1. Introduction
GLIPP — Thibaut Rieux (Entreprise individuelle), dont le siège est situé au 14 rue Michel Columb, 44200 Nantes (SIRET 104 312 277 00015), ci-après "GLIPP", "nous", "notre", est responsable du traitement de vos données personnelles au sens du Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et de la loi Informatique et Libertés du 6 janvier 1978 modifiée.
La présente politique de confidentialité s'applique à l'utilisation de l'application web GLIPP accessible aux adresses glipp.fr et app.glipp.fr.
Pour toute question relative à vos données personnelles, vous pouvez nous contacter à l'adresse : contact@glipp.fr
2. Données collectées
GLIPP utilise un système d'authentification email + mot de passe. L'accès se fait uniquement sur invitation par un administrateur. Les mots de passe sont stockés sous forme de hash bcrypt (10 rounds) — jamais en clair.
Données collectées lors de la création du compte :
Données de navigation : Nous collectons des données techniques anonymisées (pages visitées, durée de session, type de navigateur, résolution d'écran) via des outils d'analyse conformes au RGPD, sans identification personnelle.
Données de recherche : Les requêtes que vous effectuez (SIREN recherchés) peuvent être enregistrées à des fins d'amélioration du service et de détection d'abus. Ces données sont conservées sous forme pseudonymisée.
3. Finalité et base légale du traitement
Permettre la connexion sécurisée à l'application via email et mot de passe (hash bcrypt).
Afficher votre nom et photo de profil dans l'application.
Détecter et prévenir les utilisations abusives ou frauduleuses du service.
Analyser l'utilisation de l'application pour améliorer les fonctionnalités.
Vous informer des évolutions importantes du service, des maintenances planifiées.
4. Durée de conservation
Nous appliquons le principe de minimisation et conservons vos données uniquement le temps nécessaire aux finalités décrites.
À l'expiration de ces délais, vos données sont supprimées de manière sécurisée ou anonymisées définitivement.
5. Vos droits (RGPD)
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles. Pour les exercer, contactez-nous à contact@glipp.fr en précisant votre identité.
Si vous estimez que le traitement de vos données n'est pas conforme à la réglementation, vous avez le droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) à l'adresse www.cnil.fr ou par courrier : CNIL, 3 Place de Fontenoy — TSA 80715, 75334 Paris Cedex 07.
6. Hébergement et transferts de données
GLIPP est hébergé sur l'infrastructure OVH SAS (2 rue Kellermann, 59100 Roubaix), avec toutes les données stockées exclusivement en France (datacenter de Gravelines, région GRA).
OVH SAS est une société française soumise au droit français et au RGPD. Aucun transfert de données vers un pays tiers n'est effectué pour le stockage. Pour plus d'informations sur la sécurité et la protection des données chez OVH, consultez : ovhcloud.com/fr/personal-data-protection.
L'authentification est gérée entièrement en interne (email + mot de passe stocké sous forme de hash bcrypt dans une base SQLite locale sur les serveurs OVH). Aucun fournisseur tiers d'identité n'est utilisé. Aucune donnée n'est transmise hors de l'Union Européenne.
7. Cookies et traceurs
GLIPP utilise un nombre minimal de cookies, strictement nécessaires au fonctionnement du service.
next-auth.session-tokenCookie de session sécurisé (HttpOnly, SameSite=Lax) nécessaire à votre authentification.
next-auth.csrf-tokenProtection contre les attaques CSRF (Cross-Site Request Forgery).
next-auth.callback-urlMémorise l'URL de redirection après connexion.
Ces cookies étant techniquement indispensables au fonctionnement du service, ils ne peuvent pas être désactivés sans bloquer la connexion à l'application.
GLIPP n'utilise pas de cookies publicitaires, de ciblage, ou de pistage tiers (Analytics, Facebook Pixel, etc.).
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, altération, divulgation ou destruction :
- Connexion chiffrée via HTTPS/TLS 1.3
- Cookies de session en mode HttpOnly et Secure
- Mots de passe stockés sous forme de hash bcrypt (10 rounds, jamais en clair)
- Tokens de session chiffrés et à durée limitée
- Accès à la base de données limité aux seuls services nécessaires
- Infrastructure hébergée chez OVH (datacenter français certifié ISO 27001, HDS, SOC 1/2)
9. Contact — Responsable du traitement
Pour toute question concernant cette politique ou pour exercer vos droits, vous pouvez contacter le responsable du traitement :
14 rue Michel Columb, 44200 Nantes, France
SIRET 104 312 277 00015
Email : contact@glipp.fr
En tant qu'entreprise individuelle de moins de 250 salariés, GLIPP n'a pas l'obligation de désigner un Délégué à la Protection des Données (DPO) au sens de l'article 37 du RGPD. Le responsable du traitement assume directement les obligations RGPD.
Nous nous engageons à répondre à toute demande relative à vos droits dans un délai maximum d'un mois à compter de la réception de votre demande (délai pouvant être porté à 3 mois en cas de complexité particulière).
10. Modifications de cette politique
Nous nous réservons le droit de modifier la présente politique de confidentialité à tout moment, notamment pour nous conformer à de nouvelles obligations légales ou réglementaires.
En cas de modification substantielle, vous serez informé par email ou par un bandeau d'information visible lors de votre prochaine connexion à l'application. La date de dernière mise à jour est indiquée en haut de cette page.