Politique de confidentialité

Nous accordons une grande importance à la protection de vos données personnelles et au respect de votre vie privée. Cette politique de confidentialité vise à vous informer sur la maniÚre dont nous collectons, utilisons, stockons et protégeons vos données personnelles dans le cadre de l'utilisation de nos Services (le site https://the-gate.fr, l'Application mobile g8, l'API https://api.the-gate.fr et le forum https://forum.the-gate.fr).

Le responsable du traitement est l'entreprise individuelle Petit Rhino (RCS Paris n° 835 345 158 00025, domiciliée à Gaillac 81600), joignable à contact@the-gate.fr.

Notre principe : la minimisation

L'Application est conçue selon un modÚle offline-first. Cela signifie que tout ce qui peut rester sur votre téléphone y reste. ConcrÚtement :

  • Toutes les donnĂ©es mĂ©tier que vous saisissez dans l'Application — factures, bons de livraison, avoirs, clients, produits, informations d'entreprise, prĂ©fĂ©rences — sont stockĂ©es dans une base de donnĂ©es locale sur votre tĂ©lĂ©phone. Elles ne seront transmises et stockĂ©es sur nos serveurs que si vous le dĂ©cidez (l'option sera bientĂŽt disponible pour les membres premium). Nous n'avons donc aucun accĂšs par dĂ©faut Ă  ces donnĂ©es.

  • Un compte n'est nĂ©cessaire que pour souscrire un Abonnement (fonctionnalitĂ©s premium). L'usage gratuit de l'Application ne demande aucune inscription ni collecte de donnĂ©e personnelle.

Cookies

Aucune donnée n'est collectée automatiquement via des cookies ou des technologies de suivi similaires : le site https://the-gate.fr n'utilise pas de cookies.

Liens vers d'autres sites

Notre site peut contenir des liens vers d'autres sites qui ne nous appartiennent pas et que nous ne contrĂŽlons pas. Nous ne sommes pas responsables des pratiques de confidentialitĂ© de ces sites tiers. Nous vous encourageons Ă  ĂȘtre vigilant·e lorsque vous quittez notre site et Ă  lire les dĂ©clarations de confidentialitĂ© de chaque site susceptible de collecter des informations personnelles.

Application mobile

L'Application n'utilise aucune bibliothÚque de télémétrie, aucun tracker publicitaire, aucun service d'analyse tiers. Toutes les fonctionnalités métier (création et gestion des documents transactionnels) s'exécutent en local sur votre appareil, sans faire appel à des services externes.

Les seuls échanges réseau initiés par l'Application concernent :

  • L'authentification (uniquement si vous crĂ©ez un compte pour un Abonnement) : envoi de votre e-mail Ă  notre serveur `api.the-gate.fr` pour recevoir un lien de connexion (« magic link »).

  • La vĂ©rification du statut de l'Abonnement : appel de notre serveur pour savoir si votre Abonnement est actif et dĂ©bloquer les fonctionnalitĂ©s premium.

  • Le portail de gestion de l'Abonnement : ouverture du portail Stripe dans un navigateur externe.

Aucun mot de passe n'est requis : l'authentification passe par un lien magique à usage unique de 15 minutes envoyé par e-mail.

Pour éviter toute perte de données, il est de votre responsabilité de sauvegarder réguliÚrement les données de l'Application (voir CGU article 6).

Données personnelles collectées et finalités

1. Utilisation de l'Application sans compte

Aucune donnée personnelle n'est collectée.

2. Création d'un compte et souscription à un Abonnement

Nous stockons dans notre base de données PostgreSQL, sur notre serveur :

  • Adresse e-mail — identifiant unique du compte, envoi des liens magiques de connexion et notifications. Base lĂ©gale : exĂ©cution du contrat.

  • Identifiant client Stripe (stripe_customer_id) — permet de faire le lien entre votre compte et votre abonnement chez Stripe. Base lĂ©gale : exĂ©cution du contrat.

  • Statut, plan (mensuel/annuel) et date de fin de la pĂ©riode d'abonnement en cours — nĂ©cessaire pour dĂ©bloquer les fonctionnalitĂ©s premium dans l'Application. Base lĂ©gale : exĂ©cution du contrat.

  • Sessions ouvertes : empreinte SHA-256 du refresh token, date d'expiration, informations sur l'appareil (User-Agent) — pour maintenir la connexion sans redemander de mot de passe et permettre la dĂ©connexion Ă  distance. Base lĂ©gale : exĂ©cution du contrat.

  • Liens magiques d'authentification temporaires : empreinte SHA-256 du token, e-mail, durĂ©e de vie 15 minutes — pour vous connecter sans mot de passe. Base lĂ©gale : exĂ©cution du contrat.

  • Journaux applicatifs : e-mails hashĂ©s en SHA-256 (non rĂ©versibles) et Ă©vĂ©nements techniques — pour la dĂ©tection d'abus, le diagnostic technique et la sĂ©curitĂ©. Base lĂ©gale : intĂ©rĂȘt lĂ©gitime.

Nous ne stockons aucun mot de passe (l'authentification passe par un lien magique), aucune donnée bancaire, aucune facture ni donnée métier de vos client·es.

3. Paiement de l'Abonnement (Stripe)

Les transactions financiÚres sont confiées au prestataire Stripe, qui assure la sécurisation du paiement en conformité avec la norme PCI DSS niveau 1 (le plus haut niveau de certification pour le traitement de paiements par carte). Les informations de paiement (numéro de carte, cryptogramme, etc.) sont accessibles uniquement par Stripe. Nous n'y avons jamais accÚs. Voir la politique de confidentialité de Stripe : https://stripe.com/fr/privacy.

Les informations qui vous sont demandées lors de la souscription (prénom, nom, e-mail, adresse de facturation) et l'historique de vos transactions (hors informations de paiement) nous sont accessibles via la console d'administration Stripe. Nous les consultons uniquement pour tenir à jour notre fichier utilisateur·ices, à des fins de communication (facturation, alertes d'échec de paiement, alertes d'expiration de carte) et d'assistance.

4. Service client

Dans le cadre de l'utilisation de nos Services, nous pouvons collecter certaines informations personnelles pour assurer un service client efficace :

  • Informations de contact : nom, adresse e-mail, Ă©ventuellement numĂ©ro de tĂ©lĂ©phone, pour vous identifier et vous rĂ©pondre.

  • Historique des communications : nous conservons un historique des Ă©changes (par e-mail ou via le forum) pour suivre l'Ă©volution de vos demandes.

  • DonnĂ©es techniques : dans certains cas, nous pouvons recueillir des informations techniques sur l'appareil que vous utilisez (modĂšle, version du systĂšme, journaux d'erreurs) pour diagnostiquer et rĂ©soudre des problĂšmes techniques. Ces informations ne sont transmises que si vous nous les envoyez volontairement.

Ces données sont utilisées exclusivement pour répondre à vos demandes, améliorer la qualité de notre assistance et vous informer des solutions disponibles

5. Forum de la communauté (Discourse)

Le forum https://forum.the-gate.fr est auto-hĂ©bergĂ© par l'Éditeur (logiciel Discourse). Les donnĂ©es des comptes utilisateurs (pseudonyme, e-mail, contributions publiques) y sont stockĂ©es. Ces donnĂ©es ne sont pas partagĂ©es avec des tiers.

6. Formulaires et gestion de projet (Grist)

L'Éditeur utilise la plateforme Grist, auto-hĂ©bergĂ©e sur https://grist.the-gate.fr, pour la gestion de certains formulaires (notamment l'inscription au programme Early bat). Les donnĂ©es collectĂ©es via ces formulaires (nom, e-mail, informations sur l'exploitation agricole) sont stockĂ©es sur un serveur contrĂŽlĂ© par l'Éditeur et ne sont pas partagĂ©es avec des tiers.

OĂč sont hĂ©bergĂ©es les donnĂ©es ?

Serveur applicatif — Contabo (Union EuropĂ©enne)

Notre API (api.the-gate.fr), notre base de données (PostgreSQL 15.15), le forum (Discourse) et Grist sont hébergés sur un serveur virtuel privé (VPS) loué chez Contabo GmbH (siÚge social : Munich, Allemagne), sur un datacenter situé dans l'Union Européenne.

Les communications entre votre appareil et notre serveur sont chiffrées de bout en bout via HTTPS/TLS (certificats Let's Encrypt).

Sauvegardes — Scaleway Object Storage (Paris, France đŸ‡«đŸ‡·)

Les sauvegardes quotidiennes de la base de données et des configurations sont :

  • ChiffrĂ©es cĂŽtĂ© serveur en AES-256 (via l'outil Restic) avant d'ĂȘtre envoyĂ©es, de sorte que l'hĂ©bergeur des sauvegardes ne peut jamais lire les donnĂ©es en clair ;

  • StockĂ©es chez Scaleway Object Storage, classe Standard One Zone, en France đŸ‡«đŸ‡· ;

  • Rotation automatique : 7 quotidiennes, 4 hebdomadaires, 12 mensuelles, 3 annuelles.

Paiements — Stripe

Les données de paiement sont stockées par Stripe conformément à sa politique et à ses obligations PCI DSS. Voir https://stripe.com/fr/privacy pour connaßtre les régions concernées et exercer vos droits directement auprÚs de Stripe.

Durée de conservation

  • Compte utilisateur actif (e-mail, stripe_customer_id, abonnement) : Toute la durĂ©e de la relation contractuelle

  • Compte utilisateur aprĂšs suppression (soft delete) : 30 jours puis suppression dĂ©finitive

  • Sessions rĂ©voquĂ©es ou expirĂ©es : 7 jours puis suppression

  • Liens magiques consommĂ©s ou expirĂ©s : 7 jours puis suppression

  • ÉvĂ©nements Stripe (webhook_events) : 90 jours

  • Journaux applicatifs : Rotation automatique (volume plafonnĂ© Ă  500 Mo, cible ~7 Ă  30 jours selon l'activitĂ©)

  • Sauvegardes chiffrĂ©es : 7 quotidiennes / 4 hebdomadaires / 12 mensuelles / 3 annuelles maximum

  • Historique du service client : 3 ans aprĂšs la fin de la relation contractuelle, sauf obligation lĂ©gale plus longue

  • Historique de facturation Stripe : Selon la politique de Stripe et les obligations comptables (10 ans en France)

Sécurité des données

Nous mettons en Ɠuvre des mesures de sĂ©curitĂ© techniques et organisationnelles pour protĂ©ger vos donnĂ©es personnelles contre tout accĂšs non autorisĂ©, perte, altĂ©ration ou divulgation :

  • Aucun mot de passe : authentification par lien magique Ă  usage unique (15 min max) ;

  • Tokens d'authentification chiffrĂ©s sur votre tĂ©lĂ©phone (EncryptedSharedPreferences / AndroidKeyStore) ;

  • Communications HTTPS/TLS entre l'Application et le serveur ;

  • Empreintes SHA-256 pour les tokens et les e-mails dans les journaux (non rĂ©versibles) ;

  • Rate limiting sur les endpoints sensibles (anti brute-force) ;

  • Sauvegardes chiffrĂ©es AES-256 cĂŽtĂ© serveur avant envoi vers l'hĂ©bergeur de sauvegarde ;

  • Secrets d'infrastructure (clĂ©s de signature, mots de passe de base de donnĂ©es) isolĂ©s du code source, permissions restreintes ;

  • Journalisation des Ă©vĂ©nements d'authentification pour dĂ©tecter les abus ;

  • Monitoring externe (Healthchecks.io) pour dĂ©tecter les pannes ;

  • Rotation rĂ©guliĂšre des secrets sensibles.

Malgré nos efforts, aucune méthode de transmission ou de stockage électronique n'est infaillible, et nous ne pouvons garantir une sécurité absolue.

Traitement des données

Nous ne divulguons pas vos données personnelles à des tiers, sauf aux prestataires strictement nécessaires à la fourniture du service (Stripe pour les paiements, Contabo comme hébergeur du serveur, Scaleway pour le stockage des sauvegardes chiffrées).

Les données collectées sont obtenues directement auprÚs de vous, ou via Stripe dans le cadre de votre souscription.

Vos droits

Si vous ĂȘtes un·e rĂ©sident·e europĂ©en·ne, vous disposez des droits suivants sur vos donnĂ©es personnelles :

  • Droit d'ĂȘtre informé·e ;

  • Droit d'accĂšs : obtenir la liste des donnĂ©es personnelles que nous dĂ©tenons sur vous ;

  • Droit de rectification : demander la correction d'une donnĂ©e inexacte ;

  • Droit d'effacement (« droit Ă  l'oubli ») : demander la suppression de votre compte et des donnĂ©es associĂ©es. Cette suppression est Ă©galement accessible directement depuis l'Application (Ă©cran Mon compte → AvancĂ© → Supprimer mon compte) ; elle entraĂźne l'arrĂȘt du prĂ©lĂšvement de l'Abonnement en cours ;

  • Droit Ă  la limitation du traitement ;

  • Droit Ă  la portabilitĂ© des donnĂ©es ;

  • Droit d'opposition ;

  • Droits relatifs Ă  la prise de dĂ©cision automatisĂ©e et au profilage (nous n'utilisons aucun systĂšme de ce type).

Pour exercer ces droits, écrivez à contact@the-gate.fr. Nous répondrons dans un délai maximum de 30 jours.

Les données de paiement détenues par Stripe font l'objet d'une demande distincte auprÚs de Stripe.

Vous disposez également du droit d'introduire une réclamation auprÚs de la CNIL (https://www.cnil.fr).

Modifications de cette politique de confidentialité

Cette politique de confidentialitĂ© peut ĂȘtre modifiĂ©e Ă  tout moment afin de reflĂ©ter les Ă©volutions lĂ©gales, les changements dans nos pratiques ou notre infrastructure. Toute mise Ă  jour sera publiĂ©e sur cette page avec une mention de la date de la derniĂšre rĂ©vision.

Contact

Pour exercer vos droits ou pour toute question concernant notre politique de confidentialité, vous pouvez nous contacter à l'adresse suivante : contact@the-gate.fr

DerniĂšre mise Ă  jour : 4 juillet 2026

Anciennes versions : https://www.the-gate.fr/historique-politique-de-confidentialite

Conçu avec ❀ en France

CGU/CGV | Confidentialité

Forum / suivre les avancées :
https://forum.the-gate.fr

Code source : Github

© 2026 𝕘𝟠 | Tous droits rĂ©servĂ©s.

contact@the-gate.fr

đŸŒ± 𝕘𝟠

Un commun numérique au service des producteur·ices bio et petites organisations de tous secteurs