RGPD
Politique de confidentialité
Dernière mise à jour : 27 septembre 2026
Cette politique décrit les données personnelles réellement collectées par le site Encore & Déjà, pourquoi elles le sont, et comment vous pouvez exercer vos droits. Elle correspond au fonctionnement effectif du site à la date de mise à jour indiquée ci-dessus.
Responsable de traitement
Le responsable du traitement des données décrites ici est Encore & Déjà, [dénomination sociale et adresse — voir mentions légales].
Contact pour toute question relative à vos données personnelles : encoreetdeja@gmail.com. [À CONFIRMER — un délégué à la protection des données (DPO) n’est requis que dans certains cas ; à vérifier si votre activité est concernée]
Données collectées et finalités
1. Commande d’un repas (salarié)
Lorsqu’un salarié passe une commande via le code de son entreprise, nous collectons : prénom, nom, adresse e-mail, entreprise (via le code saisi), repas et quantités choisis, montant de la commande, mode et statut de paiement, numéro et date de commande.
- Finalité : traiter et livrer la commande, assurer le paiement, produire la confirmation et, le cas échéant, gérer les échanges liés à cette commande.
- Base légale : exécution d’un contrat (article 6.1.b du RGPD) — la commande elle-même.
- Destinataires internes : les personnes chez Encore & Déjà en charge de la préparation, de la livraison et du support client (accès via l’espace d’administration, protégé par mot de passe).
2. Paiement en ligne
Le paiement par carte bancaire est traité directement par notre prestataire de paiement, Stripe. Encore & Déjà ne stocke jamais les numéros de carte bancaire ; seul le statut du paiement (payé / en attente / échoué) nous est transmis.
- Sous-traitant : Stripe (Stripe Payments Europe, Ltd. / Stripe, Inc.). Stripe peut être amené à transférer certaines données hors de l’Union européenne (États-Unis), dans le cadre de garanties contractuelles reconnues (clauses contractuelles types). Voir la politique de confidentialité de Stripe : stripe.com/fr/privacy.
- Base légale : exécution du contrat.
3. Gestion des entreprises clientes
Pour chaque entreprise partenaire, nous conservons un nom de contact, une adresse e-mail et un numéro de téléphone professionnels afin de gérer la relation commerciale (code d’accès, menus, facturation).
- Base légale : exécution du contrat conclu avec l’entreprise cliente et/ou intérêt légitime à gérer cette relation commerciale.
4. Espace d’administration
L’accès à l’espace d’administration du site dépose un cookie de session strictement nécessaire à l’authentification du personnel autorisé d’Encore & Déjà. Ce cookie ne collecte aucune donnée sur les visiteurs du site public et ne nécessite pas de consentement (voir « Cookies » ci-dessous).
5. Panier en cours de commande
Pendant votre parcours de commande, vos sélections (entreprise, repas, quantités, informations saisies) sont conservées temporairement dans le stockage technique de votre navigateur (sessionStorage) afin de vous permettre de naviguer entre les étapes sans perdre votre panier. Ces informations restent sur votre appareil, ne sont transmises à Encore & Déjà qu’au moment de la validation de la commande, et sont automatiquement effacées à la fermeture de l’onglet.
Durées de conservation
Les documents de facturation sont conservés 10 ans conformément à l’obligation légale de conservation des documents comptables (article L.123-22 du Code de commerce).
Pour les autres données (données de commande, données de contact), la durée de conservation est : [À DÉFINIR PAR ENCORE & DÉJÀ, avec validation d’un professionnel — ex. durée de la relation commerciale + une durée limitée à des fins probatoires]. À l’issue de cette durée, les données sont supprimées ou anonymisées.
Cookies et traceurs
Le site utilise un seul cookie : un cookie de session, déposé uniquement lors de la connexion à l’espace d’administration (ed_admin_session), strictement nécessaire au fonctionnement du service et exempté de consentement au titre de la réglementation applicable (article 82 de la loi Informatique et Libertés). Il n’est jamais déposé pour un visiteur du site public ou un salarié passant commande.
À la date de mise à jour de cette page, Encore & Déjà n’utilise aucun cookie ou traceur de mesure d’audience, publicitaire ou de réseau social. Si cela évoluait, cette page serait mise à jour et un mécanisme de consentement serait mis en place avant tout dépôt de traceur non essentiel.
Destinataires et sous-traitants
- Le personnel autorisé d’Encore & Déjà.
- Stripe, pour le traitement des paiements par carte.
- [À COMPLÉTER si un prestataire d’envoi d’e-mails est activé — nom du prestataire], pour l’envoi des e-mails de confirmation de commande (fonctionnalité pas encore activée à ce jour).
- [Nom de l’hébergeur — voir mentions légales], pour l’hébergement technique du site.
Vos droits
Conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données personnelles : accès, rectification, effacement, limitation, opposition, et portabilité lorsque ce droit est applicable.
Pour exercer ces droits, contactez-nous à encoreetdeja@gmail.com en précisant votre demande. Nous pourrons vous demander de justifier de votre identité si nécessaire.
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL) — 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.
