Conforme RGPD

Politique de confidentialité

Dernière mise à jour : 1er janvier 2026 · FastOrder — édité par honey digital · Applicable à fastorder.fr et à l'application FastOrder

1. Qui sommes-nous et qui traite vos données ?

Le responsable de traitement est honey digital, développeur et éditeur de la solution FastOrder.

Pour toute question relative à vos données personnelles, vous pouvez contacter notre Délégué à la Protection des Données (DPO) à l'adresse : rgpd@fastorder.fr.

2. Données collectées et finalités

Données d'identification et de compte

Nom, prénom, adresse email, mot de passe haché. Base légale : exécution du contrat. Conservation : durée du contrat + 3 ans.

Données de facturation

Coordonnées de facturation, historique des paiements (les données de carte bancaire sont gérées exclusivement par Stripe, jamais stockées par FastOrder). Base légale : obligation légale. Conservation : 10 ans.

Données d'utilisation

Logs de connexion, actions dans l'interface, commandes traitées. Base légale : intérêt légitime (amélioration du service). Conservation : 12 mois.

Données clients finaux (restaurateurs → clients)

Les données des clients finaux de vos restaurants (email de reçu, historique de commande) sont traitées pour votre compte. Vous en êtes le responsable de traitement ; FastOrder agit comme sous-traitant au sens du RGPD.

3. Partage des données

Nous ne vendons jamais vos données. Elles peuvent être partagées avec :

• Stripe (traitement des paiements, certifié PCI-DSS, Privacy Shield) • Vercel (hébergement, région EU) • Resend (envoi d'emails transactionnels) • Plausible Analytics (statistiques anonymisées, sans cookie)

Tous nos sous-traitants ont signé un DPA (Data Processing Agreement) conforme au RGPD.

4. Transferts hors UE

Stripe et Vercel sont des entreprises américaines. Les transferts sont encadrés par les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne, conformément à l'article 46 du RGPD.

Les données de paiement restent traitées dans des centres de données européens de Stripe.

5. Vos droits

Conformément au RGPD (Règlement UE 2016/679) et à la loi Informatique et Libertés, vous disposez des droits suivants :

• Droit d'accès : obtenir une copie de vos données personnelles • Droit de rectification : corriger des données inexactes • Droit à l'effacement : demander la suppression de vos données • Droit à la portabilité : recevoir vos données dans un format structuré • Droit d'opposition : vous opposer à certains traitements • Droit à la limitation : suspendre temporairement un traitement

Pour exercer ces droits : rgpd@fastorder.fr ou par courrier à notre siège social. Délai de réponse : 30 jours maximum.

6. Cookies et traceurs

Le site fastorder.fr utilise uniquement :

• Des cookies techniques strictement nécessaires au fonctionnement (session, authentification) • Plausible Analytics : outil d'analyse d'audience sans cookie, sans traçage cross-site, sans empreinte digitale. Aucun consentement requis.

Nous n'utilisons aucun cookie publicitaire ou de ciblage comportemental.

7. Sécurité

FastOrder met en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données :

• Chiffrement TLS 1.3 pour toutes les communications • Mots de passe hachés avec bcrypt • Accès aux données restreint au personnel autorisé • Journalisation des accès • Tests de pénétration annuels • Plan de réponse aux incidents de sécurité

8. Durées de conservation

Données de compte actif : durée du contrat Données de compte résilié : 3 ans (prescription commerciale) Données de facturation : 10 ans (obligation comptable) Logs de sécurité : 12 mois Données analytiques agrégées : illimitée (anonymisées)

9. Réclamations

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) :

CNIL — 3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07 www.cnil.fr

10. Mises à jour de cette politique

Nous pouvons mettre à jour cette politique à tout moment. En cas de modification substantielle, nous vous en informerons par email avec un préavis de 30 jours.

Dernière mise à jour : 1er janvier 2026