Protection des données
Accord de traitement des données
Article 28 du RGPD — le restaurant est responsable de traitement, ORDO agit comme sous-traitant.
Dernière mise à jour le 24 août 2026.
Cet accord fait partie intégrante des conditions générales acceptées lors de l'inscription : aucune signature séparée n'est nécessaire. Une version signée peut être établie sur simple demande à hello@getordo.io.
1. Parties et objet
Le présent accord de traitement des données (« l'Accord ») est conclu entre le restaurant abonné au service ORDO (« le Restaurant »), responsable de traitement, et SAS ORDO, société par actions simplifiée au capital de 10 000 euros, dont le siège social est situé 10 Avenue Maréchal Juin, 20090 Ajaccio, immatriculée au RCS d'Ajaccio sous le numéro 995 297 165 (« ORDO »), sous-traitant.
Il a pour objet d'encadrer, conformément à l'article 28 du règlement (UE) 2016/679 (« RGPD »), les traitements de données à caractère personnel réalisés par ORDO pour le compte du Restaurant dans le cadre de la fourniture du service.
L'Accord fait partie intégrante des conditions générales d'utilisation et de vente d'ORDO, acceptées lors de l'inscription. Il n'appelle aucune signature distincte ; une version signée peut être établie sur demande.
En cas de contradiction entre l'Accord et les conditions générales, l'Accord prévaut pour tout ce qui concerne la protection des données personnelles.
2. Durée
L'Accord prend effet à la création du compte du Restaurant et demeure applicable pendant toute la durée de l'abonnement.
Il s'achève avec le contrat, sous réserve des obligations qui lui survivent par nature : confidentialité, sort des données et durées de conservation imposées par la loi.
3. Nature et finalités du traitement
ORDO traite les données pour le seul compte du Restaurant, aux fins de fournir le service souscrit. Les opérations réalisées sont notamment la collecte, l'enregistrement, l'organisation, la conservation, la consultation, l'utilisation, la modification, la communication aux personnes habilitées, l'effacement et la sauvegarde.
Les finalités sont limitées aux suivantes :
- réception, préparation et suivi des commandes passées sur le site de commande, l'application mobile ou au comptoir,
- création, authentification et gestion des comptes clients de l'application, y compris leur suppression à la demande du client,
- encaissement des commandes, tenue de la caisse, production des tickets, des clôtures et des archives associées,
- organisation de la livraison, y compris l'affectation des livreurs et le calcul des tournées,
- envoi des notifications relatives au suivi de commande,
- envoi des messages et notifications marketing, sur instruction du Restaurant et dans la limite des consentements recueillis,
- constitution du fichier client et production des statistiques d'exploitation du Restaurant,
- transmission des données de transaction requises au titre de l'e-reporting,
- hébergement, sauvegarde, maintenance et assistance technique.
ORDO ne traite ces données pour aucune finalité propre. Elle ne les revend pas, ne les exploite à aucune fin publicitaire et ne les partage jamais entre restaurants. ORDO peut produire des statistiques agrégées et anonymes, ne permettant l'identification d'aucune personne ni d'aucun établissement, aux fins d'amélioration du service.
4. Catégories de données et de personnes concernées
Clients finaux du Restaurant :
- nom et, le cas échéant, prénom,
- numéro de téléphone,
- adresse de livraison et instructions d'accès,
- contenu des commandes, historique, montants et moyens de paiement utilisés (hors numéro de carte),
- données de compte client de l'application : identifiants de connexion (adresse électronique et empreinte du mot de passe), coordonnées, adresse de livraison, préférences marketing et référence du client chez le prestataire de paiement,
- jeton de notification de l'appareil mobile et état du consentement marketing,
- adresse électronique lorsqu'elle est communiquée à l'occasion d'un paiement en ligne.
Personnel du Restaurant :
- identité, adresse électronique et rôle attribué dans le service,
- données d'activité liées à l'usage du service : sessions de caisse, encaissements et opérations sensibles journalisées,
- affectation des livraisons pour les livreurs.
Aucune catégorie particulière de données au sens de l'article 9 du RGPD n'est demandée par le service. Le Restaurant s'interdit d'en enregistrer, notamment dans les champs de commentaire libre.
Les numéros de carte bancaire ne sont jamais traités ni conservés par ORDO : ils sont collectés directement par Stripe, qui agit comme responsable de traitement distinct au titre de ses obligations réglementaires.
5. Instructions documentées
ORDO ne traite les données que sur instruction documentée du Restaurant. Constituent de telles instructions les conditions générales, le présent Accord ainsi que les paramétrages et actions effectués par le Restaurant depuis l'interface du service : publication de la carte, configuration des notifications, envoi d'une campagne marketing, export ou suppression de données.
Toute instruction particulière hors interface est adressée par écrit à hello@getordo.io.
ORDO informe immédiatement le Restaurant si une instruction lui paraît constituer une violation du RGPD ou d'une autre disposition relative à la protection des données, et peut en suspendre l'exécution.
Lorsque le droit de l'Union ou d'un État membre impose à ORDO un traitement particulier, elle en informe le Restaurant avant traitement, sauf interdiction légale.
Le Restaurant garantit qu'il dispose d'une base légale pour les traitements confiés, qu'il informe les personnes concernées et qu'il recueille, le cas échéant, leur consentement, notamment pour la prospection commerciale et les notifications marketing.
6. Confidentialité
ORDO veille à ce que les personnes autorisées à traiter les données soient soumises à une obligation contractuelle de confidentialité ou à une obligation légale appropriée, et reçoivent la formation nécessaire.
L'accès aux données de production est limité aux membres de l'équipe qui en ont besoin pour l'exploitation, la maintenance ou l'assistance, et pour la seule durée nécessaire.
7. Sécurité du traitement
ORDO met en œuvre les mesures techniques et organisationnelles appropriées prévues à l'article 32 du RGPD, notamment :
- chiffrement systématique des communications en transit (HTTPS/TLS),
- chiffrement des secrets sensibles au repos au moyen d'un coffre applicatif dédié (AES-256-GCM), les secrets n'étant jamais restitués en clair côté client,
- hachage des mots de passe au moyen d'un algorithme réputé sûr,
- cloisonnement strict des données entre restaurants : chaque requête est rattachée à l'établissement de l'utilisateur et les accès croisés sont refusés,
- gestion des habilitations selon le principe du moindre privilège, avec rôles distincts et protection des fonctions sensibles par un code patron,
- journalisation des opérations sensibles, notamment sur la caisse, et chaînage des tickets rendant toute altération détectable,
- sauvegardes régulières de la base de données et possibilité de restauration à une date antérieure,
- supervision des erreurs applicatives et suivi des vulnérabilités des composants utilisés,
- revues de sécurité du code avant les mises en production importantes.
Ces mesures peuvent évoluer avec l'état de l'art, sans que le niveau de sécurité global puisse être diminué.
8. Sous-traitants ultérieurs
Le Restaurant autorise ORDO à faire appel aux sous-traitants ultérieurs suivants, chacun pour la finalité indiquée :
- Vercel Inc. — hébergement de l'application web et exécution des traitements,
- Neon Inc. — hébergement de la base de données, région Union européenne,
- Stripe, Inc. et Stripe Payments Europe Ltd — paiement en ligne des commandes et des abonnements,
- Expo (650 Industries, Inc.) — compilation et distribution des applications mobiles, acheminement des notifications push,
- Mailgun (Mailgun Technologies, Inc.) — acheminement des courriers électroniques du service, notamment la confirmation de compte et la réinitialisation de mot de passe,
- Sentry (Functional Software, Inc.) — collecte des erreurs applicatives, région Union européenne,
- Google Ireland Limited / Google LLC (Gemini) — analyse automatisée de documents fournisseurs et de cartes, exclusivement lorsqu'un utilisateur du Restaurant en déclenche l'import.
ORDO impose à chaque sous-traitant ultérieur, par contrat, des obligations de protection des données au moins équivalentes à celles du présent Accord, et demeure pleinement responsable de leur exécution devant le Restaurant.
ORDO informe le Restaurant, par courrier électronique ou dans le back-office, de tout ajout ou remplacement de sous-traitant ultérieur au moins trente jours avant sa mise en œuvre. Le Restaurant peut s'y opposer pour un motif légitime et sérieux tenant à la protection des données dans un délai de quinze jours. À défaut de solution, il peut résilier son abonnement sans frais, sans autre indemnité.
9. Assistance et droits des personnes
Le Restaurant, responsable de traitement, répond aux demandes d'exercice de droits de ses clients et de son personnel : accès, rectification, effacement, limitation, opposition et portabilité.
ORDO l'assiste par des mesures techniques et organisationnelles appropriées : fonctions de consultation, de correction, d'export et de suppression disponibles dans le back-office, et assistance ponctuelle sur demande. Si une demande est adressée directement à ORDO, celle-ci la transmet au Restaurant sans délai et n'y répond pas d'elle-même.
ORDO assiste également le Restaurant, compte tenu de la nature du traitement et des informations dont elle dispose, pour la sécurité des traitements, la notification des violations de données, les analyses d'impact éventuelles et la consultation préalable de l'autorité de contrôle.
10. Violation de données
ORDO notifie au Restaurant toute violation de données à caractère personnel le concernant dans les meilleurs délais après en avoir pris connaissance, et en tout état de cause sans retard injustifié.
La notification décrit, dans la mesure des informations disponibles, la nature de la violation, les catégories et le nombre approximatif de personnes et d'enregistrements concernés, les conséquences probables et les mesures prises ou proposées pour y remédier. Les informations manquantes sont communiquées au fur et à mesure.
Il appartient au Restaurant, responsable de traitement, de procéder le cas échéant à la notification à l'autorité de contrôle et à l'information des personnes concernées.
11. Sort des données en fin de contrat
À la fin du contrat, le Restaurant dispose de trente jours pour exporter ses données depuis le service. ORDO peut, sur demande écrite formulée dans ce délai, lui remettre une copie de ses données dans un format structuré et couramment utilisé.
À l'expiration de ce délai, ORDO supprime les données à caractère personnel traitées pour le compte du Restaurant, ainsi que les copies existantes, dans un délai maximal de trente jours. Les sauvegardes sont purgées à l'issue de leur cycle de rotation, qui n'excède pas trente-cinq jours.
Sont réservées les données qu'ORDO est tenue de conserver au titre d'une obligation légale, notamment les archives de caisse et les pièces comptables. Ces données sont alors conservées en accès restreint, pour la seule durée légale, et ne font l'objet d'aucun autre traitement.
12. Audits et documentation
ORDO met à la disposition du Restaurant toutes les informations nécessaires pour démontrer le respect des obligations de l'article 28 du RGPD, notamment la description de ses mesures de sécurité et la liste de ses sous-traitants ultérieurs.
ORDO permet la réalisation d'audits, y compris d'inspections, par le Restaurant ou un auditeur mandaté par lui et soumis à une obligation de confidentialité. L'audit fait l'objet d'un préavis écrit de trente jours, se déroule pendant les heures ouvrables, ne perturbe pas l'exploitation du service et ne porte pas sur les données d'autres clients. Sauf manquement avéré d'ORDO, il est limité à un audit par année civile et les frais correspondants sont supportés par le Restaurant.
13. Transferts hors Union européenne
La base de données et la collecte des erreurs applicatives sont localisées dans l'Union européenne.
Certains sous-traitants ultérieurs — notamment Vercel, Stripe, Expo et Google — sont susceptibles de traiter des données hors de l'Union européenne, en particulier aux États-Unis, dans le cadre de leurs opérations d'exploitation et de support.
Ces transferts sont encadrés par les clauses contractuelles types adoptées par la Commission européenne, complétées le cas échéant par l'adhésion du prestataire à un cadre d'adéquation applicable et par des mesures techniques supplémentaires, notamment le chiffrement des communications. Une copie des garanties applicables peut être obtenue sur demande.
14. Contact
Point de contact d'ORDO pour toute question relative au présent Accord, pour l'exercice des droits, la notification d'une violation ou une demande d'audit : hello@getordo.io.
ORDO n'a pas désigné de délégué à la protection des données ; les demandes sont traitées par la direction de la société.
Document type — faites-le relire par votre conseil avant signature avec un client grand compte.