Informations légales

Politique de confidentialité

Dernière mise à jour : 6 octobre 2026

Responsable de traitement

Happylog détermine les finalités de gestion de son dépôt, des comptes et des livraisons : HAPPY LOG, société à responsabilité limitée à associé unique au capital de 15 000 €, représentée par son gérant Sammy Moutia, 23-25 rue Jean-Jacques Rousseau, 75001 Paris (siège social).

Noesia Labs SRL (BE 1033.339.119), Waaienberg 74, 1932 Zaventem, Belgique, fournit et exploite l'outil pour son compte. Contact Noesia : pierre@noesia-labs.com.

Accord de sous-traitance signé entre Happylog et Noesia Labs : contrat de sous-traitance conforme à l'article 28 du RGPD (DPA), version 3 du 6 octobre 2026.

Finalités et base juridique

Les traitements servent à tenir les stocks, préparer et suivre les commandes, produire les bons de livraison et les exports, prévenir les interlocuteurs concernés, gérer les accès et résoudre les incidents. Les données ne sont pas utilisées par l'application à des fins publicitaires ou de classement des opérateurs.

Base juridique retenue par Happylog pour ces traitements : l'exécution des contrats qui lient Happylog à ses donneurs d'ordre (article 6.1.b du RGPD) pour la gestion du stock, des commandes, des livraisons et des comptes du portail ; l'intérêt légitime de Happylog (article 6.1.f du RGPD) pour la traçabilité des comptages et des mouvements de stock et pour la sécurité de l'application.

Données traitées et origine

  • Comptes et accès : nom, identifiant, rôle, donneur d'ordre de rattachement, empreinte du mot de passe, sessions, dates de connexion, échecs et historique des opérations de gestion des accès.
  • Stock et traçabilité : articles, quantités, marques, emplacements, prénom saisi ou nom du compte de l'opérateur, notes et dates des gestes.
  • Commandes et livraisons : nom, téléphone et adresse de livraison, e-mail facultatif, consignes d'accès et noms de l'auteur et du préparateur. Ces données sont saisies par Happylog ou par le donneur d'ordre qui organise la livraison.
  • Photos : images destinées à reconnaître les marchandises. Évitez d'y faire figurer des personnes ou des documents personnels. Une photo peut être remplacée ou supprimée depuis sa fiche. Aucune reconnaissance faciale ni géolocalisation n'est mise en œuvre.
  • Notifications : destinataire, sujet, texte, pièce jointe éventuelle, état et tentatives d'envoi, identifiant du service de messagerie.
  • Sécurité et fonctionnement : journaux de l'hébergeur, compteurs de connexion utilisant des identifiants pseudonymisés, références de diagnostic et mesures de performance expurgées des contenus métier par l'application.

Les champs obligatoires des comptes et commandes permettent leur traitement ; l'absence d'une adresse e-mail empêche l'envoi au contact. Aucune décision automatisée produisant des effets juridiques n'est prévue.

Destinataires et prestataires

L'équipe Happylog autorisée accède aux données du dépôt. Chaque donneur d'ordre accède à ses propres références et commandes ; les zones et les étiquettes du dépôt sont exclues de son portail et de son export. Le contact de livraison reçoit les informations et le bon concernant sa commande.

Noesia accède aux données dans le cadre de l'exploitation et du support. Elle recourt aux seuls sous-traitants suivants, liste limitative de l'accord de sous-traitance :

  • Neon — base de données PostgreSQL managée. Données : toutes les données de l'application. Localisation : Union européenne — Francfort (Allemagne). Garantie : traitement dans l'Union européenne.
  • Vercel Inc. — hébergement de l'application. Données : journaux techniques, adresses IP, données en transit. Localisation : États-Unis, points de présence dans l'Union européenne. Garantie : Clauses Contractuelles Types (accord de traitement public de Vercel).
  • Cloudflare Inc. — stockage objet privé (photos d'articles, sauvegardes). Données : photos, sauvegardes complètes. Localisation : sauvegardes : juridiction Union européenne ; photos : réseau Cloudflare. Garantie : Clauses Contractuelles Types (accord de traitement public de Cloudflare).
  • Resend, Inc. — envoi des e-mails transactionnels. Données : adresse du destinataire, sujet et corps du message (référence de commande, nom du contact, adresse de livraison, articles). Localisation : États-Unis ; envoi depuis la région Irlande (Union européenne). Garantie : Clauses Contractuelles Types (accord de traitement public de Resend).
  • Functional Software, Inc. (Sentry) — diagnostic des erreurs de l'application. Données : données techniques limitées par liste positive : ni contenu des requêtes, ni contacts, ni contenu métier, ni photos, ni enregistrement de session. Localisation : organisation hébergée dans l'Union européenne — Francfort. Garantie : Clauses Contractuelles Types (accord de traitement public de Sentry).

Les transferts hors de l'Union européenne sont encadrés par les Clauses Contractuelles Types de la Commission européenne (décision 2021/914), intégrées aux accords de traitement publics des prestataires concernés. La base de données principale réside dans l'Union européenne (Francfort). Aucun service d'intelligence artificielle n'est utilisé.

Cookies et stockage sur l'appareil

Un cookie signé maintient la session, pour une durée maximale de 30 jours. Un marqueur de sortie peut temporairement empêcher la réutilisation d'une session après déconnexion hors réseau. Un cookie de reconnaissance d'appareil, conservé au plus 180 jours, retient sous forme d'empreinte signée, sans l'identifiant en clair, les comptes déjà connectés depuis ce navigateur : il évite qu'un tiers bloque l'accès de leur titulaire à force d'essais. Ces éléments servent à l'authentification et à sa sécurité.

L'application conserve aussi des préférences locales et, sur les appareils du dépôt, les saisies en attente ainsi que des pages et photos nécessaires au travail hors connexion. Le cache privé est lié à la session ; les pages du portail client ne sont pas conservées pour un usage hors réseau.

Se déconnecter ferme l'accès local et purge le cache privé. Les saisies non confirmées restent conservées et suspendues pour éviter leur perte ; elles ne sont pas envoyées sous le compte suivant. Leur propriétaire doit se reconnecter, ou demander une réconciliation à Noesia. Les anciens éléments sans propriétaire identifiable demandent une vérification.

Aucun traceur publicitaire n'est prévu. Les mécanismes strictement nécessaires à l'authentification et au service demandé sont utilisés sans consentement publicitaire ; toute évolution de cette finalité nécessiterait un nouvel examen.

Durées de conservation

  • Commandes, bons de livraison, mouvements et références : toute la durée de la prestation ; l'historique des mouvements fait la valeur probante du stock, et les commandes et bons de livraison sont des pièces commerciales.
  • Comptes : jusqu'à leur suppression par Happylog ; les sessions expirent au bout de 30 jours et sont révoquées sur-le-champ à la désactivation du compte.
  • Journal des e-mails : 12 mois, puis purgé.
  • Brouillons de commande du portail : supprimés 90 jours après leur dernière modification.
  • Journaux techniques de l'hébergement : selon la politique de l'hébergeur.

Les sessions expirées, les fenêtres de limitation échues et le journal des e-mails arrivé au terme de sa durée et les brouillons de commande abandonnés sont supprimés par lots par la tâche de maintenance de nuit ; un e-mail encore en attente d'envoi n'est jamais supprimé. Les identifiants de gestes déjà appliqués sont conservés avec leur historique pour empêcher leur double application.

En fin de contrat, la restitution des données et leur suppression sont organisées avec Happylog : dans les 30 jours suivant la fin du contrat, Happylog choisit la restitution (export Excel de l'inventaire et sauvegarde JSON complète) puis la suppression, ou la suppression directe ; la suppression est effectuée dans un délai de 30 jours, chez Noesia Labs et chez ses sous-traitants, sauvegardes comprises, sauf obligation légale de conservation, et donne lieu à une attestation de suppression signée.

Les sauvegardes techniques contiennent les données métier, les comptes et leurs empreintes de mots de passe. Leur accès est réservé à l'exploitation, dans un stockage privé distinct de l'export métier. Conservation des sauvegardes : 90 jours ; la purge automatique des sauvegardes plus anciennes sera en place dans le mois suivant la mise en service, et jusque-là elles sont conservées dans l'espace privé. Les sessions restaurées sont invalidées avant reprise du service.

Exercer vos droits

Vous pouvez demander l'accès à vos données et leur rectification, et, selon les conditions applicables au traitement, leur effacement, la limitation, l'opposition ou la portabilité. Adressez votre demande au responsable de traitement : direction@happylog.fr.

Vous pouvez également saisir l'autorité de contrôle compétente, notamment la CNIL en France ou l'Autorité de protection des données en Belgique.