Politique de Confidentialité
⚠️ Avertissement : Ce texte est un modèle générique qui nécessite une révision par un avocat avant mise en production.
1. Responsable du Traitement
L'entité responsable du traitement de vos données personnelles est [empresa], NIPC [NIPC], dont le siège social est situé à [morada], joignable à l'adresse [email] ou au [telefone].
Délégué à la Protection des Données (DPO) : — [email DPO].
2. Données Collectées
Nous collectons les données personnelles suivantes en fonction du type d'interaction :
- Réservations et commandes : nom, adresse électronique, téléphone, nombre de personnes, occasion, allergies et préférences alimentaires.
- Compte client : nom, adresse électronique, téléphone, date de naissance (facultatif), préférences en matière de marketing.
- Paiements : montant, date, méthode (les données sensibles de la carte sont traitées directement par Stripe et ne parviennent jamais à nos serveurs).
- Table via QR : identification facultative (nom, adresse électronique, téléphone) et participation à des jeux/quizz.
- Avis et retours : notations, commentaires, langue.
- Données techniques : adresse IP, identifiants d'appareil, cookies, données de navigation (voir Politique de Cookies).
3. Finalités et Bases Légales
| Finalité | Base légale (RGPD) | |---|---| | Exécution du contrat (réservations, commandes, paiements) | Art. 6.º, n.º 1, al. b) | | Facturation et obligations fiscales | Art. 6.º, n.º 1, al. c) | | Programme de fidélité et palier client | Art. 6.º, n.º 1, al. b) | | Communications marketing | Art. 6.º, n.º 1, al. a) – consentement | | Analyse statistique agrégée | Art. 6.º, n.º 1, al. f) – intérêt légitime | | Réponse aux réclamations et RAL | Art. 6.º, n.º 1, al. c) |
4. Sous-traitants
Pour fournir le service, nous partageons des données avec les sous-traitants suivants :
- Supabase Inc. — base de données et authentification (UE/États-Unis, avec Clauses Contractuelles Types)
- Stripe Payments Europe Ltd — traitement des paiements (Irlande, transferts vers les États-Unis avec CCT)
- Resend Inc. — envoi d'e-mails transactionnels (États-Unis, CCT)
- Google LLC — Google Tag Manager, Maps, Business Profile (sous réserve de consentement aux cookies)
- Cloudflare Inc. — CDN et protection contre les abus
- Vercel Inc. — hébergement de l'application
5. Durées de Conservation
- Données de réservation : 5 ans après la visite
- Factures et documents fiscaux : 10 ans (obligation légale — Code Fiscal)
- Données marketing : jusqu'au retrait du consentement
- Avis : indéfiniment, sauf demande de suppression
- Journaux techniques : 90 jours
- Compte client supprimé : 30 jours jusqu'à l'anonymisation
6. Vos Droits
Vous avez le droit de :
- Accéder à vos données personnelles
- Rectifier les données incorrectes
- Effacer vos données (« droit à l'oubli »)
- Limiter le traitement
- Vous opposer au traitement fondé sur l'intérêt légitime
- Portabilité des données dans un format structuré
- Retirer votre consentement à tout moment (sans effet sur le traitement antérieur)
Vous pouvez exercer ces droits depuis votre espace client ou en envoyant un courriel à [email DPO].
7. Réclamations auprès de l'Autorité
Vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de Protection des Données (CNPD) : www.cnpd.pt — Av. D. Carlos I, 134 - 1.º, 1200-651 Lisboa.
8. Sécurité
Nous adoptons des mesures techniques et organisationnelles appropriées : chiffrement TLS, contrôle des accès fondé sur les rôles, journaux d'audit, sauvegardes chiffrées et revue périodique des permissions.
9. Modifications
La présente Politique peut être mise à jour. La version en vigueur est présentée avec la date correspondante. En cas de modifications matérielles, une nouvelle acceptation sera demandée lors de la prochaine connexion.
10. Contact
Pour toute question relative à la présente Politique, veuillez nous contacter :
- E-mail : [email]
- Téléphone : [telefone]
- DPO : [email DPO]
- Adresse : [morada]
