本文件仅提供法文版本,且仅法文版本具有法律效力。 Ce document n'est disponible qu'en français ; seule la version française fait foi.
Politique de Confidentialité
Dernière mise à jour : 20 août 2026
1. Introduction
CallEat (ci-après « CallEat », « nous ») édité une plateforme SaaS de communication restaurant. La protection de vos données personnelles est essentielle. La présente politique décrit, en application du Règlement (UE) 2016/679 (RGPD) et de la loi « Informatique et Libertés » du 6 janvier 1978 modifiée, quelles données sont collectées, pourquoi, comment elles sont protégées et quels sont vos droits.
Elle s'applique à l'ensemble des utilisateurs du service : administrateurs restaurants et leurs équipes (managers, serveurs), clients finaux des restaurants qui scannent un QR code, et prospects qui remplissent un formulaire sur calleat.fr.
2. Responsable du traitement
Le responsable du traitement est :
Mehdi Bougattaya — Entrepreneur individuel (EI) (CallEat)
Adresse : 323 boulevard de la Coopérative, Villa 10 résidence Terre Nature, 13610 Le Puy-Sainte-Réparade, France
Contact, support et demandes RGPD : rgpd@calleat.fr
Délégué à la protection des données (DPO) : en application de l'article 37 du RGPD, la désignation d'un DPO n'est pas obligatoire pour la structure actuelle (moins de 250 salariés, traitement non à grande échelle de données sensibles). Toutes vos demandes liées à la protection des données sont centralisées sur l'adresse ci-dessus, traitée en priorité.
Lorsque CallEat traite des données pour le compte de ses clients professionnels (données des serveurs, des clients finaux d'un restaurant), elle agit en qualité de sous-traitant au sens de l'article 28 du RGPD : voir notre accord de sous-traitance (DPA).
3. Données collectées
3.1 Administrateurs restaurants (clients CallEat)
Identité : nom, prénom, fonction
Coordonnées : email professionnel, téléphone
Données restaurant : raison sociale, adresse, horaires, type d'établissement, photos et menus publiés via la vitrine
Données de connexion : identifiants, sessions actives, IP, journaux d'audit
Données de paiement : informations de facturation (collectées et stockées exclusivement par Stripe — nous ne stockons aucun numéro de carte sur nos serveurs)
3.2 Équipes du restaurant (serveurs, managers)
Identité : nom, prénom
Email professionnel et identifiants de connexion (mot de passe haché via bcrypt)
Sessions de travail (clock-in / clock-out), planning
Statistiques opérationnelles (temps de réponse, appels traités)
Ces données sont saisies par l'employeur (le restaurant) qui en est responsable de traitement. CallEat agit en sous-traitant pour leur hébergement et leur traitement technique.
3.3 Clients finaux du restaurant (scan QR code)
Les clients finaux ne créent pas de compte. Par défaut, nous ne collectons que des données techniques, sans identification nominative :
Numéro de table scannée et horodatage
Type d'appareil, navigateur, langue (données techniques)
Stockage technique de session strictement nécessaire au fonctionnement de la page (panier en cours, préférence de langue, jeton de sécurité du QR code)
Uniquement si vous acceptez la mesure d'audience dans le bandeau cookies (cf. article 9), un identifiant de session (« calleat_bsid ») est généré et conservé dans votre navigateur pour la durée de l'onglet. Il permet au restaurant de savoir quels plats de sa carte ont été consultés et combien de temps, et de rapprocher ce parcours de la commande éventuellement passée depuis le même onglet. Sans ce consentement, aucun identifiant n'est déposé et aucun rapprochement n'est effectué ; retirer le consentement l'efface. La prise de commande fonctionne à l'identique dans les deux cas.
Aucun profilage publicitaire n'est réalisé à partir de ce parcours : les données de navigation à table ne sont ni croisées avec nos campagnes d'acquisition, ni transmises à une régie. Les traceurs publicitaires décrits à l'article 9 ne sont pas chargés sur les pages de commande à table, les bornes ni les cartes ouvertes par QR code. Aucune adresse IP brute n'est conservée au-delà de la durée de la session.
Le client final peut par ailleurs choisir de s'identifier auprès du restaurant (inscription à la newsletter, programme de fidélité). Dans ce cas, et pour le compte du restaurant responsable de traitement, sont également traitées :
Langue préférée (pour les communications dans sa langue)
Données de fidélité : points cumulés, paliers, échanges de récompenses et codes de retrait associés
Historique de visites et dépenses associées, y compris les montants rattachés via la caisse du restaurant lorsque l'integration caisse (POS) est activée
Consentements marketing (newsletter, SMS) avec leur horodatage ; les relances marketing — campagnes et relances de reconquête des clients inactifs — ne sont adressées qu'aux clients ayant consenti, et chaque message contient un lien de désabonnement
3.4 Prospects (formulaire de contact / demande de demo)
Nom, prénom, fonction, raison sociale, ville
Email, téléphone (formats normalisés)
Source UTM, date et IP de soumission (preuve du consentement)
Données publiques d'enrichissement (Google Places, registre SIRENE) dans la limite de l'intérêt légitime de prospection B2B
3.5 Clients finaux qui réservent une table (module Réservation)
Lorsqu'un restaurant active le module de réservation en ligne, le client final qui réserve nous transmet, via le formulaire de réservation, les données suivantes, traitées par CallEat en qualité de sous-traitant pour le compte du restaurant responsable de traitement :
Nom et prénom
Numéro de téléphone et adresse email (obligatoires pour la confirmation et les rappels)
Date, heure et nombre de couverts de la réservation
Demandes éventuelles librement saisies par le client (par exemple préférences de placement ou allergies signalées)
Le cas échéant, lorsque le restaurant active la garantie par carte : l'empreinte ou l'acompte sont traités par Stripe ; aucun numéro de carte n'est stocke sur nos serveurs
Fiche convive. Lorsque les coordonnées fournies correspondent à un client déjà connu du restaurant, la réservation est rattachée à sa fiche. Le restaurant dispose alors d'un historique de visite (nombre de réservations honorées, absences constatées, date de dernière venue, montant dépensé sur les commandes passées à table) et peut enregistrer des préférences mémorisées (allergies signalées, préférence de salle, occasions) ainsi que des étiquettes et notes internes qu'il saisit lui-même. Finalité : personnaliser l'accueil et le service. Ces données sont traitées par le restaurant en qualité de responsable de traitement ; elles figurent intégralement dans l'export de données et sont effacées par l'anonymisation automatique des convives inactifs (cf. section « Durées de conservation »).
Les confirmations et rappels liés à une réservation sont des messages transactionnels indispensables à l'exécution de la réservation ; ils ne constituent pas de la prospection. L'opt-in marketing est distinct et facultatif : le client peut réserver sans y consentir, et l'absence de consentement marketing est sans effet sur sa réservation.
4. Finalités et bases légales
Chaque traitement repose sur une base légale prévue par le RGPD (article 6) :
Exécution du contrat (art. 6.1.b) : création et gestion du compte, fourniture du service, facturation, support. Cette base couvre également la gestion des réservations (traitement de la réservation pour le compte du restaurant, y compris l'envoi des confirmations et rappels transactionnels par email ou SMS, qui ne requièrent pas de consentement distinct).
Intérêt légitime (art. 6.1.f) : amélioration continue du service, sécurisation, prévention des fraudes, prospection B2B mesurée, statistiques de fréquentation agrégées (mesure d'audience first-party sans cookie : compteurs journaliers par page, langue et type d'appareil, sans adresse IP ni aucun identifiant individuel).
Consentement (art. 6.1.a) : cookies analytiques et marketing, envoi de newsletter, sollicitation par chatbot IA, relances marketing de reconquête (win-back) par email ou SMS adressées aux clients finaux ayant consenti — consentement retirable à tout moment via le lien de désabonnement présent dans chaque message.
Obligation légale (art. 6.1.c) : facturation, comptabilité, lutte contre la fraude, réponses aux réquisitions judiciaires.
5. Durées de conservation
Données de compte actives : pendant toute la durée de l'abonnement.
Données de compte après résiliation : 24 mois en archivage actif, puis anonymisées ou supprimées.
Factures et obligations comptables : 10 ans (article L123-22 du Code de commerce).
Journaux de connexion anonymes : 13 mois maximum (recommandation CNIL).
Données de prospects sans contact : 24 mois, puis anonymisation automatique (12 mois pour les prospects établis en Allemagne, conformément aux exigences locales).
Comptes utilisateurs désactivés : anonymisés 30 jours après désactivation si le compte n'a pas été reactive.
Réservations de tables : conservées pour la durée utile à la gestion de la réservation puis, à des fins de preuve et de statistique, généralement archivées jusqu'a la fin de l'exercice comptable en cours augmente de la durée de prescription applicable, selon la politique définie par le restaurant responsable de traitement.
Clients finaux identifiés (fidélité, marketing) : les données nominatives (email, téléphone, nom) sont anonymisées automatiquement après 3 ans d'inactivité (aucune visite ni réservation) lorsque le client ne dispose plus d'aucun consentement marketing actif (newsletter ou SMS) ; les statistiques agrégées (nombre de visites, points) sont conservées sous forme anonyme.
6. Destinataires et sous-traitants
Vos données ne sont jamais vendues. Elles sont uniquement partagées avec les sous-traitants suivants, sélectionnés pour leurs garanties techniques et juridiques (chacun signataire d'un DPA conforme à l'article 28 du RGPD) :
Sous-traitant
Role
Localisation
OVHcloud
Hébergement applicatif et base de données
France (UE)
Stripe Payments Europe Ltd
Traitement des paiements
Irlande (UE)
Brevo (ex-Sendinblue)
Envoi d'emails transactionnels et de SMS
France (UE)
OpenAI Ireland Ltd
Assistant chatbot menu et analyse automatisée du contenu des avis clients (fonctionnalités optionnelles, activées sur consentement du restaurateur)
Irlande (UE) avec sous-traitance technique aux États-Unis
Google Ireland Ltd
Avis externes : lecture des avis publics Google (Places) et publication des réponses via Google Business Profile (fonctionnalité optionnelle « Avis externes & réponse Google », activée sur consentement du restaurateur)
Irlande (UE) avec sous-traitance technique aux États-Unis
Meta Platforms Ireland Ltd
Pixel Facebook / Instagram : mesure de nos campagnes d'acquisition et diffusion publicitaire ciblée, sur les pages de calleat.fr uniquement et sur consentement du visiteur (cf. article 9)
Irlande (UE) avec sous-traitance technique aux États-Unis
7. Transferts hors UE
Seules certaines fonctionnalités optionnelles peuvent impliquer un transfert ponctuel de données vers les États-Unis :
Chatbot IA (OpenAI) : les questions posées à l'assistant menu sont traitées par OpenAI ;
Analyse IA des avis (OpenAI) : le texte des avis clients est transmis à OpenAI pour en extraire sentiment et thèmes ;
Avis externes & réponse Google (Google) : la lecture des avis publics et la publication des réponses transitent par les services Google ;
Traceur publicitaire (Meta) : si vous acceptez la catégorie « marketing » du bandeau cookies, les événements de navigation sur calleat.fr sont transmis à Meta. Ce transfert n'a lieu qu'après votre consentement, ne concerne que les pages de ce site, et cesse dès que vous retirez votre accord.
Ces transferts sont encadrés par les clauses contractuelles types adoptées par la Commission européenne (décision d'exécution (UE) 2021/914), complétées le cas échéant par la certification des prestataires au titre du Data Privacy Framework UE–États-Unis. Ces fonctionnalités sont désactivées par défaut et peuvent être activées ou désactivées à tout moment par le restaurateur depuis /admin/features. Pour tout autre traitement, les données restent dans l'Union européenne.
8. Décisions automatisées
CallEat met en œuvre certains traitements automatisés décisionnels ou semi-décisionnels au sens de l'article 22 du RGPD :
Scoring de prospects (CRM) : attribue un score 0–100 aux prospects entrants pour prioriser le suivi commercial. Ce score n'a pas d'effet juridique ni significatif pour la personne concernée.
Prévision d'affluence et suggestions opérationnelles (Smart Features) : recommande des affectations serveurs, des promotions et des renforts d'équipe. Ces suggestions sont consultatives ; toute décision finale appartient à l'humain (manager).
Détection d'anomalies de sécurité : bloque temporairement un compte après 5 échecs de connexion. Une intervention humaine reste possible via contact@calleat.fr.
Analyse automatisée du contenu des avis clients : lorsque le restaurateur active le module Avis externes, le texte des avis est analyse automatiquement (sentiment, thèmes récurrents, résumé) à des fins de statistiques et d'alerte à destination du restaurateur. Aucune décision produisant des effets juridiques ou affectant de manière significative une personne n'est prise sur la base de cette analyse.
Vous disposez du droit de demander une intervention humaine, d'exprimer votre point de vue et de contester ces décisions.
9. Cookies
9.1 Catégories
Cookies essentiels (toujours actifs) : session d'authentification, jetons CSRF, panier d'achat, préférences d'affichage. Sans eux, le service ne peut fonctionner.
Mesure d'audience (consentement requis) : un identifiant de session (« calleat_bsid ») déposé dans le stockage de session de votre navigateur sur la page de commande à table. Il mesure, pour le restaurant, les plats consultés et le temps de lecture, et rattache ce parcours à la commande passée depuis le même onglet (cf. article 3.3). Rien n'est déposé tant que vous n'avez pas accepté cette catégorie ; le retrait du consentement efface l'identifiant.
Cookies marketing (consentement requis) : identifiant publicitaire déposé par Meta Platforms Ireland Ltd (pixel Facebook / Instagram). Il mesure l'efficacité de nos campagnes d'acquisition et permet de vous présenter à nouveau CallEat sur ces plateformes. Rien n'est chargé ni déposé tant que vous n'avez pas accepté cette catégorie ; le retrait du consentement coupe la collecte et supprime les identifiants déjà déposés. Ces traceurs sont limités aux pages publiques du site calleat.fr — pages de présentation, tarifs, annuaire des restaurants et fiches publiques de restaurants. Ils ne sont jamais chargés sur les surfaces utilisées en salle : page de commande à table, borne de commande et carte accessible par QR code. Le parcours d'un convive dans un restaurant, ainsi que sa commande, ne sont donc jamais transmis à une régie publicitaire — y compris si ce convive a accepté les cookies marketing, le traceur n'étant pas déposé sur ces pages.
Mesure d'un abonnement souscrit (consentement requis) : si vous avez accepté les cookies marketing au moment de votre inscription, l'identifiant de session publicitaire déposé à ce moment-là (cookie « _fbp ») est conservé avec votre compte, puis transmis à Meta lors de votre premier paiement pour lui signaler que la souscription provient de sa plateforme. Seuls cet identifiant, le montant et la devise sont transmis : ni votre adresse e-mail, ni votre nom, ni aucune donnée nominative, y compris sous forme chiffrée ou hachée. Si vous n'aviez pas accepté ces cookies, l'identifiant n'existe pas et aucune information n'est transmise.
Par ailleurs, la fréquentation du site et des pages publiques des restaurants (vitrine, carte en ligne) est mesurée par un dispositif first-party sans cookie : aucun traceur n'est déposé ni lu sur votre appareil, aucune adresse IP ni identifiant individuel n'est conserve — seuls des compteurs journaliers agrégés (page, langue, type d'appareil) sont enregistrés. Ce dispositif ne requiert donc pas de consentement. Il est distinct de la mesure des plats consultés à table décrite ci-dessus, qui, elle, repose sur un identifiant individuel et reste soumise à votre consentement.
9.2 Gestion
Le bandeau cookies présent sur le site vous permet d'accepter, refuser ou personnaliser les catégories non essentielles. Vous pouvez modifier votre choix à tout moment en cliquant sur le lien « Cookies » en pied de page. Vous pouvez également configurer votre navigateur pour bloquer les cookies, étant entendu que certaines fonctionnalités pourraient en être affectées.
10. Sécurité
Nous mettons en œuvre les mesures techniques et organisationnelles appropriées au regard du risque, et listées plus en détail dans le DPA :
Chiffrement des données en transit (TLS 1.2+)
Chiffrement applicatif des secrets les plus sensibles conservés en base (codes de double authentification, jetons d'intégration)
Hachage des mots de passe avec bcrypt
Double authentification (TOTP) disponible et recommandée pour les administrateurs
Cloisonnement multi-tenant strict (un restaurant ne peut accéder qu'a ses données)
Sauvegardes quotidiennes chiffrées + restauration testée chaque semaine
Surveillance des anomalies de connexion et journalisation d'audit
Mises à jour de sécurité continues et détection automatisée des secrets dans le code à chaque livraison
En cas de violation de données à caractère personnel, nous nous engageons à notifier la CNIL dans les 72 heures et à informer les personnes concernées lorsque la violation est susceptible d'engendrer un risque élevé pour leurs droits et libertés (articles 33 et 34 du RGPD).
11. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
Droit d'accès : obtenir une copie de vos données.
Droit de rectification : corriger des données inexactes.
Droit à l'effacement : demander la suppression de vos données.
Droit à la portabilité : recevoir vos données dans un format structure (JSON).
Droit d'opposition : vous opposer à un traitement fonde sur l'intérêt légitime.
Droit à la limitation : faire restreindre le traitement.
Droit de retirer votre consentement : à tout moment, sans effet rétroactif.
Droit de définir des directives post-mortem : conformément à la loi Informatique et Libertés.
Comment exercer vos droits :
Par email à contact@calleat.fr en précisant votre demande et en joignant si nécessaire un justificatif d'identité (en cas de doute raisonnable).
Via votre espace client, rubrique /admin/account qui permet la consultation, la rectification, l'export (JSON portable) et la clôture du compte.
Nous repondons dans un délai d'un mois maximum à compter de la réception de votre demande. Si la demande est complexe, ce délai peut être prolongé de deux mois, avec information préalable.
Droit de réclamation : vous pouvez également introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy, 75007 Paris, ou en ligne sur cnil.fr.
12. Modifications de la politique
Cette politique peut être mise à jour pour refléter les évolutions du service ou de la réglementation. Toute modification substantielle est portée à votre connaissance par email ou par une notification dans l'application avec un préavis raisonnable. La version applicable est celle en vigueur à la date de votre visite, indiquée en début de page.
13. Contact
Pour toute question relative à la présente politique :
Email : rgpd@calleat.fr
Courrier : Mehdi Bougattaya / CallEat, 323 boulevard de la Coopérative, Villa 10 résidence Terre Nature, 13610 Le Puy-Sainte-Réparade, France