Dernière mise à jour : 10/06/2026
Politique de confidentialité
VigiTrace s'engage à protéger vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD, UE 2016/679) et à la loi Informatique et Libertés.
1. Responsable du traitement
TOOLOOLOO - 29 rue des Trois Rois, 44000 Nantes
Contact DPO / données personnelles : contact@vigitrace.fr
2. Données collectées
Lors de la création de compte :
- Prénom, nom, adresse e-mail, mot de passe (haché)
- Nom de l'entreprise / de l'établissement
- Plan d'abonnement souscrit
Lors de l'utilisation du service :
- Catégories de produits configurées
- Actions effectuées sur les alertes (horodatage, identifiant de l'agent)
- Journaux de connexion (adresse IP, date, heure)
Lors du paiement :
- Les données de paiement sont traitées directement par Stripe. VigiTrace ne stocke aucune donnée bancaire.
3. Finalités et bases légales
4. Durée de conservation
- Données de compte : conservées pendant toute la durée de l'abonnement, puis supprimées 30 jours après la résiliation.
- Registre de conformité : conservé 5 ans à compter de l'enregistrement (obligation réglementaire HACCP), puis supprimé.
- Données de facturation : conservées 10 ans (obligation comptable légale).
- Journaux de connexion : conservés 12 mois.
5. Destinataires des données
Vos données sont traitées exclusivement par VigiTrace et les sous-traitants suivants, engagés par contrat à les protéger :
- OVH SAS : hébergement des serveurs (France)
- Stripe : paiement sécurisé (certifié PCI DSS)
- Brevo (Sendinblue) : envoi d'e-mails transactionnels
Aucune donnée n'est vendue à des tiers ni transmise à des fins publicitaires.
6. Transferts hors Union Européenne
Les données hébergées sont stockées en France. Les sous-traitants (Stripe, Brevo) peuvent traiter des données en dehors de l'UE, encadrés par des clauses contractuelles types conformes au RGPD ou opérant sous des garanties équivalentes (Privacy Framework UE-États-Unis).
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données :
- Accès : obtenir une copie de vos données personnelles.
- Rectification : corriger des données inexactes.
- Suppression : demander l'effacement de vos données (sous réserve des obligations légales de conservation).
- Portabilité : recevoir vos données dans un format structuré et lisible par machine.
- Opposition : vous opposer à certains traitements basés sur l'intérêt légitime.
- Limitation : demander la suspension temporaire d'un traitement.
Pour exercer vos droits, contactez-nous à contact@vigitrace.fr. Nous répondrons dans un délai de 30 jours. En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL.
8. Cookies et stockage local
VigiTrace ne dépose aucun cookie publicitaire ou analytique tiers. Le service utilise uniquement le stockage local de votre navigateur (localStorage) pour conserver vos jetons d'authentification et vos préférences d'affichage, strictement nécessaires au fonctionnement du service. Ce stockage ne nécessite pas de consentement préalable au titre de l'article 82 de la loi Informatique et Libertés.
9. Sécurité
VigiTrace met en œuvre des mesures techniques et organisationnelles appropriées : chiffrement des communications (TLS/HTTPS), hachage des mots de passe (bcrypt), contrôle d'accès par rôle, journalisation des accès, sauvegardes régulières et hébergement en datacenter certifié ISO 27001.
10. Modifications
Cette politique peut être mise à jour à tout moment. La date de dernière mise à jour est indiquée en haut de cette page. Pour les modifications substantielles, vous serez informé par e-mail.