1. Ce que nous utilisons
Le site ardoiza.fr, l'espace client app.ardoiza.fr, la console d'administration réservée à l'équipe et les sites hébergés par ARDOIZA pour ses clients (adresses du domaine my-ardoiza.fr) n'utilisent que des cookies et des stockages de navigateur strictement nécessaires à leur fonctionnement et à leur sécurité. Ils sont exemptés de consentement en application de l'article 82 de la loi Informatique et Libertés et des lignes directrices de la CNIL. C'est pourquoi aucun bandeau de consentement n'est affiché.
Les pages de carte des restaurants, publiées à une adresse du domaine carte.ardoiza.fr, ne déposent aucun cookie et n'utilisent aucun stockage du navigateur ; seule la vérification anti-robot de leurs formulaires de demande de réservation et d'achat de carte cadeau fait intervenir Cloudflare (tableau ci-dessous).
Nous n'utilisons aucun cookie publicitaire, aucun outil de mesure d'audience tiers, aucun pixel de réseau social et aucun traceur de suivi entre sites.
2. Liste des cookies et stockages
| Nom | Émetteur | Rôle | Durée |
|---|---|---|---|
| __Host-ardz_session | ARDOIZA (espace client) | Maintenir votre connexion à l'espace client | 14 jours glissants, 30 jours au plus depuis la connexion ; supprimé à la déconnexion ou à la fermeture de la session depuis la rubrique Sécurité |
| __Host-ardz_anon | ARDOIZA (espace client) | Protéger les formulaires publics contre la falsification de requêtes (CSRF) avant connexion | 24 heures |
| __Host-ardz_flash | ARDOIZA (espace client) | Afficher une seule fois le message de confirmation ou d'erreur d'une action, sur la page suivante | 1 minute, supprimé dès l'affichage |
| __Host-ardz_offre | ARDOIZA (espace client) | Retenir l'offre payante choisie sur ardoiza.fr jusqu'à la première connexion, pour vous la proposer à confirmer | 7 jours, supprimé à la première connexion |
| __Host-ardz_etab | ARDOIZA (espace client) | Retenir l'établissement choisi dans l'espace client (offre Pro) | Session du navigateur |
| __Host-ardz_lang | ARDOIZA (espace client) | Retenir la langue choisie (français ou anglais) | 12 mois |
| __Host-ardz_2fa | ARDOIZA (espace client) | Étape intermédiaire de la double authentification | 5 minutes |
| __Host-ardz_lc | ARDOIZA (espace client) | Étape intermédiaire du code envoyé par email à la connexion depuis une adresse et un navigateur inhabituels (compte sans double authentification) | 10 minutes, supprimé dès la connexion |
| __Host-ardz_2fa_act | ARDOIZA (espace client) | Prouver que l'activation de la double authentification a été commencée avec votre mot de passe, depuis cette session | 1 heure |
| __Host-ardz_td | ARDOIZA (espace client) | Mémoriser un appareil de confiance pour la double authentification, si vous l'avez demandé | 30 jours |
| __Host-ardz_kd | ARDOIZA (espace client) | Reconnaître un navigateur déjà utilisé pour ce compte (alerte de connexion depuis un nouvel appareil ; dispense du code envoyé par email à la connexion, une fois ce code saisi dans ce navigateur et jusqu'au prochain changement de mot de passe) | 12 mois |
| __Host-ardz_console | ARDOIZA (console d'administration) | Maintenir la connexion d'un membre de l'équipe à la console | 8 heures au plus, 30 minutes sans activité |
| __Host-ardz_console_anon | ARDOIZA (console d'administration) | Protection CSRF des écrans de connexion et d'invitation de la console | 1 heure |
| Stockage local de la console (localStorage et sessionStorage) | ARDOIZA (console d'administration) | Retenir, pour un membre de l'équipe, l'activation des alertes sonores et les demandes déjà signalées | Jusqu'à leur effacement dans le navigateur ; fermeture de l'onglet pour le stockage de session |
| Stockage de session de l'assistant | ARDOIZA (navigateur, sessionStorage) | Conserver l'échange en cours avec l'assistant automatique pendant la navigation | Fermeture de l'onglet |
| Panier de commande (sessionStorage) | Extensions ARDOIZA (site du restaurant) | Conserver le contenu de votre panier pendant la navigation et éviter l'envoi en double d'une commande | Fermeture de l'onglet |
| ardoiza_lang | Extensions ARDOIZA (site du restaurant) | Mémoriser la langue que vous avez choisie pour le menu, la commande ou la réservation ; déposé uniquement si vous changez de langue | Session du navigateur |
| Cookies de connexion de WordPress (wordpress_logged_in, wordpress_sec) et de préférences du tableau de bord (wp-settings) | WordPress (site hébergé par ARDOIZA) | Maintenir la session du restaurateur dans le tableau de bord de son site, après son arrivée par le lien de connexion à usage unique, et retenir ses préférences d'affichage ; jamais déposés chez un simple visiteur | Connexion : session du navigateur, deux (2) jours au plus ; préférences : un (1) an |
| __cf_bm et cookies de sécurité Cloudflare | Cloudflare | Distinguer les visiteurs légitimes des robots, protéger contre les attaques ; déposés uniquement lorsque la protection est déclenchée. La vérification anti-robot Cloudflare Turnstile, activée depuis le 1er octobre 2026 sur le formulaire d'inscription, sur le formulaire « Être accompagné » et, sur les pages de carte, sur le formulaire de demande de réservation et sur le formulaire d'achat de carte cadeau, charge son widget depuis challenges.cloudflare.com, qui peut recourir aux mêmes cookies de sécurité de Cloudflare ; d'après la documentation de Cloudflare, Turnstile ne dépose aucun cookie de suivi | Jusqu'à 30 minutes |
| Cookies du prestataire de paiement | Stripe | Sécurité et prévention de la fraude sur les pages de paiement et le portail de facturation du prestataire, uniquement lorsque vous y accédez | Selon la politique de Stripe |
En https, le nom des cookies de l'espace client commence par « __Host- » : le navigateur ne les accepte alors que d'app.ardoiza.fr, sur une connexion sécurisée.
Lorsqu'un restaurant utilise nos extensions sur son propre site WordPress, chez son propre hébergeur, les cookies déposés par WordPress ou par ses autres extensions (connexion, commentaires) relèvent du restaurant, non d'ARDOIZA. Les extensions ARDOIZA ne déposent aucun autre cookie que celui de la langue et n'utilisent aucun autre stockage que celui du panier, décrits ci-dessus, et ne chargent aucun script tiers de suivi. L'extension gratuite ARDOIZA PRO, proposée au répertoire wordpress.org, ne dépose aucun cookie et n'utilise aucun stockage du navigateur. Sur les sites hébergés par ARDOIZA, les commentaires sont fermés et aucune extension tierce de suivi n'est installée.
3. Comment les gérer
Ces cookies étant nécessaires, leur refus empêche la connexion à l'espace client ou le passage d'une commande. Vous pouvez néanmoins les supprimer à tout moment depuis les réglages de votre navigateur, ce qui vous déconnectera. La double authentification, le code envoyé par email et l'alerte de nouvel appareil pourront alors vous être redemandés à la prochaine connexion.
4. Évolution
Si nous devions un jour utiliser des cookies non nécessaires (par exemple une mesure d'audience non exemptée), cette politique serait mise à jour et un mécanisme de consentement préalable serait mis en place. Pour toute question : [email protected].