Politique de confidentialité

Dernière mise à jour : 21 juillet 2026

La présente politique décrit les traitements de données personnelles mis en œuvre dans le cadre de l'ensemble des services Click & Dine : le site clickanddine.com, la borne de commande (borne.clickanddine.com), la commande en ligne (commande.clickanddine.com), le menu digital par QR code, le module de réservation, ainsi que les applications Click & Dine pour Android et Windows. Elle est établie conformément au Règlement (UE) 2016/679 (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée (« Informatique et Libertés »).

1. Objet de cette politique

Cette politique a pour but d'informer les utilisateurs sur :

  • les données personnelles que nous recueillons ;
  • l'utilisation qui est faite des données recueillies ;
  • les personnes et prestataires ayant accès à ces données ;
  • les durées de conservation appliquées ;
  • les droits des personnes concernées ;
  • la politique en matière de cookies.

Elle s'applique parallèlement aux conditions générales d'utilisation et de vente.

2. Responsable du traitement

Le responsable du traitement des données collectées est :

Manuel Baclet

Entrepreneur individuel (micro-entreprise) — activité de programmation informatique

SIRET : 880 017 827 00010

TVA non applicable — franchise en base de TVA (art. 293 B du CGI)

E-mail : support@clickanddine.com
Téléphone : 06 67 54 08 49

3. Répartition des rôles : responsable de traitement et sous-traitant

Click & Dine intervient à deux titres distincts selon la nature des données :

  • Responsable de traitement — pour les données collectées en propre : visiteurs du site clickanddine.com, demandes de contact et de devis, comptes professionnels des restaurateurs abonnés, facturation, sécurité et fonctionnement technique de la plateforme.
  • Sous-traitant (au sens de l'article 28 du RGPD) — pour les données des clients finaux (commandes, réservations, coordonnées de livraison) collectées pour le compte de chaque restaurant abonné. Le restaurant demeure alors responsable de traitement : il détermine les finalités, les durées de conservation et répond aux demandes de ses propres clients.

Click & Dine est un prestataire technique de prise de commande et de gestion. La plateforme n'est ni vendeur ni partie au contrat de vente conclu entre le restaurant et son client final.

4. Cadre légal applicable

Le présent document est conforme au Règlement général sur la protection des données (RGPD — Règlement UE 2016/679) ainsi qu'à la loi n° 78-17 du 6 janvier 1978 modifiée. Conformément à ces textes, les données à caractère personnel sont :

  • traitées de manière licite, loyale et transparente ;
  • collectées pour des finalités déterminées, explicites et légitimes ;
  • adéquates, pertinentes et limitées à ce qui est nécessaire (minimisation) ;
  • exactes et tenues à jour ;
  • conservées pendant une durée n'excédant pas celle nécessaire aux finalités ;
  • traitées de façon à garantir une sécurité appropriée (intégrité et confidentialité).

5. Données collectées, finalités et bases légales

5.1 Visiteurs et prospects du site clickanddine.com

DonnéesFinalitéBase légale
Prénom, nom, e-mail, téléphone, SIREN, raison socialeRépondre aux demandes de contact et de devisMesures précontractuelles / intérêt légitime
Identité, coordonnées, données de facturationGestion de la relation client et des abonnementsExécution du contrat
Adresse IP, données de navigationMesure d'audience, statistiques, sécuritéIntérêt légitime
E-mail, identitéCommunication et information commercialeConsentement

5.2 Utilisateurs professionnels (comptes restaurant)

DonnéesFinalitéBase légale
Adresse e-mail, mot de passe hachéCréation et gestion du compte, authentificationExécution du contrat (art. 6.1.b)
Nom du restaurant, adresse, logo, description, identifiant publicConfiguration et personnalisation du profilExécution du contrat
Menu, horaires, tarifs, paramètres des modulesExploitation des services souscritsExécution du contrat
Jeton de notification push (Firebase)Alertes en temps réel (commandes, réservations)Consentement (art. 6.1.a)
Adresses e-mail de notificationEnvoi d'alertes réservation et commandeIntérêt légitime (art. 6.1.f)
Données de connexion (horodatage)Sécurité, journalisation des accès, détection de fraudeIntérêt légitime

5.3 Clients finaux des restaurants

DonnéesFinalitéBase légale
Numéro de commande, articles, montant, horodatageTraitement du bon de commande et affichage en cuisineExécution du contrat avec le restaurant
Nom, prénom, téléphone, adresse de livraison le cas échéantTraitement de la commande en ligne et de la livraisonExécution du contrat avec le restaurant
Nom, e-mail, téléphone, date, heure, nombre de couvertsGestion de la réservation, confirmation et rappelExécution du contrat avec le restaurant
E-mail, mot de passe haché (compte client optionnel)Retrouver ses commandes, authentificationExécution du contrat
Case à cocher marketingEnvoi d'offres et d'actualités par le restaurantConsentement, révocable à tout moment
Jeton de vérification anti-robot (Cloudflare Turnstile)Confirmer qu'une commande provient d'une personne réelleIntérêt légitime (sécurité, lutte contre la fraude)
Données techniques d'erreur (Sentry)Détection et correction des dysfonctionnementsIntérêt légitime (fiabilité du service)

Click & Dine n'est pas une caisse enregistreuse : aucun paiement n'est encaissé ni enregistré par la plateforme et aucun ticket de caisse n'est émis. Les données de commande constituent uniquement des bons de commande transmis à l'établissement. Le mode de règlement choisi par le client est une simple indication portée sur le bon, et n'est jamais traité comme une donnée financière.

6. Destinataires et sous-traitants

Nous ne vendons pas vos données. Pour l'exploitation des services, nous faisons appel aux prestataires techniques suivants, qui n'agissent que sur instruction et sont soumis à des engagements contractuels de confidentialité et de sécurité :

PrestataireRôleLocalisation des données
Hostinger International Ltd.Hébergement du site et des applications webLituanie (Union européenne)
Supabase Inc.Base de données, authentification, stockage et fonctions serveurUnion européenne (AWS — eu-west-3, Paris)
Brevo (Sendinblue SAS)Envoi d'e-mails transactionnelsFrance (Union européenne)
Sentry (Functional Software, Inc.)Suivi des erreurs et de la performance techniqueUnion européenne (Francfort, Allemagne)
Google LLC (Firebase Cloud Messaging)Acheminement des notifications pushÉtats-Unis (clauses contractuelles types, EU-US DPF)
Cloudflare, Inc.Vérification anti-robot (Turnstile)États-Unis (jeton technique uniquement, aucune donnée d'identité)
goQR.me (api.qrserver.com)Génération des QR codes du menuAllemagne (Union européenne) — aucune donnée personnelle transmise
StripeGestion et paiement des abonnements Click & DineÉtats-Unis (garanties appropriées)

Ces tiers n'ont pas accès aux données au-delà de ce qui est raisonnablement nécessaire à l'accomplissement de leur mission. Aucune donnée personnelle n'est vendue, cédée ou partagée à des fins commerciales avec des tiers.

Autres divulgations — Vos données ne peuvent être divulguées que dans les cas suivants :

  • si la loi l'exige ;
  • si cela est requis dans le cadre d'une procédure judiciaire ;
  • pour établir ou protéger nos droits légaux ;
  • dans le cadre d'une cession éventuelle de l'activité.

Si vous suivez un lien hypertexte vers un autre site, nous ne sommes pas responsables des pratiques de confidentialité de ce site tiers.

7. Transfert de données hors Union européenne

L'hébergement du site (Hostinger), la base de données (Supabase), l'envoi d'e-mails (Brevo) et le suivi des erreurs (Sentry) maintiennent les données au sein de l'Union européenne.

Certains sous-traitants sont établis aux États-Unis. Ces transferts sont encadrés par des clauses contractuelles types adoptées par la Commission européenne et bénéficient du cadre de protection des données UE–États-Unis (EU-US Data Privacy Framework, décision d'adéquation du 10 juillet 2023). Leur périmètre est strictement limité :

  • Google LLC (Firebase) — acheminement des notifications push identifiées par un jeton d'appareil. Aucun contenu de commande, de réservation ni donnée d'identité n'est transmis.
  • Cloudflare, Inc. — jeton de vérification anti-robot, sans donnée d'identité.
  • Stripe — gestion des abonnements souscrits auprès de Click & Dine.

8. Durées de conservation

Nous ne conservons pas les données au-delà de ce qui est nécessaire aux finalités poursuivies :

Catégorie de donnéesDurée de conservation
Demandes de contact et de devis3 ans à compter du dernier contact
Compte professionnel (restaurant)Durée du contrat + 3 ans après clôture du compte
Compte client final (optionnel)Durée d'utilisation + 3 ans après la dernière activité
Bons de commandeDéterminée par chaque restaurant, responsable de sa propre politique de conservation
Données de réservation3 ans à compter de la date de réservation (art. 2224 du Code civil)
Consentement marketingJusqu'à révocation
Jetons de notification pushJusqu'à révocation du consentement ou désinstallation de l'application
Logs de connexion et de sécurité12 mois glissants (recommandation CNIL)
Données de navigation13 mois maximum
Données comptables et de facturation10 ans (art. L123-22 du Code de commerce)

À l'expiration de ces délais, les données sont supprimées ou anonymisées de façon irréversible.

9. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données contre la perte, l'utilisation abusive, l'accès non autorisé, la divulgation, l'altération ou la destruction :

  • chiffrement des données en transit (TLS 1.2+) et au repos (AES-256) ;
  • authentification sécurisée avec hachage des mots de passe ;
  • accès aux données restreint selon le principe du moindre privilège (Row Level Security) ;
  • journalisation des accès et surveillance des anomalies ;
  • sauvegardes régulières avec plan de reprise d'activité.

Aucune transmission de données sur Internet ne pouvant être garantie à 100 %, nous ne pouvons assurer une sécurité absolue au-delà de ce qui est raisonnablement réalisable.

En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à notifier la CNIL dans les 72 heures (art. 33 du RGPD) et à en informer les personnes concernées si le risque est élevé (art. 34).

10. Cookies et stockage local

Un cookie est un petit fichier déposé sur l'appareil de l'utilisateur. Nos services n'utilisent aucun cookie publicitaire, traceur tiers ni outil d'analyse comportementale (Google Analytics, Meta Pixel ou équivalent). Seuls sont déposés des éléments strictement nécessaires au fonctionnement du service :

Cookie / stockage localFinalitéDurée
Jeton de session (Supabase Auth)Maintien de la session authentifiéeDurée de la session ou jusqu'à déconnexion
Préférences d'interface (thème, langue)Mémorisation des préférences localesPersistant (stockage local de l'appareil)
Jeton Cloudflare TurnstileVérification anti-robot à la validation de commandeLe temps de la vérification

Ces éléments étant strictement nécessaires au fonctionnement du service, aucun consentement préalable n'est requis pour leur dépôt (art. 82 de la loi Informatique et Libertés, exemption CNIL). Certains services intégrés, tels que Stripe pour la gestion des abonnements, peuvent déposer leurs propres cookies strictement nécessaires à leur fonctionnement.

11. Suivi des erreurs techniques

Afin de détecter et corriger rapidement les dysfonctionnements, la plateforme utilise Sentry (Functional Software, Inc.), un outil de suivi d'erreurs et de performance. Les données techniques collectées (type d'erreur, page concernée, navigateur) sont hébergées dans l'Union européenne (région Francfort, Allemagne). Aucune adresse IP n'est collectée.

En cas d'erreur, une reproduction visuelle anonymisée de la session peut être enregistrée à des fins de diagnostic uniquement : tout le texte est masqué et aucune image ni média n'est capturé. Ces données ne sont jamais utilisées à des fins commerciales ou de profilage.

12. Mineurs

En France, le consentement au traitement des données d'un mineur de moins de 15 ans doit être donné conjointement par le mineur et le titulaire de l'autorité parentale. Nous ne collectons pas sciemment de données concernant des mineurs sans ce consentement.

13. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données :

  • Droit d'accès (art. 15) — obtenir la confirmation que des données vous concernant sont traitées et en recevoir une copie ;
  • Droit de rectification (art. 16) — faire corriger des données inexactes ou incomplètes ;
  • Droit à l'effacement (art. 17) — obtenir la suppression de vos données, sous réserve des obligations légales de conservation ;
  • Droit à la limitation (art. 18) — suspendre temporairement un traitement ;
  • Droit à la portabilité (art. 20) — recevoir vos données dans un format structuré et lisible par machine ;
  • Droit d'opposition (art. 21) — vous opposer à un traitement fondé sur l'intérêt légitime, notamment à des fins de prospection ;
  • Droit de retirer votre consentement à tout moment, sans que cela remette en cause la licéité des traitements antérieurs.
Pour exercer vos droits : si votre demande concerne une commande ou une réservation, contactez directement le restaurant auprès duquel vous avez commandé, celui-ci étant responsable de traitement. Pour les données techniques gérées par la plateforme, écrivez à support@clickanddine.com. Une copie d'un justificatif d'identité pourra être demandée. Votre demande sera traitée dans un délai d'un mois (pouvant être porté à trois mois pour les demandes complexes).

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.

14. Modifications de cette politique

Cette politique peut être modifiée afin de rester conforme à la législation et de refléter tout changement dans nos pratiques de collecte. En cas de modification substantielle, les utilisateurs professionnels sont informés par e-mail ou via une notification dans leur espace d'administration. La version en vigueur est toujours accessible depuis cette page ; la date de « dernière mise à jour » figurant en haut du document fait foi.

15. Nous contacter

Click & Dine — Manuel Baclet

E-mail : support@clickanddine.com

Téléphone : 06 67 54 08 49