Politique de confidentialité

Dernière mise à jour : 25 mai 2026 (v2 — ajout Google Site Kit / Analytics)

La présente politique de confidentialité décrit la manière dont Citadel
Grill collecte, utilise et protège les données personnelles des utilisateurs
du site citadelgrill.com, conformément au Règlement (UE)
2016/679 (« RGPD ») et à la loi belge du 30 juillet 2018 relative à la
protection des personnes physiques à l’égard des traitements de données à
caractère personnel.

1. Responsable du traitement

Le responsable du traitement des données est :

  • Citadel Grill, exploité par Yanis Abbassi,
    entrepreneur individuel de droit belge
  • Rue des Hauts Tiennes 23, 1420 Braine-l’Alleud, Belgique
  • BCE : 0801.860.693 — TVA : BE0801.860.693
  • Email : contact@citadelgrill.com
  • Téléphone : +32 480 20 42 10

L’intégralité de l’identité du responsable est précisée dans les
Mentions légales.

2. Données collectées

Citadel Grill collecte les données strictement nécessaires à l’exécution
de la commande et à la relation commerciale :

  • Données d’identité : nom, prénom
  • Données de contact : adresse email, numéro de
    téléphone, adresse de livraison et de facturation
  • Données de paiement : traitées directement par
    WooPayments et Stripe, jamais stockées sur les serveurs de Citadel
    Grill
  • Historique des achats : produits commandés,
    montant, date

3. Finalités du traitement et bases légales

Finalité Base légale (RGPD art. 6)
Traitement et expédition de la commande Exécution du contrat (art. 6.1.b)
Service après-vente et garanties Exécution du contrat (art. 6.1.b)
Facturation et comptabilité Obligation légale (art. 6.1.c) — conservation 10 ans
Prévention de la fraude Intérêt légitime (art. 6.1.f)

4. Destinataires des données (sous-traitants)

Les données du Client peuvent être transmises aux sous-traitants suivants,
strictement dans le cadre des finalités décrites ci-dessus :

  • Hostinger International Ltd (Chypre, UE) —
    hébergement du Site
  • Automattic Inc. (USA) — intégration de
    WooPayments
  • Stripe Payments Europe, Limited (Irlande, UE) —
    traitement sécurisé des paiements (norme PCI-DSS)
  • Transporteurs partenaires (UE) : GLS, DPD,
    Mondial Relay, Colis Privé — acheminement des colis en France
    métropolitaine et en Belgique
  • Google LLC (USA) — mesure d’audience Google Analytics 4
    et console de recherche Google Search Console, intégrées via le plugin
    officiel Site Kit by Google

5. Transferts hors Union européenne

Les transferts de données vers les États-Unis dans le cadre de
l’intégration WooPayments (Automattic Inc.) et de Site Kit by Google
(Google LLC) sont encadrés par les Clauses Contractuelles Types
(CCT)
adoptées par la Commission européenne et par le Data
Privacy Framework UE-USA
, garantissant un niveau de protection
équivalent à celui en vigueur dans l’Union européenne.

6. Durées de conservation

  • Données clients (identité, contact, historique
    d’achat) : 5 ans à compter du dernier achat
  • Données comptables (factures, justificatifs) :
    10 ans, conformément à l’obligation légale belge
  • Journaux de connexion (logs serveur) : 12 mois

7. Données de navigation et mesure d’audience

Journaux serveur (Hostinger) : adresse IP, date et
heure de connexion, pages consultées, type de navigateur, système
d’exploitation. Finalité : sécurité du Site, prévention des abus,
résolution d’incidents. Base légale : intérêt légitime (art. 6.1.f).
Durée : 12 mois.

Cookies fonctionnels WooCommerce : suivi du panier,
session de connexion, préférences linguistiques. Finalité : permettre la
navigation et l’achat. Base légale : intérêt légitime. Durée :
session, maximum 14 jours.

Mesure d’audience — Google Analytics 4 (via Site Kit by
Google) :
le Site utilise Google Analytics 4, intégré via le
plugin officiel Site Kit by Google, afin de mesurer l’audience du
Site et d’en améliorer les performances. Les cookies déposés (_ga,
_ga_*) ne sont activés qu’après recueil du consentement de
l’utilisateur via la bannière cookies. Finalité : statistiques de
fréquentation et de comportement de navigation. Base légale : consentement
(art. 6.1.a RGPD). Responsable conjoint : Google LLC (USA). Durée maximale
de conservation des cookies : 13 mois.

Marketing et publicité personnalisée : à ce jour,
aucun pixel ou cookie publicitaire tiers n’est installé sur le Site. Toute
installation future (par exemple Google Ads, Meta Pixel) sera subordonnée au
recueil préalable du consentement de l’utilisateur via la bannière cookies,
conformément à l’article 5.3 de la directive ePrivacy.

Non-cession des données : aucune des données
mentionnées ci-dessus n’est vendue, louée ou cédée à des tiers à des fins
commerciales.

8. Droits de l’utilisateur (RGPD)

Conformément aux articles 15 à 22 du RGPD, l’utilisateur dispose des
droits suivants sur ses données personnelles :

  • Droit d’accès (art. 15)
  • Droit de rectification (art. 16)
  • Droit à l’effacement ou « droit à l’oubli » (art. 17)
  • Droit à la portabilité des données (art. 20)
  • Droit d’opposition (art. 21)
  • Droit à la limitation du traitement (art. 18)
  • Droit de retirer son consentement à tout moment, sans
    affecter la licéité du traitement antérieur

Ces droits peuvent être exercés par email à
contact@citadelgrill.com. Citadel
Grill s’engage à répondre à toute demande dans un délai maximum de
30 jours à compter de sa réception.

9. Droit d’introduire une réclamation

L’utilisateur a le droit d’introduire une réclamation auprès de l’autorité
de contrôle compétente :

  • Belgique : Autorité de Protection des Données
    (APD), Rue de la Presse 35, 1000 Bruxelles —
    autoriteprotectiondonnees.be
  • France : Commission Nationale de l’Informatique
    et des Libertés (CNIL), 3 Place de Fontenoy, 75007 Paris —
    cnil.fr

10. Cookies

Seuls les cookies essentiels au bon fonctionnement du Site (panier,
session de connexion, sécurité) sont déposés sans recueil de consentement,
conformément à l’article 5.3 de la directive ePrivacy.

Les modalités détaillées sont précisées dans la
Politique cookies.

11. Sécurité des données

Citadel Grill met en œuvre des mesures techniques et organisationnelles
appropriées pour protéger les données personnelles contre tout accès non
autorisé, modification, divulgation ou destruction : connexion HTTPS,
mises à jour régulières du Site, accès aux données restreint aux personnes
habilitées, sous-traitants certifiés.

12. Modification de la présente politique

Citadel Grill se réserve le droit de modifier la présente politique de
confidentialité à tout moment, notamment pour l’adapter à toute évolution
législative, réglementaire ou technique. La date de dernière mise à jour
figure en haut de la page.