Privacy & Cookie Policy
Last updated: 19 July 2026
In the event of any discrepancy between the English and French versions, the French version shall prevail, without prejudice to mandatory applicable law.
1. Controller
The controller responsible for the processing described in this Policy is:
Even Flow SARLTrading under the name Beim Renert
20, Place Guillaume II
L-1648 Luxembourg
Luxembourg
- RCS Luxembourg: B190491
- VAT number: LU27168759
- Email: info@beimrenert.lu
- Telephone: +352 28 22 50 22
This Policy applies to https://beimrenert.lu/, the reservation and private-event system, the online shop, customer accounts, local-pickup orders and communications with Beim Renert.
2. Data we collect
Depending on how you interact with us, we may process:
- your name;
- email address and telephone number;
- billing, delivery and pickup address;
- account login and account preferences;
- reservation date, time, number of guests and status;
- private-event details, estimated guest numbers, occasion and food preferences;
- optional messages, allergies, intolerances or dietary requirements;
- waiting-list information;
- products ordered, quantities, prices, discounts and refunds;
- payment status, payment method and transaction references;
- delivery and tracking information;
- correspondence, requests, complaints and customer-service records;
- IP address, browser, device and technical-log information;
- security and fraud-prevention information;
- country inferred from the IP address for tax and shipping purposes; and
- information required for accounting, tax and legal compliance.
We do not receive or store your complete payment-card number. Payment credentials are processed by the selected payment provider.
3. Reservations and private-event enquiries
We process reservation data to:
- receive and assess reservation requests;
- confirm, change or cancel reservations;
- manage tables and capacity;
- send confirmations and operational reminders;
- manage waiting lists;
- respond to questions and complaints;
- process private-event enquiries; and
- maintain appropriate records of customer communications.
The legal bases are:
- taking steps at your request before providing the service;
- performance of an agreed service;
- our legitimate interest in organising and operating the bistro; and
- compliance with legal obligations where applicable.
A reservation request cannot be processed without the required name, email, date, time and guest information.
4. Allergy and dietary information
Information concerning allergies, intolerances or medically required diets may reveal health information and may therefore constitute a special category of personal data.
We process such information only where:
- you voluntarily provide it;
- it is relevant to your reservation; and
- you expressly consent to its use for that purpose.
You may withdraw this consent at any time by contacting us. Withdrawal does not affect processing carried out before the withdrawal.
Removing this information may limit our ability to take the dietary requirement into account.
5. Waiting lists
Where a waiting-list function is available, we process your email address, requested date and requested time in order to inform you if capacity becomes available.
Waiting-list data is deleted after the notification is sent, once the requested date has passed or after a maximum period of 30 days, as applicable.
A waiting-list notification does not reserve a table. Availability remains subject to confirmation.
6. Online-shop orders
We process order, contact, billing, delivery and pickup information to:
- accept and fulfil orders;
- process payments and refunds;
- prepare deliveries and local pickups;
- communicate about the order;
- prevent fraud and misuse;
- manage returns, guarantees and complaints; and
- comply with accounting, tax and consumer-law obligations.
The legal bases are performance of the sales contract, steps taken before entering into the contract, compliance with legal obligations and our legitimate interest in securing and administering the shop.
7. Customer accounts
Where you create an account, we process account credentials, saved addresses, preferences and order history in order to provide and secure the account.
Creating an account is optional unless clearly stated otherwise.
You may request closure of the account. Data that must be retained for accounting, contractual, fraud-prevention or legal purposes may remain stored separately.
8. Payments
Online payments are processed through Stripe and, depending on the option selected, associated payment methods and wallet providers such as Apple Pay, Google Pay, Link, Amazon Pay, Bancontact, EPS, iDEAL/Wero or Przelewy24.
Payment providers may process:
- payment credentials;
- transaction details;
- IP address and device information;
- authentication information;
- fraud-prevention signals; and
- information required by banks and payment networks.
We receive the payment status, amount, payment method and transaction reference required to administer the order.
The relevant payment provider may act as an independent controller for certain processing performed under its legal and regulatory obligations.
9. Delivery and local pickup
Where delivery is selected, we provide the relevant name, address, contact and parcel information to the carrier or delivery provider.
Where local pickup is selected, we process the information required to prepare the order, inform you that it is ready and verify collection where reasonably necessary.
10. Country geolocation
WooCommerce uses the MaxMind GeoLite2 Country database to estimate the visitor’s country from an IP address.
This information is used to display appropriate tax and shipping options. It is not used by us to track precise movements or build an advertising profile.
11. Contact and customer service
We process information contained in emails, forms and other communications in order to answer enquiries, resolve complaints and administer our relationship with customers, guests, suppliers and other contacts.
The legal basis is our legitimate interest in responding to communications or, where the communication relates to a contract, taking pre-contractual steps or performing that contract.
12. Technical operation and security
The website, hosting provider and payment systems may process IP addresses, timestamps, browser details, request data and technical logs to:
- provide the website;
- protect accounts and checkout functions;
- detect abuse, fraud or malicious activity;
- diagnose errors;
- maintain backups; and
- ensure system security and availability.
The legal basis is our legitimate interest in providing a secure and reliable service and, where applicable, compliance with legal obligations.
13. Recipients
Personal data may be made available, where necessary, to:
- authorised staff and contractors of Even Flow SARL;
- website-hosting, backup, email and IT-service providers;
- WordPress and WooCommerce service providers where connected services or technical support are used;
- Stripe and other selected payment providers;
- banks, payment networks and fraud-prevention providers;
- postal operators, couriers and delivery providers;
- MaxMind for the provision and maintenance of country-geolocation data;
- accountants, auditors, insurers and legal advisers;
- public authorities where disclosure is required by law; and
- potential professional advisers or parties involved in a corporate restructuring, subject to appropriate confidentiality obligations.
Recipients receive only the data reasonably required for their task.
14. International transfers
Some service providers may process personal data outside Luxembourg or outside the European Economic Area.
Where required, transfers are based on:
- an adequacy decision;
- approved contractual safeguards;
- binding corporate rules; or
- another lawful transfer mechanism.
Further information about the safeguards used by a particular provider may be requested from us or obtained from that provider’s privacy documentation.
15. Retention periods
We retain personal data only for as long as necessary for the relevant purpose and legal obligations.
The current operational periods are:
Reservations
Completed reservations are periodically archived. Personal data in archived or cancelled reservation records is anonymised after 24 months.
Non-identifying information such as the reservation date, booking type and number of guests may be retained for internal statistical and capacity-planning purposes.
Waiting lists
Waiting-list information is retained until notification, until the requested date has passed or for a maximum of 30 days.
Inactive customer accounts
Inactive accounts are retained for 24 months, unless the account or related information must be retained for another lawful reason.
Pending orders
Pending orders are retained for 7 days.
Failed orders
Failed orders are retained for 30 days.
Cancelled orders
Cancelled orders are retained for 12 months, unless a longer period is required for a dispute or legal obligation.
Completed and refunded orders
Accounting and transaction records relating to completed and refunded orders may be retained for 10 years in accordance with applicable accounting and tax obligations.
After the relevant period, personal data is deleted or anonymised where technically and legally possible.
Payment-provider metadata stored in the shop
Payment metadata stored through the shop is normally retained for 24 months, unless it forms part of an order, accounting record, dispute or fraud investigation requiring longer retention.
Contact and customer-service correspondence
Ordinary enquiries and correspondence are normally retained for up to 24 months after the matter is closed.
Technical logs
Technical logs are retained for 7 days, unless a security incident, legal claim or legal obligation requires a longer period.
16. Cookies and similar technologies
16.1 What a cookie is
A cookie is a small text file or similar identifier stored on a browser or device.
Cookies may last only for the current session or remain for a defined period.
16.2 No analytics or advertising tracking
We do not currently use:
- Google Analytics;
- Google Tag Manager;
- Meta Pixel;
- advertising cookies;
- behavioural profiling cookies; or
- cross-site audience-measurement tools.
16.3 Strictly necessary technologies
The website uses technical cookies and similar storage that are necessary for functions requested by the user.
These may include:
WooCommerce cart cookies
- woocommerce_cart_hash — session duration;
- woocommerce_items_in_cart — session duration;
- wp_woocommerce_session_[identifier] — normally two days.
They allow WooCommerce to identify changes to the basket and retrieve the relevant shop session. They do not themselves store complete payment-card details.
WordPress login and preference cookies
WordPress may set authentication, security and preference cookies when a user or administrator signs in.
Payment and fraud-prevention technologies
Stripe and other selected payment services may use cookies, device identifiers or similar technologies to provide payment functionality, authenticate transactions and prevent fraud.
The particular technologies depend on the payment method selected by the customer.
Security and form-protection technologies
The website may use temporary technical identifiers, nonces, rate-limiting information or local storage to protect forms, reservations, customer accounts and checkout requests.
Strictly necessary cookies do not require prior consent under Luxembourg cookie rules. Non-essential tracking, profiling and advertising cookies require prior consent.
16.4 Browser settings
You can delete or block cookies through your browser settings.
Blocking cookies required for the basket, customer account, reservation, checkout or payment process may prevent these functions from working correctly.
16.5 Future changes
If we introduce non-essential analytics, advertising, embedded-media or profiling technologies in the future, we will update this Policy and obtain consent before activating them where required.
17. Your rights
Subject to the conditions of applicable law, you may request:
- access to your personal data;
- correction of inaccurate or incomplete data;
- erasure of personal data;
- restriction of processing;
- portability of data you provided;
- objection to processing based on legitimate interests; and
- withdrawal of consent where processing is based on consent.
Requests may be sent to: info@beimrenert.lu
We may need to verify your identity before responding.
A request for erasure does not require us to delete information that must be retained for accounting, tax, legal-claim, fraud-prevention or other mandatory purposes.
18. Complaint to the supervisory authority
You may lodge a complaint with:
Commission nationale pour la protection des données — CNPD15, boulevard du Jazz
L-4370 Belvaux
Luxembourg
You are encouraged to contact us first so that we can investigate and attempt to resolve the matter.
19. Security
We implement reasonable technical and organisational measures intended to protect personal data against unauthorised access, disclosure, alteration, loss or destruction.
No internet transmission or storage system can be guaranteed to be completely secure.
20. Changes to this Policy
We may update this Policy when our services, technologies, providers or legal obligations change.
The current version and the date of the latest update will be published on this page.
Politique de confidentialité et relative aux cookies
Dernière mise à jour : 19 juillet 2026
En cas de divergence entre les versions anglaise et française, la version française prévaut, sans préjudice de la législation impérative applicable.
1. Responsable du traitement
Le responsable des traitements décrits dans la présente Politique est :
Even Flow SARLExerçant sous l’enseigne Beim Renert
20, Place Guillaume II
L-1648 Luxembourg
Luxembourg
- RCS Luxembourg : B190491
- Numéro de TVA : LU27168759
- E-mail : info@beimrenert.lu
- Téléphone : +352 28 22 50 22
La présente Politique s’applique au site https://beimrenert.lu/, au système de réservation et de demandes d’événements privés, à la boutique en ligne, aux comptes clients, aux commandes avec retrait sur place et aux communications avec Beim Renert.
2. Données collectées
Selon la manière dont vous interagissez avec nous, nous pouvons traiter :
- votre nom ;
- votre adresse e-mail et votre numéro de téléphone ;
- vos adresses de facturation, de livraison ou de retrait ;
- vos identifiants de compte et préférences ;
- la date, l’heure, le nombre de personnes et le statut d’une réservation ;
- les informations concernant un événement privé, le nombre estimé de participants, l’occasion et les préférences alimentaires ;
- les messages facultatifs, allergies, intolérances ou exigences alimentaires ;
- les informations relatives à une liste d’attente ;
- les produits commandés, quantités, prix, remises et remboursements ;
- le statut et le moyen de paiement ainsi que les références de transaction ;
- les informations de livraison et de suivi ;
- les correspondances, demandes, réclamations et dossiers de service client ;
- l’adresse IP, le navigateur, l’appareil et les journaux techniques ;
- les informations de sécurité et de prévention de la fraude ;
- le pays déduit de l’adresse IP aux fins de taxation et de livraison ; et
- les informations nécessaires au respect des obligations comptables, fiscales et juridiques.
Nous ne recevons ni ne conservons le numéro complet de votre carte de paiement. Les données de paiement sont traitées par le prestataire choisi.
3. Réservations et événements privés
Nous traitons les données de réservation afin de :
- recevoir et examiner les demandes ;
- confirmer, modifier ou annuler les réservations ;
- gérer les tables et les capacités ;
- envoyer des confirmations et rappels opérationnels ;
- gérer les listes d’attente ;
- répondre aux questions et réclamations ;
- traiter les demandes d’événements privés ; et
- conserver un historique approprié des communications.
Les bases juridiques sont :
- les mesures précontractuelles prises à votre demande ;
- l’exécution du service convenu ;
- notre intérêt légitime à organiser et exploiter le bistrot ; et
- le respect de nos obligations légales, le cas échéant.
Une réservation ne peut être traitée sans les informations obligatoires relatives au nom, à l’adresse e-mail, à la date, à l’heure et au nombre de personnes.
4. Allergies et exigences alimentaires
Les informations relatives à des allergies, intolérances ou régimes imposés pour des raisons médicales peuvent révéler des données de santé et constituer une catégorie particulière de données à caractère personnel.
Nous traitons ces informations uniquement lorsque :
- vous les communiquez volontairement ;
- elles sont pertinentes pour la réservation ; et
- vous consentez expressément à leur utilisation à cette fin.
Vous pouvez retirer votre consentement à tout moment. Le retrait n’affecte pas la licéité des traitements déjà réalisés.
La suppression de ces informations peut limiter notre capacité à tenir compte de l’exigence alimentaire concernée.
5. Listes d’attente
Lorsqu’une liste d’attente est proposée, nous traitons votre adresse e-mail ainsi que la date et l’heure demandées afin de vous informer si une disponibilité apparaît.
Les données sont supprimées après l’envoi de la notification, lorsque la date demandée est passée ou au plus tard après 30 jours.
Une notification de disponibilité ne constitue pas une réservation. La table reste soumise à confirmation.
6. Commandes de la boutique en ligne
Nous traitons les informations relatives aux commandes, contacts, facturation, livraison et retrait afin de :
- accepter et exécuter les commandes ;
- traiter les paiements et remboursements ;
- préparer les livraisons et retraits ;
- communiquer au sujet de la commande ;
- prévenir la fraude et les abus ;
- gérer les retours, garanties et réclamations ; et
- respecter nos obligations comptables, fiscales et de droit de la consommation.
Les bases juridiques sont l’exécution du contrat de vente, les mesures précontractuelles, le respect d’obligations légales et notre intérêt légitime à sécuriser et administrer la boutique.
7. Comptes clients
Lorsque vous créez un compte, nous traitons vos identifiants, adresses enregistrées, préférences et historique de commandes afin de fournir et sécuriser le compte.
La création d’un compte est facultative, sauf indication contraire.
Vous pouvez demander la fermeture du compte. Les informations devant être conservées pour des raisons comptables, contractuelles, de lutte contre la fraude ou de défense de droits peuvent être conservées séparément.
8. Paiements
Les paiements en ligne sont traités par Stripe et, selon le moyen sélectionné, par des prestataires associés tels qu’Apple Pay, Google Pay, Link, Amazon Pay, Bancontact, EPS, iDEAL/Wero ou Przelewy24.
Ces prestataires peuvent traiter :
- les données de paiement ;
- les détails de la transaction ;
- l’adresse IP et les informations relatives à l’appareil ;
- les informations d’authentification ;
- les signaux de prévention de la fraude ; et
- les informations requises par les banques et réseaux de paiement.
Nous recevons le statut, le montant, le moyen de paiement et la référence de transaction nécessaires à la gestion de la commande.
Le prestataire concerné peut agir comme responsable de traitement indépendant pour certaines opérations effectuées dans le cadre de ses propres obligations légales et réglementaires.
9. Livraison et retrait
Lorsque la livraison est sélectionnée, nous communiquons au transporteur les informations nécessaires concernant le nom, l’adresse, le contact et le colis.
Lorsque le retrait sur place est sélectionné, nous traitons les informations nécessaires pour préparer la commande, vous informer de sa disponibilité et vérifier sa remise lorsque cela est raisonnablement nécessaire.
10. Géolocalisation par pays
WooCommerce utilise la base MaxMind GeoLite2 Country afin d’estimer le pays du visiteur à partir de son adresse IP.
Cette information sert à afficher les options fiscales et de livraison appropriées. Elle n’est pas utilisée par nous afin de suivre les déplacements précis du visiteur ou d’établir un profil publicitaire.
11. Contact et service client
Nous traitons les informations figurant dans les e-mails, formulaires et autres communications afin de répondre aux demandes, résoudre les réclamations et gérer nos relations avec les clients, fournisseurs et autres contacts.
La base juridique est notre intérêt légitime à répondre aux communications ou, lorsque la communication concerne un contrat, l’exécution de mesures précontractuelles ou contractuelles.
12. Fonctionnement technique et sécurité
Le site, l’hébergeur et les systèmes de paiement peuvent traiter des adresses IP, horodatages, informations de navigateur, données de requête et journaux techniques afin de :
- fournir le site ;
- protéger les comptes et le processus de paiement ;
- détecter les abus, fraudes ou activités malveillantes ;
- diagnostiquer les erreurs ;
- maintenir des sauvegardes ; et
- garantir la sécurité et la disponibilité des systèmes.
La base juridique est notre intérêt légitime à fournir un service sécurisé et fiable ainsi que, le cas échéant, le respect de nos obligations légales.
13. Destinataires
Les données peuvent être rendues accessibles, lorsque cela est nécessaire, à :
- des membres autorisés du personnel et prestataires d’Even Flow SARL ;
- des prestataires d’hébergement, de sauvegarde, de messagerie et de services informatiques ;
- des prestataires WordPress et WooCommerce lorsque des services connectés ou une assistance technique sont utilisés ;
- Stripe et les autres prestataires de paiement sélectionnés ;
- les banques, réseaux de paiement et prestataires de prévention de la fraude ;
- les opérateurs postaux, coursiers et transporteurs ;
- MaxMind pour la fourniture et la maintenance des données de géolocalisation par pays ;
- les comptables, auditeurs, assureurs et conseils juridiques ;
- les autorités publiques lorsqu’une communication est requise par la loi ; et
- les conseillers professionnels ou parties impliqués dans une restructuration, sous réserve d’obligations de confidentialité appropriées.
Chaque destinataire reçoit uniquement les données raisonnablement nécessaires à sa mission.
14. Transferts internationaux
Certains prestataires peuvent traiter des données en dehors du Luxembourg ou de l’Espace économique européen.
Lorsque cela est requis, les transferts reposent sur :
- une décision d’adéquation ;
- des garanties contractuelles approuvées ;
- des règles d’entreprise contraignantes ; ou
- un autre mécanisme de transfert légal.
Des informations supplémentaires sur les garanties utilisées peuvent être demandées auprès de nous ou consultées dans la documentation du prestataire concerné.
15. Durées de conservation
Nous conservons les données uniquement pendant la durée nécessaire à la finalité concernée et au respect de nos obligations légales.
Réservations
Les réservations terminées sont archivées périodiquement. Les données personnelles contenues dans les réservations archivées ou annulées sont anonymisées après 24 mois.
Les informations non identifiantes, telles que la date, le type de réservation et le nombre de personnes, peuvent être conservées à des fins statistiques et de planification.
Listes d’attente
Les données sont conservées jusqu’à la notification, jusqu’à la date demandée ou pendant un maximum de 30 jours.
Comptes clients inactifs
Les comptes inactifs sont conservés pendant 24 mois, sauf si certaines informations doivent être conservées pour un autre motif légal.
Commandes en attente
Les commandes en attente sont conservées pendant 7 jours.
Commandes échouées
Les commandes échouées sont conservées pendant 30 jours.
Commandes annulées
Les commandes annulées sont conservées pendant 12 mois, sauf si une durée plus longue est nécessaire en raison d’un litige ou d’une obligation légale.
Commandes terminées et remboursées
Les documents comptables et transactionnels relatifs aux commandes terminées et remboursées peuvent être conservés pendant 10 ans conformément aux obligations comptables et fiscales applicables.
À l’expiration de la période applicable, les données sont supprimées ou anonymisées lorsque cela est techniquement et légalement possible.
Métadonnées du prestataire de paiement
Les métadonnées de paiement conservées dans la boutique sont normalement conservées pendant 24 mois, sauf lorsqu’elles font partie d’une commande, d’une pièce comptable, d’un litige ou d’une enquête nécessitant une conservation plus longue.
Correspondance et service client
Les demandes et correspondances ordinaires sont normalement conservées jusqu’à 24 mois après la clôture du dossier.
Journaux techniques
Les journaux techniques sont conservés pendant 7 days, sauf lorsqu’un incident de sécurité, une procédure ou une obligation légale nécessite une durée plus longue.
16. Cookies et technologies similaires
16.1 Définition
Un cookie est un petit fichier texte ou identifiant similaire enregistré dans un navigateur ou un appareil.
Il peut être limité à la session en cours ou rester enregistré pendant une période définie.
16.2 Absence de suivi analytique et publicitaire
Nous n’utilisons actuellement pas :
- Google Analytics ;
- Google Tag Manager ;
- Meta Pixel ;
- de cookies publicitaires ;
- de cookies de profilage comportemental ; ni
- d’outils de mesure d’audience entre plusieurs sites.
16.3 Technologies strictement nécessaires
Le site utilise des cookies techniques et moyens de stockage nécessaires aux fonctions demandées par l’utilisateur.
Ils peuvent notamment comprendre :
Cookies de panier WooCommerce
- woocommerce_cart_hash — durée de la session ;
- woocommerce_items_in_cart — durée de la session ;
- wp_woocommerce_session_[identifiant] — normalement deux jours.
Ils permettent à WooCommerce de détecter les modifications du panier et de retrouver la session correspondante.
Cookies de connexion WordPress
WordPress peut utiliser des cookies d’authentification, de sécurité et de préférence lorsqu’un utilisateur ou administrateur se connecte.
Technologies de paiement et de prévention de la fraude
Stripe et les autres services de paiement sélectionnés peuvent utiliser des cookies, identifiants d’appareil ou technologies similaires afin de fournir le paiement, authentifier les transactions et prévenir la fraude.
Les technologies utilisées dépendent du moyen de paiement sélectionné.
Protection des formulaires et de la sécurité
Le site peut utiliser des identifiants temporaires, nonces, données de limitation de requêtes ou stockage local afin de protéger les formulaires, réservations, comptes et paiements.
16.4 Paramètres du navigateur
Vous pouvez supprimer ou bloquer les cookies au moyen des paramètres de votre navigateur.
Le blocage des cookies nécessaires au panier, au compte, à la réservation, à la commande ou au paiement peut empêcher le fonctionnement correct de ces services.
16.5 Évolutions futures
Si nous introduisons ultérieurement des technologies non essentielles d’analyse, de publicité, de contenu intégré ou de profilage, nous actualiserons la présente Politique et recueillerons le consentement requis avant leur activation.
17. Vos droits
Sous réserve des conditions prévues par la législation applicable, vous pouvez demander :
- l’accès à vos données ;
- la rectification de données inexactes ou incomplètes ;
- l’effacement de données ;
- la limitation du traitement ;
- la portabilité des données fournies ;
- l’opposition à un traitement fondé sur un intérêt légitime ; et
- le retrait d’un consentement.
Les demandes peuvent être adressées à : info@beimrenert.lu
Nous pouvons être amenés à vérifier votre identité.
Une demande d’effacement ne nous oblige pas à supprimer des informations devant être conservées pour des motifs comptables, fiscaux, judiciaires, de lutte contre la fraude ou en vertu d’une obligation légale.
18. Réclamation auprès de l’autorité de contrôle
Vous pouvez introduire une réclamation auprès de :
Commission nationale pour la protection des données — CNPD15, boulevard du Jazz
L-4370 Belvaux
Luxembourg
Nous vous invitons à nous contacter préalablement afin de nous permettre d’examiner et, si possible, résoudre le problème.
19. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles raisonnables visant à protéger les données contre l’accès, la divulgation, la modification, la perte ou la destruction non autorisés.
Aucun système de transmission ou de stockage sur internet ne peut être garanti comme totalement sécurisé.
20. Modifications
Nous pouvons actualiser la présente Politique lorsque nos services, technologies, prestataires ou obligations légales évoluent.
La version actuelle et sa date de mise à jour sont publiées sur cette page.