Preámbulo.
El Restaurant La Panthère, explotado por la sociedad BAVI SASU, otorga una importancia fundamental al respeto de su vida privada y a la protección de los datos personales que nos confía. La presente política de privacidad tiene por objeto informarle, con total transparencia, sobre los tratamientos de datos llevados a cabo en el marco de la utilización del sitio restaurantlapanthere.com y de nuestros servicios.
Esta política se aplica al conjunto de los datos recogidos a través de: el sitio web, el módulo de reserva en línea, el formulario de contacto, la suscripción al boletín, el sistema de comentarios del blog, así como las eventuales interacciones por correo electrónico o teléfono.
Está redactada conforme al Reglamento General de Protección de Datos (RGPD — UE 2016/679), que entró en vigor el 25 de mayo de 2018, y a la ley francesa n.º 78-17 de 6 de enero de 1978 modificada, denominada «Informatique et Libertés».
Responsable del tratamiento.
El responsable del tratamiento de los datos personales recogidos en el sitio es:
- Sociedad
- BAVI SASU
- Representada por
- MANOTHARAN Jeyapiratha, Presidencia
- Domicilio social
- 11 Rue de la Paix, 67300 Schiltigheim, Francia
- SIRET
- 838 271 252 00028
- Contacto RGPD
- contact@restaurantlapanthere.com
- Teléfono
- 03 88 83 50 34
No se ha designado ningún delegado de protección de datos (DPD), ya que el nombramiento no es obligatorio dada nuestra actividad (artículo 37 del RGPD). Cualquier consulta relativa a sus datos personales puede dirigirse directamente a contact@restaurantlapanthere.com.
Datos recogidos.
Solo recogemos los datos estrictamente necesarios para las finalidades descritas a continuación. El detalle varía según su interacción con el sitio:
Reserva en línea
Cuando realiza una reserva a través de nuestro módulo de reserva, recogemos: apellido, nombre, dirección de correo electrónico, número de teléfono, fecha y hora deseadas, número de personas, así como sus eventuales peticiones especiales (alergia, ocasión particular, preferencia de mesa, etc.). No se recoge ninguna información de pago en esta fase — el pago se efectúa en el local.
Formulario de contacto
Cuando nos escribe a través del formulario de contacto: nombre, dirección de correo electrónico, asunto, mensaje, y cualquier información complementaria que decida compartir de forma espontánea.
Boletín
Al suscribirse a nuestro boletín: dirección de correo electrónico únicamente (el nombre es opcional). No se exige ningún otro dato.
Comentarios del blog
Cuando publica un comentario en un artículo: seudónimo o nombre, dirección de correo electrónico (no publicada, utilizada para la moderación), dirección IP de conexión (conservada para la prevención de abusos y la lucha contra el spam), y el contenido de su comentario.
Datos técnicos de navegación
Durante su simple visita al sitio, ciertos datos técnicos son recogidos automáticamente por nuestro proveedor de alojamiento y nuestras herramientas de medición de audiencia: dirección IP, tipo y versión del navegador, sistema operativo, páginas consultadas, duración de la visita, sitio de referencia, tipo de dispositivo. El detalle figura en nuestra política de cookies.
Finalidades y bases jurídicas.
Cada tratamiento de sus datos se basa en una base jurídica precisa en el sentido del artículo 6 del RGPD:
- Reserva
- Ejecución de un contrato (preparación y confirmación de su mesa) — art. 6.1.b RGPD
- Contacto
- Interés legítimo del restaurante en responder a las solicitudes de su clientela — art. 6.1.f RGPD
- Boletín
- Consentimiento explícito y revocable en cualquier momento — art. 6.1.a RGPD
- Comentarios del blog
- Interés legítimo en animar una comunidad editorial + obligación legal de moderación (LCEN art. 6) — art. 6.1.f y 6.1.c RGPD
- Medición de audiencia
- Consentimiento (salvo cookies de medición exentas según resolución de la CNIL) — art. 6.1.a RGPD
- Seguridad del sitio
- Interés legítimo en prevenir los ataques y abusos — art. 6.1.f RGPD
- Obligaciones contables y fiscales
- Obligación legal (Código de Comercio francés, Libro de procedimientos fiscales) — art. 6.1.c RGPD
Plazos de conservación.
Sus datos solo se conservan durante el plazo estrictamente necesario para la finalidad perseguida, conforme al principio de limitación de la conservación (art. 5.1.e RGPD):
- Reserva respetada
- 3 años a partir de la última visita (prospección de clientes)
- Reserva cancelada
- 13 meses máximo
- Mensaje de contacto
- 3 años tras la última interacción
- Suscripción al boletín
- Hasta la retirada del consentimiento, y como máximo 3 años tras la última interacción (clic, apertura)
- Comentario del blog
- Vida útil del artículo + 3 años tras la supresión del artículo
- Registros de conexión (seguridad)
- 12 meses máximo (recomendación de la CNIL)
- Datos contables (reservas facturadas)
- 10 años (obligación Código de Comercio art. L.123-22)
- Cookies analíticas
- 13 meses máximo (recomendación de la CNIL)
- Consentimiento de cookies
- 6 meses (recomendación de la CNIL)
Al término de estos plazos, sus datos se anonimizan de manera irreversible (para su conservación con fines estadísticos únicamente) o se suprimen definitivamente de nuestros sistemas.
Destinatarios de los datos.
Sus datos personales son accesibles únicamente para las personas habilitadas dentro del restaurante, dentro del límite de sus funciones, y para nuestros encargados del tratamiento técnicos que actúan estrictamente según nuestras instrucciones y vinculados por contrato (art. 28 RGPD).
Destinatarios internos
El equipo de sala (gestión de las reservas), la dirección (seguimiento comercial y contable), y el equipo editorial (moderación del blog).
Encargados del tratamiento técnicos
- Alojamiento del sitio
- Cloudflare, Inc. (Estados Unidos) a través de Cloudflare Pages
- Módulo de reserva
- Darkin Production — Agencia digital (Francia)
- Envío de correos transaccionales y boletín
- Brevo (Sendinblue SAS) — a confirmar según la herramienta elegida
- Medición de audiencia
- Microsoft Clarity (Microsoft Corporation, Estados Unidos)
- Mantenimiento y desarrollo
- Darkin Production — Agencia digital (Francia)
Sus datos nunca se venden, alquilan ni ceden con fines comerciales a terceros. Solo se comunican a autoridades públicas previo requerimiento judicial u obligación legal expresa.
Transferencias fuera de la Unión Europea.
Dado que algunos de nuestros encargados del tratamiento técnicos están establecidos en los Estados Unidos (Cloudflare, Microsoft), la utilización de sus servicios implica una transferencia técnica de sus datos fuera del Espacio Económico Europeo.
Garantías aplicadas. Estas transferencias están amparadas por las cláusulas contractuales tipo adoptadas por la Comisión Europea (decisión UE 2021/914 de 4 de junio de 2021), y en su caso por el Data Privacy Framework UE–Estados Unidos para los encargados del tratamiento certificados. Estos mecanismos garantizan un nivel de protección de los datos equivalente al exigido por el RGPD.
Las políticas de privacidad y los compromisos de conformidad de nuestros principales encargados del tratamiento son accesibles públicamente: Cloudflare Trust Hub, Microsoft Privacy.
Seguridad de los datos.
Conforme al artículo 32 del RGPD, aplicamos las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adaptado al riesgo:
— Cifrado de las comunicaciones: la totalidad del sitio se sirve mediante HTTPS con certificado TLS (cifrado de extremo a extremo entre su navegador y nuestros servidores);
— Alojamiento seguro en la infraestructura de Cloudflare Pages, con protección contra los ataques de denegación de servicio (DDoS) y cortafuegos de aplicaciones;
— Acceso restringido a los datos mediante credenciales fuertes y autenticación de doble factor para las cuentas de administrador;
— Copias de seguridad periódicas del contenido del sitio y registro de los accesos;
— Sensibilización del equipo respecto a la protección de datos y las buenas prácticas del RGPD;
— Procedimiento de notificación a la CNIL en caso de violación de datos dentro del plazo legal de 72 horas.
Sus derechos.
Conforme a los artículos 15 a 22 del RGPD y a la ley «Informatique et Libertés», dispone en todo momento de los siguientes derechos sobre sus datos personales:
- Derecho de acceso
- Obtener la confirmación de que sus datos son tratados y recibir una copia
- Derecho de rectificación
- Corregir cualquier dato inexacto o incompleto
- Derecho de supresión
- Solicitar la supresión de sus datos («derecho al olvido»), sin perjuicio de nuestras obligaciones legales
- Derecho de oposición
- Oponerse a un tratamiento basado en el interés legítimo, en particular para la prospección comercial
- Derecho de limitación
- Solicitar la suspensión temporal de un tratamiento en caso de impugnación
- Derecho a la portabilidad
- Recuperar sus datos en un formato estructurado y de uso común
- Derecho a retirar su consentimiento
- En cualquier momento, sin afectar a la licitud de los tratamientos anteriores
- Derecho relativo al destino post mortem
- Definir directrices sobre el destino de sus datos tras su fallecimiento (ley francesa para una República digital)
Preguntas frecuentes.
Para facilitarle la comprensión de esta política, aquí tiene las respuestas a las preguntas más habituales sobre el tratamiento de sus datos. Si su pregunta no figura aquí, contáctenos en contact@restaurantlapanthere.com.
¿El Restaurant La Panthère vende o alquila mis datos a terceros?
No, nunca. Sus datos no se venden, ni se alquilan, ni se ceden con fines comerciales. Sirven únicamente para gestionar su relación con el restaurante: confirmar su reserva, responder a sus mensajes o enviarle el boletín si está suscrito.
Solo nuestros encargados del tratamiento técnicos (alojamiento, herramienta de envío de correos) tienen acceso a ellos, dentro del estricto límite de su prestación y según contratos conformes al artículo 28 del RGPD.
¿Cuánto tiempo se conservan mis datos de reserva?
Tres años a partir de su última visita si la reserva se ha respetado. Trece meses como máximo si la reserva se ha cancelado.
Los datos contables vinculados a una factura se conservan diez años, tal como exige el Código de Comercio francés (artículo L.123-22). El detalle completo figura en la sección Plazos de conservación más arriba.
¿Cómo puedo suprimir definitivamente mis datos?
Basta con enviar un correo a contact@restaurantlapanthere.com solicitando la supresión de sus datos. Indique, si es posible, el nombre y el correo utilizados en su reserva o suscripción.
Tramitamos su solicitud en un plazo máximo de un mes, conforme al RGPD. Para verificar su identidad y evitar que un tercero realice una solicitud en su nombre, podemos solicitarle una copia de un documento de identidad — será destruida inmediatamente tras la verificación.
¿Recibiré publicidad si me suscribo al boletín?
Nuestro boletín contiene únicamente información relativa al restaurante: nuevos platos, eventos, ofertas excepcionales, artículos del blog. Ninguna publicidad de terceros, ninguna reventa de su dirección de correo electrónico.
Puede darse de baja en cualquier momento a través del enlace de cancelación de la suscripción presente al pie de cada correo, o escribiéndonos directamente.
¿Puede suprimirse mi comentario del blog si lo solicito?
Sí, en cualquier momento. Envíe su solicitud a contact@restaurantlapanthere.com indicando el artículo correspondiente y el seudónimo utilizado. Procedemos a la supresión en el menor plazo posible.
¿Por qué pueden transitar mis datos por los Estados Unidos?
Nuestro sitio está alojado en Cloudflare Pages y utilizamos Microsoft Clarity para medir la audiencia de manera anonimizada — ambos servicios son operados por sociedades estadounidenses.
Estas transferencias están amparadas por las cláusulas contractuales tipo adoptadas por la Comisión Europea (decisión UE 2021/914) y, en su caso, por el Data Privacy Framework UE–Estados Unidos, garantizando un nivel de protección equivalente al RGPD.
¿El sitio utiliza cookies publicitarias o de seguimiento?
No. No utilizamos ninguna cookie publicitaria, ningún píxel de Meta, ningún retargeting.
Las únicas cookies no esenciales son cookies de medición de audiencia anonimizada (Microsoft Clarity), depositadas únicamente con su consentimiento explícito a través del banner de cookies. Puede retirar este consentimiento en cualquier momento desde nuestra página de cookies.
¿Qué ocurre si rechazo las cookies?
Ninguna consecuencia sobre su experiencia: puede consultar el sitio, reservar una mesa, leer el blog y utilizar todas las funcionalidades con normalidad.
Solo las cookies de medición de audiencia no se depositarán, lo que simplemente nos priva de estadísticas anonimizadas de frecuentación. Esto no degrada en absoluto su navegación.
Modalidades de ejercicio de sus derechos.
Para ejercer alguno de estos derechos, puede contactarnos a su elección:
— Por correo electrónico: contact@restaurantlapanthere.com
— Por correo postal: Restaurant La Panthère — 11 Rue de la Paix, 67300 Schiltigheim
Con el fin de garantizar la confidencialidad de sus datos, podemos solicitarle que justifique su identidad (copia de un documento de identidad oficial). Este documento será destruido inmediatamente tras la verificación.
Nos comprometemos a responder a su solicitud en un plazo de un mes a partir de su recepción, conforme al artículo 12 del RGPD. Este plazo puede prorrogarse dos meses adicionales en caso de solicitud compleja o de volumen importante, en cuyo caso se le informará dentro del mes inicial.
Reclamación ante la CNIL.
Si considera, tras habernos contactado, que sus derechos no se respetan, tiene la posibilidad de presentar una reclamación ante la autoridad de control francesa:
- Autoridad
- Commission Nationale de l'Informatique et des Libertés (CNIL)
- Dirección
- 3 Place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07
- Teléfono
- 01 53 73 22 22
- Sitio web
- www.cnil.fr/fr/plaintes
Protección de los menores.
El sitio restaurantlapanthere.com no se dirige específicamente a los menores y no recoge a sabiendas datos de personas menores de 15 años. En Francia, la edad mínima para consentir por sí solo el tratamiento de sus datos personales está fijada en 15 años por la ley (art. 45 de la ley «Informatique et Libertés»).
Si tiene menos de 15 años, el consentimiento de uno de sus padres o tutores legales es obligatorio antes de cualquier suscripción al boletín o publicación de un comentario. Si descubriéramos que un menor de 15 años nos ha transmitido datos sin el acuerdo de sus padres, procederíamos a su supresión sin demora. Para señalar una situación de este tipo: contact@restaurantlapanthere.com.
Cookies y rastreadores.
La utilización de cookies y otros rastreadores en el sitio es objeto de una política específica, accesible en todo momento a través del enlace política de cookies. Puede gestionar sus preferencias de cookies a través de nuestro gestor de consentimiento, accesible asimismo al pie de cada página.
Modificaciones de la presente política.
La presente política de privacidad puede evolucionar para tener en cuenta los cambios normativos, jurisprudenciales, técnicos u organizativos. La fecha de última actualización, indicada al inicio de la página, le permite verificar la versión en vigor.
Toda modificación sustancial (nueva finalidad de tratamiento, nuevo encargado del tratamiento importante, modificación importante del plazo de conservación) será objeto de una información previa, mediante banner informativo en el sitio y, en su caso, por correo electrónico a los suscriptores del boletín. Le invitamos a consultar regularmente esta página.