir le droit de limiter l’utilisation de leurs renseignements personnels de nature sensible ou délicate uniquement aux fins pour lesquelles ils ont été recueillis. Nous n’utilisons les renseignements personnels de nature sensible ou délicate qu’aux fins pour lesquelles ils ont été recueillis et nous ne les utilisons pas pour déduire des caractéristiques vous concernant.
- Droit de ne pas participer. Si les mesures que nous prenons sont considérées comme une « vente » ou un « partage » de renseignements personnels en vertu de la législation applicable, vous pouvez avoir le droit de ne pas participer à une telle vente ou à un tel partage de vos renseignements personnels. Nous ne vendons ni ne partageons de renseignements personnels concernant des personnes dont nous savons qu’elles sont âgées de moins de 16 ans. Veuillez noter que votre droit de ne pas participer ne s’applique pas à la divulgation de renseignements personnels que nous faisons à des fournisseurs de services, qui sont des parties que nous engageons pour exécuter une fonction pour notre compte et qui sont tenues par contrat d’utiliser les renseignements personnels uniquement dans le cadre de cette fonction. Nous pouvons également partager des renseignements avec d’autres entités qui ne sont pas énumérées ici lorsque la loi l’exige ou pour nous protéger ou protéger d’autres personnes, comme il est décrit dans notre Avis de confidentialité.
- Droit de contester la conformité et de déposer une plainte. Si vous avez une plainte concernant notre traitement de vos données à caractère personnel, vous pouvez nous adresser une plainte. Nous demandons qu’une plainte soit faite par écrit et nous pouvons vous demander des renseignements supplémentaires pour nous aider à répondre à votre plainte. Nous enquêterons sur toutes les plaintes. Si une plainte est jugée justifiée, nous prendrons les mesures appropriées, y compris, au besoin, en modifiant les politiques et pratiques. Si vous n’êtes pas satisfait des résultats de l’enquête ou des mesures correctives que nous prenons, vous pouvez également déposer une plainte auprès d’un organisme de réglementation national ou local.
Si vous souhaitez invoquer l’un ou l’autre de vos droits à l’égard de vos renseignements personnels, vous pouvez communiquer avec nous en utilisant l’une ou l’autre des coordonnées indiquées à la rubrique « Comment communiquer avec nous » ci-dessous.
Lorsque vous faites une demande, nous pouvons exiger que vous fournissiez des renseignements (comme votre nom, votre adresse courriel et/ou votre code postal) et suiviez des procédures pour que nous puissions vérifier une demande que vous faites et votre territoire avant d’y répondre. Les étapes de vérification que nous entreprenons peuvent varier en fonction de votre territoire et de la demande que vous faites. Nous comparerons les renseignements que vous fournissez dans votre demande aux renseignements que nous avons déjà dans votre dossier, le cas échéant, pour vérifier votre identité. Si nous sommes en mesure de vérifier votre demande, nous la traiterons. Si nous ne pouvons pas vérifier votre demande, nous pouvons vous demander des renseignements supplémentaires pour nous aider à vérifier votre demande.
Nous répondrons à votre demande dans le délai requis par la législation applicable. Toutefois, nous pourrions ne pas toujours être en mesure de répondre entièrement à votre demande et nous vous l’indiquerons, le cas échéant.
Certaines lois sur la protection des renseignements personnels permettent aux individus d’utiliser un agent autorisé pour faire des demandes de droits en matière de protection des renseignements personnels. Nous demandons à l’agent autorisé de nous fournir une preuve de la permission écrite de l’individu (par exemple, une procuration) qui démontre que l’agent autorisé a le pouvoir de présenter une demande pour le compte de l’individu. Nous demanderons en outre de vérifier l’identité de l’agent autorisé et nous confirmerons le pouvoir de l’agent auprès de l’individu à l’égard de qui la demande a été faite.
8. Sites et services de tierces parties
Il est important de protéger votre confidentialité lorsque vous êtes en ligne. Lorsque les Services de TouchBistro comportent des liens vers d’autres sites Web, produits et services, le présent Avis de confidentialité ne régit pas ces sites Web, produits et services. Que nous ayons affiché ces liens ou que d’autres organisations ou personnes l’aient fait, vous devriez lire leurs Avis de confidentialité et prendre une décision éclairée quant à l’utilisation de ces Sites Web, produits ou services.
TouchBistro utilise des interfaces avec des sites de médias sociaux comme Facebook, LinkedIn, Twitter et d’autres. Si vous choisissez d’« aimer » ou de partager des renseignements à partir d’un site Web TouchBistro par l’intermédiaire de ces services, vous devriez examiner la politique de confidentialité de ce service. Si vous êtes membre d’un site de médias sociaux, les interfaces peuvent permettre au site de médias sociaux de connecter votre visite du site à vos données personnelles.
9. Modifications apportées au présent avis de confidentialité
À mesure que nos Services et notre entreprise évoluent de temps à autre, le présent Avis de confidentialité devrait également changer. Nous afficherons tous les changements apportés à cette page et, si les changements sont importants, nous donnerons un avis plus visible (y compris un avis par courriel des changements à l’Avis de confidentialité pour certains Services). Nous vous encourageons à examiner périodiquement notre Avis de confidentialité pour obtenir l’information la plus récente sur nos pratiques en matière de protection des renseignements personnels et à communiquer avec nous si vous avez des questions ou des préoccupations. La date de prise d’effet la plus récente est indiquée en haut du présent Avis de confidentialité et en haut de l’annexe A pour les résidents de la Californie.
10. Langue
Le présent Avis de confidentialité peut être disponible dans d’autres langues que l’anglais. Dans la mesure où il y a une incompatibilité ou un conflit entre la version anglaise de l’Avis de confidentialité et la version de l’Avis de confidentialité de TouchBistro disponible dans une autre langue, la version anglaise la plus récente de l’avis à l’adresse https://www.touchbistro.com/privacy-notice/ prévaudra. Les différends découlant du présent Avis de confidentialité seront résolus en anglais, sauf décision contraire de TouchBistro (agissant à son entière discrétion) ou selon ce qui est requis par la législation applicable.
11. Comment communiquer avec nous
Nous vous invitons à nous transmettre vos questions, commentaires et demandes concernant le présent Avis de confidentialité et nos pratiques en matière de protection de la vie privée et des renseignements personnels. Veuillez communiquer avec l’agent de la protection de la vie privée de TouchBistro:
- Par courriel : [email protected]
- Par la poste : À l’attention de: TouchBistro Privacy Officer, TouchBistro Inc., 1100 – 85 Richmond St W, Toronto (Ontario) M5H 2C9 Canada
- Par téléphone : (888) 747-0117
Nous avons mis en place des procédures pour recevoir les plaintes ou les demandes de renseignements au sujet de notre traitement des renseignements personnels, de notre conformité au présent Avis de confidentialité et aux lois sur la protection de la vie privée et des renseignements personnels applicables, et pour y donner suite. Pour discuter de notre conformité au présent Avis de confidentialité, veuillez communiquer avec notre agent de la protection de la vie privée (Privacy Officer) en utilisant les coordonnées indiquées ci-dessus.
Si vous souhaitez exercer l’un de vos droits concernant vos informations personnelles fournies par vote état de résidence, vous pouvez également soumettre une demande en utilisant l’une ou l’autre des méthodes décrites à la rubrique « Comment envoyer une demande de confidentialité » ci-dessous à l’annexe A.
Annexe A
INFORMATION SUPPLÉMENTAIRE IMPORTANTE POUR LES RÉSIDENTS CALIFORNIENS
Dernière mise à jour: 22 septembre 2023
Les lois californiennes sur la protection des renseignements personnels, y compris la loi intitulée California Consumer Privacy Act, en sa version modifiée par la loi intitulée California Privacy Rights Act (collectivement, la « CPRA »), exigent que nous fournissions aux résidents de la Californie certains renseignements précis sur la manière dont nous traitons leurs renseignements personnels, qu’ils soient recueillis en ligne ou hors ligne. Les dispositions ci-dessous complètent les renseignements fournis dans la partie généralement applicable de notre Avis de confidentialité et s’appliquent uniquement aux résidents de la Californie qui sont admissibles à titre de « consommateur » (Consumer) au sens de la CPRA. Les termes définis dans la CPRA ou autrement définis dans notre Avis de confidentialité ont le même sens que dans la présente annexe.
Les « renseignements personnels », tels qu’ils sont utilisés dans la présente annexe, s’entendent des renseignements qui, directement ou indirectement, permettent d’identifier ou qui décrivent un consommateur ou un ménage en particulier, qui se rapportent ou sont raisonnablement susceptibles d’être associés ou peuvent être raisonnablement liés à un tel consommateur ou à un tel ménage. Nous recueillons des renseignements personnels auprès des sources indiquées à la rubrique « Renseignements personnels que nous recueillons » ci-dessus. Dans le présent Avis de confidentialité, les « renseignements personnels » ne visent pas les renseignements publics, globaux ou dépersonnalisés considérés comme tels par la législation applicable.
1. Catégories de renseignements personnels que nous recueillons et divulguons
Le tableau ci-dessous présente de manière générale les catégories de renseignements personnels que nous recueillons sur des résidents de la Californie, les sources de collecte des renseignements, les objectifs commerciaux de la collecte des renseignements personnels et les personnes à qui nous avons pu communiquer ces renseignements, selon la façon dont vous utilisez nos Services au cours de la période de 12 mois précédant la date d’entrée en vigueur du présent Avis de confidentialité.
Catégories de renseignements personnels |
Catégories de sources |
Objectifs commerciaux |
Personnes à qui nous communiquons des renseignements personnels? |
Identifiants |
|
|
|
Caractéristiques de classification protégées |
|
|
|
Renseignements commerciaux |
|
|
|
Données de géolocalisation |
|
|
|
Information biométrique |
Aucune collecte |
s.o. |
s.o. |
Renseignements sur Internet et les réseaux |
|
|
|
Renseignements audio, électroniques, visuels, thermiques, olfactifs ou semblables |
|
|
|
Renseignements professionnels et sur l’emploi |
|
|
|
Inférences tirées d’autres renseignements personnels |
Aucune collecte |
s.o. |
s.o. |
Renseignements non publics sur l’éducation |
Aucune collecte |
s.o. |
s.o. |
Pour toute question sur nos pratiques relatives aux renseignements, notamment sur la manière dont nous utilisons et communiquons vos renseignements personnels, veuillez vous reporter à la rubrique généralement applicable du présent Avis de confidentialité.
2. Catégories de renseignements personnels vendus ou partagés avec des tiers
Nous communiquions vos renseignements personnels à des tiers de la manière indiquée ci-dessus, mais nous ne les vendons pas. Nous ne vendons pas non plus sciemment les renseignements personnels des enfants de moins de 16 ans. Nous partageons cependant vos renseignements à des fins de publicité fondée sur les centres d’intérêt ou de « publicité ciblée », comme il est indiqué à la rubrique « Renseignements personnels que nous recueillons » dans le corps du texte de l’Avis de confidentialité, où vous pouvez également trouver plus de renseignements sur la manière de vous retirer de la réception des publicités ciblées.
Pour l’application de la présente annexe A, « vendre » s’entend de la vente ou du transfert de vos renseignements personnels à un tiers moyennant notamment d’une contrepartie monétaire, sous réserve de certaines exceptions prévues par la législation applicable; « partager » s’entend du transfert, de la mise à disposition ou de la communication de quelque manière que ce soit de vos renseignements personnels à une autre partie à des fins d’envoi de publicité fondée sur vos renseignements personnels émanant de vos activités sur des sites de marques distincts.
3. Renseignements personnels sensibles
Dans certaines circonstances, lorsque la loi le permet et avec votre consentement, nous recueillons des « renseignements personnels sensibles » au sens du terme sensitive personal information de la CPRA. Nous ne vendons pas de renseignements personnels sensibles ni ne les partageons.
Les catégories de renseignements personnels sensibles que nous pouvons recueillir auprès de vous, selon la façon dont vous utilisez les Services, sont les suivantes :
- les identifiants émis par le gouvernement, y compris les numéros d’assurance sociale, de permis de conduire, de carte d’identité d’État ou de passeport;
- vos données d’accès au compte (comme votre connexion au compte, votre compte financier, votre numéro carte de débit ou de carte de crédit, ainsi que votre code d’accès de sécurité, votre mot de passe ou vos données nécessaires pour accéder à un compte);
- l’emplacement précis de votre appareil (si vous êtes un utilisateur final des services de commande en ligne TouchBistro, mais uniquement lorsque vous autorisez TouchBistro à accéder à ce renseignement);
- le contenu des courriels dans les boîtes de réception de courriels que vous connectez à votre compte Shop et les renseignements dans les courriels que vous transférez à l’application pour être inclus dans l’historique de vos commandes (si vous utilisez Shop).
Nous ne recueillons pas de façon proactive de renseignements relatifs à la santé. Toutefois, Services aux clients TouchBistro inclut des zones de texte dans lesquelles vous pouvez ajouter des détails sur vos préférences à l’intention de nos Commerçants. Prenez note que les renseignements que vous indiquez librement dans ces zones de texte peuvent révéler, à nous ainsi qu’aux Commerçants concernés avec lesquels nous partageons des renseignements personnels, des renseignements personnels à votre sujet (comme il est indiqué à la rubrique « Comment nous partageons les renseignements » dans le corps du texte de l’Avis de confidentialité), et certains renseignements pouvant être considérés comme des renseignements personnels sensibles au sens de la législation applicable (par exemple, au sujet des renseignements relatifs aux allergies ou à des restrictions alimentaires).
En dehors de ces circonstances ou à moins que nous vous le demandions expressément, veuillez ne pas nous fournir de données personnelles sensibles (c’est-à-dire des renseignements qui révèlent l’origine raciale ou ethnique, des opinions politiques, des croyances religieuses ou philosophiques, l’adhésion à un syndicat, des renseignements génétiques, de santé ou biométriques, des renseignements sur la vie sexuelle ou l’orientation sexuelle, ou des condamnations ou infractions criminelles) par l’intermédiaire de nos sites Web, de nos applications mobiles ou autrement.
4. Comment envoyer une demande de confidentialité
Si vous êtes un consommateur californien et souhaitez faire une demande par application de la CPRA, vous pouvez exercer vos droits par l’un des moyens suivants :
- En remplissant un formulaire de demande de confidentialité en ligne.
- Par email: [email protected]
- En nous écrivant à l’adresse suivante : À l’attention de : TouchBistro Privacy Officer, TouchBistro Inc. 1100 – 85 Richmond St W, Toronto (Ontario) M5H 2C9 Canada
- En composant sans frais le 888-747-0117.
Lorsqu’un consommateur californien envoie une demande de confidentialité selon les moyens précédemment mentionnés à la rubrique « Droits supplémentaires que vous pouvez avoir », nous lui confirmerons la réception de sa demande dans les 10 jours et lui donnerons des renseignements sur la façon dont nous la traiterons, y compris des renseignements sur notre processus de vérification. Nous répondrons à sa demande dans un délai de 45 jours.
5. Droits des résidents de la Californie en vertu de la loi Shine-the-Light de la Californie
En vertu de la loi californienne « Shine the Light » (Cal. Civ. Code § 1798.83), les résidents de la Californie qui nous fournissent certains renseignements personnels ont le droit de nous demander et d’obtenir gratuitement de notre part de l’information sur les renseignements personnels (le cas échéant) que nous avons communiqués à des tiers au cours de l’année civile précédente pour leur propre usage commercial direct. Ces demandes peuvent être faites une fois par année civile pour obtenir de l’information sur tout partage pertinent avec des tiers au cours de l’année civile précédente. Les résidents de la Californie qui souhaiteraient faire une telle demande peuvent soumettre une demande à [email protected]. La demande devrait attester le fait que le demandeur est un résident de la Californie et indiquer une adresse californienne courante. Nous ne sommes tenus de répondre à une demande d’un client qu’une seule fois au cours d’une année civile. Veuillez noter que ce ne sont pas tous les partages de renseignements qui sont couverts par les exigences de la Californie en matière de droits à la vie privée et que seul le partage de renseignements qui est couvert sera inclus dans notre réponse.
Annexe B
Résidents du Nevada
Bien que nous ne vendions pas de renseignements personnels (au sens du chapitre 603A des Lois refondues du Nevada), les résidents du Nevada ont le droit de soumettre une demande vérifiée nous enjoignant de ne pas vendre vos renseignements personnels. Pour soumettre une telle demande, veuillez communiquer avec nous en utilisant les coordonnées à la rubrique « Comment communiquer avec nous » ci-dessus.
Annexe C
Résidents de l’Espace économique européen et du Royaume-Uni
1. Règlement général pour la protection des données (le « RGPD ») Énoncé de confidentialité (l’« Énoncé sur le RGPD »)
Le présent énoncé sur le RGPD s’applique aux personnes se trouvant dans l’Espace économique européen (« EEE »), y compris celles établies au Royaume-Uni (« Royaume-Uni »). Le présent énoncé sur le RGPD complète notre Avis de confidentialité; toutefois, si l’Avis de confidentialité est en conflit avec l’énoncé sur le RGPD, l’énoncé sur le RGPD prévaudra sur les personnes dans l’EEE et au Royaume-Uni.
2. Contrôleur de vos renseignements personnels
TouchBistro est le contrôleur des renseignements personnels que nous recueillons.
3. Vos droits aux termes du RGPD
- Droit d’accès : vous pouvez avoir le droit de demander l’accès aux renseignements personnels que TouchBistro détient sur vous.
- Droit à la rectification: vous avez le droit de demander que tout renseignement personnel incorrect ou inexact qui vous concerne soit corrigé et/ou modifié.
- Droit à l’effacement (droit à l’oubli) : vous avez le droit de demander que vos renseignements personnels soient supprimés et TouchBistro doit s’y conformer dans certaines circonstances.
- Droit à la restriction du traitement: si vous demandez que le traitement de vos renseignements personnels soit restreint, TouchBistro cessera de les traiter si i) l’exactitude de vos renseignements personnels est contestée par vous, pour la période pendant laquelle nous devons vérifier l’exactitude des renseignements personnels; ou ii) le traitement est illégal et vous vous opposez à la suppression de vos renseignements personnels et demandez une restriction; iii) nous n’avons plus besoin de vos renseignements personnels aux fins du traitement, mais vos renseignements personnels sont requis par vous pour des poursuites judiciaires; ou (iv) vous vous êtes opposé au traitement pour la période pendant laquelle nous devons vérifier les motifs légitimes prépondérants.
- Droit à la transférabilité des données : vous avez le droit de demander à recevoir vos renseignements personnels dans un format structuré, d’utilisation courante et lisible par machine et, si la demande en est faite et que c’est techniquement possible, de transmettre vos renseignements personnels à une autre organisation.
- Droit d’opposition : vous avez le droit de vous opposer au traitement de vos renseignements personnels en raison d’intérêts légitimes ou de l’exécution d’une tâche dans l’intérêt public/exercice d’un pouvoir officiel (y compris le profilage); au marketing direct (y compris le profilage); et au traitement à des fins de recherche et de statistiques scientifiques ou historiques.
- Droits à l’encontre d’un processus décisionnel automatisé, y compris le profilage: vous avez le droit de ne pas faire l’objet d’une décision lorsqu’elle est fondée sur un traitement automatisé et qu’elle produit un effet juridique ou un effet tout aussi important sur l’individu.
Vous avez également le droit de déposer une plainte auprès de votre autorité nationale de protection des données.
Vous pouvez également retirer votre consentement à tout moment lorsque nous nous appuyons sur votre consentement pour traiter vos renseignements personnels. Veuillez noter que le retrait de votre consentement n’aura aucune incidence sur la légalité de tout traitement effectué avant que vous ne retiriez votre consentement. Si vous retirez votre consentement, nous pourrions ne pas être en mesure de vous fournir certains Services. Nous vous informerons si tel est le cas au moment où vous retirez votre consentement.
Toute demande d’exercice des droits susmentionnés peut être adressée à [email protected].
Vous n’aurez pas à payer de frais pour accéder à vos renseignements personnels (ou pour exercer l’un des autres droits décrits ci-dessus). Toutefois, nous pouvons exiger des frais raisonnables si votre demande est manifestement non fondée, répétitive ou excessive.
Nous pourrions devoir vous demander des renseignements supplémentaires pour nous aider à confirmer votre identité. Il s’agit d’une mesure de sécurité garantissant que vos renseignements personnels ne sont pas divulgués à quiconque n’a pas le droit de les recevoir. Afin d’accélérer notre réponse, nous pouvons également vous contacter pour vous demander d’autres renseignements relativement à votre demande.
4. Base juridique
Pour les renseignements personnels recueillis à votre sujet dans l’EEE et au Royaume-Uni, nous présentons ci-dessous, sous forme de tableau, une description de la manière dont nous utilisons vos renseignements personnels et les bases juridiques sur lesquelles nous nous appuyons pour ce faire. Le cas échéant, nous avons également indiqué nos intérêts légitimes dans le traitement de vos renseignements personnels.
Objet et/ou activité | Type de renseignements personnels (tel qu’il est indiqué à la clause 2 de l’avis de confidentialité) | Base juridique du traitement |
Pour vous fournir les services que vous avez demandés ou achetés de nous et d’autres services connexes | Informations d’identification Renseignements fiscauxInformations de facturation | Exécution d’un contrat |
Pour communiquer avec vous ou fournir les informations demandées | Informations d’identification Communications d’assistance à la clientèle | Intérêts légitimes visant à assurer la gestion efficace et sécuritaire de nos services |
Pour améliorer et développer nos services, y compris les audits, l’analyse des données, la sécurité des réseaux et des TI | Informations d’identification Informations techniques | Intérêts légitimes dans l’analyse de la manière dont nos services sont utilisés, afin de mieux comprendre quelles parties des services doivent être améliorées et développées |
Pour répondre à une assignation à comparaître ou à une autre procédure judiciaire, ou s’y conformer, conformément à la législation locale | Informations d’identification Renseignements fiscauxInformations de facturation | Obligation juridique ou réglementaire |
Pour détecter et protéger nos services contre les erreurs, la fraude et les activités criminelles | Informations d’identification Renseignements fiscauxInformations de facturation | Obligation juridique ou réglementaire |
Pour vous fournir des communications de marketing | Informations d’identification D’autres types de données comme des informations promotionnelles relatives à un concours, une promotion, un sondage ou d’autres campagnes auxquelles vous choisissez de participer, comme des photos, des vidéos, des images ou d’autres contenus que vous avez fournis à ce moment | Avec votre consentement, lorsque cela est indiqué sur notre site Web, notre courriel ou d’autres communications au moment où vos renseignements personnels sont recueillis |
Pour accomplir toute fin supplémentaire qui vous est expressément décrite au moment de la cueillette | Informations d’identification Autres | Avec votre consentement au moment où vos renseignements personnels sont recueillis |
5. Transferts internationaux
Vos données à caractère personnel peuvent être stockées ou transférées dans des pays situés hors de l’EEE et du Royaume-Uni aux fins décrites dans notre avis de confidentialité. D’autres pays peuvent ne pas avoir la même législation en matière de protection des données que le pays dans lequel vous avez fourni les renseignements initialement, mais nous protégerons vos renseignements personnels conformément au présent avis de confidentialité, ou selon ce qui vous est autrement communiqué.
Lorsque nous stockons ou transférons vos données à caractère personnel en dehors de l’EEE et du Royaume-Uni, nous le ferons conformément à la loi applicable et nous nous assurerons qu’un niveau de protection similaire leur est accordé en mettant en œuvre des garanties appropriées telles que les clauses contractuelles types de la Commission européenne ou du Royaume-Uni, et d’autres mécanismes de transfert de données.
Pour plus d’informations sur les mécanismes de transfert spécifiques, y compris sur les garanties existantes mises en œuvre par TouchBistro, veuillez communiquer à [email protected].