RGPD

Politique de confidentialité

Dernière mise à jour : 26 mai 2026

La protection de vos données personnelles est une priorité. Cette politique explique quelles données nous collectons, pourquoi, et comment vous pouvez les contrôler.

1. Introduction

GLIPP — Thibaut Rieux (Entreprise individuelle), dont le siège est situé au 14 rue Michel Columb, 44200 Nantes (SIRET 104 312 277 00015), ci-après "GLIPP", "nous", "notre", est responsable du traitement de vos données personnelles au sens du Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et de la loi Informatique et Libertés du 6 janvier 1978 modifiée.

La présente politique de confidentialité s'applique à l'utilisation de l'application web GLIPP accessible aux adresses glipp.fr et app.glipp.fr.

Pour toute question relative à vos données personnelles, vous pouvez nous contacter à l'adresse : contact@glipp.fr

2. Données collectées

GLIPP utilise un système d'authentification email + mot de passe. L'accès se fait uniquement sur invitation par un administrateur. Les mots de passe sont stockés sous forme de hash bcrypt (10 rounds) — jamais en clair.

Données collectées lors de la création du compte :

Adresse email
Identification de votre compte et communications
Nom
Personnalisation de l'interface
Mot de passe
Authentification — jamais stocké en clair, jamais lisible par l'admin
Date d'inscription / dernière connexion
Suivi du compte et sécurité

Données de navigation : Nous collectons des données techniques anonymisées (pages visitées, durée de session, type de navigateur, résolution d'écran) via des outils d'analyse conformes au RGPD, sans identification personnelle.

Données de recherche : Les requêtes que vous effectuez (SIREN recherchés) peuvent être enregistrées à des fins d'amélioration du service et de détection d'abus. Ces données sont conservées sous forme pseudonymisée.

3. Finalité et base légale du traitement

Authentification et gestion de compteExécution du contrat (Art. 6.1.b RGPD)

Permettre la connexion sécurisée à l'application via email et mot de passe (hash bcrypt).

Personnalisation de l'interfaceExécution du contrat (Art. 6.1.b RGPD)

Afficher votre nom et photo de profil dans l'application.

Sécurité et prévention des fraudesIntérêt légitime (Art. 6.1.f RGPD)

Détecter et prévenir les utilisations abusives ou frauduleuses du service.

Amélioration du serviceIntérêt légitime (Art. 6.1.f RGPD)

Analyser l'utilisation de l'application pour améliorer les fonctionnalités.

Communications relatives au serviceExécution du contrat (Art. 6.1.b RGPD)

Vous informer des évolutions importantes du service, des maintenances planifiées.

4. Durée de conservation

Nous appliquons le principe de minimisation et conservons vos données uniquement le temps nécessaire aux finalités décrites.

Données de compte (email, nom, avatar)
Durée de vie du compte + 30 jours après suppression
Données de session (cookies)
30 jours (renouvellement à chaque connexion)
Logs de navigation anonymisés
13 mois maximum
Données de recherche pseudonymisées
6 mois
Journaux de sécurité
1 an (obligation légale)

À l'expiration de ces délais, vos données sont supprimées de manière sécurisée ou anonymisées définitivement.

5. Vos droits (RGPD)

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles. Pour les exercer, contactez-nous à contact@glipp.fr en précisant votre identité.

Droit d'accès (Art. 15 RGPD)
Obtenir la confirmation que nous traitons vos données et en recevoir une copie complète, ainsi que des informations sur les finalités et les destinataires.
Droit de rectification (Art. 16 RGPD)
Demander la correction de données inexactes ou incomplètes vous concernant (changement de nom, d'email…). La demande doit être faite par email à contact@glipp.fr.
Droit à l'effacement (Art. 17 RGPD)
Demander la suppression de vos données personnelles. Nous procéderons à la suppression dans un délai de 30 jours, sauf obligation légale de conservation.
Droit à la portabilité (Art. 20 RGPD)
Recevoir vos données dans un format structuré, couramment utilisé et lisible par machine (JSON ou CSV) afin de les transmettre à un autre responsable de traitement.
Droit d'opposition (Art. 21 RGPD)
Vous opposer au traitement de vos données lorsqu'il repose sur notre intérêt légitime (notamment le traitement à des fins d'analyse et d'amélioration du service).
Droit à la limitation du traitement (Art. 18 RGPD)
Demander la suspension temporaire du traitement de vos données, par exemple pendant la vérification d'une demande de rectification.

Si vous estimez que le traitement de vos données n'est pas conforme à la réglementation, vous avez le droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) à l'adresse www.cnil.fr ou par courrier : CNIL, 3 Place de Fontenoy — TSA 80715, 75334 Paris Cedex 07.

6. Hébergement et transferts de données

GLIPP est hébergé sur l'infrastructure OVH SAS (2 rue Kellermann, 59100 Roubaix), avec toutes les données stockées exclusivement en France (datacenter de Gravelines, région GRA).

OVH SAS est une société française soumise au droit français et au RGPD. Aucun transfert de données vers un pays tiers n'est effectué pour le stockage. Pour plus d'informations sur la sécurité et la protection des données chez OVH, consultez : ovhcloud.com/fr/personal-data-protection.

L'authentification est gérée entièrement en interne (email + mot de passe stocké sous forme de hash bcrypt dans une base SQLite locale sur les serveurs OVH). Aucun fournisseur tiers d'identité n'est utilisé. Aucune donnée n'est transmise hors de l'Union Européenne.

7. Cookies et traceurs

GLIPP utilise un nombre minimal de cookies, strictement nécessaires au fonctionnement du service.

next-auth.session-token
Essentiel30 jours

Cookie de session sécurisé (HttpOnly, SameSite=Lax) nécessaire à votre authentification.

next-auth.csrf-token
SécuritéSession

Protection contre les attaques CSRF (Cross-Site Request Forgery).

next-auth.callback-url
FonctionnelSession

Mémorise l'URL de redirection après connexion.

Ces cookies étant techniquement indispensables au fonctionnement du service, ils ne peuvent pas être désactivés sans bloquer la connexion à l'application.

GLIPP n'utilise pas de cookies publicitaires, de ciblage, ou de pistage tiers (Analytics, Facebook Pixel, etc.).

8. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, altération, divulgation ou destruction :

  • Connexion chiffrée via HTTPS/TLS 1.3
  • Cookies de session en mode HttpOnly et Secure
  • Mots de passe stockés sous forme de hash bcrypt (10 rounds, jamais en clair)
  • Tokens de session chiffrés et à durée limitée
  • Accès à la base de données limité aux seuls services nécessaires
  • Infrastructure hébergée chez OVH (datacenter français certifié ISO 27001, HDS, SOC 1/2)

9. Contact — Responsable du traitement

Pour toute question concernant cette politique ou pour exercer vos droits, vous pouvez contacter le responsable du traitement :

Thibaut Rieux — Responsable du traitementGLIPP (Entreprise individuelle)
14 rue Michel Columb, 44200 Nantes, France
SIRET 104 312 277 00015
Email : contact@glipp.fr

En tant qu'entreprise individuelle de moins de 250 salariés, GLIPP n'a pas l'obligation de désigner un Délégué à la Protection des Données (DPO) au sens de l'article 37 du RGPD. Le responsable du traitement assume directement les obligations RGPD.

Nous nous engageons à répondre à toute demande relative à vos droits dans un délai maximum d'un mois à compter de la réception de votre demande (délai pouvant être porté à 3 mois en cas de complexité particulière).

10. Modifications de cette politique

Nous nous réservons le droit de modifier la présente politique de confidentialité à tout moment, notamment pour nous conformer à de nouvelles obligations légales ou réglementaires.

En cas de modification substantielle, vous serez informé par email ou par un bandeau d'information visible lors de votre prochaine connexion à l'application. La date de dernière mise à jour est indiquée en haut de cette page.

Voir aussi
Informations légales sur l'éditeur du site
Mentions légales