Politique de confidentialité
Dernière mise à jour : 1er janvier 2026 · FastOrder — édité par honey digital · Applicable à fastorder.fr et à l'application FastOrder
1. Qui sommes-nous et qui traite vos données ?
Le responsable de traitement est honey digital, développeur et éditeur de la solution FastOrder.
Pour toute question relative à vos données personnelles, vous pouvez contacter notre Délégué à la Protection des Données (DPO) à l'adresse : rgpd@fastorder.fr.
2. Données collectées et finalités
Données d'identification et de compte
Nom, prénom, adresse email, mot de passe haché. Base légale : exécution du contrat. Conservation : durée du contrat + 3 ans.
Données de facturation
Coordonnées de facturation, historique des paiements (les données de carte bancaire sont gérées exclusivement par Stripe, jamais stockées par FastOrder). Base légale : obligation légale. Conservation : 10 ans.
Données d'utilisation
Logs de connexion, actions dans l'interface, commandes traitées. Base légale : intérêt légitime (amélioration du service). Conservation : 12 mois.
Données clients finaux (restaurateurs → clients)
Les données des clients finaux de vos restaurants (email de reçu, historique de commande) sont traitées pour votre compte. Vous en êtes le responsable de traitement ; FastOrder agit comme sous-traitant au sens du RGPD.
3. Partage des données
Nous ne vendons jamais vos données. Elles peuvent être partagées avec :
• Stripe (traitement des paiements, certifié PCI-DSS, Privacy Shield) • Vercel (hébergement, région EU) • Resend (envoi d'emails transactionnels) • Plausible Analytics (statistiques anonymisées, sans cookie)
Tous nos sous-traitants ont signé un DPA (Data Processing Agreement) conforme au RGPD.
4. Transferts hors UE
Stripe et Vercel sont des entreprises américaines. Les transferts sont encadrés par les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne, conformément à l'article 46 du RGPD.
Les données de paiement restent traitées dans des centres de données européens de Stripe.
5. Vos droits
Conformément au RGPD (Règlement UE 2016/679) et à la loi Informatique et Libertés, vous disposez des droits suivants :
• Droit d'accès : obtenir une copie de vos données personnelles • Droit de rectification : corriger des données inexactes • Droit à l'effacement : demander la suppression de vos données • Droit à la portabilité : recevoir vos données dans un format structuré • Droit d'opposition : vous opposer à certains traitements • Droit à la limitation : suspendre temporairement un traitement
Pour exercer ces droits : rgpd@fastorder.fr ou par courrier à notre siège social. Délai de réponse : 30 jours maximum.
6. Cookies et traceurs
Le site fastorder.fr utilise uniquement :
• Des cookies techniques strictement nécessaires au fonctionnement (session, authentification) • Plausible Analytics : outil d'analyse d'audience sans cookie, sans traçage cross-site, sans empreinte digitale. Aucun consentement requis.
Nous n'utilisons aucun cookie publicitaire ou de ciblage comportemental.
7. Sécurité
FastOrder met en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données :
• Chiffrement TLS 1.3 pour toutes les communications • Mots de passe hachés avec bcrypt • Accès aux données restreint au personnel autorisé • Journalisation des accès • Tests de pénétration annuels • Plan de réponse aux incidents de sécurité
8. Durées de conservation
Données de compte actif : durée du contrat Données de compte résilié : 3 ans (prescription commerciale) Données de facturation : 10 ans (obligation comptable) Logs de sécurité : 12 mois Données analytiques agrégées : illimitée (anonymisées)
9. Réclamations
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) :
CNIL — 3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07 www.cnil.fr
10. Mises à jour de cette politique
Nous pouvons mettre à jour cette politique à tout moment. En cas de modification substantielle, nous vous en informerons par email avec un préavis de 30 jours.
Dernière mise à jour : 1er janvier 2026