Politique de confidentialité
aghavni-restaurant.com
Dernière mise à jour : 26 juillet 2026
1 — Responsable du traitement
SARL Aghavni
33 avenue Pierre Semard, 26100 Romans-sur-Isère, France
SIRET : 102 694 098 00017
Contact : restaurantaghavni@gmail.com
Cette politique décrit les données personnelles traitées par le site aghavni-restaurant.com. Elle ne couvre pas les traitements effectués en dehors du site (réservation par téléphone, encaissement sur place).
2 — Données collectées et finalités
Commande en ligne (à emporter)
- Données
- Nom, téléphone, adresse email, contenu de la commande (plats, options, notes de préparation), heure de retrait souhaitée, message éventuel, langue du site. En cas de paiement en ligne : adresse de facturation (adresse, code postal, ville, pays).
- Finalité
- Préparer et suivre la commande, vous envoyer l'email de confirmation et le lien de suivi, vous joindre en cas de problème, et tenir la comptabilité journalière du restaurant.
- Base légale
- Exécution du contrat (article 6.1.b du RGPD). L'adresse de facturation est requise par le prestataire de paiement.
- Conservation
- Conservée en base pour le suivi de la commande et la comptabilité du restaurant. Aucune suppression automatique n'est programmée à ce jour ; une commande peut être supprimée sur demande sous réserve des obligations comptables légales.
Réservation de table
- Données
- Nom, téléphone, adresse email, nombre de convives, date et heure souhaitées, remarques éventuelles, langue du site.
- Finalité
- Attribuer une table, vous envoyer la confirmation, les modifications et l'annulation par email, et vous joindre si nécessaire.
- Base légale
- Exécution de mesures précontractuelles et du contrat (article 6.1.b du RGPD).
- Conservation
- Conservée en base après le passage. Aucune suppression automatique n'est programmée à ce jour ; une réservation peut être supprimée sur demande.
Newsletter
- Données
- Adresse email uniquement.
- Finalité
- Vous envoyer les actualités et offres du restaurant.
- Base légale
- Consentement (article 6.1.a du RGPD), donné en soumettant le formulaire du pied de page.
- Conservation
- Jusqu'à votre désinscription ou votre demande de suppression.
Journaux techniques et sécurité
- Données
- Adresse IP, date et heure, page ou API appelée, code de réponse. Les identifiants, jetons et mots de passe sont masqués avant écriture dans les journaux.
- Finalité
- Limiter les envois abusifs de formulaires, diagnostiquer les erreurs et assurer la sécurité du site.
- Base légale
- Intérêt légitime à protéger le service contre les abus (article 6.1.f du RGPD).
- Conservation
- Les compteurs de limitation sont en mémoire et disparaissent au bout de 10 minutes. Les journaux applicatifs sont conservés le temps de l'exploitation technique du serveur.
3 — Paiement en ligne
Le site ne collecte, ne voit ni ne stocke aucune donnée de carte bancaire. Lorsque vous choisissez de payer en ligne, vous êtes redirigé vers la plateforme sécurisée Monetico (Euro-Information / Crédit Mutuel-CIC), où le paiement est saisi et traité.
Les seules informations que nous transmettons à Monetico sont : le montant, la devise, la référence de la commande, votre adresse email et votre adresse de facturation. En retour, nous recevons uniquement le résultat du paiement (réussi ou échoué) et l'identifiant de transaction, que nous conservons avec la commande.
4 — Destinataires et sous-traitants
Vos données ne sont ni vendues ni louées. Elles sont accessibles au personnel du restaurant habilité et aux prestataires techniques suivants, qui agissent pour notre compte :
- Hetzner Online GmbH — hébergement du site et de la base de données (Allemagne, Union européenne).
- Amazon Web Services (Amazon SES) — envoi des emails transactionnels (confirmation de commande, commande prête, confirmation, modification et annulation de réservation). Serveurs situés dans la région européenne eu-central-1 (Francfort).
- Mailjet (Sinch) — gestion de la liste de diffusion de la newsletter. Seule votre adresse email lui est transmise.
- Monetico — Euro-Information / Crédit Mutuel-CIC — traitement des paiements en ligne (voir section 3).
- Google Ireland / Google LLC — carte Google Maps (chargée uniquement si vous cliquez pour l'afficher) et, lorsqu'elle est activée, mesure d'audience Google Analytics (voir section 5).
L'hébergement et l'envoi d'emails restent dans l'Union européenne. Les services Google peuvent impliquer un transfert vers les États-Unis, encadré par les clauses contractuelles types et le cadre de protection des données UE–États-Unis.
5 — Cookies et stockage local
Le site n'utilise aucun cookie publicitaire et ne pratique aucun profilage.
Cookies strictement nécessaires
- Un cookie de langue, déposé lorsque vous changez la langue du site, pour vous servir la bonne version.
Mesure d’audience — soumise à votre consentement
Le site peut utiliser Google Analytics 4, avec l'anonymisation des adresses IP, pour mesurer sa fréquentation. Ces cookies ne sont ni publicitaires ni utilisés pour du profilage.
Aucun script de mesure d'audience n'est chargé tant que vous ne l'avez pas accepté : un bandeau vous propose d'accepter ou de refuser, et refuser est aussi simple qu'accepter. Tant que vous n'avez pas choisi, ou si vous refusez, rien n'est déposé et aucune donnée n'est transmise à Google.
Vous pouvez revenir sur votre choix à tout moment via le lien « Gérer les cookies » en pied de page. Un retrait supprime immédiatement les cookies de mesure déjà déposés. Votre choix — acceptation comme refus — est mémorisé dans votre navigateur pendant 6 mois, au terme desquels la question vous est reposée.
Données conservées dans votre navigateur (jamais envoyées à un tiers)
- Le contenu de votre panier, afin de le retrouver entre deux visites.
- Vos 5 dernières commandes et vos 20 dernières réservations, pour la page « Mes commandes » et la page « Mes réservations » de cet appareil. Un bouton permet d'effacer chacun de ces historiques.
- Vos coordonnées (nom, téléphone, email, et le cas échéant adresse de facturation), uniquement si vous cochez la case « enregistrer mes informations » sur le formulaire de commande ou de réservation. Il y a un bouton pour les supprimer si besoin.
- Le récapitulatif de la commande en cours, le temps d'afficher la page de confirmation ; il est effacé à la fermeture de l'onglet.
- Votre choix concernant les cookies de mesure d'audience, afin de ne pas vous reposer la question à chaque visite.
Ces informations restent sur votre appareil. Vous pouvez les supprimer à tout moment en vidant les données de site de votre navigateur.
6 — Sécurité
- Site servi exclusivement en HTTPS, avec HSTS et une politique de sécurité de contenu (CSP) restrictive.
- Les pages de suivi de commande et de réservation sont accessibles via un lien contenant un jeton aléatoire, propre à chaque commande ou réservation. Ces pages sont exclues de l'indexation par les moteurs de recherche.
- Les jetons, mots de passe et données de paiement sont masqués dans les journaux applicatifs.
7 — Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données, ainsi que du droit de retirer votre consentement à tout moment (notamment pour la newsletter).
Pour exercer ces droits, écrivez à restaurantaghavni@gmail.com en précisant votre demande. Nous pouvons vous demander un élément permettant de vérifier votre identité, et nous répondons dans un délai d'un mois.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr).
8 — Modifications
Cette politique peut être mise à jour pour refléter une évolution du site ou de ses prestataires. La date de dernière mise à jour figure en haut de page.