Vos données

Politique de confidentialité

Ce que nous collectons, pourquoi, combien de temps nous le gardons, et comment reprendre la main.

Dernière mise à jour : 25 juillet 2026.

1. Qui est responsable du traitement ?

Le responsable du traitement est l'exploitant du restaurant Ô 3 Saveurs — Chez Laila : À compléter par le restaurant : la dénomination sociale, dont les coordonnées complètes figurent dans les mentions légales.

Pour toute question sur vos données : contact@o3saveurs.fr.

2. Quelles données, pour quoi faire ?

Nous ne collectons que ce qui est nécessaire pour préparer, livrer et facturer vos commandes. Aucune donnée n'est vendue ni cédée à des fins publicitaires.

Finalités, données traitées, bases légales et durées de conservation
FinalitéDonnéesBase légaleConservation
Traiter et livrer vos commandesNom, téléphone, email, adresse de livraison, contenu de la commandeExécution du contrat (art. 6.1.b)3 ans après la dernière commande
Gérer votre compte clientNom, email, téléphone, adresses, favorisExécution du contrat (art. 6.1.b)Jusqu'à la suppression du compte
Émettre et conserver les facturesIdentité, adresse, détail et montant de la commandeObligation légale (art. 6.1.c)10 ans (art. L123-22 du code de commerce)
Traiter vos réclamationsIdentité, commande concernée, échanges de messagesIntérêt légitime (art. 6.1.f)3 ans après clôture
Envoyer la newsletterEmail, prénom si renseignéConsentement (art. 6.1.a), révocable à tout momentJusqu'à désinscription
Répondre au formulaire de contactNom, email, téléphone si renseigné, messageIntérêt légitime (art. 6.1.f)1 an
Traiter vos demandes de devis traiteurNom, téléphone, email, type d'événement, date, lieu, nombre de convives, messageMesures précontractuelles à votre demande (art. 6.1.b)3 ans après le dernier échange
Calculer les frais de livraison et proposer votre adresseAdresse saisie au moment de la commandeExécution du contrat (art. 6.1.b)Non conservée par le prestataire de cartographie

Ces durées ne sont pas seulement déclaratives : une purge automatique s'exécute chaque nuit et efface ou anonymise ce qui les a dépassées. Les commandes déjà facturées font exception le temps des dix ans que la loi comptable impose, puis leur identité est retirée à son tour ; seuls les montants et les dates, qui ne désignent plus personne, restent alors dans nos comptes.

Votre mot de passe ne nous est jamais transmis. La connexion est déléguée à notre prestataire d'authentification (Auth0, voir le tableau des sous-traitants) : nous ne recevons que votre adresse email et votre nom une fois l'identification réussie. De la même façon, vos données de carte bancaire ne transitent jamais par nos serveurs et ne sont jamais conservées par le restaurant — elles sont saisies directement sur la page sécurisée de Stripe.

3. Qui a accès à vos données ?

En interne, seul le personnel du restaurant, pour les besoins de la préparation, de la livraison et de la comptabilité. En externe, uniquement les prestataires techniques ci-dessous, qui agissent sur nos instructions et sont liés par un contrat de sous-traitance :

Sous-traitants et localisation des traitements
PrestataireRôleLocalisation
Stripe Payments Europe, Ltd.Traitement des paiements par carte bancaireUnion européenne (Irlande)
Okta, Inc. (Auth0)Authentification et gestion des comptes clientsÉtats-Unis — clauses contractuelles types
Google Ireland Limited (Maps Platform)Autocomplétion des adresses de livraison et calcul de la distance routièreIrlande, avec transferts encadrés par clauses contractuelles types
Neon, Inc.Hébergement de la base de donnéesUnion européenne (région Europe)
Vercel, Inc.Hébergement du site et stockage des photosÉtats-Unis — clauses contractuelles types
Resend, Inc.Envoi des courriels de confirmation, de facture et de la newsletterÉtats-Unis — clauses contractuelles types

4. Cookies et stockage local

Ce site n'utilise aucun traceur publicitaire ni outil de mesure d'audience tiers. Il n'y a ni Google Analytics, ni pixel de réseau social, ni régie publicitaire. Les polices de caractères sont hébergées sur notre propre serveur : votre navigateur ne contacte aucun service externe pour les charger.

Deux éléments seulement sont stockés dans votre navigateur :

  • Un cookie de session, déposé uniquement si vous vous connectez à votre compte. Il permet de vous maintenir authentifié et expire à la déconnexion ou à l'expiration de la session.
  • Votre panier, conservé localement dans votre navigateur (localStorage) afin de ne pas le perdre si vous fermez l'onglet. Il ne quitte votre appareil qu'au moment de la commande.

Ces deux éléments sont strictement nécessaires au service que vous demandez. À ce titre, ils sont exemptés de consentement préalable au sens de l'article 82 de la loi Informatique et Libertés et des lignes directrices de la CNIL. C'est la raison pour laquelle aucun bandeau cookies ne vous est présenté. Si un outil de mesure d'audience venait à être ajouté, un bandeau de consentement serait mis en place et cette page mise à jour.

5. Vos droits

Vous disposez à tout moment des droits suivants sur vos données :

  • Accès : obtenir une copie des données que nous détenons sur vous.
  • Rectification : corriger une information inexacte. Vos coordonnées sont modifiables directement depuis votre espace client.
  • Effacement : demander la suppression de votre compte et de vos données, sous réserve des factures que la loi nous oblige à conserver dix ans.
  • Opposition et limitation : vous opposer à un traitement fondé sur notre intérêt légitime.
  • Portabilité : recevoir vos données dans un format lisible par machine.
  • Retrait du consentement : vous désinscrire de la newsletter en un clic, depuis le lien présent dans chaque envoi.

Pour exercer ces droits, écrivez à contact@o3saveurs.fr. Nous répondons dans un délai d'un mois.

6. Réclamation auprès de la CNIL

Si vous estimez que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la Commission nationale de l'informatique et des libertés : CNIL, 3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07, ou en ligne sur cnil.fr.

7. Sécurité

Les échanges avec ce site sont chiffrés (HTTPS). Les mots de passe sont stockés sous forme d'empreinte irréversible. L'accès aux données de commande est cloisonné : un client ne peut consulter que ses propres commandes et ses propres factures, et l'administration du restaurant est protégée par une authentification distincte.