Politique de confidentialité
Dernière mise à jour : 3 septembre 2026
Fournil est l’application interne de gestion de la boulangerie Le Bon Pain. Elle n’est pas ouverte au public : seuls les membres de l’équipe, dont le compte a été créé par la direction, peuvent s’y connecter. Cette page décrit précisément quelles données l’application traite, pourquoi, avec qui elles sont partagées et pendant combien de temps.
1. Responsable du traitement
Le responsable du traitement est l’exploitant de la boulangerie Le Bon Pain, à
Sainte-Livrade-sur-Lot (Lot-et-Garonne, France).
Contact pour toute question ou demande relative à vos données :
[email protected].
2. Données traitées et raisons
2.1 Compte et connexion
La connexion s’effectue par « Se connecter avec Google ». L’application ne crée ni ne stocke aucun mot de passe. Elle demande à Google un jeton d’identité et n’en conserve que deux informations :
- l’adresse e-mail, qui identifie le compte et détermine les droits ;
- le nom d’affichage, pour signer les actions dans l’interface.
Les seules autorisations demandées à Google sont openid, email et
profile. L’application ne demande aucun accès à votre messagerie, à vos contacts,
à votre agenda ni à vos fichiers personnels. La photo de profil Google n’est pas conservée.
À chaque connexion, l’adresse est comparée à la liste des comptes autorisés : une adresse
absente de cette liste ne crée aucun compte et n’est pas enregistrée.
L’usage que Fournil fait des informations reçues de Google respecte la Google API Services User Data Policy, y compris ses exigences d’usage limité (Limited Use). Ces informations ne sont utilisées que pour authentifier les membres de l’équipe. Elles ne sont ni vendues, ni transmises à des tiers à des fins publicitaires, ni utilisées pour du profilage ou de la publicité ciblée, ni exploitées par des humains en dehors des cas prévus par cette politique.
2.2 Session
Après connexion, un cookie de session est déposé. Il contient l’adresse e-mail, le nom et le
rôle, signés cryptographiquement pour empêcher toute modification. Il est limité au chemin
/system, inaccessible au JavaScript de la page (HttpOnly), transmis
uniquement en HTTPS (Secure) et non envoyé depuis d’autres sites
(SameSite=Lax). Sa durée de vie est de 30 jours, renouvelée à chaque usage. Les
droits ne sont jamais lus depuis ce cookie : ils sont revérifiés en base à chaque requête, afin
qu’un retrait d’accès prenne effet immédiatement.
Aucun autre cookie n’est déposé. L’application ne contient aucun outil de mesure d’audience, aucun traceur publicitaire et aucun bouton de réseau social.
2.3 Traces d’activité
Pour que les décisions restent traçables, l’adresse e-mail de l’auteur est enregistrée avec certaines actions : saisie d’une commande client, envoi d’un bon de commande à un fournisseur, correction d’un plan de production, validation d’une règle apprise par l’application.
2.4 Données de clients de la boulangerie
Lorsqu’un client réserve des produits, l’application enregistre le nom et, s’il le communique, le numéro de téléphone nécessaires pour préparer et remettre la commande. Ces informations ne servent qu’à cela : aucune prospection, aucun envoi commercial, aucun partage.
2.5 Ventes
Les ventes sont importées automatiquement depuis le logiciel de caisse Zelty : produits, quantités, montants et horodatage. Aucune identité de client n’est importée ni conservée : ces données servent uniquement à établir des statistiques de vente et à calculer les quantités à produire.
2.6 Contacts fournisseurs
Les coordonnées professionnelles des interlocuteurs commerciaux (nom, téléphone) sont enregistrées pour passer les commandes.
2.7 Documents d’achat
Les factures et bons de livraison déposés dans l’application sont analysés automatiquement pour en extraire les lignes et les prix, puis transmis par courriel au cabinet comptable. L’application ne conserve pas le document lui-même : seules les données extraites (fournisseur, date, numéro, lignes, montants) sont enregistrées.
3. Bases légales
Les données des comptes et des traces d’activité sont traitées pour l’exécution du contrat de travail et l’intérêt légitime de l’employeur à sécuriser et tracer l’usage de son outil de gestion. Les commandes clients sont traitées pour l’exécution de la commande. Les données de vente, d’achat et de stock relèvent de la gestion courante de l’entreprise et, pour les pièces comptables, d’une obligation légale.
4. Destinataires et sous-traitants
Les données ne sont ni vendues ni louées. Elles sont accessibles aux membres de l’équipe selon leur rôle, et confiées aux prestataires techniques suivants :
| Prestataire | Rôle | Données concernées |
|---|---|---|
| Authentification ; archivage des documents sur Drive ; envoi des courriels au cabinet comptable | Adresse e-mail et nom ; documents d’achat | |
| Anthropic | Lecture automatique des factures et fiches recettes | Contenu des documents d’achat déposés |
| Zelty | Logiciel de caisse, source des ventes | Ventes, sans identité de client |
| Heroku (Salesforce) | Hébergement de l’application | Ensemble des données transitant par l’application |
| Google Cloud (Cloud SQL) | Base de données | Ensemble des données enregistrées |
| Pennylane | Cabinet comptable, destinataire des pièces | Factures et bons de livraison |
L’application interroge également des services publics de données — prévisions météo (Open-Meteo) et calendrier des vacances scolaires (data.education.gouv.fr) — pour affiner ses prévisions de production. Aucune donnée personnelle ne leur est transmise : seules une date et une commune sont envoyées.
5. Durées de conservation
- Compte utilisateur : tant que la personne fait partie de l’équipe. À son départ, l’accès est désactivé immédiatement et le compte supprimé sur demande.
- Session : 30 jours au maximum, et immédiatement à la déconnexion.
- Commandes clients : le temps de préparer et remettre la commande, puis conservées au titre du suivi d’activité et supprimées sur demande.
- Ventes, achats, stock : conservés tant qu’ils servent au pilotage et, pour les pièces comptables, pendant la durée légale de dix ans.
- Documents d’achat déposés : non conservés par l’application.
6. Sécurité
L’accès se fait exclusivement en HTTPS. Le cookie de session est signé et ne peut être forgé. Les droits sont revalidés en base à chaque requête. La base de données n’est accessible qu’à l’application, via un compte dédié dont les privilèges sont restreints à ses seules tables. Aucun mot de passe utilisateur n’est stocké, puisqu’il n’en existe pas.
7. Vos droits
Conformément au Règlement général sur la protection des données, vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité sur les données qui vous concernent. Écrivez à [email protected] : une réponse vous sera apportée sous un mois. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
Pour révoquer l’accès accordé à Fournil depuis votre compte Google, rendez-vous sur myaccount.google.com/permissions.
8. Modifications
Toute évolution de cette politique sera publiée sur cette page, avec mise à jour de la date indiquée en haut. Les membres de l’équipe en sont informés lors d’un changement significatif.