RGPD pour les restaurants et l'horeca en Belgique
Steven | TrustYourWebsite · 13 avril 2026 · Dernière mise à jour : avril 2026
Un restaurant ne semble pas, à première vue, être une entreprise qui traite beaucoup de données personnelles. Mais dès que vous utilisez un système de réservation, proposez le WiFi, avez un programme de fidélité ou installez des caméras, vous êtes un responsable du traitement au sens du RGPD (Règlement (UE) 2016/679).
L'APD intervient activement dans le secteur horeca, notamment en matière de vidéosurveillance et de systèmes de réservation. Vous voulez voir où en est votre site? Lancez un scan gratuit en 60 secondes.
Systèmes de réservation
TheFork, Formitable, OpenTable, Resy : tous ces systèmes traitent le nom, le numéro de téléphone et l'adresse e-mail de vos clients pour votre compte.
Vos obligations :
- Concluez un accord de sous-traitance avec votre logiciel de réservation
- Informez les clients lors de la réservation des données que vous traitez et dans quel but
- N'utilisez pas les données de réservation pour des e-mails marketing sans consentement séparé
- Déterminez combien de temps vous conservez les historiques de réservation
En pratique : Conservez les données de réservation maximum 1 an. Au-delà, elles ne sont plus pertinentes à des fins opérationnelles.
Pages de connexion WiFi
Proposez-vous le WiFi gratuit ? Alors vous traitez potentiellement des adresses IP et des identifiants d'appareils. Si vous utilisez une page de connexion qui demande une adresse e-mail :
- Informez clairement les visiteurs de l'utilisation que vous faites de leur adresse e-mail
- N'envoyez pas d'e-mails marketing sur la base d'une connexion WiFi sans consentement explicite
- Ne conservez pas les données de connexion plus longtemps que nécessaire
Programmes de fidélité
Une carte à tamponner en papier ne nécessite pratiquement aucune mesure RGPD. Un système de fidélité numérique où les clients s'inscrivent est différent :
- Rédigez une politique de confidentialité pour le programme de fidélité
- Donnez aux participants accès à leurs points et données
- Proposez un moyen simple de se désinscrire et de faire supprimer ses données
- Ne reliez pas le système à votre liste d'e-mails marketing sans consentement séparé
Vidéosurveillance
La vidéosurveillance dans un restaurant est soumise en Belgique à des règles spécifiques :
- Déclaration à la police : Obligatoire si la caméra peut capter la voie publique (ex. terrasse, entrée).
- Pictogrammes : Pictogramme visible indiquant la présence de caméras, avec mention du responsable.
- Durée de conservation : Maximum 30 jours pour les images de vidéosurveillance, sauf si un incident a été enregistré.
- Accès limité : Seules les personnes autorisées peuvent visionner les images.
- Déclaration à l'APD : Dans certains cas, notification obligatoire auprès de l'APD.
L'APD publie des directives spécifiques sur la vidéosurveillance sur son site web.
Site web de votre restaurant
Le site web de votre restaurant comprend presque certainement :
- Un formulaire ou widget de réservation → politique de confidentialité obligatoire
- Google Analytics ou Facebook Pixel → bannière cookies requise
- Intégration Google Maps → charge des cookies de Google
Obligatoire sur votre site :
- Numéro d'entreprise dans le pied de page (obligation légale en Belgique)
- Politique de confidentialité accessible via le pied de page
- Bannière cookies fonctionnelle (le refus arrête vraiment les trackers)
Checklist pratique pour l'horeca
| Point | Requis ? |
|---|---|
| Accord de sous-traitance avec logiciel de réservation | Oui |
| Politique de confidentialité sur le site web | Oui |
| Bannière cookies (fonctionne vraiment) | Oui, si analytics |
| Numéro d'entreprise dans le pied de page | Oui |
| Déclaration vidéosurveillance | Oui, si caméras publiques |
| Pictogrammes caméras présents | Oui |
| Durée de conservation images max. 30 jours | Oui |
| Connexion WiFi : consentement pour marketing | Oui |
Vérifiez votre site web gratuitement
Scannez le site de votre restaurant gratuitement →
Sources
Ceci est une analyse technique, pas un avis juridique.
Vérifiez votre site web maintenant
Analysez votre site web pour les problèmes de RGPD et confidentialité et plus de 30 autres vérifications.
Lancer le check gratuitGuides pour votre site web
Exigences bannière cookies Belgique : règles APD 2026
Ce que votre bannière cookies doit contenir sous la loi du 13 juin 2005 et l'APD. Boutons égaux, texte trilingue, sans dark patterns, checklist incluse.
Site construit par IA en Belgique : qui paie devant l'APD ?
Votre prestataire a utilisé Cursor ou Lovable. Si le site enfreint le RGPD ou la loi cookies, l'APD vous sanctionne, pas OpenAI. Ce qui change en 2026.
Bannière cookies Belgique : règles et amendes APD
Ce que l'APD exige pour votre bannière cookies en Belgique. Dark patterns, bouton Tout refuser, décisions Roularta et Mediahuis. Vérification gratuite.
Obligations RGPD PME Belgique : checklist 2026
Obligations RGPD pour les PME belges en 2026 : checklist pratique des mentions obligatoires, des amendes de l’APD et un scan gratuit du site.
Audit RGPD site web Belgique : guide PME et APD
Comment auditer votre site web pour la conformité RGPD en Belgique. APD, loi 30 juillet 2018, TCF 2022, politique de confidentialité bilingue bruxelloise.