Politique de confidentialité
Cette politique explique, en termes simples, quels renseignements personnels Café Sel recueille lorsque vous utilisez ce site et notre service de commande en ligne, pourquoi, avec qui nous les partageons, combien de temps nous les gardons, comment nous les protégeons et comment exercer vos droits. Elle est publiée conformément à la Loi sur la protection des renseignements personnels dans le secteur privé du Québec (telle que modifiée par la « Loi 25 ») et à la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) du Canada.
1. Qui sommes-nous
Le site et le service de commande en ligne sont exploités par Le Ciao Gourmand inc., faisant affaire sous le nom de Café Sel (NEQ 1181016537), 6600, autoroute Transcanadienne, bureau 120, Pointe-Claire (Québec) H9R 4S2. Téléphone : 514 603-4286. Courriel : cafe.sel@outlook.com.
Cette politique couvre le site Web, la commande en ligne pour cueillette et les courriels qui s’y rattachent. Elle ne couvre pas les sites de tiers vers lesquels nous mettons des liens (par exemple Google Maps, Instagram ou Facebook), ni la page de paiement de Stripe, qui ont leurs propres politiques.
2. Responsable de la protection des renseignements personnels
Conformément à l’article 3.1 de la loi québécoise, la personne responsable de la protection des renseignements personnels de l’entreprise est :
Le Gao, Propriétaire et responsable de la protection des renseignements personnels
Courriel : cafe.sel@outlook.com
Téléphone : 514 603-4286
Adresse : 6600, autoroute Transcanadienne, bureau 120, Pointe-Claire (Québec) H9R 4S2
Écrivez-lui pour toute question sur cette politique, pour exercer vos droits ou pour formuler une plainte.
3. Renseignements recueillis et fins
Nous ne recueillons que les renseignements nécessaires aux fins indiquées ci-dessous. Vous nous les fournissez vous-même en passant une commande; nous ne les achetons auprès d’aucune autre source.
| Renseignements | Fins | Base |
|---|---|---|
| Prénom, nom, adresse courriel, numéro de téléphone | Préparer votre commande, vous reconnaître à la cueillette, vous joindre au sujet de cette commande, vous envoyer votre reçu. | Nécessaires pour conclure et exécuter le contrat de vente que vous demandez. |
| Articles commandés, options, date et heure de cueillette, montants, taxes, langue choisie | Exécuter la commande; tenir nos registres comptables et fiscaux. | Contrat; obligations légales (lois fiscales). |
| Notes de commande (facultatives), qui peuvent contenir des renseignements de santé comme une allergie | Uniquement préparer votre commande en tenant compte de votre demande. | Votre consentement exprès : vous choisissez de les écrire après l’avis affiché à côté du champ. Il s’agit de renseignements sensibles; nous les effaçons rapidement (voir la section 7). |
| Acceptation des conditions de vente : version, date, heure et langue | Prouver le contrat conclu à distance. | Obligation légale (Loi sur la protection du consommateur). |
| Confirmation de paiement de Stripe et son identifiant de paiement (jamais votre numéro de carte) | Savoir que la commande est payée; rapprocher nos comptes; traiter un remboursement ou une contestation. | Contrat; obligations légales. |
| Données techniques : adresse IP, type de navigateur, pages et heure des requêtes | Faire fonctionner et sécuriser le site; prévenir la fraude et les abus. | Intérêt sérieux et légitime de sécurité. Notre application n’enregistre l’adresse IP que lors d’événements de sécurité (connexion à l’administration, requêtes bloquées ou trop nombreuses); elle la garde aussi brièvement en mémoire, sans l’enregistrer, pour limiter le nombre de commandes impayées par visiteur. Notre hébergeur conserve ses propres journaux de connexion. |
Les données de votre carte de paiement sont saisies directement sur la page sécurisée de Stripe. Nous ne les recevons, ne les voyons et ne les conservons jamais.
Nous n’utilisons pas vos renseignements à des fins de marketing : aucune infolettre, aucun courriel promotionnel. Les seuls courriels que nous vous envoyons concernent votre commande.
4. Témoins, stockage local et outils de suivi
- Aucun outil de suivi. Le site n’utilise aucun outil d’analyse d’audience, aucune publicité, aucun pixel de réseau social et aucune technologie permettant de vous identifier, de vous localiser ou d’effectuer votre profilage.
- Aucun contenu de tiers. Les polices de caractères sont hébergées sur notre propre serveur : votre navigateur ne contacte pas Google ni d’autres tiers en affichant nos pages. Les liens vers Google Maps, Instagram et Facebook ne transmettent rien à ces services tant que vous ne cliquez pas dessus.
- Stockage local de votre navigateur. Votre panier (articles, quantités, options) et la langue choisie sont enregistrés dans le stockage local de votre navigateur, sur votre appareil, pour que le panier survive à la navigation. Ces données ne contiennent aucun renseignement personnel et ne nous sont transmises que lorsque vous passez une commande. Le panier est vidé une fois le paiement confirmé; vous pouvez effacer le tout en tout temps en supprimant les données du site dans votre navigateur.
- Un seul témoin (cookie), strictement nécessaire, sert à maintenir la session de l’administrateur du site. Les clients n’en reçoivent aucun.
Comme tous ces éléments sont strictement nécessaires au service que vous demandez, aucune bannière de consentement n’est requise. Si nous ajoutions un jour un outil d’analyse ou de suivi, il serait désactivé par défaut et ne serait activé qu’avec votre consentement.
5. Communication à des tiers
Nous ne vendons, ne louons et n’échangeons jamais vos renseignements personnels. Nous les communiquons seulement aux fournisseurs suivants, dans la mesure nécessaire à leur mandat, et liés par contrat à les protéger et à ne les utiliser que pour nous rendre ce service :
- Stripe (traitement des paiements) : votre adresse courriel (pour votre reçu Stripe), le montant, la description des articles et notre numéro de commande. Vous fournissez directement à Stripe les données de votre carte. Stripe applique sa propre politique de confidentialité.
- Google LLC (Gmail) (envoi des courriels) : votre nom, votre adresse courriel et le contenu de votre reçu, ainsi que votre numéro de téléphone dans l’avis de commande que nous recevons; les notes de commande ne sont jamais envoyées par courriel.
- Oracle Corporation Canada Inc. (Oracle Cloud Infrastructure) (hébergement du site et de la base de données, région : Montréal, Canada) : l’ensemble des données de commande, stockées sur ses serveurs.
Nous pouvons aussi communiquer des renseignements lorsque la loi l’exige ou le permet, par exemple aux autorités fiscales lors d’une vérification, ou en réponse à une ordonnance d’un tribunal.
6. Communication à l’extérieur du Québec
Stripe, notre fournisseur de courriel et notre hébergeur peuvent stocker ou traiter vos renseignements à l’extérieur du Québec, notamment ailleurs au Canada et aux États-Unis. Conformément à l’article 17 de la loi québécoise, avant de communiquer des renseignements à l’extérieur du Québec, nous évaluons les facteurs relatifs à la vie privée : la sensibilité des renseignements, la fin de leur utilisation, les mesures de protection, y compris contractuelles, dont ils bénéficieront, et le régime juridique applicable dans l’État où ils seront communiqués. Nous ne procédons à la communication que si cette évaluation démontre que les renseignements bénéficieront d’une protection adéquate, et elle fait l’objet d’une entente écrite. Les renseignements de santé que peuvent contenir les notes de commande ne sont communiqués à aucun de ces fournisseurs, sinon par leur simple stockage chez notre hébergeur.
7. Durée de conservation
Lorsque la fin pour laquelle un renseignement a été recueilli est accomplie, nous le détruisons ou le dépersonnalisons. Ces délais sont appliqués automatiquement par notre système, sauf pour les courriels conservés dans notre messagerie, que nous supprimons nous-mêmes :
| Renseignements | Durée |
|---|---|
| Commande commencée mais jamais payée (nom, courriel, téléphone, notes compris) | Annulée 35 minutes après sa création si le paiement n’a pas été fait, puis supprimée entièrement après 24 heures. |
| Notes de commande | Effacées 30 jours après la commande. |
| Nom, adresse courriel et numéro de téléphone d’une commande payée | Effacés 90 jours après la commande (la commande est alors dépersonnalisée). |
| Courriels concernant votre commande dans notre messagerie (avis de nouvelle commande reçu par le café, copie de votre reçu) | Supprimés au plus tard 90 jours après la commande. Ils ne contiennent jamais vos notes de commande. |
| Registre de la transaction, sans renseignement permettant de vous identifier directement : articles, montants, taxes, dates, identifiant de paiement Stripe | 7 ans, puis supprimé. Les lois fiscales exigent de conserver les registres six ans après la fin de l’année d’imposition à laquelle ils se rapportent. |
| Commande visée par une contestation de paiement | Conservée jusqu’à la fin de la contestation, puis soumise aux délais ci-dessus. |
| Registre de nos réponses aux demandes d’accès ou d’effacement (il ne contient pas votre adresse courriel en clair) | 3 ans. |
| Copies de sauvegarde chiffrées de la base de données | 30 jours au plus; une donnée effacée disparaît donc aussi des sauvegardes dans ce délai. |
| Journaux de connexion de notre hébergeur | Selon la durée fixée par Oracle Corporation Canada Inc. (Oracle Cloud Infrastructure). |
| Journaux d’envoi de notre fournisseur de courriel | Selon la durée fixée par Google LLC (Gmail). |
| Panier et langue dans votre navigateur | Sur votre appareil seulement, jusqu’au paiement de la commande (panier) ou jusqu’à ce que vous effaciez les données du site. |
8. Vos droits et comment les exercer
Vous pouvez en tout temps :
- accéder aux renseignements personnels que nous détenons sur vous et en obtenir une copie, y compris, à votre demande, dans un format technologique structuré et couramment utilisé (portabilité);
- faire rectifier un renseignement inexact, incomplet ou équivoque;
- retirer votre consentement à l’utilisation d’un renseignement, par exemple d’une note de commande, ou demander que vos renseignements soient effacés, sous réserve de ce que la loi nous oblige à conserver (registres fiscaux, dépersonnalisés);
- demander que nous cessions de diffuser un renseignement vous concernant ou que soit désindexé un hyperlien rattaché à votre nom (nous ne diffusons aucun renseignement sur nos clients);
- être informé de l’utilisation d’une décision automatisée vous concernant et en demander la révision (voir la section 9).
Pour exercer un droit, écrivez à la personne responsable (section 2) en indiquant l’adresse courriel utilisée pour vos commandes. Pour protéger vos renseignements, nous vérifierons votre identité avant d’y donner suite, par exemple en vous répondant à cette adresse. Nous répondons par écrit dans les 30 jours suivant la réception de la demande, gratuitement. Si nous refusons, en tout ou en partie, nous vous expliquerons pourquoi et vous indiquerons votre recours devant la Commission d’accès à l’information, qui doit être exercé dans les 30 jours de notre décision.
9. Décisions automatisées et intelligence artificielle
Café Sel ne prend aucune décision à votre sujet fondée exclusivement sur un traitement automatisé de vos renseignements personnels. L’acceptation d’une commande dépend de règles fixes qui ne concernent pas votre personne (heures d’ouverture, places disponibles dans un créneau, disponibilité des articles).
Stripe, notre fournisseur de paiement, utilise toutefois des outils automatisés de prévention de la fraude qui peuvent refuser un paiement. Ces décisions sont prises par Stripe et nous n’y avons pas accès. Si un paiement est refusé, communiquez avec nous : nous vous expliquerons les options (autre carte, paiement sur place) et pourrons vous diriger vers Stripe pour une révision.
Nous n’utilisons pas vos renseignements pour entraîner des systèmes d’intelligence artificielle. Consultez notre énoncé sur l’utilisation de l’IA.
10. Sécurité et incidents de confidentialité
Nous prenons des mesures de sécurité raisonnables, proportionnées à la sensibilité des renseignements :
- connexion chiffrée (HTTPS) imposée sur tout le site;
- paiements traités par Stripe, certifié PCI DSS de niveau 1; aucune donnée de carte chez nous;
- accès aux commandes réservé au propriétaire, protégé par un mot de passe et une authentification à deux facteurs, avec fermeture automatique de la session;
- protections techniques contre les attaques courantes (politique de sécurité du contenu stricte, protection contre la falsification de requêtes, limites de requêtes, validation de toutes les données reçues);
- base de données accessible au seul serveur, sauvegardes chiffrées, effacement automatique selon le calendrier de la section 7;
- journaux techniques qui ne contiennent ni le nom, ni les coordonnées, ni le contenu des commandes des clients.
Si un incident de confidentialité présente un risque qu’un préjudice sérieux soit causé, nous en aviserons avec diligence la Commission d’accès à l’information ainsi que les personnes concernées, et nous prendrons les mesures pour en réduire les risques. Nous tenons un registre de tous les incidents de confidentialité.
Vous avez découvert une vulnérabilité sur ce site? Écrivez-nous à cafe.sel@outlook.com (voir aussi security.txt).
11. Personnes de moins de 14 ans
Le service de commande en ligne ne s’adresse pas aux personnes de moins de 14 ans. Nous ne recueillons pas sciemment leurs renseignements sans le consentement d’un parent ou tuteur. Si vous avez moins de 14 ans, demandez à un parent de passer la commande.
12. Nos politiques de gouvernance (résumé)
Conformément à l’article 3.2 de la loi québécoise, nous avons adopté des politiques et pratiques encadrant notre gouvernance des renseignements personnels. En résumé :
- Rôles et responsabilités. Le propriétaire est responsable de la protection des renseignements personnels (section 2). Seul le propriétaire, et toute personne qu’il autorise expressément pour préparer les commandes, a accès aux renseignements des clients, et seulement à ceux qui sont nécessaires à ses fonctions.
- Cycle de vie des renseignements. Collecte limitée au nécessaire (section 3), conservation et destruction selon le calendrier de la section 7, appliqué automatiquement.
- Évaluation des facteurs relatifs à la vie privée. Réalisée avant tout projet de système d’information touchant des renseignements personnels et avant toute communication à l’extérieur du Québec (section 6).
- Demandes et plaintes. Traitées par la personne responsable, par écrit, dans les 30 jours (sections 8 et 13).
- Incidents de confidentialité. Procédure d’intervention, registre des incidents et avis à la Commission d’accès à l’information et aux personnes concernées en cas de risque de préjudice sérieux (section 10).
- Fournisseurs. Choisis pour leurs mesures de sécurité et liés par contrat (section 5).
- Sensibilisation. Toute personne autorisée à consulter des commandes est informée de ces règles et de la confidentialité des notes de commande.
Vous pouvez obtenir le texte complet de nos politiques de gouvernance sur demande auprès de la personne responsable.
13. Plaintes
Si vous êtes insatisfait de la façon dont nous traitons vos renseignements personnels, écrivez d’abord à la personne responsable (section 2); nous vous répondrons par écrit dans les 30 jours.
Vous pouvez aussi vous adresser à la Commission d’accès à l’information du Québec : www.cai.gouv.qc.ca, 1 888 528-7741 (sans frais), 514 873-4196 (Montréal), 418 528-7741 (Québec). Selon la nature de la plainte, le Commissariat à la protection de la vie privée du Canada peut aussi être compétent : www.priv.gc.ca, 1 800 282-1376.
14. Modifications et historique
Nous pouvons modifier cette politique. La version en vigueur est toujours publiée sur cette page, avec sa date; une modification importante est aussi annoncée sur le site avant de prendre effet.
| Version | Changements |
|---|---|
| 2026-10-05 | Première version publiée. |