Guide · Mis à jour le [EN] 10 juin 2026

[EN] RGPD : gérer le fichier clients de votre restaurant sans risque

[EN] Noms, téléphones, emails, habitudes, allergies : un fichier clients de restaurant est un traitement de données personnelles au sens du RGPD — même un cahier papier. Pas de panique : pour un restaurant indépendant, la conformité tient à quelques réflexes concrets. Ce guide les passe en revue. Il ne remplace pas un conseil juridique, mais il couvre l'essentiel du quotidien.

[EN] The English version of this guide is in preparation.

Pour aller plus loin

FAQ

Questions fréquentes

[EN] Faut-il le consentement du client pour l'enregistrer dans le fichier ?

[EN] Pas pour gérer sa réservation : l'enregistrement du nom, du téléphone et de l'historique nécessaires au service repose sur l'exécution du contrat et l'intérêt légitime du restaurant. En revanche, l'envoi de communications marketing (newsletters, offres) requiert un consentement explicite et révocable, distinct de la réservation.

[EN] Peut-on noter les allergies d'un client dans sa fiche ?

[EN] Les allergies touchent à la santé, une catégorie de données particulièrement protégée. La pratique prudente : ne noter que ce que le client communique volontairement dans son intérêt (sécurité alimentaire), s'en tenir au factuel (« allergie arachide »), et ne jamais utiliser cette information à d'autres fins. C'est un cas typique du principe de minimisation.

[EN] Combien de temps conserver les données d'un client ?

[EN] Le RGPD impose une durée limitée et proportionnée à la finalité, sans fixer de chiffre unique. La référence couramment retenue pour un fichier clients commercial est de l'ordre de 3 ans après le dernier contact actif. L'important est d'avoir une règle, de la documenter et de purger réellement : un client inactif depuis des années n'a plus à figurer dans le fichier.

[EN] Le restaurant est-il responsable des outils qu'il utilise ?

[EN] Oui : le restaurant est responsable de traitement, et ses logiciels (réservation, caisse, emailing) sont des sous-traitants qui doivent offrir des garanties RGPD — accord de traitement des données (DPA), hébergement et transferts encadrés. Batlr documente publiquement ses sous-traitants (Supabase à Francfort pour la base de données, Stripe, Resend, Twilio) et les mécanismes de transfert utilisés dans sa politique de confidentialité.

Disponible sur l'App Store

Prêt à passer à Batlr ?
Téléchargez l'app.

Gratuit, sans engagement, sans carte bancaire. Disponible sur iPad et iPhone.

Télécharger sur l'App Store