Dernière mise à jour : 10/06/2026

Politique de confidentialité

VigiTrace s'engage à protéger vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD, UE 2016/679) et à la loi Informatique et Libertés.

1. Responsable du traitement

TOOLOOLOO - 29 rue des Trois Rois, 44000 Nantes
Contact DPO / données personnelles : contact@vigitrace.fr

2. Données collectées

Lors de la création de compte :

  • Prénom, nom, adresse e-mail, mot de passe (haché)
  • Nom de l'entreprise / de l'établissement
  • Plan d'abonnement souscrit

Lors de l'utilisation du service :

  • Catégories de produits configurées
  • Actions effectuées sur les alertes (horodatage, identifiant de l'agent)
  • Journaux de connexion (adresse IP, date, heure)

Lors du paiement :

  • Les données de paiement sont traitées directement par Stripe. VigiTrace ne stocke aucune donnée bancaire.

3. Finalités et bases légales

FinalitéBase légale
Gestion du compte et de l'abonnementExécution du contrat
Envoi des alertes rappels produitsExécution du contrat
Registre de conformité numériqueExécution du contrat
Facturation et paiementObligation légale
Support clientIntérêt légitime
Sécurité et lutte contre la fraudeIntérêt légitime
Communications marketing (optionnel)Consentement

4. Durée de conservation

  • Données de compte : conservées pendant toute la durée de l'abonnement, puis supprimées 30 jours après la résiliation.
  • Registre de conformité : conservé 5 ans à compter de l'enregistrement (obligation réglementaire HACCP), puis supprimé.
  • Données de facturation : conservées 10 ans (obligation comptable légale).
  • Journaux de connexion : conservés 12 mois.

5. Destinataires des données

Vos données sont traitées exclusivement par VigiTrace et les sous-traitants suivants, engagés par contrat à les protéger :

  • OVH SAS : hébergement des serveurs (France)
  • Stripe : paiement sécurisé (certifié PCI DSS)
  • Brevo (Sendinblue) : envoi d'e-mails transactionnels

Aucune donnée n'est vendue à des tiers ni transmise à des fins publicitaires.

6. Transferts hors Union Européenne

Les données hébergées sont stockées en France. Les sous-traitants (Stripe, Brevo) peuvent traiter des données en dehors de l'UE, encadrés par des clauses contractuelles types conformes au RGPD ou opérant sous des garanties équivalentes (Privacy Framework UE-États-Unis).

7. Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données :

  • Accès : obtenir une copie de vos données personnelles.
  • Rectification : corriger des données inexactes.
  • Suppression : demander l'effacement de vos données (sous réserve des obligations légales de conservation).
  • Portabilité : recevoir vos données dans un format structuré et lisible par machine.
  • Opposition : vous opposer à certains traitements basés sur l'intérêt légitime.
  • Limitation : demander la suspension temporaire d'un traitement.

Pour exercer vos droits, contactez-nous à contact@vigitrace.fr. Nous répondrons dans un délai de 30 jours. En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL.

8. Cookies et stockage local

VigiTrace ne dépose aucun cookie publicitaire ou analytique tiers. Le service utilise uniquement le stockage local de votre navigateur (localStorage) pour conserver vos jetons d'authentification et vos préférences d'affichage, strictement nécessaires au fonctionnement du service. Ce stockage ne nécessite pas de consentement préalable au titre de l'article 82 de la loi Informatique et Libertés.

9. Sécurité

VigiTrace met en œuvre des mesures techniques et organisationnelles appropriées : chiffrement des communications (TLS/HTTPS), hachage des mots de passe (bcrypt), contrôle d'accès par rôle, journalisation des accès, sauvegardes régulières et hébergement en datacenter certifié ISO 27001.

10. Modifications

Cette politique peut être mise à jour à tout moment. La date de dernière mise à jour est indiquée en haut de cette page. Pour les modifications substantielles, vous serez informé par e-mail.