Registre des traitements – RGPD Article 30

Dernière mise à jour : février 2026

1. Responsable du traitement

  • Raison sociale : Qwick Order SAS
  • Adresse : [À COMPLÉTER – adresse du siège social]
  • Contact DPO : dpo@qwickorder.com

2. Traitements de données personnelles

TraitementDonnéesBase légaleDurée
Gestion des comptes restaurateursEmail, nom, téléphone, adresseExécution du contratDurée de l'abonnement + 30 jours
Traitement des commandesArticles, montant, nom/téléphone client (optionnel)Exécution du contrat2 ans
Paiement en ligneDonnées bancaires (via Stripe)Exécution du contratGéré par Stripe
Facturation des abonnementsEmail, plan, historique des paiementsObligation légale6 ans
AnalyticsDonnées agrégées anonymiséesIntérêt légitime2 ans
Logs de connexionIP, user agent, timestampIntérêt légitime1 an
Audit trailActions, modifications, IPObligation légale1 an

3. Sous-traitants

Sous-traitantRôleLocalisationGaranties
Stripe Inc.PaiementsÉtats-UnisPCI DSS, DPA, SCC
Vercel Inc.Hébergement frontendÉtats-UnisDPA, SCC
Railway Corp.Hébergement backendÉtats-UnisDPA, SCC

4. Mesures de sécurité techniques

  • Authentification : Chiffrement JWT avec tokens d'accès et de rafraîchissement
  • Mots de passe : Hashing bcrypt (facteur de coût 12)
  • Isolation des données : Multi-tenant via Prisma – chaque requête filtrée par restaurantId
  • Protection contre les abus : Rate limiting sur les endpoints sensibles (création de commande, authentification)
  • CORS : Configuration stricte limitant les origines autorisées
  • En-têtes HTTP : Helmet.js pour les en-têtes de sécurité (CSP, HSTS, X-Frame-Options, etc.)
  • Validation des entrées : Validation côté serveur et client via Zod

5. Droits des personnes concernées

Conformément au Règlement Général sur la Protection des Données (RGPD), toute personne concernée dispose des droits suivants :

  • Droit d'accès à ses données personnelles
  • Droit de rectification des données inexactes
  • Droit à l'effacement («droit à l'oubli»)
  • Droit à la limitation du traitement
  • Droit à la portabilité des données
  • Droit d'opposition au traitement

Pour exercer vos droits, contactez notre Délégué à la Protection des Données :dpo@qwickorder.com

Pour plus de détails, consultez notre politique de confidentialité.