Politique de confidentialité
Nous accordons une grande importance à la protection de vos données personnelles et au respect de votre vie privée. Cette politique de confidentialité vise à vous informer sur la maniÚre dont nous collectons, utilisons, stockons et protégeons vos données personnelles dans le cadre de l'utilisation de nos Services (le site https://the-gate.fr, l'Application mobile g8, l'API https://api.the-gate.fr et le forum https://forum.the-gate.fr).
Le responsable du traitement est l'entreprise individuelle Petit Rhino (RCS Paris n° 835 345 158 00025, domiciliée à Gaillac 81600), joignable à contact@the-gate.fr.
Notre principe : la minimisation
L'Application est conçue selon un modÚle offline-first. Cela signifie que tout ce qui peut rester sur votre téléphone y reste. ConcrÚtement :
Toutes les donnĂ©es mĂ©tier que vous saisissez dans l'Application â factures, bons de livraison, avoirs, clients, produits, informations d'entreprise, prĂ©fĂ©rences â sont stockĂ©es dans une base de donnĂ©es locale sur votre tĂ©lĂ©phone. Elles ne seront transmises et stockĂ©es sur nos serveurs que si vous le dĂ©cidez (l'option sera bientĂŽt disponible pour les membres premium). Nous n'avons donc aucun accĂšs par dĂ©faut Ă ces donnĂ©es.
Un compte n'est nécessaire que pour souscrire un Abonnement (fonctionnalités premium). L'usage gratuit de l'Application ne demande aucune inscription ni collecte de donnée personnelle.
Cookies
Aucune donnée n'est collectée automatiquement via des cookies ou des technologies de suivi similaires : le site https://the-gate.fr n'utilise pas de cookies.
Liens vers d'autres sites
Notre site peut contenir des liens vers d'autres sites qui ne nous appartiennent pas et que nous ne contrĂŽlons pas. Nous ne sommes pas responsables des pratiques de confidentialitĂ© de ces sites tiers. Nous vous encourageons Ă ĂȘtre vigilant·e lorsque vous quittez notre site et Ă lire les dĂ©clarations de confidentialitĂ© de chaque site susceptible de collecter des informations personnelles.
Application mobile
L'Application n'utilise aucune bibliothÚque de télémétrie, aucun tracker publicitaire, aucun service d'analyse tiers. Toutes les fonctionnalités métier (création et gestion des documents transactionnels) s'exécutent en local sur votre appareil, sans faire appel à des services externes.
Les seuls échanges réseau initiés par l'Application concernent :
L'authentification (uniquement si vous créez un compte pour un Abonnement) : envoi de votre e-mail à notre serveur `api.the-gate.fr` pour recevoir un lien de connexion (« magic link »).
La vérification du statut de l'Abonnement : appel de notre serveur pour savoir si votre Abonnement est actif et débloquer les fonctionnalités premium.
Le portail de gestion de l'Abonnement : ouverture du portail Stripe dans un navigateur externe.
Aucun mot de passe n'est requis : l'authentification passe par un lien magique à usage unique de 15 minutes envoyé par e-mail.
Pour éviter toute perte de données, il est de votre responsabilité de sauvegarder réguliÚrement les données de l'Application (voir CGU article 6).
Données personnelles collectées et finalités
1. Utilisation de l'Application sans compte
Aucune donnée personnelle n'est collectée.
2. Création d'un compte et souscription à un Abonnement
Nous stockons dans notre base de données PostgreSQL, sur notre serveur :
Adresse e-mail â identifiant unique du compte, envoi des liens magiques de connexion et notifications. Base lĂ©gale : exĂ©cution du contrat.
Identifiant client Stripe (stripe_customer_id) â permet de faire le lien entre votre compte et votre abonnement chez Stripe. Base lĂ©gale : exĂ©cution du contrat.
Statut, plan (mensuel/annuel) et date de fin de la pĂ©riode d'abonnement en cours â nĂ©cessaire pour dĂ©bloquer les fonctionnalitĂ©s premium dans l'Application. Base lĂ©gale : exĂ©cution du contrat.
Sessions ouvertes : empreinte SHA-256 du refresh token, date d'expiration, informations sur l'appareil (User-Agent) â pour maintenir la connexion sans redemander de mot de passe et permettre la dĂ©connexion Ă distance. Base lĂ©gale : exĂ©cution du contrat.
Liens magiques d'authentification temporaires : empreinte SHA-256 du token, e-mail, durĂ©e de vie 15 minutes â pour vous connecter sans mot de passe. Base lĂ©gale : exĂ©cution du contrat.
Journaux applicatifs : e-mails hashĂ©s en SHA-256 (non rĂ©versibles) et Ă©vĂ©nements techniques â pour la dĂ©tection d'abus, le diagnostic technique et la sĂ©curitĂ©. Base lĂ©gale : intĂ©rĂȘt lĂ©gitime.
Nous ne stockons aucun mot de passe (l'authentification passe par un lien magique), aucune donnée bancaire, aucune facture ni donnée métier de vos client·es.
3. Paiement de l'Abonnement (Stripe)
Les transactions financiÚres sont confiées au prestataire Stripe, qui assure la sécurisation du paiement en conformité avec la norme PCI DSS niveau 1 (le plus haut niveau de certification pour le traitement de paiements par carte). Les informations de paiement (numéro de carte, cryptogramme, etc.) sont accessibles uniquement par Stripe. Nous n'y avons jamais accÚs. Voir la politique de confidentialité de Stripe : https://stripe.com/fr/privacy.
Les informations qui vous sont demandées lors de la souscription (prénom, nom, e-mail, adresse de facturation) et l'historique de vos transactions (hors informations de paiement) nous sont accessibles via la console d'administration Stripe. Nous les consultons uniquement pour tenir à jour notre fichier utilisateur·ices, à des fins de communication (facturation, alertes d'échec de paiement, alertes d'expiration de carte) et d'assistance.
4. Service client
Dans le cadre de l'utilisation de nos Services, nous pouvons collecter certaines informations personnelles pour assurer un service client efficace :
Informations de contact : nom, adresse e-mail, éventuellement numéro de téléphone, pour vous identifier et vous répondre.
Historique des communications : nous conservons un historique des échanges (par e-mail ou via le forum) pour suivre l'évolution de vos demandes.
Données techniques : dans certains cas, nous pouvons recueillir des informations techniques sur l'appareil que vous utilisez (modÚle, version du systÚme, journaux d'erreurs) pour diagnostiquer et résoudre des problÚmes techniques. Ces informations ne sont transmises que si vous nous les envoyez volontairement.
Ces données sont utilisées exclusivement pour répondre à vos demandes, améliorer la qualité de notre assistance et vous informer des solutions disponibles
5. Forum de la communauté (Discourse)
Le forum https://forum.the-gate.fr est auto-hĂ©bergĂ© par l'Ăditeur (logiciel Discourse). Les donnĂ©es des comptes utilisateurs (pseudonyme, e-mail, contributions publiques) y sont stockĂ©es. Ces donnĂ©es ne sont pas partagĂ©es avec des tiers.
6. Formulaires et gestion de projet (Grist)
L'Ăditeur utilise la plateforme Grist, auto-hĂ©bergĂ©e sur https://grist.the-gate.fr, pour la gestion de certains formulaires (notamment l'inscription au programme Early bat). Les donnĂ©es collectĂ©es via ces formulaires (nom, e-mail, informations sur l'exploitation agricole) sont stockĂ©es sur un serveur contrĂŽlĂ© par l'Ăditeur et ne sont pas partagĂ©es avec des tiers.
OĂč sont hĂ©bergĂ©es les donnĂ©es ?
Serveur applicatif â Contabo (Union EuropĂ©enne)
Notre API (api.the-gate.fr), notre base de données (PostgreSQL 15.15), le forum (Discourse) et Grist sont hébergés sur un serveur virtuel privé (VPS) loué chez Contabo GmbH (siÚge social : Munich, Allemagne), sur un datacenter situé dans l'Union Européenne.
Les communications entre votre appareil et notre serveur sont chiffrées de bout en bout via HTTPS/TLS (certificats Let's Encrypt).
Sauvegardes â Scaleway Object Storage (Paris, France đ«đ·)
Les sauvegardes quotidiennes de la base de données et des configurations sont :
ChiffrĂ©es cĂŽtĂ© serveur en AES-256 (via l'outil Restic) avant d'ĂȘtre envoyĂ©es, de sorte que l'hĂ©bergeur des sauvegardes ne peut jamais lire les donnĂ©es en clair ;
StockĂ©es chez Scaleway Object Storage, classe Standard One Zone, en France đ«đ· ;
Rotation automatique : 7 quotidiennes, 4 hebdomadaires, 12 mensuelles, 3 annuelles.
Paiements â Stripe
Les données de paiement sont stockées par Stripe conformément à sa politique et à ses obligations PCI DSS. Voir https://stripe.com/fr/privacy pour connaßtre les régions concernées et exercer vos droits directement auprÚs de Stripe.
Durée de conservation
Compte utilisateur actif (e-mail, stripe_customer_id, abonnement) : Toute la durée de la relation contractuelle
Compte utilisateur aprÚs suppression (soft delete) : 30 jours puis suppression définitive
Sessions révoquées ou expirées : 7 jours puis suppression
Liens magiques consommés ou expirés : 7 jours puis suppression
ĂvĂ©nements Stripe (webhook_events) : 90 jours
Journaux applicatifs : Rotation automatique (volume plafonné à 500 Mo, cible ~7 à 30 jours selon l'activité)
Sauvegardes chiffrées : 7 quotidiennes / 4 hebdomadaires / 12 mensuelles / 3 annuelles maximum
Historique du service client : 3 ans aprÚs la fin de la relation contractuelle, sauf obligation légale plus longue
Historique de facturation Stripe : Selon la politique de Stripe et les obligations comptables (10 ans en France)
Sécurité des données
Nous mettons en Ćuvre des mesures de sĂ©curitĂ© techniques et organisationnelles pour protĂ©ger vos donnĂ©es personnelles contre tout accĂšs non autorisĂ©, perte, altĂ©ration ou divulgation :
Aucun mot de passe : authentification par lien magique Ă usage unique (15 min max) ;
Tokens d'authentification chiffrés sur votre téléphone (EncryptedSharedPreferences / AndroidKeyStore) ;
Communications HTTPS/TLS entre l'Application et le serveur ;
Empreintes SHA-256 pour les tokens et les e-mails dans les journaux (non réversibles) ;
Rate limiting sur les endpoints sensibles (anti brute-force) ;
Sauvegardes chiffrées AES-256 cÎté serveur avant envoi vers l'hébergeur de sauvegarde ;
Secrets d'infrastructure (clés de signature, mots de passe de base de données) isolés du code source, permissions restreintes ;
Journalisation des événements d'authentification pour détecter les abus ;
Monitoring externe (Healthchecks.io) pour détecter les pannes ;
Rotation réguliÚre des secrets sensibles.
Malgré nos efforts, aucune méthode de transmission ou de stockage électronique n'est infaillible, et nous ne pouvons garantir une sécurité absolue.
Traitement des données
Nous ne divulguons pas vos données personnelles à des tiers, sauf aux prestataires strictement nécessaires à la fourniture du service (Stripe pour les paiements, Contabo comme hébergeur du serveur, Scaleway pour le stockage des sauvegardes chiffrées).
Les données collectées sont obtenues directement auprÚs de vous, ou via Stripe dans le cadre de votre souscription.
Vos droits
Si vous ĂȘtes un·e rĂ©sident·e europĂ©en·ne, vous disposez des droits suivants sur vos donnĂ©es personnelles :
Droit d'ĂȘtre informé·e ;
Droit d'accÚs : obtenir la liste des données personnelles que nous détenons sur vous ;
Droit de rectification : demander la correction d'une donnée inexacte ;
Droit d'effacement (« droit Ă l'oubli ») : demander la suppression de votre compte et des donnĂ©es associĂ©es. Cette suppression est Ă©galement accessible directement depuis l'Application (Ă©cran Mon compte â AvancĂ© â Supprimer mon compte) ; elle entraĂźne l'arrĂȘt du prĂ©lĂšvement de l'Abonnement en cours ;
Droit Ă la limitation du traitement ;
Droit à la portabilité des données ;
Droit d'opposition ;
Droits relatifs à la prise de décision automatisée et au profilage (nous n'utilisons aucun systÚme de ce type).
Pour exercer ces droits, écrivez à contact@the-gate.fr. Nous répondrons dans un délai maximum de 30 jours.
Les données de paiement détenues par Stripe font l'objet d'une demande distincte auprÚs de Stripe.
Vous disposez également du droit d'introduire une réclamation auprÚs de la CNIL (https://www.cnil.fr).
Modifications de cette politique de confidentialité
Cette politique de confidentialitĂ© peut ĂȘtre modifiĂ©e Ă tout moment afin de reflĂ©ter les Ă©volutions lĂ©gales, les changements dans nos pratiques ou notre infrastructure. Toute mise Ă jour sera publiĂ©e sur cette page avec une mention de la date de la derniĂšre rĂ©vision.
Contact
Pour exercer vos droits ou pour toute question concernant notre politique de confidentialité, vous pouvez nous contacter à l'adresse suivante : contact@the-gate.fr
DerniĂšre mise Ă jour : 4 juillet 2026
Anciennes versions : https://www.the-gate.fr/historique-politique-de-confidentialite
Conçu avec †en France
Forum / suivre les avancées :
https://forum.the-gate.fr
© 2026 đđ | Tous droits rĂ©servĂ©s.
contact@the-gate.fr



