Dernière mise à jour : 21 juillet 2026
La présente politique décrit les traitements de données personnelles mis en œuvre dans le cadre de l'ensemble des services Click & Dine : le site clickanddine.com, la borne de commande (borne.clickanddine.com), la commande en ligne (commande.clickanddine.com), le menu digital par QR code, le module de réservation, ainsi que les applications Click & Dine pour Android et Windows. Elle est établie conformément au Règlement (UE) 2016/679 (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée (« Informatique et Libertés »).
Cette politique a pour but d'informer les utilisateurs sur :
Elle s'applique parallèlement aux conditions générales d'utilisation et de vente.
Le responsable du traitement des données collectées est :
Manuel Baclet
Entrepreneur individuel (micro-entreprise) — activité de programmation informatique
SIRET : 880 017 827 00010
TVA non applicable — franchise en base de TVA (art. 293 B du CGI)
E-mail : support@clickanddine.com
Téléphone : 06 67 54 08 49
Click & Dine intervient à deux titres distincts selon la nature des données :
Click & Dine est un prestataire technique de prise de commande et de gestion. La plateforme n'est ni vendeur ni partie au contrat de vente conclu entre le restaurant et son client final.
Le présent document est conforme au Règlement général sur la protection des données (RGPD — Règlement UE 2016/679) ainsi qu'à la loi n° 78-17 du 6 janvier 1978 modifiée. Conformément à ces textes, les données à caractère personnel sont :
| Données | Finalité | Base légale |
|---|---|---|
| Prénom, nom, e-mail, téléphone, SIREN, raison sociale | Répondre aux demandes de contact et de devis | Mesures précontractuelles / intérêt légitime |
| Identité, coordonnées, données de facturation | Gestion de la relation client et des abonnements | Exécution du contrat |
| Adresse IP, données de navigation | Mesure d'audience, statistiques, sécurité | Intérêt légitime |
| E-mail, identité | Communication et information commerciale | Consentement |
| Données | Finalité | Base légale |
|---|---|---|
| Adresse e-mail, mot de passe haché | Création et gestion du compte, authentification | Exécution du contrat (art. 6.1.b) |
| Nom du restaurant, adresse, logo, description, identifiant public | Configuration et personnalisation du profil | Exécution du contrat |
| Menu, horaires, tarifs, paramètres des modules | Exploitation des services souscrits | Exécution du contrat |
| Jeton de notification push (Firebase) | Alertes en temps réel (commandes, réservations) | Consentement (art. 6.1.a) |
| Adresses e-mail de notification | Envoi d'alertes réservation et commande | Intérêt légitime (art. 6.1.f) |
| Données de connexion (horodatage) | Sécurité, journalisation des accès, détection de fraude | Intérêt légitime |
| Données | Finalité | Base légale |
|---|---|---|
| Numéro de commande, articles, montant, horodatage | Traitement du bon de commande et affichage en cuisine | Exécution du contrat avec le restaurant |
| Nom, prénom, téléphone, adresse de livraison le cas échéant | Traitement de la commande en ligne et de la livraison | Exécution du contrat avec le restaurant |
| Nom, e-mail, téléphone, date, heure, nombre de couverts | Gestion de la réservation, confirmation et rappel | Exécution du contrat avec le restaurant |
| E-mail, mot de passe haché (compte client optionnel) | Retrouver ses commandes, authentification | Exécution du contrat |
| Case à cocher marketing | Envoi d'offres et d'actualités par le restaurant | Consentement, révocable à tout moment |
| Jeton de vérification anti-robot (Cloudflare Turnstile) | Confirmer qu'une commande provient d'une personne réelle | Intérêt légitime (sécurité, lutte contre la fraude) |
| Données techniques d'erreur (Sentry) | Détection et correction des dysfonctionnements | Intérêt légitime (fiabilité du service) |
Click & Dine n'est pas une caisse enregistreuse : aucun paiement n'est encaissé ni enregistré par la plateforme et aucun ticket de caisse n'est émis. Les données de commande constituent uniquement des bons de commande transmis à l'établissement. Le mode de règlement choisi par le client est une simple indication portée sur le bon, et n'est jamais traité comme une donnée financière.
Nous ne vendons pas vos données. Pour l'exploitation des services, nous faisons appel aux prestataires techniques suivants, qui n'agissent que sur instruction et sont soumis à des engagements contractuels de confidentialité et de sécurité :
| Prestataire | Rôle | Localisation des données |
|---|---|---|
| Hostinger International Ltd. | Hébergement du site et des applications web | Lituanie (Union européenne) |
| Supabase Inc. | Base de données, authentification, stockage et fonctions serveur | Union européenne (AWS — eu-west-3, Paris) |
| Brevo (Sendinblue SAS) | Envoi d'e-mails transactionnels | France (Union européenne) |
| Sentry (Functional Software, Inc.) | Suivi des erreurs et de la performance technique | Union européenne (Francfort, Allemagne) |
| Google LLC (Firebase Cloud Messaging) | Acheminement des notifications push | États-Unis (clauses contractuelles types, EU-US DPF) |
| Cloudflare, Inc. | Vérification anti-robot (Turnstile) | États-Unis (jeton technique uniquement, aucune donnée d'identité) |
| goQR.me (api.qrserver.com) | Génération des QR codes du menu | Allemagne (Union européenne) — aucune donnée personnelle transmise |
| Stripe | Gestion et paiement des abonnements Click & Dine | États-Unis (garanties appropriées) |
Ces tiers n'ont pas accès aux données au-delà de ce qui est raisonnablement nécessaire à l'accomplissement de leur mission. Aucune donnée personnelle n'est vendue, cédée ou partagée à des fins commerciales avec des tiers.
Autres divulgations — Vos données ne peuvent être divulguées que dans les cas suivants :
Si vous suivez un lien hypertexte vers un autre site, nous ne sommes pas responsables des pratiques de confidentialité de ce site tiers.
L'hébergement du site (Hostinger), la base de données (Supabase), l'envoi d'e-mails (Brevo) et le suivi des erreurs (Sentry) maintiennent les données au sein de l'Union européenne.
Certains sous-traitants sont établis aux États-Unis. Ces transferts sont encadrés par des clauses contractuelles types adoptées par la Commission européenne et bénéficient du cadre de protection des données UE–États-Unis (EU-US Data Privacy Framework, décision d'adéquation du 10 juillet 2023). Leur périmètre est strictement limité :
Nous ne conservons pas les données au-delà de ce qui est nécessaire aux finalités poursuivies :
| Catégorie de données | Durée de conservation |
|---|---|
| Demandes de contact et de devis | 3 ans à compter du dernier contact |
| Compte professionnel (restaurant) | Durée du contrat + 3 ans après clôture du compte |
| Compte client final (optionnel) | Durée d'utilisation + 3 ans après la dernière activité |
| Bons de commande | Déterminée par chaque restaurant, responsable de sa propre politique de conservation |
| Données de réservation | 3 ans à compter de la date de réservation (art. 2224 du Code civil) |
| Consentement marketing | Jusqu'à révocation |
| Jetons de notification push | Jusqu'à révocation du consentement ou désinstallation de l'application |
| Logs de connexion et de sécurité | 12 mois glissants (recommandation CNIL) |
| Données de navigation | 13 mois maximum |
| Données comptables et de facturation | 10 ans (art. L123-22 du Code de commerce) |
À l'expiration de ces délais, les données sont supprimées ou anonymisées de façon irréversible.
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données contre la perte, l'utilisation abusive, l'accès non autorisé, la divulgation, l'altération ou la destruction :
Aucune transmission de données sur Internet ne pouvant être garantie à 100 %, nous ne pouvons assurer une sécurité absolue au-delà de ce qui est raisonnablement réalisable.
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à notifier la CNIL dans les 72 heures (art. 33 du RGPD) et à en informer les personnes concernées si le risque est élevé (art. 34).
Un cookie est un petit fichier déposé sur l'appareil de l'utilisateur. Nos services n'utilisent aucun cookie publicitaire, traceur tiers ni outil d'analyse comportementale (Google Analytics, Meta Pixel ou équivalent). Seuls sont déposés des éléments strictement nécessaires au fonctionnement du service :
| Cookie / stockage local | Finalité | Durée |
|---|---|---|
| Jeton de session (Supabase Auth) | Maintien de la session authentifiée | Durée de la session ou jusqu'à déconnexion |
| Préférences d'interface (thème, langue) | Mémorisation des préférences locales | Persistant (stockage local de l'appareil) |
| Jeton Cloudflare Turnstile | Vérification anti-robot à la validation de commande | Le temps de la vérification |
Ces éléments étant strictement nécessaires au fonctionnement du service, aucun consentement préalable n'est requis pour leur dépôt (art. 82 de la loi Informatique et Libertés, exemption CNIL). Certains services intégrés, tels que Stripe pour la gestion des abonnements, peuvent déposer leurs propres cookies strictement nécessaires à leur fonctionnement.
Afin de détecter et corriger rapidement les dysfonctionnements, la plateforme utilise Sentry (Functional Software, Inc.), un outil de suivi d'erreurs et de performance. Les données techniques collectées (type d'erreur, page concernée, navigateur) sont hébergées dans l'Union européenne (région Francfort, Allemagne). Aucune adresse IP n'est collectée.
En cas d'erreur, une reproduction visuelle anonymisée de la session peut être enregistrée à des fins de diagnostic uniquement : tout le texte est masqué et aucune image ni média n'est capturé. Ces données ne sont jamais utilisées à des fins commerciales ou de profilage.
En France, le consentement au traitement des données d'un mineur de moins de 15 ans doit être donné conjointement par le mineur et le titulaire de l'autorité parentale. Nous ne collectons pas sciemment de données concernant des mineurs sans ce consentement.
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données :
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
Cette politique peut être modifiée afin de rester conforme à la législation et de refléter tout changement dans nos pratiques de collecte. En cas de modification substantielle, les utilisateurs professionnels sont informés par e-mail ou via une notification dans leur espace d'administration. La version en vigueur est toujours accessible depuis cette page ; la date de « dernière mise à jour » figurant en haut du document fait foi.