BEMENURetour au site

Version du 3 octobre 2026

Politique de confidentialité

1. Responsable du traitement et périmètre

BEQUANIM, société par actions simplifiée unipersonnelle (SASU) au capital de 1 000 €, 173 rue de Courcelles, 75017 Paris, France, SIREN 130 181 787, SIRET 130 181 787 00016, immatriculée sous le numéro 130 181 787 RCS Paris, TVA intracommunautaire FR93130181787, est responsable des traitements liés au site bemenu.fr, aux demandes commerciales, au compte boutique, au support et à la facturation BEMenu. Pour toute demande relative aux données : contact@beresto.fr, ou BEQUANIM — Protection des données, à l’adresse du siège.

Pour les données de ses clients et collaborateurs traitées dans le service, l’établissement professionnel détermine les finalités et les règles de son activité. BEQUANIM intervient alors comme sous-traitant selon les instructions documentées et le cadre contractuel applicable. Cette politique ne remplace pas l’information que le restaurant doit fournir à ses propres clients.

2. Données, finalités et bases juridiques

Les informations signalées comme obligatoires sont nécessaires au traitement de la demande correspondante. À défaut, BEQUANIM peut ne pas être en mesure de créer le compte, traiter la commande ou répondre. Les informations facultatives servent uniquement à la fonction indiquée. Ne transmettez pas de données sensibles ou confidentielles inutiles dans un formulaire.

3. Données traitées dans les fonctions BEMenu

BEMenu traite la configuration des appareils et des tables, les cartes et tarifs, les demandes d’appel du personnel et les commandes transmises aux interfaces du restaurant. Les informations personnelles éventuelles dépendent des fonctions de commande ou de paiement activées.

L’établissement doit définir la base juridique de ses traitements, informer les personnes, gérer les autorisations et oppositions, et limiter les données aux besoins du service. Une commande de repas, un programme de fidélité et une campagne promotionnelle peuvent relever de bases juridiques différentes. Les messages nécessaires à un service demandé sont distincts des messages de prospection.

4. Destinataires et prestataires

L’accès est limité aux personnes habilitées de BEQUANIM et, pour les données du restaurant, à ses utilisateurs autorisés. IONOS fournit l’hébergement et les services techniques ou de messagerie utilisés ; Stripe traite les nouveaux paiements et abonnements de la boutique et établit les factures pour le compte de BEQUANIM. Les coordonnées de facturation, références de commande, montants et éléments nécessaires au paiement lui sont transmis. Le PDF officiel est archivé par BEQUANIM et proposé dans le compte boutique. PayPal reste utilisé pour le suivi des paiements et contrats historiques, sans migration automatique vers Stripe. La boutique ne collecte pas vos coordonnées complètes de carte bancaire.

Selon les fonctions effectivement activées, les données nécessaires peuvent également être transmises à SMSMode pour les SMS, OpenAI pour les fonctions d’assistance activées, les plateformes connectées et prestataires de paiement de l’établissement selon la configuration retenue. Les transporteurs, prestataires comptables et conseils habilités reçoivent uniquement les informations nécessaires à leur mission. Les références de prestataires dans cette politique ne signifient pas que tous sont activés pour votre compte.

Les messages de vérification, récupération d’accès, commande et facture sont adressés à l’utilisateur concerné. Des alertes internes d’exploitation peuvent être envoyées aux destinataires habilités ; elles ne constituent pas une prospection adressée aux clients. Les données ne sont pas mises à disposition d’autres établissements pour leur propre activité.

5. Conservation et suppression

Les données de compte et d’exécution du service sont conservées pendant la relation contractuelle. Au-delà, seules les données nécessaires à une obligation légale, à la preuve d’un droit ou à la gestion d’un litige sont conservées en tenant compte du délai légal ou de prescription applicable. Les factures et pièces comptables sont conservées pendant dix ans. Une demande d’effacement ne supprime pas les pièces qui doivent être conservées légalement.

Les demandes commerciales sont conservées le temps de traiter la demande et de son suivi utile ; les données utilisées pour la prospection sont limitées à trois ans après le dernier contact actif, sauf nouvelle relation contractuelle ou obligation justifiant un archivage distinct. Les journaux techniques sont conservés selon leur finalité de sécurité et le besoin de diagnostic, avec une durée adaptée à l’incident ou au risque concerné, et un accès restreint.

Les données traitées pour le compte d’un restaurant suivent ses instructions et les modalités de restitution ou de suppression convenues. Les autorisations de services tiers sont conservées tant que la connexion demandée est nécessaire ; l’utilisateur peut les révoquer auprès du service concerné. Les copies de sauvegarde suivent leur cycle de renouvellement et ne sont pas réutilisées pour une autre finalité. Contactez-nous pour connaître les critères applicables à votre situation ou organiser une demande de suppression.

6. Cookies, stockage local et audience

Le compte boutique utilise des cookies de session nécessaires à l’authentification et à la sécurité. Le panier d’un visiteur est conservé dans son navigateur ; après connexion, il est également enregistré pour son compte. Des informations temporaires servent à reprendre une étape de commande sans doublon. Dans ce parcours boutique, aucun mot de passe ni jeton de connexion n’est enregistré dans le stockage local de la page ; le cookie de session n’est pas accessible aux scripts.

Les préférences nécessaires au fonctionnement, par exemple la réduction des animations lorsqu’elle est proposée, peuvent être conservées dans le navigateur. Effacer les cookies ou le stockage local peut déconnecter l’utilisateur ou supprimer son panier local ; cela n’annule pas une commande et ne résilie pas un abonnement.

Les pages peuvent faire l’objet d’un comptage agrégé côté serveur, sans cookie de suivi publicitaire ni identifiant visiteur dans ce comptage. Les journaux techniques de sécurité restent un traitement distinct. Les ressources externes présentes sur une page, notamment les polices, peuvent occasionner une connexion au fournisseur et lui transmettre les informations techniques nécessaires à leur chargement.

Les mécanismes strictement nécessaires au service demandé ne nécessitent pas de consentement aux cookies. Tout ajout de traceurs non essentiels soumis au consentement doit être précédé d’une information et d’un choix permettant leur refus et le retrait du consentement. Aucun choix de cookies ne remplace les réglages propres à Stripe, à PayPal ou à un site tiers ouvert volontairement.

7. Assistants et fonctions d’intelligence artificielle

L’assistant public de la vitrine, lorsqu’il est proposé, utilise les informations publiques du site. Les questions et réponses de ce composant restent temporairement dans la page, sans conversation enregistrée ni transmission à un fournisseur d’IA. Il ne consulte pas votre compte ni vos commandes. L’avertissement préalable demande de ne pas y saisir de données personnelles, confidentielles ou de paiement.

Les fonctions d’assistance intégrées à une application sont distinctes : selon la fonction activée, les informations nécessaires à la demande peuvent être transmises au prestataire concerné. L’établissement doit éviter les données inutiles et contrôler les résultats avant leur utilisation ou publication. Une suggestion automatique ne remplace pas la décision du professionnel.

8. Transferts et sécurité

Certains prestataires, notamment de paiement, de plateforme ou d’assistance, peuvent traiter des données hors de l’Espace économique européen selon leur organisation et les options activées. Les transferts doivent reposer sur un mécanisme applicable, tel qu’une décision d’adéquation ou des clauses contractuelles types complétées des garanties nécessaires. Vous pouvez demander à BEQUANIM les informations sur les prestataires et garanties qui concernent votre service. Le recours à un prestataire international ne permet pas d’affirmer que toutes les données restent dans l’Union européenne.

BEQUANIM met en œuvre des contrôles d’accès et d’habilitation, des mesures de protection des échanges et secrets d’intégration, ainsi que les journaux et sauvegardes nécessaires à la sécurité. Le client doit protéger ses identifiants, limiter les accès et signaler rapidement un incident. Les échanges avec un prestataire tiers suivent également sa politique de confidentialité.

9. Droits et contact

Selon les conditions prévues par la réglementation, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, la portabilité et vous opposer à certains traitements. Vous pouvez retirer un consentement à tout moment, sans remettre en cause la licéité des opérations antérieures. Pour les données gérées par un restaurant, adressez-vous en priorité à cet établissement ; BEQUANIM l’assiste dans le cadre de ses obligations.

Écrivez à contact@beresto.fr en précisant votre demande et le service concerné. Une preuve d’identité ne peut être demandée que si elle est nécessaire pour lever un doute raisonnable. Les demandes sont traitées dans les délais légaux. Vous pouvez saisir la CNIL si vous estimez que vos droits ne sont pas respectés.

10. Évolution de cette politique

La date de mise à jour figure en tête de page. Les changements substantiels concernant le service sont portés à la connaissance des personnes concernées par un moyen approprié. Une nouvelle version ne crée pas, à elle seule, une autorisation de prospection ou de traitement facultatif.