BIMI

Politique de confidentialité

Dernière mise à jour : 25 juillet 2026

Responsable du traitement

Divox (Karim Lamari, entrepreneur individuel) (cf mentions légales) est responsable du traitement des données collectées via le compte restaurant BIMI (nom, email, téléphone, établissement). Pour les données des clients finaux de chaque restaurant (nom, email, téléphone renseignés lors d’une réservation ou d’un achat de carte cadeau), BIMI agit en tant que sous-traitant au sens du RGPD, pour le compte du restaurant qui reste responsable de traitement vis-à-vis de ses propres clients.

Données collectées

  • Compte restaurant: nom, prénom, email, téléphone, mot de passe (stocké sous forme irréversible via bcrypt, jamais en clair), SIRET et adresse de l’établissement (optionnels).
  • Clients du restaurant: nom, email, téléphone, historique de réservations et d’achats de cartes cadeaux - saisis par le client final lors d’une réservation en ligne.
  • Paiement : les données bancaires (numéro de carte...) ne transitent jamais par nos serveurs - elles sont traitées directement par Stripe, notre prestataire de paiement certifié PCI-DSS.

Finalités et base légale

Ces données sont traitées pour l’exécution du contrat d’abonnement (compte restaurant) et pour permettre au restaurant de gérer ses réservations et cartes cadeaux (données des clients finaux). Aucune donnée n’est utilisée à des fins de prospection commerciale tierce ni revendue.

Sous-traitants

Les prestataires suivants traitent tout ou partie des données dans le cadre du fonctionnement du service :

  • MongoDB Atlas - hébergement de la base de données.
  • Resend - envoi des emails transactionnels (confirmations, rappels, factures).
  • Stripe - traitement des paiements (abonnement BIMI et paiements des clients du restaurant).
  • IONOS SARL - hébergement du serveur applicatif (VPS).

Certains de ces prestataires peuvent traiter des données en dehors de l’Union européenne ; dans ce cas, des garanties contractuelles appropriées (clauses contractuelles types de la Commission européenne) encadrent ce transfert.

Durée de conservation

Les données du compte restaurant sont conservées tant que le compte est actif, puis supprimées ou archivées selon les obligations légales (comptabilité, notamment) après résiliation. Les données des clients finaux sont conservées selon la politique définie par chaque restaurant, dans la limite de la durée nécessaire à la finalité du traitement.

Sécurité

Les mots de passe sont hashés (bcrypt), les échanges chiffrés en HTTPS, et l’accès aux données restreint par authentification (jetons JWT) et par rôle (owner/manager/staff).

Cookies et stockage local

BIMI utilise un nombre volontairement réduit de traceurs, aucun à des fins publicitaires :

  • bb_session(cookie technique, non-httpOnly) : ne contient aucune donnée personnelle, sert uniquement à détecter côté serveur qu’une session existe pour le routage des pages.
  • Stockage local du navigateur (localStorage) : conserve le jeton de connexion (pour rester connecté) et votre choix concernant la bannière cookies.
  • Aucun cookie de mesure d’audience ou publicitaire tiersn’est déposé sur ce site.

Vos droits

Conformément au RGPD, vous disposez d’un droit d’accès, de rectification, d’effacement, de portabilité et d’opposition sur vos données. Pour l’exercer, écrivez à contact@bimi-restaurant.com. Vous disposez également du droit d’introduire une réclamation auprès de la CNIL (www.cnil.fr).