Politique de confidentialité - Carré HACCP
< Revenir sur l'app1. Qui intervient et pour quelles données ?
Carré HACCP, affichée sous le nom court « Carré » dans l'application, est une application professionnelle éditée par NOZYLESS :
- NOZYLESS, société par actions simplifiée (SAS) au capital de 1 000 EUR ;
- siège social : 2 rue de Lesquin, 59790 Ronchin, France ;
- RCS : 104 432 935 R.C.S. Lille Métropole ;
- SIREN : 104 432 935 ;
- SIRET du siège : 104 432 935 00013 ;
- TVA intracommunautaire : FR69 104 432 935 ;
- contact confidentialité et support : contact@nozyless.com ;
- directeur de la publication : AIVILO, Présidente de NOZYLESS, représentée par Monsieur Alban LESAFFRE.
L'établissement professionnel détermine les données métier et d'équipe qu'il saisit, les personnes autorisées, les finalités de son suivi HACCP et ses durées de conservation. Il est responsable de ces traitements dans le cadre de son activité.
NOZYLESS édite le logiciel et publie cette page. NOZYLESS est responsable des informations qu'une personne lui transmet directement, notamment lors d'une demande de support ou d'exercice de droits, et des données techniques nécessaires à la diffusion du site. L'application n'envoie automatiquement à NOZYLESS ni donnée HACCP, ni identifiant d'organisation, ni historique d'achat.
2. Données utilisées dans l'application
Selon les modules utilisés, Carré traite :
- les informations d'établissement et de site ;
- les noms, fonctions et niveaux opérationnels des profils d'équipe manuels ;
- les bons de livraison, étiquettes, relevés de température, contrôles d'huile, plans de nettoyage, productions, refroidissements, non-conformités et actions correctives ;
- les photos, scans et autres justificatifs ajoutés aux enregistrements ;
- les journaux d'audit, preuves d'effacement, paramètres de rétention et préférences ;
- les états commerciaux et identifiants techniques nécessaires à StoreKit, iCloud et CloudKit ;
- les diagnostics système MetricKit reçus par iOS et conservés localement.
Carré ne contient aucun SDK publicitaire, ne réalise aucun suivi publicitaire et ne vend pas de données.
3. Droits d'accès gérés par Apple
Apple gère avec StoreKit l'essai gratuit, les abonnements, la facturation, les renouvellements et l'attribution des droits commerciaux. Carré vérifie le droit signé par Apple directement sur l'appareil du Propriétaire principal. Il n'existe aucun serveur d'abonnement NOZYLESS et aucune transaction Apple brute n'est transmise à NOZYLESS.
Pour permettre la vérification du droit et le fonctionnement hors ligne, Carré conserve dans le Keychain de l'appareil un cache comprenant notamment l'UUID aléatoire d'organisation, la formule, l'identifiant du produit, le statut, un identifiant technique de transaction StoreKit, les dates utiles et l'indicateur de renouvellement. Le rattachement entre transaction et organisation reste local à l'appareil et n'est pas transmis à NOZYLESS.
La sélection des établissements détenus couverts est enregistrée dans la base privée CloudKit du Propriétaire principal. Elle comprend les UUID techniques de l'organisation et des établissements concernés, une date de mise à jour et un identifiant de révision.
Une formule couvre de un à trois établissements détenus selon le produit choisi. Les profils d'équipe manuels sont inclus et ne nécessitent aucun achat individuel. Les données commerciales restent dans le Keychain local et la base privée CloudKit du Propriétaire principal ; cette version ne publie aucun droit commercial dans un partage CloudKit.
NOZYLESS peut recevoir d'Apple les relevés commerciaux, comptables et financiers qu'Apple fournit aux développeurs dans App Store Connect. NOZYLESS n'accède jamais au moyen de paiement du client.
4. Stockage local et synchronisation iCloud
L'activation initiale de la Release V1 exige un compte iCloud compatible et l'autorisation de Carré dans les réglages système. Le compte App Store « Médias et achats » utilisé pour l'abonnement peut être différent de ce compte iCloud.
Après activation, les données sont d'abord stockées localement sur l'appareil puis peuvent être synchronisées automatiquement dans la base privée CloudKit associée au compte Apple. Cette synchronisation reste privée au propriétaire. Une indisponibilité réseau n'efface pas les données locales ; retirer ou restreindre le compte iCloud suspend les nouvelles écritures jusqu'à sa reconfirmation.
Les photos et scans appartiennent au même modèle de données et peuvent donc être synchronisés via CloudKit. Ils ne sont pas envoyés automatiquement à NOZYLESS.
La version publique V1 ne permet pas de partager un établissement avec un autre compte Apple. Les profils d'équipe sont des fiches manuelles internes ; leur synchronisation suit la base privée CloudKit du Propriétaire principal sur ses propres appareils.
5. Finalités et destinataires
Les données métier servent à tenir le plan de maîtrise sanitaire, assurer la traçabilité, suivre les contrôles, produire les exports choisis et permettre au propriétaire de travailler sur ses appareils synchronisés. L'établissement détermine les bases juridiques applicables, notamment ses obligations légales et son intérêt légitime à documenter la sécurité sanitaire.
Dans le fonctionnement de l'application, les destinataires possibles sont Apple pour l'App Store, StoreKit, Siri, les Raccourcis, iCloud et CloudKit, ainsi que les destinataires d'un export choisi par l'utilisateur. NOZYLESS reçoit uniquement les éléments qu'une personne lui transmet volontairement pour le support ou l'exercice de ses droits et les informations commerciales fournies séparément par Apple. La consultation du présent site peut générer les informations techniques décrites à la section 11.
Quand une personne contacte NOZYLESS, ses informations servent à répondre, assurer le support et défendre les droits de NOZYLESS. Ce traitement repose, selon la demande, sur l'exécution du service, une obligation légale ou l'intérêt légitime à assister les utilisateurs et sécuriser le produit.
6. Codes locaux des membres et protection
Les codes d'accès des membres et la clé maître restent dans le Keychain local de l'appareil. Ils ne sont pas synchronisés via iCloud et ne sont jamais affichés en clair.
Carré peut utiliser Face ID ou Touch ID, lorsque l'utilisateur l'autorise, pour protéger certaines actions sensibles. Les données biométriques sont vérifiées par le système Apple et ne sont accessibles ni à Carré ni à NOZYLESS.
7. Diagnostics et support
Carré reçoit de la part d'iOS des rapports techniques MetricKit et les conserve localement dans le conteneur de l'application. La version actuelle ne leur applique aucune purge automatique. Un export manuel regroupe au maximum les 30 rapports les plus récents. Les rapports sources et les exports générés restent locaux jusqu'à la suppression des données de l'application ou de l'application elle-même ; ils ne sont transmis que si l'utilisateur choisit explicitement de les partager.
NOZYLESS conserve les éléments envoyés volontairement pendant la durée nécessaire au traitement, puis pendant la durée utile à la constatation, à l'exercice ou à la défense de droits.
8. Permissions et choix de l'utilisateur
Carré peut demander la caméra pour capturer des justificatifs, Face ID ou Touch ID pour protéger des actions, les notifications pour les rappels activés et iCloud pour la synchronisation privée.
L'utilisation de Siri et des Raccourcis est facultative. Lorsqu'une personne les utilise, Apple peut traiter la commande vocale et ses paramètres selon les réglages de l'appareil et sa propre politique : https://www.apple.com/legal/privacy/data/fr/ask-siri-dictation/. Carré reçoit les valeurs nécessaires à l'action demandée, par exemple l'équipement ou la zone, la mesure, l'opérateur, les éléments nettoyés ou les informations d'une non-conformité. Lorsqu'un relevé est créé, ces valeurs sont ensuite stockées et, le cas échéant, synchronisées comme une saisie équivalente réalisée dans l'application. Elles ne sont pas transmises automatiquement à NOZYLESS.
Les autorisations peuvent être retirées dans les Réglages iOS. Désactiver iCloud arrête les synchronisations futures et suspend les nouvelles écritures sur l'appareil jusqu'à reconfirmation, sans supprimer automatiquement les copies déjà présentes sur les autres appareils du propriétaire.
9. Conservation, abonnement expiré et suppression
Les données métier restent sur l'appareil et, le cas échéant, dans CloudKit tant que l'établissement les conserve. Carré propose des règles de rétention et des actions de suppression adaptées aux droits du rôle connecté. Les données conservées par Apple suivent les réglages du compte et les conditions de ses services.
La fin de l'essai ou de l'abonnement ne supprime aucune donnée. L'accès en lecture et export maintient la consultation, la recherche, la synchronisation iCloud, l'effacement et tous les exports PDF des données déjà saisies. Seules les nouvelles saisies, modifications, créations d'établissements et restaurations ou imports de sauvegardes sont suspendus jusqu'à la réactivation. La restauration des achats Apple reste disponible.
Les exports créés par l'utilisateur restent sous son contrôle et doivent être supprimés séparément de leur emplacement de destination.
10. Droits des personnes
Selon la réglementation applicable, notamment le RGPD et la loi Informatique et Libertés, une personne peut demander l'accès, la rectification, l'effacement, la limitation ou la portabilité de ses données, s'opposer à un traitement et définir des directives après son décès.
Pour les données métier et d'équipe, la demande doit d'abord être adressée à l'établissement. Pour les informations communiquées directement à NOZYLESS, écrire à contact@nozyless.com. Une preuve d'identité peut être demandée uniquement si elle est nécessaire pour éviter de remettre des données à la mauvaise personne.
En cas de difficulté non résolue, une réclamation peut être introduite auprès de la CNIL : https://www.cnil.fr/fr/plaintes.
11. Prestataires, site et transferts
Apple fournit l'App Store, StoreKit, iCloud et CloudKit. La politique d'Apple est disponible à l'adresse https://www.apple.com/legal/privacy/fr-ww/.
La présente politique est publiée sur nozyless.fr. Le serveur web et les prestataires techniques du site peuvent traiter les informations de connexion nécessaires à la diffusion et à la sécurisation de la page, telles que l'adresse IP, l'horodatage, l'agent utilisateur et les journaux techniques. Ces traitements sont distincts de l'application et des données métier de Carré.
L'ouverture d'un lien externe depuis cette page ou depuis Carré entraîne une connexion au service choisi. Ce service peut alors recevoir les données techniques ordinaires de navigation, notamment l'adresse IP, l'horodatage et les informations du navigateur ou du système.
Apple et les prestataires du site peuvent traiter certaines données techniques depuis des pays hors de l'Espace économique européen, selon leurs services, implantations et garanties juridiques applicables.
12. Mise à jour et contact
Toute création future d'un backend, ajout d'analytics, de crash reporting distant, de SDK tiers ou de collecte automatique devra être reflété ici et dans les déclarations App Store avant sa mise en production.
Pour toute question relative à cette politique : contact@nozyless.com.