hygineo

Politique de confidentialité

Comment nous collectons, utilisons et protégeons vos données personnelles, en toute transparence.

Dernière mise à jour : 20 juillet 2026

Préambule

La présente politique de confidentialité (la « Politique ») décrit la manière dont Hygineo collecte, utilise et protège les données à caractère personnel dans le cadre du site hygineo.fr et de l'application Hygineo (ensemble, le « Service »), conformément au Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée relative à l'informatique, aux fichiers et aux libertés.

Hygineo intervient à deux titres distincts :

  • en tant que responsable de traitement, pour les données de ses propres clients et prospects (contact commercial, gestion des comptes et de la facturation) ;
  • en tant que sous-traitant, pour les données relatives au personnel de ses clients (Utilisateurs) saisies dans le cadre de l'utilisation du Service, le client professionnel demeurant alors responsable de traitement de ces données.

Pour toute question relative à la présente Politique : contact@hygineo.fr.

Données collectées

Nous collectons les catégories de données suivantes, strictement nécessaires au fonctionnement du Service :

  • Données d'identification et de contact : nom, prénom, adresse email, numéro de téléphone ;
  • Données d'authentification : mot de passe (compte back-office) ou code PIN à 4 chiffres (accès tablette), systématiquement conservés sous forme hachée (bcrypt) et jamais en clair ;
  • Données de suivi réglementaire du personnel : date de dernière formation à l'hygiène, date de dernière visite médicale du travail — ces dates sont collectées pour permettre à l'employeur (le Client) de respecter son obligation légale de suivi de l'aptitude de son personnel (Code du travail), sans qu'aucun diagnostic, restriction ou détail médical ne soit jamais enregistré ; elles ne constituent donc pas une donnée de santé au sens de l'article 9 du RGPD, mais sont traitées avec la même rigueur d'accès par précaution ;
  • Données d'usage HACCP : relevés de température, contrôles de nettoyage, sessions de réception de marchandises, non-conformités, procédés thermiques, contrôles d'huile de friture, étiquettes imprimées, ainsi que les photographies associées (bons de livraison, preuves de non-conformité, anomalies de nettoyage) ;
  • Données de facturation : les informations de paiement (numéro de carte bancaire) ne sont jamais collectées ni conservées par Hygineo — elles sont exclusivement traitées par notre prestataire de paiement Stripe ;
  • Données de connexion : historique de connexion, tentatives échouées, verrouillage temporaire de compte après plusieurs échecs, à des fins de sécurité.

Finalités et bases légales

Nous traitons ces données pour les finalités suivantes, chacune reposant sur une base légale déterminée :

  • Fourniture et fonctionnement du Service (exécution du contrat conclu avec le Client — article 6.1.b du RGPD) ;
  • Respect des obligations légales de traçabilité alimentaire et de suivi RH incombant au Client, en tant qu'employeur (obligation légale — article 6.1.c du RGPD) ;
  • Sécurité des comptes et prévention de la fraude (intérêt légitime — article 6.1.f du RGPD) ;
  • Gestion de la relation commerciale, facturation et communications liées au compte (exécution du contrat / intérêt légitime) ;
  • Amélioration du Service et support technique (intérêt légitime, dans une mesure strictement proportionnée).

Destinataires et sous-traitants

Les données sont hébergées et traitées exclusivement au sein de l'Union européenne, à l'exception des cas explicitement mentionnés ci-dessous. Nos principaux sous-traitants et prestataires sont :

  • Hetzner Online GmbH (Allemagne) : hébergement de l'ensemble de l'infrastructure (serveur applicatif, base de données, stockage de fichiers) ;
  • Hetzner Storage Box (Allemagne) : stockage chiffré des sauvegardes ;
  • Cloudflare, Inc. : résolution DNS du nom de domaine uniquement — ce prestataire n'a accès à aucun contenu ni aucune donnée transitant par le Service ;
  • OVH SAS (France) : bureau d'enregistrement du nom de domaine et, le cas échéant, relais d'envoi des emails transactionnels ;
  • Resend, Inc. (États-Unis), le cas échéant : envoi des emails transactionnels (invitations, réinitialisation de mot de passe), lorsque ce prestataire est activé en lieu et place d'un relais SMTP européen ;
  • Stripe, Inc. (États-Unis) : traitement des paiements par carte bancaire, encadré par les clauses contractuelles types de la Commission européenne et la certification PCI-DSS de Stripe ;
  • Sentry (Functional Software, Inc.), le cas échéant : suivi technique des erreurs applicatives, lorsque ce service est activé — configuré pour exclure systématiquement toute donnée personnelle identifiante (noms, emails, identifiants de connexion) avant tout envoi.

Nous ne vendons ni ne louons vos données personnelles à des tiers. Aucune donnée n'est utilisée à des fins de publicité ciblée.

Transferts hors Union européenne

Lorsque des données sont transférées vers des prestataires situés hors de l'Union européenne (Resend et/ou Stripe et/ou Sentry, selon la configuration active), ce transfert est encadré par les clauses contractuelles types adoptées par la Commission européenne, garantissant un niveau de protection équivalent à celui du RGPD.

Durée de conservation

Les données sont conservées pendant toute la durée de la relation contractuelle avec le Client, augmentée des durées de conservation propres aux obligations légales de traçabilité alimentaire applicables au secteur (réglementation HACCP, « Paquet Hygiène » européen).

À l'issue de ces durées, les données sont supprimées ou anonymisées, sous réserve des cas où une conservation sous forme archivée est nécessaire pour préserver la traçabilité d'un historique HACCP déjà constitué (par exemple, un relevé de température associé à une non-conformité n'est jamais supprimé tant que le dossier réglementaire correspondant doit être conservé).

Sécurité des données

  • Chiffrement des communications entre le navigateur/l'application et nos serveurs (HTTPS/TLS) ;
  • Hachage systématique des mots de passe et codes PIN (algorithme bcrypt), jamais stockés en clair ;
  • Verrouillage temporaire automatique d'un compte après plusieurs tentatives de connexion infructueuses ;
  • Isolation stricte des données entre chaque client (architecture multi-tenant avec cloisonnement applicatif) ;
  • Sauvegardes régulières et chiffrées de l'ensemble des données.

Cookies et traceurs

Le Service n'utilise aucun cookie de mesure d'audience, de personnalisation ou publicitaire. Le seul élément conservé par votre navigateur est un jeton de connexion (JWT), stocké en local storage ou session storage selon que vous choisissez ou non de rester connecté, strictement nécessaire au maintien de votre session et jamais transmis à un tiers. Cet élément n'étant pas un cookie au sens de la réglementation applicable, aucun bandeau de consentement n'est requis.

Vos droits

Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation du traitement, de portabilité de vos données, ainsi que d'un droit d'opposition pour motif légitime. Ces droits peuvent être exercés à tout moment par simple demande à contact@hygineo.fr ; nous nous engageons à y répondre dans un délai d'un (1) mois. Ces demandes ne peuvent aujourd'hui pas être effectuées de façon automatisée depuis le Service et sont traitées manuellement par notre équipe.

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous disposez du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) — www.cnil.fr.

Mineurs

Le Service est destiné exclusivement à un usage professionnel par des personnes majeures agissant dans le cadre de leur activité. Il n'est pas destiné à être utilisé par des mineurs.

Délégué à la protection des données

Compte tenu de la taille et de l'activité actuelle de l'entreprise, la désignation formelle d'un délégué à la protection des données (DPO) n'est pas requise au sens de l'article 37 du RGPD. Toute question relative à la protection des données peut néanmoins être adressée à contact@hygineo.fr, qui fait office de point de contact confidentialité.

Modification de la présente Politique

Nous pouvons être amenés à modifier la présente Politique, notamment pour refléter une évolution du Service, de nos sous-traitants ou de la réglementation applicable. La version en vigueur est celle publiée sur cette page, avec sa date de dernière mise à jour.

Retour en haut