Bibliothèque pédagogique

Comprendre les régulations qui touchent l'horeca.

Résumés clairs, obligations clés et checklists opérationnelles. Aucune invention juridique — uniquement des synthèses pédagogiques basées sur les textes publics.

Disclaimer. Les contenus FEDIADI sont fournis à titre informatif et pédagogique et ne constituent pas un conseil juridique. Pour une décision opérationnelle, consultez un professionnel qualifié.

RGPD

Règlement Général sur la Protection des Données

Risque Élevé

Cadre européen pour la collecte, le stockage et le traitement des données personnelles. S'applique dès qu'un restaurant gère des réservations, fidélité, paie, vidéosurveillance ou marketing.

Checklist horeca
  • Registre des traitements à jour
  • Mentions sur le site et au menu numérique
  • Contrats avec les sous-traitants (caisses, réservation)
  • Procédure d'effacement et droit d'accès
AI Act

Règlement européen sur l'intelligence artificielle

Risque Élevé

Classe les systèmes IA par niveau de risque. Concerne les outils de scoring client, recommandation, tri d'avis, surveillance ou vision automatisée.

Checklist horeca
  • Inventaire des outils IA utilisés
  • Documentation du fournisseur (transparence)
  • Information du client si IA décisionnelle
  • Évaluation de risque pour les usages sensibles
DSA

Digital Services Act

Risque Moyen

Obligations renforcées pour les plateformes intermédiaires. Impacte indirectement l'horeca via les plateformes d'avis, réservation et livraison.

Checklist horeca
  • Vérifier les CGU des plateformes utilisées
  • Connaître les recours en cas de retrait/suspension
  • Conserver les preuves d'avis frauduleux
DMA

Digital Markets Act

Risque Moyen

Encadre les pratiques des très grandes plateformes (gatekeepers). Pertinent pour l'horeca qui dépend des moteurs de recherche, app stores, marketplaces.

Checklist horeca
  • Identifier sa dépendance aux gatekeepers
  • Diversifier les canaux d'acquisition
  • Documenter les comportements anti-concurrentiels
NIS2

Cybersécurité des entités essentielles et importantes

Risque Moyen

Élargit les obligations cybersécurité. Les grands groupes horeca et chaînes peuvent être concernés directement, les indépendants indirectement via leurs fournisseurs.

Checklist horeca
  • Inventaire des systèmes critiques
  • Plan de réponse incident
  • MFA sur les comptes admin
  • Sauvegardes hors-ligne testées
Data Act

Règlement européen sur les données

Risque Faible

Facilite l'accès et le partage des données générées par les objets connectés. Impact à venir sur les caisses, fours, IoT cuisine.

Checklist horeca
  • Vérifier les clauses de portabilité des données
  • Demander l'export brut au fournisseur
ePrivacy

Confidentialité électronique

Risque Moyen

Encadre les cookies, traceurs, communications électroniques. Impacte les sites web horeca, newsletters, SMS marketing, WiFi invité.

Checklist horeca
  • Bandeau cookies conforme (refus aussi simple que l'accord)
  • Opt-in marketing email/SMS
  • Politique cookies à jour
Accessibilité

Accessibilité numérique (EAA 2025)

Risque Moyen

Sites web et applications doivent être accessibles aux personnes en situation de handicap. Obligation progressive depuis 2025.

Checklist horeca
  • Audit WCAG 2.1 AA du site
  • Menus PDF accessibles
  • Alternatives texte sur images
  • Contraste suffisant
Cybersécurité

Bonnes pratiques transverses

Risque Élevé

Les attaques sur l'horeca explosent : ransomware sur caisses, phishing administratif, fraude au virement. Cadre pédagogique non réglementaire.

Checklist horeca
  • MFA partout
  • Mises à jour automatiques
  • Sauvegardes 3-2-1
  • Sensibilisation équipe trimestrielle

FEDIADI IA — Posez votre question digitale horeca.

Notre assistant IA pédagogique cite les régulations, refuse d'inventer et affiche ses limites. Disponible dans l'espace membre.

Accéder à FEDIADI IA