Aller au contenu

Solution belge, vos données restent en Europe

+32 476 33 47 56 kitchen [at] foodit.be

Informations légales

Hébergement et sécurité

Les serveurs de FoodIt.Be sont hébergés aux Pays-Bas, dans l’Union européenne. Voici nos sous-traitants et nos mesures de sécurité, tels que le contrat les fixe.

Dernière mise à jour : 12 septembre 2026

Appendice 2. Sous-traitants ultérieurs

Cette liste est complète. Les prestataires qui ne traitent pas les données de vos clients pour le compte de ZIXAR figurent après le tableau.

Sous-traitantServiceDonnées de vos clientsLieu et garantie
Cyber Technology SRL, nom commercial StrictlyHosting (BE 0474.407.105), BelgiqueHébergement des serveurs, des bases de données et des sauvegardesToutesServeurs aux Pays-Bas, dans l’Union européenne
Brevo (Sendinblue SAS), FranceEnvoi des courriels de votre boutique à vos clients : confirmation et suivi de commande, campagnes que vous lancezNom, adresse électronique, contenu des courrielsUnion européenne

Ne sont pas des sous-traitants ultérieurs au sens de cette annexe, parce qu’ils ne traitent pas les données de vos clients pour le compte de ZIXAR :

  • Mollie B.V. (paiement en ligne de votre première facture) et Belfius Banque SA (domiciliation de vos mensualités). Ils traitent vos données en tant que client de ZIXAR ;
  • Odoo SA (facturation et comptabilité de ZIXAR). Même remarque ;
  • OVH SAS ou tout autre bureau d’enregistrement, pour le nom de domaine enregistré à votre nom ;
  • Brevo, si vous nous fournissez votre propre compte : les courriels de votre boutique partent alors de ce compte, vous contractez directement avec Brevo et vous en êtes le responsable du traitement. Brevo sort dans ce cas de la liste ci-dessus. Tant que vous ne fournissez pas de compte, les courriels partent du compte de ZIXAR et Brevo reste son sous-traitant ultérieur ;
  • votre propre prestataire de paiement (Mollie, Stripe ou autre). Vous le choisissez et vous contractez directement avec lui.

Ces prestataires sont mentionnés dans la politique de confidentialité de ZIXAR, lorsqu’ils traitent vos données.

Appendice 3. Mesures de sécurité

ZIXAR met en œuvre les mesures suivantes.

  • Chiffrement des échanges en HTTPS sur la boutique, l’administration et l’espace client, avec redirection automatique et certificat renouvelé automatiquement.
  • Mots de passe enregistrés sous forme hachée, avec un algorithme reconnu (argon2id pour les boutiques, PBKDF2 pour l’espace client). Ils ne sont jamais enregistrés en clair.
  • Les données de chaque commerçant sont enregistrées dans une base de données distincte, avec des droits d’accès accordés table par table. Un commerçant ne peut pas accéder aux données d’un autre, et ce cloisonnement est vérifié par un contrôle automatisé.
  • Accès d’administration limités aux personnes qui en ont besoin. L’accès au serveur se fait par clé cryptographique. Les consoles d’administration sont protégées par un mot de passe, avec verrouillage après plusieurs échecs et sessions limitées dans le temps.
  • L’administration et l’espace client n’écoutent que sur le réseau interne du serveur. Seul le serveur web public est exposé à internet.
  • Le service n’utilise aucune dépendance extérieure : il est écrit avec la seule bibliothèque standard du langage. Les composants qui font appel à des bibliothèques tierces figent leurs versions dans un fichier de verrouillage, et toute addition est revue. Les correctifs du système d’exploitation sont appliqués par notre hébergeur.
  • Sauvegardes quotidiennes des données du service, conservées 30 jours, avec des tests de restauration. Les fichiers de sauvegarde ne sont lisibles que par le compte technique du service. Le serveur est en outre répliqué chaque jour chez notre hébergeur. Ces sauvegardes ne sont pas chiffrées : la clé devrait résider sur le serveur et disparaîtrait avec lui, ce qui rendrait la sauvegarde inutilisable au moment même où elle sert.
  • Journalisation des traitements techniques et des erreurs, conservée douze mois. Les journaux du serveur web, qui contiennent des adresses IP, sont conservés trente jours par notre hébergeur.
  • Engagement de confidentialité des personnes qui ont accès aux données.
  • Procédure écrite de gestion des incidents et des violations de données.
  • Sélection et contrôle des sous-traitants ultérieurs.
  • Environnements de test séparés de la production : les jeux d’essai sont inventés ou anonymisés, jamais copiés de la production.
  • Aucune donnée de carte de paiement n’est enregistrée par FoodIt.Be.
  • Effacement sécurisé des données à la fin de leur durée de conservation.