Dernière mise à jour : 3 août 2026.
Le responsable du traitement des données à caractère personnel collectées via ce site est l'exploitant de l'établissement Bien Calé (voir les mentions légales pour son identité complète). Pour toute question relative à vos données personnelles, vous pouvez le contacter à l'adresse indiquée dans les mentions légales.
| Données | Finalité | Base légale |
|---|---|---|
| Numéro de téléphone, mot de passe (haché) | Création et sécurisation de votre compte client | Exécution du contrat |
| Code de vérification envoyé par SMS | Validation du numéro à l'inscription et réinitialisation du mot de passe (jamais à chaque connexion) | Exécution du contrat / intérêt légitime (sécurité) |
| Adresse e-mail (facultative, renseignée par vous) | Envoi d'une confirmation de commande par e-mail, en complément du SMS — jamais utilisée pour se connecter | Consentement (champ facultatif du profil) |
| Commandes, articles, suppléments, ingrédients retirés, adresse de livraison, remarques | Traitement et suivi de vos commandes, préparation, livraison | Exécution du contrat |
| Adresse IP, journal de connexion, historique des actions sensibles (audit) | Sécurité, prévention de la fraude, lutte contre les abus (verrouillage de compte, anti-spam SMS) | Intérêt légitime |
| Type d'appareil et domaine du site d'origine lors d'un clic sur un lien que nous partageons (ex. réseaux sociaux), et lien éventuellement à l'origine d'une commande | Statistiques internes sur l'efficacité de nos canaux de communication | Intérêt légitime |
| Page consultée, type d'appareil et domaine d'origine — à chaque page vue, sans cookie ni identifiant de visiteur | Statistiques internes de fréquentation (pages et produits les plus consultés) | Intérêt légitime |
| Consentement aux CGU et à la présente politique | Preuve du consentement donné à l'inscription | Obligation légale (art. 7(1) RGPD) |
Nous ne collectons ni nom, ni prénom, ni donnée de paiement (le règlement s'effectue exclusivement sur place ou à la livraison, jamais en ligne via l'application) ni donnée sensible au sens de l'article 9 du RGPD. L'adresse e-mail est la seule donnée facultative que nous proposons de renseigner, et uniquement à votre initiative.
Vos données ne sont jamais vendues ni utilisées à des fins publicitaires. Elles sont accessibles :
Les photos du menu sont hébergées sur notre propre serveur de stockage (MinIO), sans intervention d'un tiers.
Conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données :
bc_session / bc_admin_session : maintien de votre connexion (espace client / espace équipe) ;bc_pending_verification / bc_pending_reset: suivi temporaire (15 minutes) de l'étape de validation de compte ou de réinitialisation de mot de passe en cours.Ces cookies sont indispensables au service que vous demandez explicitement (rester connecté, finaliser une inscription) ; conformément à la réglementation ePrivacy et aux recommandations de la CNIL, aucun consentement n'est requis pour leur dépôt.
bc_ref(30 jours) : posé lorsque vous cliquez sur un lien que nous partageons (réseaux sociaux, flyer...), afin de savoir combien de commandes proviennent de chaque canal de communication. Il ne contient qu'un identifiant technique interne, jamais de donnée directement identifiante. À chaque clic, nous enregistrons également le type d'appareil (mobile / tablette / ordinateur) et le domaine du site d'origine (ex. « instagram.com »), sans jamais conserver votre adresse IP ni l'URL complète de provenance. Ces données ne servent qu'à nos statistiques internes, ne sont jamais transmises à un tiers, ni utilisées pour vous suivre en dehors de ce site, et sont conservées 13 mois maximum (voir section 4).
Ce cookie n'étant pas strictement nécessaire au fonctionnement du site, nous limitons volontairement la donnée collectée au strict minimum (pas d'adresse IP, pas de suivi intersite) afin de rester dans le cadre le plus restrictif possible en matière de mesure d'audience à usage strictement interne.
À chaque page consultée, nous enregistrons la page visitée, le type d'appareil et le domaine du site d'origine, afin de savoir quelles pages et quels produits sont les plus consultés. Contrairement à bc_ref, aucun cookie ni identifiant n'y est associé : il est donc impossible de relier deux pages vues à une même visite ou à un même visiteur. Cette mesure ne nécessite donc pas de consentement.
Mots de passe hachés (bcrypt), codes de vérification hachés à usage unique, sessions opaques et révocables, verrouillage progressif après échecs de connexion, contrôle d'accès par rôles côté serveur à chaque page et action. Le détail technique est documenté dans notre dossier de conception sécurité, disponible sur demande.
Cette politique peut évoluer ; la date de dernière mise à jour figure en haut de cette page. En cas de changement substantiel, un nouveau consentement pourra vous être demandé.