Politique de Confidentialité
La présente Politique de Confidentialité décrit la manière dont Sushi Shop (ci-après « nous », « notre » ou « la Société ») collecte, utilise, conserve et protège vos données à caractère personnel lorsque vous utilisez notre site internet sushishopz.com ou lorsque vous interagissez avec nos services de restauration. Nous nous engageons à protéger votre vie privée et à traiter vos données personnelles dans le respect du Règlement Général sur la Protection des Données (RGPD) (Règlement UE 2016/679), de la loi Informatique et Libertés du 6 janvier 1978 modifiée, ainsi que de toute autre réglementation applicable en France.
Nous vous invitons à lire attentivement ce document avant d'utiliser notre site internet ou nos services. En accédant à notre site sushishopz.com et en utilisant nos services, vous reconnaissez avoir pris connaissance de la présente Politique de Confidentialité.
1. Identité du Responsable de Traitement
Conformément à l'article 13 du RGPD et aux exigences des mentions légales françaises, nous vous informons que le responsable du traitement de vos données à caractère personnel est :
| Dénomination sociale | Sushi Shop |
|---|---|
| Adresse du siège social | Non communiquée — veuillez nous contacter par courriel |
| Téléphone | Non communiqué — veuillez nous contacter par courriel |
| Adresse électronique | [email protected] |
| Site internet | sushishopz.com |
Pour toute question relative à la protection de vos données personnelles ou pour exercer vos droits, vous pouvez nous contacter à l'adresse électronique suivante : [email protected].
2. Données Personnelles que Nous Collectons
Dans le cadre de notre activité de restauration et de la fourniture de nos services en ligne, nous sommes susceptibles de collecter différentes catégories de données à caractère personnel vous concernant. Ces données sont collectées de manière licite, loyale et transparente, conformément aux principes établis par le RGPD.
2.1 Données que Vous Nous Communiquez Directement
Lorsque vous interagissez avec nous, notamment lors de la création d'un compte client, d'une commande en ligne, d'une demande de contact ou de l'inscription à notre newsletter, nous collectons les informations que vous nous fournissez volontairement, parmi lesquelles :
- Données d'identification : votre nom, prénom, pseudonyme ou nom d'utilisateur ;
- Coordonnées : adresse postale (notamment pour les livraisons), adresse électronique, numéro de téléphone ;
- Données de connexion : identifiant, mot de passe (stocké sous forme chiffrée), préférences de compte ;
- Informations de commande : détail des produits commandés, historique des commandes, instructions spéciales (allergies alimentaires, préférences de livraison, etc.) ;
- Données de paiement : informations relatives à votre mode de paiement (les données complètes de carte bancaire ne sont pas stockées sur nos serveurs ; elles sont traitées par nos prestataires de paiement sécurisé) ;
- Communications : messages, avis, réclamations ou questions que vous nous adressez via nos formulaires de contact ou par courriel ;
- Données relatives aux allergènes et préférences alimentaires : toute information que vous choisissez de partager concernant vos restrictions ou préférences alimentaires.
2.2 Données Collectées Automatiquement
Lors de votre navigation sur notre site internet sushishopz.com, certaines données sont collectées automatiquement par des moyens techniques, notamment :
- Données de navigation : pages visitées, durée des visites, ordre de consultation des pages, liens cliqués ;
- Données techniques : adresse IP, type et version du navigateur internet utilisé, système d'exploitation, résolution d'écran, langue du navigateur ;
- Données relatives à l'appareil : type d'appareil (ordinateur, tablette, téléphone mobile), identifiants uniques de l'appareil ;
- Données de localisation : localisation géographique approximative déduite de votre adresse IP, ou localisation précise si vous y consentez expressément via votre appareil ;
- Données de cookies et traceurs : informations collectées via les cookies et technologies similaires (voir section 7 de la présente politique) ;
- Données de référencement : la source depuis laquelle vous avez accédé à notre site (moteur de recherche, lien direct, réseaux sociaux, etc.).
2.3 Données Provenant de Sources Tierces
Nous pouvons également recevoir des informations vous concernant de la part de sources tierces, notamment :
- Des plateformes de livraison partenaires avec lesquelles vous passez une commande ;
- Des réseaux sociaux, si vous choisissez de vous connecter à notre site via un compte de réseau social (par exemple, via « Se connecter avec Google ») ;
- Des prestataires d'analyse et de mesure d'audience ;
- Des partenaires commerciaux dans le cadre de programmes de fidélité ou d'offres promotionnelles conjointes.
3. Finalités et Bases Juridiques des Traitements
Conformément à l'article 6 du RGPD, chaque traitement de données personnelles que nous effectuons repose sur une base juridique licite. Voici les finalités pour lesquelles nous traitons vos données ainsi que les bases juridiques correspondantes :
| Finalité du traitement | Base juridique |
|---|---|
| Gestion de vos commandes en ligne et livraisons | Exécution du contrat (article 6.1.b du RGPD) |
| Création et gestion de votre compte client | Exécution du contrat (article 6.1.b du RGPD) |
| Traitement des paiements et prévention de la fraude | Exécution du contrat et obligation légale (articles 6.1.b et 6.1.c du RGPD) |
| Gestion du service client et des réclamations | Exécution du contrat et intérêt légitime (articles 6.1.b et 6.1.f du RGPD) |
| Envoi de communications commerciales et newsletters | Consentement (article 6.1.a du RGPD) |
| Analyse statistique et amélioration de nos services | Intérêt légitime (article 6.1.f du RGPD) |
| Personnalisation de votre expérience sur notre site | Consentement ou intérêt légitime (articles 6.1.a et 6.1.f du RGPD) |
| Respect de nos obligations légales et réglementaires | Obligation légale (article 6.1.c du RGPD) |
| Gestion du programme de fidélité | Exécution du contrat (article 6.1.b du RGPD) |
| Sécurité de notre site internet et prévention des abus | Intérêt légitime (article 6.1.f du RGPD) |
Lorsque le traitement est fondé sur votre consentement, vous disposez du droit de retirer ce consentement à tout moment, sans que cela ne porte atteinte à la licéité du traitement effectué avant le retrait de votre consentement.
4. Partage de Vos Données avec des Tiers
Nous accordons une importance capitale à la protection de vos données personnelles. Nous ne vendons, ne louons ni ne cédons vos données personnelles à des tiers à des fins commerciales. Cependant, dans le cadre de notre activité, nous sommes amenés à partager vos données avec certains tiers dans les conditions suivantes :
4.1 Prestataires de Services et Sous-traitants
Nous faisons appel à des prestataires de services tiers qui traitent des données personnelles en notre nom et pour notre compte, en qualité de sous-traitants au sens du RGPD. Ces prestataires sont liés par des contrats de traitement des données garantissant un niveau de protection adéquat de vos données. Il s'agit notamment :
- Prestataires de paiement sécurisé : pour le traitement de vos transactions financières ;
- Prestataires de livraison : pour l'acheminement de vos commandes à votre domicile ;
- Hébergeurs et prestataires informatiques : pour l'hébergement de notre site internet et la gestion de notre infrastructure technique ;
- Outils d'analyse d'audience : pour mesurer la fréquentation de notre site et améliorer nos services ;
- Prestataires de messagerie électronique : pour l'envoi de confirmations de commande, de newsletters et autres communications ;
- Prestataires de service client : pour la gestion des demandes et réclamations.
4.2 Plateformes de Commande en Ligne Partenaires
Si vous passez une commande via une plateforme partenaire (telle qu'une application de livraison de repas), les données que vous fournissez à cette plateforme sont soumises à la politique de confidentialité de ladite plateforme. Nous recevons de ces plateformes uniquement les informations nécessaires au traitement de votre commande.
4.3 Autorités Publiques et Obligations Légales
Nous pouvons être tenus de divulguer vos données personnelles à des autorités publiques ou judiciaires lorsque la loi l'exige, notamment :
- Pour répondre à une obligation légale ou réglementaire ;
- Dans le cadre d'une procédure judiciaire ou d'une décision de justice ;
- Pour protéger les droits, la propriété ou la sécurité de Sushi Shop, de nos clients ou du public ;
- Pour prévenir ou détecter une fraude, une activité illégale ou un abus.
4.4 Transferts dans le Cadre d'une Opération Commerciale
Dans l'hypothèse d'une fusion, acquisition, cession d'actifs ou toute autre opération similaire affectant notre société, vos données personnelles pourraient être transférées à la nouvelle entité, sous réserve que celle-ci respecte les engagements pris dans la présente Politique de Confidentialité.
5. Sécurité de Vos Données Personnelles
La sécurité de vos données personnelles est une priorité absolue pour Sushi Shop. Nous mettons en œuvre des mesures techniques et organisationnelles appropriées, conformément à l'article 32 du RGPD, pour protéger vos données contre tout accès non autorisé, toute divulgation, toute altération ou toute destruction.
Ces mesures comprennent notamment :
- Chiffrement des données : les données sensibles, notamment les mots de passe et les informations de paiement, sont chiffrées à l'aide de protocoles sécurisés (SSL/TLS) ;
- Contrôle des accès : l'accès à vos données personnelles est strictement limité aux personnes qui en ont besoin dans le cadre de leurs fonctions, et ces personnes sont soumises à des obligations de confidentialité ;
- Surveillance des systèmes : nos systèmes informatiques font l'objet d'une surveillance régulière afin de détecter toute tentative d'intrusion ou d'accès non autorisé ;
- Sauvegardes régulières : des sauvegardes régulières de vos données sont effectuées afin de prévenir toute perte accidentelle ;
- Formation du personnel : notre personnel est sensibilisé et formé aux bonnes pratiques en matière de protection des données personnelles ;
- Audits de sécurité : nous procédons régulièrement à des audits de nos systèmes et pratiques en matière de sécurité informatique.
6. Durées de Conservation de Vos Données
Vos données personnelles ne sont conservées que pendant la durée strictement nécessaire aux finalités pour lesquelles elles ont été collectées, conformément au principe de limitation de la conservation prévu à l'article 5.1.e du RGPD.
| Catégorie de données | Durée de conservation |
|---|---|
| Données de compte client actif | Durée de la relation commerciale + 3 ans après la dernière interaction |
| Données de commandes et transactions | 10 ans (obligations comptables et fiscales) |
| Données de paiement | 13 mois maximum (selon les règles bancaires applicables) |
| Données relatives aux réclamations et litiges | 5 ans à compter de la clôture du dossier |
| Données de prospection commerciale (newsletter) | 3 ans à compter du dernier contact actif ou du retrait du consentement |
| Données de navigation et cookies analytiques | 13 mois maximum |
| Données de connexion et logs techniques | 12 mois |
| Données relatives aux listes noires (fraude) | 5 ans maximum |
À l'expiration de ces délais, vos données sont supprimées de manière sécurisée ou anonymisées de façon irréversible à des fins statistiques.
7. Cookies et Technologies de Suivi
Notre site internet sushishopz.com utilise des cookies et des technologies de suivi similaires. Conformément à la loi Informatique et Libertés et aux recommandations de la CNIL, nous recueillons votre consentement préalable avant de déposer tout cookie non strictement nécessaire sur votre appareil.
7.1 Qu'est-ce qu'un Cookie ?
Un cookie est un petit fichier texte déposé sur votre terminal (ordinateur, tablette, téléphone mobile) lors de votre visite sur un site internet. Les cookies permettent au site de mémoriser vos préférences, d'analyser votre comportement de navigation et de vous proposer des contenus adaptés.
7.2 Types de Cookies Utilisés
- Cookies strictement nécessaires : ces cookies sont indispensables au fonctionnement de notre site (gestion de votre panier, authentification, sécurité). Ils ne nécessitent pas votre consentement.
- Cookies analytiques et de mesure d'audience : ces cookies nous permettent de mesurer le nombre de visiteurs sur notre site et d'analyser la manière dont les pages sont consultées, afin d'améliorer nos services.
- Cookies de personnalisation : ces cookies mémorisent vos préférences (langue, localisation, historique de commandes) pour personnaliser votre expérience.
- Cookies publicitaires et de ciblage : ces cookies peuvent être déposés par nos partenaires publicitaires pour vous présenter des publicités adaptées à vos centres d'intérêt.
7.3 Gestion de Vos Préférences en Matière de Cookies
Vous pouvez à tout moment gérer vos préférences en matière de cookies en :
- Utilisant notre gestionnaire de consentement aux cookies, accessible via le bandeau qui s'affiche lors de votre première visite sur notre site ;
- Configurant les paramètres de votre navigateur internet pour refuser ou supprimer certains types de cookies ;
- Contactant notre équipe à l'adresse [email protected].
Veuillez noter que le refus de certains cookies peut affecter le bon fonctionnement de notre site internet et la qualité de votre expérience utilisateur.
8. Vos Droits en Matière de Protection des Données
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez d'un ensemble de droits concernant vos données personnelles. Nous nous engageons à répondre à vos demandes dans un délai d'un mois à compter de leur réception, ce délai pouvant être prolongé de deux mois supplémentaires en cas de demande complexe ou nombreuse.
8.1 Droit d'Accès (Article 15 du RGPD)
Vous avez le droit d'obtenir la confirmation que des données personnelles vous concernant sont traitées et, le cas échéant, d'accéder à ces données ainsi qu'aux informations relatives aux finalités du traitement, aux catégories de données traitées, aux destinataires et aux durées de conservation.
8.2 Droit de Rectification (Article 16 du RGPD)
Vous avez le droit d'obtenir la rectification de toute donnée personnelle vous concernant qui serait inexacte, incomplète ou obsolète. Vous pouvez également compléter vos données si elles s'avèrent incomplètes.
8.3 Droit à l'Effacement (Article 17 du RGPD)
Vous avez le droit d'obtenir l'effacement de vos données personnelles dans les cas prévus par le RGPD, notamment lorsque les données ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées, lorsque vous retirez votre consentement ou lorsque vous vous opposez au traitement.
Ce droit ne s'applique pas lorsque le traitement est nécessaire pour respecter une obligation légale ou pour la constatation, l'exercice ou la défense de droits en justice.
8.4 Droit à la Limitation du Traitement (Article 18 du RGPD)
Vous avez le droit d'obtenir la limitation du traitement de vos données personnelles dans certaines circonstances, notamment lorsque vous contestez l'exactitude des données ou lorsque vous vous opposez à leur effacement.
8.5 Droit à la Portabilité des Données (Article 20 du RGPD)
Lorsque le traitement est fondé sur votre consentement ou sur l'exécution d'un contrat et qu'il est effectué par des moyens automatisés, vous avez le droit de recevoir vos données dans un format structuré, couramment utilisé et lisible par machine, et de les transmettre à un autre responsable de traitement.
8.6 Droit d'Opposition (Article 21 du RGPD)
Vous avez le droit de vous opposer, à tout moment et pour des raisons tenant à votre situation particulière, au traitement de vos données personnelles fondé sur notre intérêt légitime. Vous pouvez également vous opposer à tout moment au traitement de vos données à des fins de prospection commerciale, y compris au profilage.
8.7 Droit de Retrait du Consentement
Lorsque le traitement de vos données est fondé sur votre consentement, vous pouvez retirer ce consentement à tout moment, sans que cela ne remette en cause la licéité du traitement effectué avant ce retrait. Vous pouvez vous désinscrire de notre newsletter à tout moment en cliquant sur le lien de désinscription figurant dans chacun de nos courriels.
8.8 Droit de Définir des Directives Post-mortem
Conformément à la loi Informatique et Libertés modifiée, vous avez le droit de définir des directives relatives au sort de vos données personnelles après votre décès.
8.9 Comment Exercer Vos Droits ?
Pour exercer l'un ou plusieurs de ces droits, vous pouvez nous contacter :
- Par courriel : [email protected]
9. Protection de la Vie Privée des Mineurs
Notre site internet sushishopz.com et nos services sont destinés à des personnes âgées d'au moins 18 ans. Nous ne collectons pas sciemment de données personnelles concernant des mineurs de moins de 18 ans sans le consentement préalable et vérifiable de leurs parents ou tuteurs légaux.
Si vous êtes parent ou tuteur légal et que vous avez connaissance que votre enfant mineur nous a fourni des données personnelles sans votre consentement, nous vous invitons à nous contacter immédiatement à l'adresse [email protected] afin que nous puissions prendre les mesures nécessaires pour supprimer ces données.
Conformément à l'article 8 du RGPD et aux dispositions françaises applicables, si nous venons à avoir connaissance qu'un mineur a créé un compte sur notre site sans l'autorisation requise, nous procéderons à la suppression de ce compte et des données associées dans les meilleurs délais.
10. Transferts Internationaux de Données
Dans le cadre de notre activité et de l'utilisation de certains prestataires de services, vos données personnelles peuvent être transférées et traitées dans des pays situés en dehors de l'Union européenne ou de l'Espace économique européen (EEE).
Lorsque de tels transferts sont effectués, nous nous assurons qu'ils reposent sur des garanties appropriées conformément aux articles 44 à 49 du RGPD, notamment :
- Une décision d'adéquation de la Commission européenne reconnaissant que le pays tiers offre un niveau de protection adéquat ;
- Des clauses contractuelles types adoptées par la Commission européenne, qui imposent aux destinataires des données des obligations de protection équivalentes à celles prévues par le RGPD ;
- Des règles d'entreprise contraignantes (Binding Corporate Rules) pour les transferts au sein de groupes d'entreprises ;
- Tout autre mécanisme de transfert reconnu par la réglementation applicable.
Pour obtenir des informations supplémentaires sur les garanties mises en place lors de transferts internationaux, vous pouvez nous contacter à l'adresse [email protected].
11. Marketing Direct et Communications Commerciales
Avec votre consentement préalable, nous pouvons vous adresser des communications commerciales relatives à nos produits, offres spéciales, promotions et événements par voie électronique (courriel, SMS). Conformément à l'article L.34-5 du Code des postes et des communications électroniques, nous recueillons votre accord explicite avant de vous envoyer tout message à visée commerciale.
Si vous êtes déjà client de Sushi Shop, nous pouvons vous adresser des offres portant sur des produits ou services analogues à ceux que vous avez déjà commandés, conformément à l'exception prévue par la loi, sous réserve que vous n'ayez pas manifesté votre opposition à ces communications.
Vous pouvez à tout moment :
- Vous désinscrire de notre newsletter en cliquant sur le lien de désinscription présent dans chaque courriel ;
- Modifier vos préférences de communication dans votre espace client ;
- Nous contacter à l'adresse [email protected] pour exercer votre droit d'opposition.
12. Décision Automatisée et Profilage
Nous pouvons utiliser des traitements automatisés pour analyser vos habitudes de commande et personnaliser nos offres et recommandations. Ces traitements constituent du profilage au sens de l'article 4.4 du RGPD.
Conformément à l'article 22 du RGPD, vous avez le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire. Si vous souhaitez exercer ce droit ou obtenir des informations complémentaires sur nos pratiques de profilage, veuillez nous contacter à l'adresse [email protected].
13. Introduction d'une Réclamation auprès de la CNIL
Si vous estimez que vos droits en matière de protection des données personnelles ne sont pas respectés ou que nos pratiques ne sont pas conformes à la réglementation applicable, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente en France, à savoir la Commission Nationale de l'Informatique et des Libertés (CNIL).
Commission Nationale de l'Informatique et des Libertés (CNIL)
3 Place de Fontenoy
TSA 80715
75334 Paris Cedex 07
France
Téléphone : +33 (0)1 53 73 22 22
Site internet : www.cnil.fr
Formulaire de plainte en ligne : www.cnil.fr/fr/plaintes
Nous vous encourageons cependant à nous contacter en premier lieu afin de résoudre toute question ou préoccupation relative à la protection de vos données personnelles à l'amiable, avant d'introduire une réclamation auprès de la CNIL.
14. Liens vers des Sites Tiers
Notre site internet sushishopz.com peut contenir des liens hypertextes vers des sites internet tiers. Nous n'avons aucun contrôle sur le contenu ou les pratiques de ces sites en matière de protection des données personnelles. Nous vous recommandons vivement de consulter la politique de confidentialité de chaque site tiers que vous visitez, car la présente Politique de Confidentialité ne s'applique qu'à notre propre site.
La présence d'un lien vers un site tiers sur notre site ne constitue en aucun cas une approbation ou une recommandation de notre part concernant ce site ou son contenu.
15. Réseaux Sociaux
Notre site internet peut intégrer des boutons ou des modules de partage vers des réseaux sociaux (tels que Facebook, Instagram, Twitter/X, etc.). Lorsque vous interagissez avec ces boutons ou modules, des données peuvent être transmises aux réseaux sociaux concernés. Ces traitements sont soumis aux politiques de confidentialité propres à chaque réseau social.
Nous vous invitons à consulter les politiques de confidentialité de ces plateformes pour comprendre comment vos données sont traitées. Nous ne sommes pas responsables des pratiques de traitement de données de ces tiers.
16. Base Légale de Traitement des Données d'Allergènes
Dans le cadre de notre activité de restauration, nous pouvons être amenés à traiter des informations que vous nous communiquez volontairement concernant vos allergies ou intolérances alimentaires. Ces données constituent des données de santé au sens de l'article 9 du RGPD et bénéficient d'un niveau de protection renforcé.
Ces données sont traitées sur la base de votre consentement explicite, uniquement dans le but de préparer vos commandes de manière adaptée à vos besoins alimentaires et de garantir votre sécurité. Ces informations ne sont partagées qu'avec le personnel de cuisine directement impliqué dans la préparation de votre commande et ne sont pas utilisées à d'autres fins.
17. Mise à Jour de la Politique de Confidentialité
Nous nous réservons le droit de modifier la présente Politique de Confidentialité à tout moment, notamment pour nous conformer à l'évolution de la réglementation applicable, à de nouvelles pratiques de traitement de données ou à des changements dans nos services.
En cas de modification substantielle, nous vous en informerons par voie électronique (à l'adresse courriel associée à votre compte) ou par l'affichage d'un avis bien visible sur notre site internet, avant que les modifications n'entrent en vigueur.
La date de dernière mise à jour figurant en haut de ce document indique la version la plus récente de notre Politique de Confidentialité. Nous vous encourageons à consulter régulièrement cette page pour prendre connaissance de toute modification.
Votre utilisation continue de notre site internet ou de nos services après la publication des modifications vaut acceptation de la Politique de Confidentialité mise à jour.
18. Contact et Délégué à la Protection des Données
Pour toute question, demande ou réclamation relative à la présente Politique de Confidentialité ou au traitement de vos données personnelles, vous pouvez nous contacter :
Si notre société est soumise à l'obligation de désigner un Délégué à la Protection des Données (DPO) conformément à l'article 37 du RGPD, les coordonnées du DPO seront communiquées à la CNIL et accessibles sur demande à l'adresse [email protected].
Nous nous engageons à traiter votre demande avec diligence et à vous apporter une réponse dans un délai d'un mois à compter de la réception de votre demande, conformément à l'article 12 du RGPD.
Dernière mise à jour : 29 avril 2026. La présente Politique de Confidentialité est régie par le droit français et le Règlement Général sur la Protection des Données (RGPD) — Règlement UE 2016/679 du Parlement européen et du Conseil du 27 avril 2016. Tout litige relatif à l'interprétation ou à l'exécution de la présente politique sera soumis aux juridictions compétentes françaises.