Politique de confidentialité

Dernière mise à jour : 3 septembre 2026

Fournil est l’application interne de gestion de la boulangerie Le Bon Pain. Elle n’est pas ouverte au public : seuls les membres de l’équipe, dont le compte a été créé par la direction, peuvent s’y connecter. Cette page décrit précisément quelles données l’application traite, pourquoi, avec qui elles sont partagées et pendant combien de temps.

1. Responsable du traitement

Le responsable du traitement est l’exploitant de la boulangerie Le Bon Pain, à Sainte-Livrade-sur-Lot (Lot-et-Garonne, France).
Contact pour toute question ou demande relative à vos données : [email protected].

2. Données traitées et raisons

2.1 Compte et connexion

La connexion s’effectue par « Se connecter avec Google ». L’application ne crée ni ne stocke aucun mot de passe. Elle demande à Google un jeton d’identité et n’en conserve que deux informations :

Les seules autorisations demandées à Google sont openid, email et profile. L’application ne demande aucun accès à votre messagerie, à vos contacts, à votre agenda ni à vos fichiers personnels. La photo de profil Google n’est pas conservée. À chaque connexion, l’adresse est comparée à la liste des comptes autorisés : une adresse absente de cette liste ne crée aucun compte et n’est pas enregistrée.

L’usage que Fournil fait des informations reçues de Google respecte la Google API Services User Data Policy, y compris ses exigences d’usage limité (Limited Use). Ces informations ne sont utilisées que pour authentifier les membres de l’équipe. Elles ne sont ni vendues, ni transmises à des tiers à des fins publicitaires, ni utilisées pour du profilage ou de la publicité ciblée, ni exploitées par des humains en dehors des cas prévus par cette politique.

2.2 Session

Après connexion, un cookie de session est déposé. Il contient l’adresse e-mail, le nom et le rôle, signés cryptographiquement pour empêcher toute modification. Il est limité au chemin /system, inaccessible au JavaScript de la page (HttpOnly), transmis uniquement en HTTPS (Secure) et non envoyé depuis d’autres sites (SameSite=Lax). Sa durée de vie est de 30 jours, renouvelée à chaque usage. Les droits ne sont jamais lus depuis ce cookie : ils sont revérifiés en base à chaque requête, afin qu’un retrait d’accès prenne effet immédiatement.

Aucun autre cookie n’est déposé. L’application ne contient aucun outil de mesure d’audience, aucun traceur publicitaire et aucun bouton de réseau social.

2.3 Traces d’activité

Pour que les décisions restent traçables, l’adresse e-mail de l’auteur est enregistrée avec certaines actions : saisie d’une commande client, envoi d’un bon de commande à un fournisseur, correction d’un plan de production, validation d’une règle apprise par l’application.

2.4 Données de clients de la boulangerie

Lorsqu’un client réserve des produits, l’application enregistre le nom et, s’il le communique, le numéro de téléphone nécessaires pour préparer et remettre la commande. Ces informations ne servent qu’à cela : aucune prospection, aucun envoi commercial, aucun partage.

2.5 Ventes

Les ventes sont importées automatiquement depuis le logiciel de caisse Zelty : produits, quantités, montants et horodatage. Aucune identité de client n’est importée ni conservée : ces données servent uniquement à établir des statistiques de vente et à calculer les quantités à produire.

2.6 Contacts fournisseurs

Les coordonnées professionnelles des interlocuteurs commerciaux (nom, téléphone) sont enregistrées pour passer les commandes.

2.7 Documents d’achat

Les factures et bons de livraison déposés dans l’application sont analysés automatiquement pour en extraire les lignes et les prix, puis transmis par courriel au cabinet comptable. L’application ne conserve pas le document lui-même : seules les données extraites (fournisseur, date, numéro, lignes, montants) sont enregistrées.

3. Bases légales

Les données des comptes et des traces d’activité sont traitées pour l’exécution du contrat de travail et l’intérêt légitime de l’employeur à sécuriser et tracer l’usage de son outil de gestion. Les commandes clients sont traitées pour l’exécution de la commande. Les données de vente, d’achat et de stock relèvent de la gestion courante de l’entreprise et, pour les pièces comptables, d’une obligation légale.

4. Destinataires et sous-traitants

Les données ne sont ni vendues ni louées. Elles sont accessibles aux membres de l’équipe selon leur rôle, et confiées aux prestataires techniques suivants :

PrestataireRôleDonnées concernées
GoogleAuthentification ; archivage des documents sur Drive ; envoi des courriels au cabinet comptableAdresse e-mail et nom ; documents d’achat
AnthropicLecture automatique des factures et fiches recettes Contenu des documents d’achat déposés
ZeltyLogiciel de caisse, source des ventes Ventes, sans identité de client
Heroku (Salesforce)Hébergement de l’application Ensemble des données transitant par l’application
Google Cloud (Cloud SQL)Base de données Ensemble des données enregistrées
PennylaneCabinet comptable, destinataire des pièces Factures et bons de livraison

L’application interroge également des services publics de données — prévisions météo (Open-Meteo) et calendrier des vacances scolaires (data.education.gouv.fr) — pour affiner ses prévisions de production. Aucune donnée personnelle ne leur est transmise : seules une date et une commune sont envoyées.

5. Durées de conservation

6. Sécurité

L’accès se fait exclusivement en HTTPS. Le cookie de session est signé et ne peut être forgé. Les droits sont revalidés en base à chaque requête. La base de données n’est accessible qu’à l’application, via un compte dédié dont les privilèges sont restreints à ses seules tables. Aucun mot de passe utilisateur n’est stocké, puisqu’il n’en existe pas.

7. Vos droits

Conformément au Règlement général sur la protection des données, vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité sur les données qui vous concernent. Écrivez à [email protected] : une réponse vous sera apportée sous un mois. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).

Pour révoquer l’accès accordé à Fournil depuis votre compte Google, rendez-vous sur myaccount.google.com/permissions.

8. Modifications

Toute évolution de cette politique sera publiée sur cette page, avec mise à jour de la date indiquée en haut. Les membres de l’équipe en sont informés lors d’un changement significatif.