BASILIC Reporting

Politique de confidentialité

Dernière mise à jour : 3 juin 2026

1. Responsable du traitement

BASILIC RESTAURATION (siège : 67 rue Robespierre, 93100 Montreuil, France ; 422 259 812 RCS Bobigny), exploitant du service, est responsable du traitement des données personnelles collectées via le service BASILIC Reporting (https://basilic-reporting.fr). BASILIC RESTAURATION confie l'hébergement, le stockage et la maintenance technique de la plateforme à des sous-traitants (cf. section 5), agissant sur ses instructions dans le cadre d'accords de traitement (art. 28 RGPD).

2. Contact — protection des données

Pour toute question relative au traitement de vos données ou à l'exercice de vos droits, contactez le responsable du traitement (BASILIC RESTAURATION) : rgpd@basilic.fr (ou l'administrateur de votre organisation).

3. Données collectées et finalités

CatégorieDonnéesFinalitéBase légaleDurée
IdentitéNom, prénom, email (= identifiant de connexion)Authentification + traçabilitéContrat (art.6.1.b RGPD)Durée du contrat + 1 an
AuthentificationHash bcrypt du mot de passeSécurité du compteIntérêt légitime (art.6.1.f)Durée du compte actif
JournalisationHistorique des actions (login, modifs, exports)Sécurité + obligation légale art.30 RGPDObligation légale (art.6.1.c)3 ans glissants
Données métierRestaurants, hygiène, RSE, contrats, facturesService contractéContrat (art.6.1.b)Durée du contrat + obligations légales (10 ans factures)
Sessions / cookiesCookie de session HTTP signéMaintien de la session connectéeExempté consentement (art.82 LIL)Fin de session navigateur

4. Destinataires des données

Les données ne sont accessibles qu'aux personnes habilitées au sein de BASILIC RESTAURATION et de ses sous-traitants (hébergement, maintenance technique), ainsi qu'aux utilisateurs du même tenant (selon les rôles et habilitations configurés). Les données sont hébergées dans l'Union européenne (datacenter OVH SAS, France). Le prestataire de maintenance et d'hébergement managé (Helvet IT SA) est établi en Suisse, pays reconnu comme assurant un niveau de protection adéquat par la Commission européenne (art. 45 RGPD), et n'accède aux données que pour l'exploitation du service. Aucune donnée n'est transférée vers un pays tiers dépourvu d'un niveau de protection adéquat. Aucune donnée n'est cédée ou vendue à des tiers.

5. Sous-traitants

Chaque sous-traitant fait l'objet d'un accord de traitement (DPA) conforme à l'article 28 du RGPD.

6. Vos droits

Conformément au RGPD (art. 15 à 22), vous disposez des droits suivants :

Vous avez également le droit d'introduire une réclamation auprès de la CNIL (cnil.fr), autorité de contrôle compétente.

7. Sécurité des données

8. Modifications de la politique

La présente politique peut être modifiée à tout moment. Toute modification substantielle sera notifiée aux utilisateurs par email et affichée sur cette page au moins 30 jours avant son entrée en vigueur.