Politique de confidentialité.
Dernière mise à jour · 18 avril 2026
1. Responsable du traitement
Capturit SAS, société par actions simplifiée au capital de [À COMPLÉTER] €, RCS [À COMPLÉTER], dont le siège social est situé à [À COMPLÉTER], exploite la marque Poivre & Sel.
Délégué à la protection des données (DPO) : [À COMPLÉTER — DPO ou contact RGPD]. Pour toute question relative à vos données personnelles, contactez-nous à contact@poivretsel.fr.
2. Données collectées
- Compte : nom, email, numéro de téléphone (facultatif), photo de profil (facultatif).
- Réservations : date, heure, nombre de convives, demandes particulières (allergies, occasion).
- Achats: historique boutique, cartes cadeaux, billets d’événements, adresse de livraison.
- Paiements : gérés par Stripe (PCI-DSS). Nous ne stockons pas vos numéros de carte.
- Fidélité : historique de visites dans les restaurants membres.
3. Finalités et bases légales
Exécution du contrat (Art. 6.1.b RGPD) — création de compte, gestion des réservations, événements, achats, paiements.
Intérêt légitime (Art. 6.1.f) — rappels de réservation la veille, lutte contre la fraude, sécurité de la plateforme.
Consentement (Art. 6.1.a) — newsletter mensuelle et offres promotionnelles. Retrait à tout moment depuis votre profil.
Obligation légale (Art. 6.1.c) — conservation des données comptables (10 ans, Code de commerce Art. L.123-22).
4. Destinataires
Vos données sont partagées uniquement avec :
- Le restaurant concerné par votre réservation ou commande.
- Nos sous-traitants techniques : Stripe (paiements), Resend (emails transactionnels), OVH (hébergement en France).
- Les autorités publiques sur réquisition légale uniquement.
Aucune donnée n’est vendue ni cédée à des tiers à des fins commerciales.
4bis. Pénalités no-show & carte enregistrée
Pour les réservations dans les restaurants étoilés partenaires, une empreinte de carte (SetupIntent Stripe) est enregistrée à la réservation. Aucun montant n'est prélevé à ce stade.
Si vous ne vous présentez pas sans annuler dans le délai contractuel (généralement 24 à 48h avant la visite, précisé sur la fiche du restaurant), une pénalité forfaitaire (20 € par défaut, jusqu'à 100 € pour les établissements très prisés) pourra être prélevée sur la carte enregistrée, au titre des frais d'immobilisation de la table.
Vous recevez systématiquement un email détaillant le montant, la date et le motif du prélèvement. L'historique complet est également consultable depuis votre espace Mes réservations.
Contestation : vous disposez de 30 jours à compter du prélèvement pour contester auprès du restaurant concerné (justificatif médical, force majeure). Un remboursement intégral sera effectué si le motif est recevable. En cas de litige non résolu, contactez-nous à contact@poivretsel.fr.
Base légale : article L. 121-21-4 du Code de la consommation, information préalable sur les prélèvements automatiques.
5. Durée de conservation
Compte actif : tant que le compte existe.
Compte inactif : 3 ans après la dernière activité, puis anonymisation.
Données comptables (factures, transactions) : 10 ans (obligation légale).
Logs techniques : 12 mois maximum.
6. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Accès et copie (Art. 15) — consultez vos données depuis votre profil.
- Rectification (Art. 16) — modifiez vos informations depuis votre profil.
- Effacement(Art. 17) — supprimez votre compte depuis la section « Sécurité et données ». Les données comptables légalement obligatoires sont anonymisées.
- Portabilité (Art. 20) — exportez vos données au format JSON depuis votre profil.
- Opposition (Art. 21) — désactivez newsletter et promotions depuis vos préférences.
- Réclamation — vous pouvez saisir la CNIL ( www.cnil.fr).
Pour exercer ces droits, connectez-vous à votre profil ou contactez-nous.
7. Messagerie & recommandations
Messagerie de réservation.Vous pouvez échanger des messages avec le restaurant uniquement dans le cadre d’une réservation (de 7 jours avant à 2 jours après la date prévue). Les messages sont conservés au maximum 6 mois puis supprimés automatiquement. Le restaurant, vous-même et le support Poivre & Sel (en lecture seule) êtes les seules parties y ayant accès.
Vous pouvez désactiver les notifications email liées à la messagerie depuis votre profil (préférence « Notifications messages »).
Recommandations.Nous vous proposons des restaurants susceptibles de vous plaire en fonction de vos réservations passées, de vos favoris, et de la qualité des établissements. Ces calculs sont effectués à la volée, ne donnent lieu à aucun profilage persistant et ne sont pas partagés avec des tiers. Aucun score individuel n’est stocké.
8. Cookies
Nous utilisons exclusivement des cookies strictement nécessaires au fonctionnement du site (session de connexion, panier). Aucun cookie de mesure d’audience ou de ciblage publicitaire n’est déposé sans votre consentement explicite.
9. Sécurité
Toutes les données transitent par HTTPS. Les paiements sont délégués à Stripe (certifié PCI-DSS Niveau 1). L’accès à votre compte est protégé par authentification par lien magique ou Google OAuth.
10. Modifications
Cette politique peut être modifiée. Toute modification substantielle sera notifiée par email aux utilisateurs connectés.