Version : 1.0
Date de publication : 2026-08-11
Date d'entrée en vigueur : 2026-08-16
Le responsable du traitement des données à caractère personnel traitées dans le cadre de l'utilisation de Mealzo est :
Nom commercial : Mealzo Store
E-mail : hello@mealzo.store
Site internet : mealzo.store
Cette entité est ci-après dénommée « Mealzo », « nous » ou « le Responsable du traitement ».
1. La présente Politique de confidentialité explique quelles données à caractère personnel Mealzo collecte, de quelles sources elle les obtient, à quelles fins elle les utilise, à qui elle peut les divulguer, pendant combien de temps elle les conserve, ainsi que les droits dont disposent les personnes concernées.
2. La Politique couvre les données traitées lors de l'utilisation de :
3. Mealzo agit en tant que marque unique et fournisseur unique de traiteur diététique. Mealzo n'est pas une place de marché et ne transmet pas la Commande à un restaurant indépendant en vue de la conclusion d'un contrat distinct avec le Client.
4. La présente Politique a été élaborée au regard du Personal Data Protection Act B.E. 2562 en vigueur dans le Royaume de Thaïlande, ci-après « PDPA ». Si des dispositions impératives assurent à la personne une protection plus étendue, ces dispositions s'appliquent.
1. Les données à caractère personnel désignent les informations relatives à une personne qui permettent de l'identifier directement ou indirectement.
2. Les données sensibles désignent les catégories de données bénéficiant d'une protection particulière, notamment les informations relatives à la santé, aux allergies, aux intolérances et aux restrictions résultant de l'état de santé.
3. Le traitement comprend toute opération effectuée sur les données, par exemple leur collecte, leur enregistrement, leur organisation, leur utilisation, leur communication, leur conservation ou leur suppression.
4. Le Client désigne la personne qui utilise Mealzo, crée un Compte, passe une Commande ou reçoit des Repas.
5. Le Forfait désigne l'ensemble de services Mealzo de plusieurs jours comprenant la préparation et la livraison de Repas pendant un nombre déterminé de Jours de Livraison actifs.
6. Les autres termes commençant par une majuscule ont le sens qui leur est attribué dans les Conditions générales Mealzo en vigueur.
Mealzo peut obtenir des données :
1. Directement de votre part, lorsque vous :
2. Automatiquement depuis l'appareil et le système, lorsque vous utilisez le site ou l'application. Cela concerne notamment l'adresse IP, les données de l'appareil, les journaux de sécurité, la langue, la date et l'heure de l'activité, les identifiants de session ainsi que les informations enregistrées par les cookies nécessaires ou des technologies similaires.
3. Auprès des fournisseurs de connexion, si vous choisissez de vous connecter via Google ou un autre service proposé. L'étendue des données dépend des informations présentées lors de la connexion et de vos paramètres chez le fournisseur concerné.
4. Auprès du prestataire de paiement, lorsque les paiements seront activés. Mealzo peut recevoir le statut du paiement, l'identifiant de la transaction, le montant, le mode de paiement, le jeton de paiement et des données limitées nécessaires au règlement. Mealzo ne devrait ni recevoir ni conserver le numéro complet de la carte ni le code de sécurité.
5. Auprès d'une entreprise ou d'une institution, si vous bénéficiez à l'avenir d'un programme Mealzo financé ou organisé par l'employeur. Il peut s'agir des nom et prénom, de l'adresse e-mail professionnelle, de l'identifiant du salarié, du service, de la localisation du bureau, des règles de cofinancement et du statut de participation.
6. Auprès de la personne qui commande pour vous, si elle vous désigne comme destinataire du Repas. Cette personne devrait avoir le droit de nous transmettre vos données et vous en informer.
L'étendue des données dépend des fonctionnalités que vous utilisez. Mealzo peut traiter les catégories de données suivantes.
Mealzo ne devrait pas conserver le mot de passe en clair.
Mealzo utilise la localisation avant tout pour vérifier si l'adresse se situe dans une Zone desservie, pour planifier la livraison et pour résoudre les problèmes de remise. Nous n'effectuons pas de suivi permanent de la localisation de l'appareil du Client, sauf si une fonctionnalité distincte est explicitement décrite et activée par l'Utilisateur.
Une fois les paiements activés, les données de la carte ou du compte seront traitées principalement par le prestataire de paiement choisi, selon ses propres règles.
Une préférence n'est pas toujours une information relative à la santé. Toutefois, si son contenu révèle un état de santé, une allergie, une intolérance ou une recommandation médicale, nous la traitons comme une donnée sensible.
Nous pouvons traiter des informations concernant :
Ces données sont utilisées uniquement dans la mesure nécessaire pour évaluer si nous pouvons fournir le service choisi, pour l'étiquetage des Repas, pour préparer les instructions destinées à la cuisine et à l'emballage, pour la gestion d'un incident et pour contacter le Client.
La communication de données relatives à une allergie ne signifie pas que Mealzo peut garantir l'absence de contact croisé. Les règles détaillées sont définies par la Politique relative aux allergènes et à la sécurité alimentaire.
1. Les données relatives aux allergies, aux intolérances et à la santé peuvent bénéficier d'une protection particulière en vertu du PDPA.
2. En principe, nous demandons un consentement distinct et explicite avant d'enregistrer de telles informations dans le profil ou de les transmettre à la cuisine et à l'emballage.
3. Le consentement relatif aux données de santé est distinct de :
4. Le consentement peut être retiré. Le retrait du consentement n'affecte pas la licéité du traitement antérieur, mais peut rendre impossible la poursuite des services nécessitant la prise en compte des allergies ou de l'état de santé.
5. L'accès aux données sensibles devrait être limité aux personnes qui en ont réellement besoin pour l'exécution de leurs tâches, par exemple certains agents du service client, le diététicien, la cuisine et l'emballage.
6. Mealzo n'utilise pas les données de santé à des fins de publicité comportementale et ne les vend pas à d'autres entités.
7. Si Mealzo n'est pas en mesure de gérer en toute sécurité une allergie signalée, elle peut refuser la modification correspondante ou la Commande.
Mealzo ne traite les données que lorsqu'elle poursuit une finalité déterminée et dispose d'une base juridique appropriée. Selon la situation, nous nous appuyons sur une ou plusieurs des bases suivantes.
Finalité : l'enregistrement, la connexion, la vérification du numéro de téléphone, le maintien de la session, la gestion du profil et la fourniture de l'accès aux fonctionnalités de Mealzo.
Base juridique : les mesures précontractuelles et l'exécution du contrat ; dans certains cas, l'intérêt légitime lié à la sécurité du Compte.
Finalité : la configuration du Forfait, le calcul du prix, la réception de la Commande, la création du calendrier, l'attribution du Menu, la préparation, l'emballage, la livraison, la gestion des modifications et le contact concernant l'exécution.
Base juridique : l'exécution du contrat et les mesures prises à la demande du Client avant sa conclusion.
Finalité : vérifier si Mealzo peut livrer les Repas, attribuer la cuisine et la Zone, planifier l'itinéraire et déterminer les frais.
Base juridique : l'exécution du contrat et les mesures précontractuelles.
Finalité : encaisser le paiement, confirmer le statut, rembourser, régler la Commande, émettre les documents comptables et fiscaux.
Base juridique : l'exécution du contrat et les obligations légales de Mealzo.
Finalité : évaluer la faisabilité, réduire le risque, transmettre les instructions appropriées à la cuisine et à l'emballage, étiqueter le Repas, gérer un incident.
Base juridique : le consentement explicite, sauf si, dans une situation donnée, la loi autorise une autre base.
Finalité : répondre aux demandes, résoudre les problèmes, gérer les réclamations, les remboursements, les erreurs de livraison et les incidents alimentaires.
Base juridique : l'exécution du contrat, une obligation légale ainsi que l'intérêt légitime consistant à assurer la qualité des services et à défendre des droits en justice.
Finalité : protéger les Comptes, l'infrastructure, les paiements et les données ; détecter les tentatives de fraude, d'accès non autorisé, de manipulation des prix ou d'abus des promotions.
Base juridique : les obligations légales ainsi que l'intérêt légitime de Mealzo et des Clients lié à la sécurité.
Finalité : corriger les erreurs, mesurer la performance, tester les fonctionnalités, améliorer le confort d'utilisation, analyser l'usage des fonctionnalités et planifier les capacités opérationnelles.
Base juridique : l'intérêt légitime, dans la mesure où il ne prévaut pas sur les droits et intérêts de l'Utilisateur. Les technologies d'analyse nécessitant un consentement ne sont activées qu'après son obtention.
Finalité : envoyer les codes OTP, les confirmations, les informations relatives au paiement, au Menu, au Cut-off, aux modifications du Forfait, à la livraison, à la sécurité et aux réclamations.
Base juridique : l'exécution du contrat, la sécurité et les obligations légales.
Finalité : envoyer des offres et des informations sur Mealzo par e-mail, SMS, LINE, PUSH ou d'autres canaux choisis.
Base juridique : le consentement, lorsqu'il est requis. Chaque canal devrait être géré séparément.
Finalité : informer que Mealzo a commencé à livrer à l'adresse indiquée ou dans un quartier donné, et analyser la demande pour de nouvelles Zones.
Base juridique : le consentement de la personne s'inscrivant sur la liste.
Finalité : la comptabilité, la fiscalité, les réponses aux autorités compétentes, la documentation des consentements, la tenue de registres, la revendication ou la défense de droits en justice.
Base juridique : une obligation légale et l'intérêt légitime.
1. La communication des données signalées comme obligatoires est nécessaire pour utiliser une fonctionnalité déterminée.
2. Sans le nom, les coordonnées et les informations nécessaires à la livraison, nous pourrions ne pas être en mesure de créer un Compte, d'accepter une Commande ou de livrer des Repas.
3. Sans les données de paiement exigées par le prestataire, il ne sera pas possible de régler la Commande par le mode concerné.
4. La communication des préférences est généralement facultative.
5. La communication des données relatives à une allergie ou à la santé est facultative. Toutefois, si le Client attend de Mealzo qu'elle tienne compte d'une telle restriction, l'absence d'information ou le retrait du consentement peut rendre impossible l'exécution d'un Forfait modifié en conséquence.
6. Les consentements marketing et les consentements aux cookies optionnels sont facultatifs. Leur absence ne devrait pas empêcher l'achat du service de base.
1. Nous utilisons les données du Compte pour identifier le Client, sécuriser l'accès, afficher le Forfait actif et l'historique des Commandes, ainsi que pour gérer les fonctionnalités disponibles après connexion.
2. Les codes OTP sont utilisés pour vérifier le numéro de téléphone, se connecter ou confirmer une opération déterminée. Le code est valable pendant une durée limitée et ne devrait pas être communiqué à d'autres personnes.
3. Si vous choisissez de vous connecter via Google, Google confirme votre identité et Mealzo reçoit les données communiquées conformément à l'écran de connexion. Google peut agir en tant que responsable du traitement distinct pour son propre service.
4. Mealzo peut restreindre l'accès au Compte lorsqu'elle détecte une activité suspecte. Dans ce cas, nous utilisons les données techniques et l'historique d'activité uniquement dans la mesure nécessaire pour vérifier l'événement et sécuriser le Compte.
1. Mealzo enregistre la configuration du Forfait acheté, car sans elle il ne serait pas possible de préparer le bon nombre de Repas aux jours appropriés.
2. Pour chaque Jour de Livraison, nous pouvons enregistrer un ensemble de données distinct, notamment le Menu, le statut du jour, l'adresse, la Zone de Livraison, le coût, les modifications, les allergènes et les instructions.
3. Le changement de Menu, le Skip, la Pause, la reprise ou le changement d'adresse sont enregistrés dans l'historique, afin que Mealzo puisse facturer correctement le Forfait et clarifier d'éventuelles divergences.
4. Si le Client ne sélectionne pas de Menu avant le Cut-off, le système peut attribuer un Menu automatique conformément aux Conditions générales. Pour une telle attribution, nous utilisons les paramètres du Forfait, les Menus disponibles, les préférences enregistrées et les informations nécessaires à la sécurité.
1. Mealzo utilise l'adresse exacte et les coordonnées pour vérifier la Zone de Livraison, attribuer la cuisine appropriée, planifier la livraison et confirmer le lieu de remise du Repas.
2. Le Client peut indiquer l'adresse au moyen d'un formulaire, d'un moteur de recherche de lieux ou en déplaçant le repère sur la carte.
3. Le fournisseur de cartographie peut recevoir le terme recherché, les coordonnées, l'adresse IP et les données techniques nécessaires au fonctionnement de la carte. Pour ses propres services, il peut agir conformément à sa propre politique de confidentialité.
4. Mealzo conserve l'adresse historique associée à un Jour de Livraison précis. La modification de l'adresse principale dans le profil ne devrait pas modifier les données d'une Commande antérieure.
5. Si l'adresse se situe en dehors d'une Zone active, nous pouvons proposer d'enregistrer le numéro de téléphone ou l'adresse e-mail sur la liste des personnes intéressées. Ces données ne sont pas utilisées automatiquement à d'autres fins marketing sans base juridique appropriée.
1. Les modes de paiement disponibles seront visibles avant la passation de la Commande. À la date de rédaction de la présente version de la Politique, l'ensemble définitif des prestataires de paiement n'a pas encore été activé.
2. Une fois les paiements activés, Mealzo transmettra au prestataire les données nécessaires pour initier et régler la transaction, par exemple le numéro de la Commande, le montant, la devise, les coordonnées et l'identifiant du Client.
3. Le prestataire peut transmettre à Mealzo le statut, l'identifiant de la transaction, le mode de paiement, la date, le montant et un jeton permettant d'associer le paiement à la Commande en toute sécurité.
4. Les données complètes de la carte et le code de sécurité devraient être saisis directement dans l'environnement sécurisé du prestataire, et non enregistrés par Mealzo.
5. La liste à jour des prestataires de paiement actifs et les informations sur leur rôle devraient être disponibles au niveau du mode de paiement ainsi que dans la liste à jour des sous-traitants.
1. Mealzo peut envoyer des messages nécessaires à la fourniture du service, notamment :
2. Les messages transactionnels ne constituent pas du marketing. Ils sont nécessaires à la fourniture du service et peuvent être envoyés même si le Client n'a pas consenti au marketing.
3. Si vous contactez Mealzo via LINE, SMS, e-mail, chat ou les réseaux sociaux, le fournisseur du canal concerné peut également traiter des données conformément à ses propres règles.
4. Les agents du service client ne devraient avoir accès qu'aux données nécessaires au traitement de la demande.
1. Mealzo ne peut envoyer du marketing que conformément à la base juridique retenue et aux paramètres de l'utilisateur.
2. Les consentements devraient être distincts pour chaque canal, notamment :
3. Le consentement peut être retiré dans les paramètres du Compte, au moyen d'un lien de désinscription, de la fonction appropriée du canal concerné ou en contactant Mealzo.
4. Le retrait du consentement marketing n'affecte pas les messages nécessaires à l'exécution du Forfait actif.
5. Mealzo ne vend pas de données à caractère personnel à des courtiers en données ni à des annonceurs.
6. Les données relatives aux allergies et à la santé ne sont pas utilisées pour le ciblage publicitaire.
1. Mealzo peut utiliser des cookies, le localStorage, le sessionStorage, des identifiants d'application et des technologies similaires.
2. Les technologies nécessaires peuvent servir à :
3. Les technologies d'analyse, fonctionnelles ou marketing qui ne sont pas nécessaires ne devraient être activées qu'après l'obtention du consentement approprié.
4. L'utilisateur devrait pouvoir refuser les catégories optionnelles, enregistrer son propre choix et modifier ultérieurement sa décision.
5. La liste détaillée des cookies, leur finalité, leur fournisseur et leur durée de vie figurent dans une Politique relative aux cookies distincte et dans le panneau de paramétrage des cookies.
1. Mealzo peut utiliser des règles systèmes pour :
2. L'attribution automatique du Menu repose sur les paramètres du Forfait, la disponibilité des plats, les préférences enregistrées et les informations relatives à la sécurité.
3. Mealzo ne devrait pas prendre, sur le seul fondement d'un traitement automatisé, de décisions produisant des effets juridiques ou affectant le Client de manière tout aussi significative sans assurer une base juridique et une protection appropriées.
4. En cas de doute concernant l'attribution automatique du Menu, le Client peut contacter le service client et demander une explication ou une correction, dans la mesure où le Cut-off et la disponibilité le permettent.
Mealzo ne peut transmettre des données que dans la mesure nécessaire à une finalité déterminée. Les destinataires peuvent être :
1. Les employés et collaborateurs de Mealzo, par exemple le service client, les administrateurs, le diététicien, la cuisine, l'emballage, le répartiteur et le livreur. Chaque rôle ne devrait voir que les données nécessaires à l'exécution de ses tâches.
2. Les fournisseurs d'infrastructure, d'hébergement, de bases de données, de stockage de fichiers, de CDN, de sécurité, de surveillance, de sauvegardes et de support technique.
3. Les fournisseurs de communication, notamment e-mail, SMS, OTP, LINE et PUSH.
4. Les fournisseurs de connexion et d'identité, lorsque l'utilisateur recourt à une connexion externe.
5. Les fournisseurs de cartographie, de géocodage et d'itinéraires, nécessaires à la validation de l'adresse et à la livraison.
6. Les prestataires de paiement et les banques, après l'activation des modes correspondants.
7. Les comptables, auditeurs, avocats et assureurs, si cela est nécessaire aux règlements, à la conformité, aux réclamations ou à la défense de droits en justice.
8. Les coursiers, livreurs et partenaires de livraison, s'ils effectuent la livraison pour le compte de Mealzo. Ils ne devraient recevoir que les données nécessaires à un itinéraire donné et à la remise du Repas.
9. L'entreprise ou l'institution finançant le Forfait, si le Client bénéficie d'un programme B2B. L'étendue des informations visibles par l'entreprise devrait être clairement définie avant l'adhésion au programme et ne devrait pas inclure de données de santé sans base juridique appropriée.
10. Les autorités publiques, les tribunaux et les institutions habilitées, si la divulgation est exigée par la loi ou nécessaire à la protection de droits.
11. L'acquéreur de l'activité ou l'ayant droit, en cas de réorganisation, de fusion ou de cession de l'entreprise, sous réserve de garanties appropriées.
Mealzo ne communique pas les données à un cercle de destinataires plus large au seul motif que cela est techniquement possible.
1. Certains fournisseurs peuvent déterminer de manière autonome une partie des finalités et des moyens du traitement. Cela concerne en particulier les banques, les prestataires de paiement, Google, les magasins d'applications ainsi que les canaux de communication utilisés par le Client.
2. Dans cette mesure, le fournisseur agit sur la base de sa propre politique de confidentialité et est responsable de son propre traitement.
3. Avant l'activation de chaque intégration, Mealzo devrait évaluer l'étendue des données transmises et fournir une information à jour sur le fournisseur.
1. Certains fournisseurs technologiques peuvent stocker ou traiter des données hors de Thaïlande.
2. Mealzo ne devrait procéder à un tel transfert que lorsqu'il est conforme au PDPA et qu'un niveau de protection adéquat ou une autre garantie juridiquement admissible est assuré.
3. Selon la situation, les garanties peuvent comprendre un accord de protection des données, des engagements du destinataire, des règles d'entreprise contraignantes, un niveau de protection reconnu ou une autre base prévue par la loi.
4. Si le transfert nécessite un consentement, Mealzo devrait, avant de l'obtenir, fournir une information appropriée sur les risques et la finalité du transfert.
5. La liste à jour des principaux lieux de traitement et des fournisseurs devrait être tenue dans la documentation de Mealzo et communiquée sur demande dans la mesure requise par la loi.
Mealzo ne conserve pas les données pour une durée indéterminée. La durée dépend de la finalité, du type de données, des obligations légales et du risque. Nous appliquons les règles opérationnelles suivantes, sauf si la loi exige une durée plus longue ou en cas de litige.
1. Compte et profil : pendant la durée d'activité du Compte et jusqu'à 3 ans après sa fermeture ou la dernière activité, à l'exception des données transférées vers la documentation des Commandes.
2. Inscription non finalisée et données de vérification OTP : en principe jusqu'à 90 jours ; les codes eux-mêmes devraient expirer bien plus tôt, conformément aux paramètres de sécurité.
3. Commandes, Forfaits, paiements et documentation comptable : pendant la durée exigée par les dispositions fiscales, comptables et relatives à la consommation, étant précisé qu'à titre indicatif nous retenons au moins 5 ans à compter de la fin de l'exercice de facturation concerné, sauf si la loi exige une durée plus longue.
4. Adresses enregistrées dans le profil : jusqu'à leur suppression, la fermeture du Compte ou l'expiration d'un délai de 3 ans à compter de la dernière activité. Un instantané de l'adresse utilisée lors de la livraison est conservé avec la documentation de la Commande.
5. Données relatives aux allergies et à la santé enregistrées dans le profil : jusqu'au retrait du consentement, à la suppression de l'information, à la fermeture du Compte ou à la réalisation de la finalité. Les données associées à une Commande précise peuvent être conservées pendant la durée nécessaire à la sécurité, aux réclamations et à la défense de droits en justice, en principe pas plus longtemps que la documentation de cette Commande, avec un accès restreint.
6. Réclamations et correspondance avec le service client : jusqu'à 3 ans après la clôture du dossier, et plus longtemps en cas de litige en cours ou si les dispositions légales l'exigent.
7. Journaux techniques et de sécurité : en principe jusqu'à 12 mois, sauf si une conservation plus longue est nécessaire pour élucider un incident, détecter une fraude ou défendre des droits en justice.
8. Preuves des consentements et de l'acceptation des documents : pendant la durée de validité du consentement ou du contrat et jusqu'à 5 ans après son terme, sauf si une durée plus longue est requise.
9. Données marketing : jusqu'au retrait du consentement, à l'opposition ou pendant 24 mois d'inactivité, après quoi le consentement devrait être réévalué ou les données supprimées.
10. Liste des personnes intéressées par une Zone de Livraison : jusqu'à 12 mois ou jusqu'au retrait anticipé du consentement.
11. À l'expiration de la durée, les données sont supprimées, détruites ou anonymisées, sauf si leur conservation ultérieure repose sur une base distincte.
12. Les durées devraient être validées avant publication par un avocat et un comptable thaïlandais et reflétées dans le calendrier de conservation du système.
1. Mealzo choisit des mesures techniques et organisationnelles adaptées au type de données, à l'échelle de l'activité et au risque.
2. Ces mesures devraient comprendre notamment :
3. Aucun système ne garantit une absence totale de risque. Mealzo devrait néanmoins évaluer régulièrement les mesures de sécurité et corriger les faiblesses détectées avant la mise à disposition de nouvelles fonctionnalités.
4. Le Client devrait protéger son mot de passe, son code OTP et son appareil, et signaler sans délai toute suspicion de compromission du Compte.
1. Mealzo devrait disposer d'une procédure de détection, d'évaluation, de documentation et de limitation des conséquences des violations de données.
2. Si la violation remplit les conditions prévues par le PDPA, Mealzo la notifie à l'autorité compétente dans le délai exigé par la loi et, dans les situations à haut risque, en informe également les personnes concernées.
3. L'information adressée à la personne peut porter sur la nature de l'événement, les conséquences possibles, les mesures prises, les mesures de protection recommandées et les coordonnées de contact.
4. L'utilisateur peut signaler une suspicion de violation à hello@mealzo.store. Une fois un canal de sécurité dédié mis en place, ses coordonnées devraient remplacer cette adresse dans la Politique.
Dans la mesure prévue par le PDPA, vous pouvez demander à Mealzo :
1. Le retrait du consentement à tout moment, lorsque le traitement repose sur le consentement.
2. L'accès aux données et l'obtention d'une copie des données traitées par Mealzo.
3. L'information sur la source des données, si elles n'ont pas été collectées directement auprès de vous, sous réserve des exceptions prévues par la loi.
4. La rectification des données, lorsqu'elles sont inexactes, obsolètes ou incomplètes.
5. La suppression, la destruction ou l'anonymisation des données, lorsqu'elles ne sont plus nécessaires, que le consentement a été retiré, qu'une opposition valable a été formée ou que le traitement est illicite.
6. La limitation de l'utilisation des données dans les cas prévus par la loi.
7. La portabilité des données dans un format lisible ou leur transmission à un autre responsable du traitement, lorsque les conditions juridiques et techniques sont réunies.
8. L'opposition au traitement fondé sur l'intérêt légitime ou effectué à des fins de marketing direct.
9. Le dépôt d'une plainte auprès de l'Office of the Personal Data Protection Committee, si vous estimez que Mealzo enfreint le PDPA.
10. Les droits ne revêtent pas un caractère absolu. Mealzo peut refuser d'y donner suite, en tout ou en partie, s'il existe une base juridique, par exemple une obligation de conservation des données, la protection des droits d'autrui, la sécurité ou la défense de droits en justice. Dans ce cas, nous devrions en indiquer le motif, dans la mesure où la loi le permet.
1. La demande peut être envoyée à hello@mealzo.store ou via la fonction de confidentialité du Compte, lorsqu'elle sera disponible.
2. Le message doit indiquer :
3. Mealzo peut demander une confirmation d'identité supplémentaire. Elle ne devrait pas exiger plus de données que nécessaire pour traiter la demande en toute sécurité.
4. Les demandes sont traitées sans retard injustifié et dans le délai exigé par le PDPA.
5. L'exercice des droits est en principe gratuit. Dans les cas admis par la loi, Mealzo peut refuser une demande manifestement infondée ou excessive, ou percevoir des frais raisonnables, après en avoir informé au préalable.
6. Un représentant autorisé peut agir au nom de la personne sur présentation d'un mandat approprié.
1. Mealzo s'adresse avant tout aux personnes âgées de 20 ans révolus.
2. Une personne plus jeune ne devrait pas créer de Compte ni acheter un Forfait seule, sans la participation d'un parent ou d'un représentant légal, lorsque son consentement est requis par la loi.
3. Mealzo ne cible pas les enfants au moyen de publicités fondées sur le profilage.
4. Si nous apprenons que nous avons collecté les données d'un mineur sans le consentement ou la base juridique requis, nous prendrons des mesures pour les supprimer ou régulariser le traitement.
5. Si des Plans destinés aux enfants sont créés à l'avenir, des règles distinctes de consentement, de sécurité alimentaire et de protection des données seront mises en place avant leur lancement.
1. Si Mealzo lance un programme destiné aux entreprises, les données du salarié peuvent être traitées sur la base :
2. L'entreprise peut recevoir les informations nécessaires à la gestion du programme, par exemple le statut de participation, le nombre de Repas utilisés, le montant du cofinancement, le service ou le centre de coûts.
3. L'entreprise ne devrait pas recevoir de données détaillées sur les allergies, la santé, les préférences privées ou le Menu précis du salarié, sauf s'il existe un besoin manifeste et licite ainsi qu'une base juridique appropriée.
4. Avant le lancement du B2B, Mealzo devrait fournir aux salariés une information complémentaire décrivant les rôles de Mealzo et de l'employeur, l'étendue du partage ainsi que les règles de cofinancement.
1. Si vous estimez que Mealzo traite vos données de manière inappropriée, nous vous prions de nous contacter d'abord, afin que nous puissions clarifier et corriger le problème.
2. Indépendamment de tout contact avec Mealzo, vous avez le droit de déposer une plainte auprès de l'Office of the Personal Data Protection Committee en Thaïlande, conformément à la procédure en vigueur de cette autorité.
3. L'exercice de ce droit de plainte ne prive pas des autres voies de recours prévues par la loi.
1. Mealzo peut mettre à jour la Politique, en particulier après une modification des services, des fournisseurs, de la loi, des Zones de Livraison, des modes de paiement ou de la manière dont les données sont traitées.
2. Chaque version devrait comporter un numéro, une date de publication et une date d'entrée en vigueur.
3. En cas de modification importante, Mealzo devrait informer les utilisateurs par le site, le Compte, l'e-mail ou un autre canal approprié.
4. Si une nouvelle finalité nécessite un consentement, Mealzo l'obtiendra avant de commencer un tel traitement.
5. Les versions antérieures devraient être archivées afin de pouvoir déterminer quelle information était en vigueur à un moment donné.
1. La Politique peut être mise à disposition en thaï, anglais, polonais, allemand, français, russe et chinois simplifié.
2. Toutes les versions devraient transmettre le même sens et ne peuvent être automatiquement considérées comme approuvées sans contrôle linguistique.
3. Pour l'activité exercée en Thaïlande, la version thaïe de référence devrait être vérifiée par un avocat thaïlandais et désignée comme la version faisant foi, sous réserve que l'avocat confirme la validité d'une telle solution.
Pour toute question relative aux données à caractère personnel, aux consentements ou à l'exercice des droits, vous pouvez contacter Mealzo :
E-mail : hello@mealzo.store
Si Mealzo désigne un Délégué à la protection des données ou une équipe dédiée à la confidentialité, les coordonnées à jour seront indiquées à cet endroit.