Politique de confidentialité
Dernière mise à jour : 26 septembre 2026
1. Données collectées
Dans le cadre du fonctionnement du service, sont collectées : votre adresse email, votre nom, votre mot de passe (stocké sous forme hachée, jamais en clair) ; les données que vous créez dans l'application (espaces, contenants, articles — noms, quantités, dates de péremption, codes-barres, notes) ; un identifiant d'appareil pour la synchronisation multi-appareils et les notifications push, si activées ; un journal des actions (création, modification, suppression) à des fins de traçabilité technique ; des rapports d'erreur techniques en cas de dysfonctionnement de l'application (modèle d'appareil, versions du système et de l'application, trace technique de l'erreur), sans votre adresse email ni le contenu de votre inventaire.
2. Finalités du traitement
Ces données sont utilisées exclusivement pour faire fonctionner le service : authentification, gestion de votre inventaire, synchronisation entre vos appareils, notifications d'expiration, et diagnostic en cas d'anomalie. Aucune donnée n'est utilisée à des fins publicitaires, de profilage commercial, ni vendue ou cédée à des tiers.
3. Base légale
Le traitement de vos données repose sur l'exécution du contrat formé par l'acceptation des présentes conditions lors de la création de votre compte (article 6.1.b du RGPD).
4. Destinataires et hébergement
Les données sont hébergées sur un serveur dédié chez Hetzner Online GmbH (Allemagne, Union européenne). Le nom de domaine, le routage des emails de contact et le stockage chiffré des sauvegardes utilisent les services de Cloudflare, Inc. (États-Unis), conformément aux garanties contractuelles standard encadrant les transferts de données hors Union européenne. La recherche de produits par code-barres interroge la base ouverte Open Food Facts (transmission du seul code-barres scanné, aucune donnée personnelle). Les emails du service (vérification d'adresse, réinitialisation du mot de passe) sont envoyés par Brevo (Sendinblue SAS, France, Union européenne), qui reçoit votre adresse email à cette seule fin. Les rapports d'erreur sont transmis à Sentry (Functional Software, Inc., États-Unis), hébergés dans l'Union européenne (Allemagne). Aucune autre donnée n'est partagée avec un tiers.
5. Durée de conservation
Vos données sont conservées tant que votre compte est actif. En cas de suppression de compte (voir les CGU, article 5), les données personnelles sont supprimées de la base de production ; les sauvegardes chiffrées suivent le cycle de rotation en place (rétention glissante de quelques jours) avant suppression définitive.
6. Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de portabilité (export de votre inventaire) et d'opposition sur vos données. Vous pouvez exercer ces droits en écrivant à contact@gigogne.io. Nous nous engageons à répondre dans un délai d'un mois. Le compte peut aussi être supprimé directement, depuis l'application ou depuis la page Supprimer mon compte.
7. Sécurité
Les mots de passe sont hachés (bcrypt). Les échanges entre l'application et le serveur sont chiffrés (HTTPS/TLS). L'accès administratif à l'infrastructure est protégé par authentification à deux facteurs.
8. Cookies et traceurs
L'application n'utilise aucun cookie de suivi publicitaire ni d'outil d'analyse comportementale. L'authentification repose sur un jeton stocké de façon sécurisée sur votre appareil, pas sur un cookie de session.
Ce site ne dépose aucun cookie et ne charge aucune ressource depuis un service tiers. Le serveur web conserve des journaux techniques (adresse IP, page demandée, date) pour sa sécurité.
9. Mineurs
Le service n'est pas destiné aux personnes de moins de 15 ans sans l'autorisation d'un titulaire de l'autorité parentale, conformément à l'âge du consentement numérique fixé par le droit français.