Clube de Fado
Politique de Confidentialité
Dernière mise à jour : 2026-04-25
Traduction fournie à titre informatif. La version portugaise du présent document est la seule à avoir valeur juridique ; en cas de divergence entre les versions, le texte portugais prévaut.
La présente Politique de Confidentialité décrit la manière dont José de Oliveira, Lda. traite les données personnelles des visiteurs de ce site et des clients des établissements qu'elle exploite sous la marque Fado&Food Group, conformément au Règlement (UE) 2016/679 (RGPD) et à la Loi portugaise n.º 58/2019 du 8 août.
1. Responsable du traitement
- José de Oliveira, Lda.
- Siège social : Travessa da Queimada, n.º 10, 1200-365 Lisboa
- NIPC : 500 158 584
- Courriel pour les questions de protection des données : [email protected]
José de Oliveira, Lda. n'a pas désigné à ce jour de Délégué à la Protection des Données (DPO), les conditions de l'art. 37 du RGPD rendant cette désignation obligatoire n'étant pas réunies. Les questions relatives au traitement des données personnelles doivent être adressées à l'adresse électronique ci-dessus.
2. Catégories de données traitées, finalités et bases légales
Nous traitons les catégories de données personnelles suivantes, aux finalités et sur les bases légales indiquées ci-après.
2.1 Données des visiteurs du site
Données traitées : adresse IP, données de connexion (date/heure, pages visitées, navigateur, système d'exploitation).
Finalité : assurer le fonctionnement technique du site, la sécurité, la prévention des abus (robots, attaques) et l'établissement de statistiques internes agrégées et anonymisées.
Base légale : intérêt légitime du responsable (art. 6, paragraphe 1, point f) du RGPD), notamment l'intérêt à la sécurité des systèmes d'information et à la fourniture d'un service web fonctionnel. Cet intérêt a été mis en balance avec les droits et libertés des personnes concernées et a été jugé prépondérant, compte tenu du caractère non intrusif et strictement technique du traitement.
Durée de conservation : journaux techniques (logs du serveur) — 30 jours au maximum, sauf nécessité de conservation plus longue pour des motifs de sécurité ou d'exécution d'une obligation légale.
2.2 Données de réservation
Données traitées : nom, numéro de téléphone, courriel, nombre de personnes, date et heure souhaitées, observations ou demandes particulières (y compris d'éventuelles allergies ou restrictions alimentaires lorsqu'elles sont communiquées volontairement par le client), données relatives aux paiements le cas échéant (nous ne conservons pas de données de carte bancaire — le paiement est traité par le prestataire de services de paiement compétent).
Finalité : gestion de la réservation, contact avec le client, fourniture du service de restauration et de spectacle, émission des documents fiscaux, gestion des listes d'attente et des annulations.
Base légale : exécution d'un contrat ou de mesures précontractuelles prises à la demande de la personne concernée (art. 6, paragraphe 1, point b) du RGPD). Pour l'émission de la facture, respect d'une obligation légale (art. 6, paragraphe 1, point c) du RGPD) au titre du Code de la TVA et du Code commercial portugais.
Les données relatives aux allergies et restrictions alimentaires sont considérées comme des données de santé (catégorie particulière, art. 9 du RGPD) et sont traitées sur la base du consentement explicite de la personne concernée, donné en les communiquant volontairement, et dans la stricte mesure nécessaire à une prestation sûre du service.
Durée de conservation : les données de réservation sont conservées pendant la durée nécessaire à la prestation du service et pendant les délais légaux applicables — en particulier 10 ans pour les documents fiscaux (art. 123, paragraphe 4, du Code de l'IRC et art. 52 du Code de la TVA portugais). Les données non fiscales (par exemple les observations sur les préférences) sont effacées ou anonymisées dans un délai maximal de 5 ans après la dernière interaction, sauf opposition antérieure de la personne concernée.
2.3 Données de contact envoyées par formulaire ou par courriel
Données traitées : nom, courriel, téléphone (s'il est fourni), contenu du message.
Finalité : réponse à la demande de contact.
Base légale : exécution de mesures précontractuelles ou intérêt légitime à répondre aux demandes d'information (art. 6, paragraphe 1, points b) et f) du RGPD).
Durée de conservation : jusqu'à 2 ans après le dernier contact, sauf si l'échange a donné lieu à une relation contractuelle, auquel cas le délai de la section 2.2 s'applique.
2.4 Données figurant dans le livre de réclamations
Données traitées : celles fournies par le consommateur dans le livre de réclamations (électronique ou papier).
Finalité : traitement de la réclamation conformément à la loi.
Base légale : respect d'une obligation légale (Décret-loi n.º 74/2017).
Durée de conservation : les délais légaux applicables, normalement 3 ans après la clôture du dossier, sans préjudice de délais plus longs découlant de la défense de droits dans une procédure judiciaire.
3. Destinataires des données
Les données personnelles sont traitées par les collaborateurs autorisés de José de Oliveira, Lda. et peuvent être communiquées aux catégories de destinataires suivantes, toujours dans la stricte mesure nécessaire :
- Sous-traitants techniques, avec lesquels nous avons conclu les contrats de sous-traitance exigés par l'art. 28 du RGPD : Akamai Technologies, Inc. / Linode — hébergement du site et des bases de données (serveur situé dans un centre de données de l'Union européenne) ; Cloudflare, Inc. — fournisseur de services DNS, CDN et de protection contre les attaques (avec des sous-traitants ultérieurs dans l'UE et aux États-Unis)
- Prestataires de services de paiement, le cas échéant (chaque prestataire est responsable de traitement autonome pour les données de paiement qu'il traite).
- Autorité fiscale et douanière portugaise, dans le cadre du respect des obligations fiscales.
- Centre d'Arbitrage des Conflits de Consommation de Lisbonne, le cas échéant dans les affaires de RAL.
- Tribunaux et autorités publiques, lorsque la loi l'exige.
Nous ne vendons, ne louons ni ne cédons de données personnelles à des tiers à des fins commerciales.
4. Transferts internationaux
Les données sont traitées, en règle générale, au sein de l'Espace économique européen (EEE).
Des transferts hors EEE peuvent intervenir dans le cadre des services de sous-traitants (en particulier Cloudflare, dont le siège est aux États-Unis). Ces transferts sont couverts par les mécanismes légaux prévus au chapitre V du RGPD, à savoir le cadre de protection des données UE-États-Unis et/ou les clauses contractuelles types de la Commission européenne.
5. Droits des personnes concernées
Conformément aux articles 15 à 22 du RGPD, la personne concernée a le droit :
- D'accéder à ses données personnelles et d'obtenir des informations sur le traitement
- De faire rectifier des données inexactes ou incomplètes
- D'obtenir l'effacement (« droit à l'oubli »), dans les conditions de l'art. 17 du RGPD
- D'obtenir la limitation du traitement, dans les conditions de l'art. 18 du RGPD
- À la portabilité des données, dans les conditions de l'art. 20 du RGPD
- De s'opposer au traitement fondé sur l'intérêt légitime, dans les conditions de l'art. 21 du RGPD
- De retirer son consentement à tout moment, lorsque le traitement est fondé sur le consentement, sans que cela affecte la licéité du traitement antérieur
- De ne pas faire l'objet d'une décision automatisée produisant des effets significatifs, au sens de l'art. 22 du RGPD (nous ne pratiquons pas ce type de traitement)
Ces droits peuvent être exercés en adressant une demande à [email protected], avec une identification suffisante pour nous permettre de confirmer l'identité du demandeur. Nous répondrons dans un délai maximal d'un mois, prorogeable jusqu'à trois mois dans les cas complexes, conformément à l'art. 12, paragraphe 3, du RGPD.
6. Droit de réclamation auprès de l'autorité de contrôle
La personne concernée a le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente :
- Commission Nationale de Protection des Données du Portugal (CNPD)
- Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa
- Téléphone : (+351) 213 928 400
- Courriel : [email protected] — Site : www.cnpd.pt
7. Sécurité
José de Oliveira, Lda. adopte les mesures techniques et organisationnelles appropriées pour protéger les données personnelles contre tout accès non autorisé, perte, destruction ou altération, notamment : hébergement sur une infrastructure sécurisée, communications chiffrées (HTTPS/TLS) sur l'ensemble du site, contrôle des accès avec authentification, journalisation des opérations, sauvegardes régulières et revues périodiques des procédures.
En cas de violation de données personnelles présentant un risque pour les droits et libertés des personnes concernées, nous notifierons la CNPD dans les 72 heures suivant la prise de connaissance de la violation, conformément à l'art. 33 du RGPD, ainsi que les personnes concernées lorsque l'art. 34 s'applique.
8. Cookies
La politique relative aux cookies et technologies similaires est décrite dans un document distinct : Politique de Cookies.
9. Mineurs
Les services ne s'adressent pas spécifiquement à des mineurs. Les réservations sont généralement effectuées par des adultes. Nous ne collectons pas sciemment de données de mineurs de moins de 16 ans sans le consentement des titulaires de l'autorité parentale. Si vous constatez que cela s'est produit, contactez-nous à [email protected] pour en obtenir l'effacement.
10. Modifications de la politique
La présente politique peut être mise à jour à tout moment. La version en vigueur est toujours celle publiée sur ce site, avec indication de la date de la dernière mise à jour. Les modifications substantielles seront signalées de façon visible.