Commander
INFORMATIONS & CONDITIONS

Vos données personnelles

Les informations utilisées pour vos commandes, leur suivi et vos échanges avec le restaurant.

Version du 5 octobre 2026

Responsable du traitement

Ayoub Gormi, Entrepreneur individuel (EI), exploitant Banger Eat, 78 rue d’Hautmont, 59600 Maubeuge, France, détermine les usages des données clients. Pour toute demande, écrivez à cette adresse ou à ayoub.gormi@gmail.com. Le téléphone de contact est le 07 67 62 53 01.

Informations et finalités

Lors d’une commande, les données traitées sont votre nom, téléphone, adresse et commune en cas de livraison, articles, quantités, options, instructions, montant, référence et état de paiement. Ces informations permettent l’exécution de la commande, sa remise et le suivi des demandes, sur la base de l’exécution du contrat ou de démarches précontractuelles.

Les pièces nécessaires à la comptabilité relèvent d’obligations légales. La sécurisation du site et la prévention des abus reposent sur l’intérêt légitime à protéger le service ; des données techniques, notamment l’adresse IP et des journaux d’erreur, peuvent être traitées à cette fin. Les champs requis sont signalés dans le formulaire : sans eux, la commande ne peut pas être traitée.

Pour une déclaration de rétractation, votre nom, e-mail, référence de commande, déclaration et date d’envoi sont enregistrés afin de recevoir et traiter votre demande et d’en conserver la preuve, sur la base des obligations légales et de la gestion du contrat.

Les notes de commande ne doivent pas contenir de données de santé détaillées ni de données de carte bancaire. Pour les allergies, contactez directement le restaurant avant de commander. Le site n’inscrit pas automatiquement ses clients à des campagnes commerciales.

Destinataires et paiement

Les données de commande sont accessibles aux personnes du restaurant autorisées à les préparer et les suivre, et aux prestataires techniques nécessaires : hébergement via Sites/OpenAI et Cloudflare, paiement via SumUp ou Stripe selon le service activé, OVH pour une éventuelle alerte SMS de cuisine, et WhatsApp/Meta pour une alerte automatique de commande si ce service est activé. L’alerte WhatsApp destinée au restaurant contient la référence, le montant, le mode de remise et le nombre d’articles ; le détail de la commande reste dans l’admin. Les états de transmission, livraison ou lecture et leurs références techniques peuvent être conservés pour contrôler l’envoi. Ces destinataires interviennent selon le service effectivement utilisé. Les autorités peuvent obtenir les informations légalement requises.

Les données de carte sont saisies sur la page du prestataire de paiement. Banger Eat reçoit une référence et un statut de paiement, sans stocker le numéro complet de la carte ni son cryptogramme.

WhatsApp et services tiers

Le bouton WhatsApp ouvre le service de WhatsApp/Meta uniquement après votre clic. Vous décidez ensuite d’envoyer ou non le message. Vos échanges avec le restaurant sont utilisés pour traiter votre demande ; WhatsApp applique aussi sa propre politique aux données traitées par son service. Ne transmettez pas de données bancaires ou de documents sensibles par messagerie.

Les prestataires internationaux peuvent traiter certaines données hors de l’Espace économique européen. Les garanties applicables doivent correspondre aux contrats des services utilisés : décision d’adéquation, lorsque pertinente, ou clauses contractuelles types et mesures complémentaires. Des informations sur ces garanties peuvent être demandées au responsable du traitement. Le site ne promet pas que toutes les données restent exclusivement en France.

Fidélité et statistiques facultatives

La création facultative d’un espace client enregistre votre prénom, téléphone, adresse e-mail facultative, date de création et un mot de passe protégé par un hachage avec sel, pour vous permettre de retrouver votre carte et vos points. Votre e-mail peut servir au restaurant pour retrouver votre carte ; il ne constitue pas une inscription publicitaire et la connexion reste liée au téléphone. Les corrections manuelles de points sont enregistrées avec leur date et leur motif et ne modifient pas le montant de vos achats. La connexion utilise un cookie de session sécurisé de 30 jours, nécessaire au fonctionnement du compte. La déconnexion et le changement de mot de passe révoquent les sessions existantes. Des compteurs de tentatives associés à des empreintes du téléphone et de l’adresse IP limitent les abus pendant 15 minutes ; les compteurs expirés sont supprimés lors des demandes suivantes. Votre lien privé de carte permet le rattachement d’une carte existante et la récupération de votre accès : gardez-le confidentiel. Si vous le perdez, contactez le restaurant pour une vérification avant restitution. La création du compte n’inscrit pas à des communications publicitaires et n’attribue pas de points sans achat validé.

Sur votre demande, le restaurant associe votre téléphone à une carte de fidélité et enregistre les montants dépensés, références des tickets et récompenses utilisées pour administrer le programme. Le lien privé de votre carte permet de consulter son solde sans afficher votre téléphone ni vos tickets. Les personnes autorisées du restaurant peuvent gérer la carte. La participation est facultative et ne vous inscrit pas à des campagnes publicitaires. Les données sont conservées pendant votre participation et le traitement des demandes associées ; aucune purge automatique des cartes n’est actuellement appliquée. Vous pouvez demander leur suppression au restaurant, sous réserve des justificatifs à conserver légalement.

Avec votre consentement, les statistiques enregistrent un identifiant aléatoire de session, les pages et articles consultés, catégories et étapes de commande, avec leur date. Elles ne sont pas rapprochées de vos coordonnées ou de vos achats et n’enregistrent pas vos messages ni votre adresse IP dans la table d’audience. Les événements de plus de 90 jours sont supprimés lors d’une collecte ou de la consultation des rapports. Vous pouvez retirer votre accord avec le bouton Confidentialité ; cela arrête les nouvelles mesures, sans supprimer rétroactivement les événements déjà enregistrés. Voir la page Cookies.

Suivi de commande et livraison

La préparation d’une demande WhatsApp enregistre la demande avant l’envoi du message, afin de créer son suivi. Elle reste en attente de confirmation du restaurant et ne constitue pas un paiement confirmé. Les liens privés de suivi et de livraison expirent après 48 heures ; ne les diffusez pas publiquement. Le lien livreur donne accès à l’adresse et au téléphone nécessaires à la livraison pendant cette période, jusqu’à sa clôture.

Le livreur peut activer volontairement le partage GPS après l’autorisation de localisation de son appareil. Seule sa dernière position, sa précision et son heure sont conservées pour informer le client pendant la livraison, sans historique de trajet. Ces données sont effacées à l’arrêt du partage, à la livraison ou à l’annulation. Une position peut subsister si la page se ferme sans transmettre l’arrêt ; elle n’est plus accessible après expiration du lien et est supprimée lors du prochain accès à un suivi. La carte est chargée à la demande et transmet l’adresse IP et la zone affichée à OpenStreetMap, qui applique sa propre politique de confidentialité.

Sécurité du compte et e-mails

La double authentification est facultative. Lorsqu’elle est activée, une clé chiffrée permet de vérifier les codes temporaires de votre application. Les codes de secours sont conservés sous forme d’empreintes et ne sont utilisables qu’une fois. La récupération du mot de passe ne désactive pas cette protection.

Lorsque le service d’envoi est connecté, les confirmations d’adresse et liens de récupération sont transmis via Resend. L’adresse du destinataire et le contenu technique du message sont transmis à ce prestataire. Ces e-mails ne sont pas publicitaires. Les liens privés expirent après trente minutes ; leur empreinte et une charge utile chiffrée sont conservées pour contrôler leur utilisation. Les liens utilisés sont supprimés et les liens expirés sont purgés lors de la création d’un nouveau lien. Une adresse doit être confirmée avant de servir à la connexion ou à la récupération par e-mail. Le numéro de téléphone saisi lors d’une création par e-mail n’est pas vérifié par SMS ; une carte existante ne peut pas être récupérée avec le numéro seul.

Conservation

Pour protéger l’administration, les sessions enregistrent une empreinte du jeton, les dates de connexion, d’activité et d’expiration ainsi qu’une description du navigateur. Le journal de sécurité enregistre les connexions réussies ou refusées, changements de mot de passe et déconnexions, sans conserver les mots de passe ni le contenu des commandes. Les événements de plus de 90 jours sont supprimés à la consultation de la sécurité. Les compteurs de tentatives par empreinte d’adresse IP expirent après 15 minutes et sont supprimés lors des tentatives suivantes. Les sessions expirées ou révoquées sont supprimées lors des connexions ou de la consultation de la sécurité.

Les données nécessaires à une commande et aux réclamations sont conservées pendant la durée utile au suivi, puis, lorsqu’une obligation ou un litige le justifie, dans une archive à accès limité pendant les délais légaux applicables. Les pièces comptables et leurs justificatifs sont conservés dix ans. Les données qui ne sont plus nécessaires doivent être supprimées ou anonymisées.

Les échanges de contact sont conservés le temps de traiter la demande et, si nécessaire, d’en assurer le suivi ou la défense d’un droit. Les journaux techniques relèvent de durées limitées selon leur objectif de sécurité. La présente politique ne signifie pas qu’un effacement automatique est installé sur tous les services tiers.

Vos droits

Dans les conditions prévues par la réglementation, vous pouvez demander accès, rectification, effacement, limitation, opposition et portabilité de vos données, ainsi que définir des directives concernant leur sort après votre décès. Certaines obligations, notamment comptables, peuvent limiter l’effacement.

Adressez votre demande au responsable indiqué ci-dessus avec les éléments nécessaires pour retrouver votre commande. Une vérification d’identité proportionnée peut être nécessaire. Une réponse est apportée en principe dans un mois, sous réserve des prolongations légalement permises. Vous pouvez aussi déposer une réclamation auprès de la CNIL.

WhatsApp