H Habitué

Confidentialité

Politique de confidentialité

Dernière mise à jour : 3 mai 2026

À valider avant lancement public : ce document est conforme aux exigences des articles 13 et 14 du RGPD pour les traitements actuellement en place sur ce site (liste d'attente + formulaire de démo restaurant). Une révision par un avocat spécialisé est recommandée avant l'ouverture publique.

1. Responsable du traitement

Habitué — [À COMPLÉTER : forme juridique]
Siège social : [À COMPLÉTER]
Email : ibhunalp@gmail.com

Habitué est responsable du traitement des données collectées via le site habitue.fr.

2. Données collectées

Nous collectons uniquement les données que vous nous transmettez explicitement via les formulaires du site.

2.1 Liste d'attente (utilisateurs)

  • Adresse email
  • Quartier choisi (Libération ou autre)
  • Source d'inscription (page d'origine — usage strictement statistique)
  • Adresse IP et user-agent (anti-spam, conservés 30 jours)

2.2 Demande de démonstration (restaurateurs)

  • Nom du restaurant
  • Prénom du contact
  • Numéro de téléphone
  • Adresse email
  • Adresse postale du restaurant
  • Créneau de rendez-vous préféré (optionnel)
  • Message libre (optionnel)
  • Adresse IP et user-agent (anti-spam, conservés 30 jours)

2.3 Statistiques de visite

Cloudflare Web Analytics mesure en agrégat anonymisé le nombre de visites et les pages consultées, sans cookie ni identification individuelle.

3. Finalités et bases légales

Donnée Finalité Base légale (RGPD)
Email liste d'attente Vous prévenir de l'ouverture du service Consentement explicite (art. 6.1.a)
Données du formulaire restaurant Vous recontacter pour planifier une démonstration Mesures précontractuelles (art. 6.1.b)
IP & user-agent Détection de spam et abus Intérêt légitime (art. 6.1.f)
Statistiques de visite Améliorer le site Intérêt légitime — données anonymes (art. 6.1.f)

4. Durée de conservation

  • Email liste d'attente : 24 mois à compter de la dernière interaction. Suppression automatique au-delà.
  • Demande de démo restaurant : 36 mois à compter du dernier contact, conformément aux durées usuelles de prospection B2B (recommandation CNIL).
  • Adresse IP / user-agent anti-spam : 30 jours.
  • Statistiques agrégées : indéterminée (données anonymes).

5. Destinataires

Vos données sont strictement réservées à Habitué. Aucune revente, aucune transmission à des tiers commerciaux.

Les données sont stockées dans la base D1 de notre prestataire technique Cloudflare, Inc., dans la région Europe de l'Ouest. Cloudflare agit en qualité de sous-traitant au sens de l'article 28 du RGPD, sous contrat de traitement (DPA) standard.

6. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :

  • Accès à vos données
  • Rectification de données inexactes
  • Effacement (« droit à l'oubli »)
  • Limitation du traitement
  • Opposition au traitement
  • Portabilité de vos données (export en CSV)
  • Retrait du consentement à tout moment, sans affecter la licéité du traitement passé

Pour exercer vos droits, écrivez à ibhunalp@gmail.com. Nous répondons sous 7 jours ouvrés (délai légal : 1 mois maximum).

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL : cnil.fr/fr/plaintes.

7. Sécurité

Vos données sont protégées par les mesures suivantes :

  • Chiffrement TLS de bout en bout (HTTPS) sur toutes les communications
  • Chiffrement au repos sur l'infrastructure Cloudflare
  • Validation et assainissement systématiques des entrées côté serveur
  • Protection anti-spam (honeypot, limitation de débit côté Worker)
  • Accès aux bases de données restreint au strict opérationnel

En cas de violation de données présentant un risque pour vos droits, nous notifierons la CNIL sous 72 heures et vous informerons directement, conformément à l'article 34 du RGPD.

8. Cookies et traceurs

Le site n'utilise aucun cookie de tracking, aucun pixel publicitaire, aucun outil tiers d'analyse comportementale (pas de Google Analytics, pas de Meta Pixel).

Cloudflare Web Analytics, utilisé pour mesurer la fréquentation du site, fonctionne sans dépôt de cookie et sans identification individuelle. À ce titre, aucun bandeau de consentement n'est requis.

Si nous ajoutons à l'avenir un outil nécessitant un consentement (par exemple un pixel publicitaire pour les pubs Instagram), nous mettrons en place un bandeau conforme à la recommandation CNIL avant son activation.

9. Transferts hors UE

Les données stockées via Cloudflare D1 sont hébergées dans la région Europe de l'Ouest (WEUR). Cloudflare étant une société américaine, certains traitements techniques (notamment les en-têtes de requête, journaux d'accès) peuvent transiter par les États-Unis, encadrés par les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne.

10. Modifications

Cette politique peut être mise à jour. Toute modification substantielle sera notifiée par email aux personnes inscrites sur la liste d'attente. La date de dernière mise à jour figure en haut de cette page.