Vie privée

Le principe

Dibs collecte le strict nécessaire pour qu'un commerce puisse préparer ta commande et te la remettre. Rien de plus, et surtout rien qui serve à te revendre ailleurs.

Ce qu'on collecte

Ton prénom, un moyen de te joindre (courriel ou numéro de téléphone), le contenu de tes commandes et le créneau choisi. Le site utilise le stockage local du navigateur pour retenir ta langue : ce n'est pas un cookie publicitaire.

Finalités et bases légales

Deux bases légales, et rien d'autre. L'exécution du contrat (article 6.1.b du RGPD) couvre le cœur du service : enregistrer ta commande, la transmettre au commerce que tu as choisi, te prévenir quand elle est prête, tenir ton compte et son historique. Sans ces données, il n'y a tout simplement pas de commande possible. L'intérêt légitime (article 6.1.f du RGPD) couvre la sécurité et la continuité du service : empêcher les créations de comptes frauduleuses et les abus, permettre à un commerce de se protéger des retraits jamais honorés, diagnostiquer les pannes. Aucun traitement n'est fondé sur ton consentement, parce qu'aucun traitement ne va au-delà de ce que le service exige pour fonctionner. Tu peux t'opposer à tout traitement fondé sur l'intérêt légitime.

Ce qu'on ne collecte pas

Aucune donnée de carte bancaire : tu paies en boutique, Dibs ne voit jamais ton moyen de paiement. Pas de traceur publicitaire tiers, pas de revente de fichier client.

Cookies et traceurs

Ce site ne dépose aucun cookie. Il utilise uniquement le stockage local de ton navigateur : la langue que tu as choisie (dibs-lang), ta commande en cours et tes préférences côté client (dibs-client-v2), la provenance du code QR par lequel tu es éventuellement arrivé (dibs-src, qui reste sur ton appareil et n'est jamais transmis), et, côté commerçant uniquement, le jeton de connexion qui te garde authentifié sur ton tableau de bord. Ces éléments sont strictement nécessaires au service que tu demandes, et donc exemptés de consentement préalable au titre de l'article 5.3 de la directive 2002/58/CE dite ePrivacy et de sa transposition belge (article 129 de la loi du 13 juin 2005 relative aux communications électroniques). C'est la raison pour laquelle tu ne vois pas de bandeau cookies sur ce site : il n'y aurait rien à accepter ni à refuser. Aucune mesure d'audience, aucun traceur publicitaire, aucun pixel de réseau social, sur aucune page.

Qui y a accès

Le commerce chez qui tu commandes voit ta commande et ton prénom, parce qu'il en a besoin pour te servir. C'est le seul partage.

Sous-traitants et destinataires techniques

Faire tourner Dibs demande quelques prestataires, les voici tous. Supabase héberge la base de données et gère l'authentification des comptes commerçants ; les données sont stockées dans la région européenne eu-west-1 (Irlande). Netlify, Inc. (États-Unis) héberge et sert les pages de ce site. Google Fonts fournit les deux polices de caractères du site : leur chargement depuis fonts.googleapis.com et fonts.gstatic.com transmet ton adresse IP à Google LLC. esm.sh distribue la bibliothèque technique dont se servent l'espace commerçant et le tableau de bord, ce qui transmet aussi ton adresse IP à l'opérateur de ce CDN. Aucun de ces prestataires n'est autorisé à exploiter tes données pour son propre compte, et aucune donnée n'est vendue, louée ni cédée à qui que ce soit à des fins commerciales. Les transferts hors UE sont encadrés : Netlify et Google LLC sont certifiés au EU-US Data Privacy Framework (décision d'adéquation de la Commission européenne du 10 juillet 2023), et des clauses contractuelles types (CCT, décision 2021/914) couvrent tout autre transfert. Des accords de sous-traitance (DPA) sont en place avec chacun de ces prestataires.

Combien de temps

Les commandes et l'historique client sont conservés aussi longtemps que le compte est actif, puis supprimés au plus tard 3 ans après la dernière activité (le temps nécessaire pour gérer les retraits manqués et les litiges). Les données de localisation envoyées par un client qui active « nouveaux commerces autour de moi » sont supprimées dès qu'il désactive l'option. Les journaux techniques (logs) sont conservés 30 jours. Tu peux demander l'effacement anticipé à tout moment via privacy@dibs-food.com.

Tes droits

Accès, rectification, effacement, opposition, portabilité. Écris à privacy@dibs-food.com. Tu peux aussi introduire une réclamation auprès de l'Autorité de protection des données (Rue de la Presse 35, 1000 Bruxelles).

Responsable du traitement

Dibs, édité par Issam Messaoudi (entrepreneur indépendant — société en cours de constitution, SRL « Dibs » prévue en octobre 2026). Contact données : privacy@dibs-food.com. Adresse du siège : à confirmer lors de l'immatriculation à la BCE (Bruxelles, Belgique). Aucun délégué à la protection des données (DPO) n'est requis à ce stade (traitements de faible ampleur, art. 37.1 RGPD).