Politique de confidentialité et cookies
1. Qui est responsable de vos données ?
- Le restaurant [le restaurant] est le responsable du traitement des données de ses clients (commandes, compte, fidélité) : c'est lui qui décide de leur usage.
- , éditeur de la plateforme , agit comme sous-traitant du restaurant : elle héberge et traite ces données sur ses instructions, pour son seul compte. Elle est responsable du traitement uniquement pour la sécurité du service et les comptes professionnels des restaurateurs.
- Contact pour exercer vos droits : (ou directement le restaurant).
2. Quelles données, pourquoi, combien de temps ?
| Données | Finalité | Base légale | Conservation |
|---|---|---|---|
| Commandes (plats, montants, table, pourboire, moyen de paiement) | Préparer, encaisser, justifier la vente | Contrat ; obligation comptable | 10 ans (obligation légale de conservation des pièces comptables). Détachées de votre identité si vous supprimez votre compte. |
| Compte : e-mail, prénom, date et version des conditions acceptées | Vous connecter, retrouver historique et favoris | Contrat / votre demande | Jusqu'à suppression du compte, ou 36 mois sans activité (suppression automatique) |
| Fidélité : progression, tours de roue, codes gagnés, code de parrainage, favoris, nombre de visites du mois | Offrir les avantages proposés par le restaurant | Contrat / votre demande | Comme le compte |
| Code de connexion à 6 chiffres | Prouver que l'e-mail est le vôtre | Sécurité (intérêt légitime) | 10 minutes (stocké uniquement sous forme hachée, irréversible) |
| Avis laissés | Améliorer le service du restaurant | Votre demande | Conservés avec la commande concernée (10 ans) |
| Abonnement aux notifications (facultatif) | Vous prévenir des offres du restaurant | Votre consentement (autorisation du navigateur) | Jusqu'à désabonnement |
| Données techniques : adresse IP, type de navigateur, journaux de sécurité | Sécurité, prévention des abus, limitation de débit | Intérêt légitime | Quelques jours (rotation automatique des journaux) ; l'IP n'est pas conservée dans la base |
Si vous payez par carte, Stripe traite vos données bancaires selon sa propre politique ; nous ne recevons ni ne stockons votre numéro de carte. Nous n'envoyons aucune prospection commerciale et ne réalisons aucun profilage.
3. Qui reçoit vos données ?
- Le restaurant où vous commandez (et son personnel autorisé).
- Nos prestataires techniques, uniquement pour fournir le service : .
- Les autorités, si la loi l'exige.
Vos données ne sont ni vendues ni cédées à des tiers à des fins publicitaires. Aucun transfert hors de l'Union européenne n'est effectué sans garanties appropriées (clauses contractuelles types) ; le détail figure dans la liste des prestataires ci-dessus.
4. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, d'opposition, de limitation et de portabilité.
- Immédiat, depuis l'application : bouton « Compte » → Télécharger mes données (fichier JSON lisible) et Supprimer mes données (suppression du compte, de la fidélité et des favoris ; les commandes passées sont conservées sans lien avec vous).
- Toute autre demande : . Nous répondons dans un délai d'un mois.
- Vous pouvez introduire une réclamation auprès de la CNIL (cnil.fr).
5. Cookies et stockage local
Nous n'utilisons que des cookies et un stockage local strictement nécessaires au fonctionnement du service. Ils ne servent ni à la publicité ni à la mesure d'audience, et sont donc exemptés de consentement (délibération CNIL sur les traceurs). Il n'y a aucun traceur tiers.
| Nom | Rôle | Durée |
|---|---|---|
Cookie bistro_c_… | Vous maintenir connecté à votre compte client (cookie signé, inaccessible au JavaScript) | 30 jours |
Cookie connect.sid | Session du personnel du restaurant (ne concerne pas les clients) | 12 heures |
| Stockage local du navigateur | Panier, identifiant de votre visite à la table, langue et devise choisies, information « cookies lue » | Jusqu'à effacement des données du navigateur |
Les notifications ne sont activées que si vous cliquez sur « Activer les notifs » puis acceptez la demande de votre navigateur ; vous pouvez les désactiver à tout moment dans les réglages du navigateur.
6. Sécurité
Connexion chiffrée (HTTPS), mots de passe du personnel hachés avec scrypt, codes de connexion stockés hachés, cookies protégés (HttpOnly, SameSite), cloisonnement strict entre restaurants, journal d'audit inaltérable, sauvegardes quotidiennes, limitation des tentatives de connexion. En cas de violation de données présentant un risque, le restaurant et la CNIL sont avertis dans les délais légaux, et vous également lorsque le risque est élevé.
7. Mises à jour
Cette politique peut évoluer ; la date et la version figurent en haut de page. La version acceptée à la création de votre compte est enregistrée et figure dans l'export de vos données.