← Retour

Politique de confidentialité

Version 2.1 — Mise à jour : 17/05/2026 — conforme RGPD (Règlement UE 2016/679)

Qui est concerné ? (Exploitant vs Client final)

OrderFlow est un service B2B : nous vendons un logiciel à des food trucks et restauration ambulante (les « Exploitants »). Ces Exploitants utilisent OrderFlow pour traiter les commandes de leurs propres clients (les « Clients finaux »).

Cette politique distingue deux types de traitement :

  • Données de l'Exploitant (inscription, compte, facturation) : OrderFlow est responsable de traitement.
  • Données des Clients finaux (commandes passées sur la borne du food truck) : l'Exploitant est responsable de traitement ; OrderFlow agit comme sous-traitant au sens de l'article 28 du RGPD.

Responsable de traitement (données Exploitant) / Sous-traitant (données Clients finaux)

Thomas Jouhanneau — entrepreneur individuel (micro-entrepreneur), marque OrderFlow

7 venelle de la Chapelle, 17580 Le Bois-Plage-en-Ré, France — SIRET 881 630 636 00028

Contact : orderflow.foodtech@gmail.com

Pas de Délégué à la Protection des Données (DPO) requis : OrderFlow ne traite pas de données sensibles à grande échelle et n'a pas pour activité principale le profilage ou la surveillance régulière de personnes (art. 37 RGPD). Pour toute question, le contact ci-dessus est compétent.

Données collectées

CatégorieDonnéesFinalité
Compte ExploitantEmail, SIRET, nom établissement, prénom et nom du gérant, téléphone professionnel, mot de passe (hashé)Gestion du compte, authentification, facturation, support technique. Le téléphone sert également de numéro source pour la fonctionnalité Twilio (plan Pro, opt-in via le dashboard).
Commandes Clients finauxPrénom, téléphone (optionnel selon mode), produits commandés, montantTraitement de la commande pour le compte de l'Exploitant
Sécurité / prévention fraudeAdresse IP, User-Agent (navigateur), horodatage, téléphone et prénom du Client final (si flag ou agrégation nocturne)Traçabilité légale, prévention des abus et de la saturation malveillante (intérêt légitime, art. 6.1.f RGPD)
Notifications pushToken FCM (identifiant appareil)Alertes commandes côté Exploitant uniquement (enregistrement depuis le dashboard cuisinier, opt-in via permission navigateur). Les Clients finaux ne reçoivent pas de notifications push.
FacturationCoordonnées de paiement (via Stripe, jamais stockées sur OrderFlow)Facturation des abonnements Exploitant
Logs d'usageRoutes accédées, métriques techniques (pseudonymisées — l'IP et le tenant_id implicite peuvent y figurer, mais ne sont pas exploités commercialement)Amélioration et stabilité du service

Durées de conservation

DonnéeDurée
Données commandes Clients finaux (détaillées : panier, options, notes cuisine)Suppression complète (hard delete) chaque nuit à 03:00 UTC après le service. Seuls des agrégats anonymes par jour et par lieu (chiffre d'affaires, panier moyen, produits vendus, conditions météo) sont conservés pour les analytics de l'Exploitant ; ces agrégats ne contiennent aucune donnée personnelle.
Données compte ExploitantDurée du contrat + 90 jours après résiliation
Données de facturation10 ans (obligation légale comptable — art. L123-22 Code de commerce)
Logs sécurité (IP, User-Agent, téléphone, nom)12 mois (finalité prévention fraude / dépôt de plainte éventuel art. 323-2 Code pénal)
Logs d'accès30 jours glissants

Hébergement et sous-traitants

Sous-traitantRôleSociété / Pays serveurs
SupabaseBase de données PostgreSQL, authentification, stockage fichiersSupabase Inc. (US) — serveurs EU (Frankfurt)
RailwayHébergement application Node.jsRailway Corp (US) — serveurs EU (europe-west4)
Firebase Cloud MessagingNotifications push webGoogle LLC (US) — routage EU
StripeTraitement des paiements (Stripe Checkout)Stripe Inc. (US) + Stripe Payments Europe (Irlande)
TwilioSMS de confirmation, redirection appels (module Pro)Twilio Inc. (US) + Twilio Ireland Ltd
ResendEnvoi d'emails transactionnels (confirmation inscription)Resend, Inc. (US)

Transferts hors Union Européenne

Plusieurs de nos sous-traitants sont des sociétés américaines (Supabase, Railway, Google, Stripe, Twilio, Resend). Les transferts de données vers les États-Unis sont encadrés par les garanties suivantes :

  • EU-US Data Privacy Framework (DPF) : nos sous-traitants Google, Stripe, Twilio et Resend sont certifiés DPF, ce qui garantit un niveau de protection équivalent au RGPD pour les transferts UE → US (décision d'adéquation de la Commission européenne du 10/07/2023).
  • Clauses Contractuelles Types (SCC) : pour les sous-traitants non encore couverts par le DPF (Supabase, Railway), des Standard Contractual Clauses approuvées par la Commission européenne ont été signées.
  • Hébergement en EU par défaut : pour Supabase et Railway, les serveurs sont configurés en EU (Frankfurt / europe-west4), de sorte que la majorité des données ne quittent jamais physiquement le territoire européen.

Vos droits

Conformément au RGPD, vous disposez des droits suivants sur les données vous concernant :

  • Accès : obtenir une copie de vos données
  • Rectification : corriger des données inexactes
  • Effacement (« droit à l'oubli ») : demander la suppression de vos données (sauf obligation légale de conservation, ex. facturation)
  • Portabilité : recevoir vos données dans un format structuré et lisible par machine
  • Opposition : vous opposer à certains traitements basés sur l'intérêt légitime
  • Limitation : demander la suspension temporaire d'un traitement

Pour exercer vos droits : orderflow.foodtech@gmail.com

Délai de réponse : nous nous engageons à répondre dans un délai maximum de 1 mois à compter de la réception de votre demande (art. 12 RGPD), éventuellement prolongeable de 2 mois en cas de demande complexe (vous en serez informé(e)).

En cas de désaccord persistant, vous avez le droit d'introduire une réclamation auprès de la CNIL :

  • Site officiel : www.cnil.fr
  • Plaintes en ligne : www.cnil.fr/fr/plaintes
  • Adresse postale : Commission Nationale de l'Informatique et des Libertés, 3 place de Fontenoy, TSA 80715, 75334 PARIS CEDEX 07

Cookies

OrderFlow utilise uniquement des cookies techniques strictement nécessaires au fonctionnement du service (session JWT d'authentification, préférences d'interface). Aucun cookie publicitaire, aucun tracking tiers (pas de Google Analytics, pas de Facebook Pixel, pas de Tag Manager). Aucun consentement requis pour ces cookies techniques (art. 82 Loi Informatique et Libertés, exception traceurs strictement nécessaires).

Absence de décision automatisée

OrderFlow n'utilise pas de prise de décision automatisée au sens de l'article 22 du RGPD. Toutes les décisions ayant un impact significatif sur le Client final (acceptation ou refus de commande, marquage d'une commande comme suspecte ou frauduleuse, demande de confirmation par SMS) sont prises par un opérateur humain — le cuisinier ou l'Exploitant — depuis son dashboard.

L'algorithme de planification des créneaux propose des horaires de livraison réalisables techniquement, mais n'accepte ni ne refuse jamais une commande de manière autonome. La validation finale reste systématiquement humaine.

Voir aussi : CGV · Mentions légales