Politique de confidentialité

Conformément au Règlement (UE) 2016/679 (RGPD)

1. Responsable du traitement

Le responsable du traitement des données collectées sur ce site est :
XKEBAB (SASU)
3 rue de la Liberté, 12100 Millau
Site web : xkebab.fr


2. Données collectées

Dans le cadre du fonctionnement du site, nous collectons les données suivantes :

Contexte Données Finalité
Création du compte Prénom, nom, téléphone, email (facultatif) Gestion du compte client, authentification
Commander Identité, adresse de livraison, historique des commandes Traitement et suivi des commandes
Formulaire de contact Nom, email, téléphone (optionnel), message Répondre à votre demande
SMS Numéro de téléphone Notifications de commande, réinitialisation de mot de passe

3. Base légale des traitements

  • ExĂ©cution du contrat : traitement des commandes et notifications associĂ©es.
  • IntĂ©rĂŞt lĂ©gitime : gestion des demandes de contact et de support.
  • Consentement : envoi des SMS de notification (vous pouvez vous dĂ©sinscrire Ă  tout moment).

4. Durée de conservation

  • DonnĂ©es du compte : conservĂ©es tant que le compte est actif, puis supprimĂ©es sous 3 ans après la dernière activitĂ©.
  • DonnĂ©es de commande : 5 ans (obligation comptable lĂ©gale).
  • Messages de contact : 2 ans.

5. Cookies

Ce site utilise uniquement des cookies techniques strictement nécessaires à son fonctionnement :

  • Cookie de session : maintien de votre connexion et de votre panier.
  • Cookie CSRF : protection contre les attaques de type Cross-Site Request Forgery.

Ces cookies ne collectent aucune donnée à des fins publicitaires ou analytiques. Aucun cookie tiers n'est déposé sur ce site. Ces cookies techniques ne nécessitent pas votre consentement conformément à l'article 82 de la loi Informatique et Libertés.


6. Destinataires des données

Vos données sont destinées exclusivement à XKEBAB (XKEBAB SASU) pour la gestion du restaurant. Elles ne sont ni vendues, ni louées, ni cédées à des tiers à des fins commerciales.

L'hébergement et la maintenance technique du site et du logiciel sont assurés par H12 Tech (2 Traverse Saint-Jean, 12100 Millau), agissant en qualité de sous-traitant au sens de l'article 28 du RGPD. H12 Tech traite les données uniquement sur instruction du responsable du traitement et ne les utilise à aucune autre fin. Les données sont hébergées en France, sur site dans les locaux du restaurant.


7. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie de vos donnĂ©es.
  • Droit de rectification : corriger des donnĂ©es inexactes.
  • Droit Ă  l'effacement : demander la suppression de vos donnĂ©es.
  • Droit Ă  la portabilitĂ© : recevoir vos donnĂ©es dans un format structurĂ©.
  • Droit d'opposition : vous opposer Ă  certains traitements.
  • Droit Ă  la limitation : limiter le traitement de vos donnĂ©es.

Pour exercer ces droits, contactez-nous via notre formulaire de contact. Vous disposez également du droit d'introduire une réclamation auprès de la CNIL.


8. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, perte ou divulgation (connexion HTTPS, accès restreint, mots de passe hachés).

L'infrastructure et l'hébergement étant assurés par H12 Tech, vos données bénéficient d'une expertise approfondie en cybersécurité. H12 Tech conçoit et opère notamment D4-Cyber, une plateforme dédiée à la sécurité offensive et défensive des systèmes d'information, gage concret de son savoir-faire en matière de protection des données.

Dernière mise à jour : mai 2026

📱
Installer l'app Accès rapide depuis votre écran d'accueil