← Retour

Registre des activités de traitement

Établi conformément à l'article 30 du RGPD. Couvre les applications Nomos Clean et HACCP Pro (incluant le module ExpertAudit), éditées par RTH NETGOCE. Dernière mise à jour : 21/06/2026.

Responsable de traitement

OrganismeRTH NETGOCE — SARL, 49 rue de Douai, 75009 Paris
Représentant / publicationLéa Chikhaoui-Auguste
Contact (données personnelles)r.t.h@orange.fr — 06 61 47 61 65
Délégué à la protection des données (DPO)Non désigné (non obligatoire au regard de l'activité). Contact RGPD : r.t.h@orange.fr

Traitement n°1 — Gestion des comptes et abonnements clients

FinalitéCréer et gérer les comptes, l'accès au service et le suivi des abonnements.
Base légaleExécution du contrat (art. 6.1.b RGPD).
Personnes concernéesClients professionnels (exploitants, responsables d'établissement).
Catégories de donnéesNom de l'établissement, SIRET, adresse, e-mail, téléphone, identifiant de compte, code d'accès (haché), consentement RGPD horodaté.
DestinatairesPersonnel habilité de RTH NETGOCE ; sous-traitant d'hébergement (Supabase).
Transferts hors UEDonnées hébergées dans l'UE (Supabase / AWS Irlande). Aucun transfert des données de compte hors UE.
Durée de conservationDurée de la relation contractuelle, puis jusqu'à 3 ans (preuve / obligations légales).
Mesures de sécuritéHTTPS, Row Level Security, mots de passe hachés (bcrypt), accès admin protégé par secret en coffre-fort (Vault).

Traitement n°2 — Service d'autocontrôle HACCP

FinalitéPermettre la saisie, la conservation et l'édition des contrôles d'hygiène et de leurs preuves (PDF DDPP).
Base légaleExécution du contrat (art. 6.1.b) ; appui à l'obligation légale de traçabilité sanitaire du client (Paquet Hygiène, CE 852/2004, arrêté du 21/12/2009).
Personnes concernéesSalariés et membres d'équipe du client habilités à réaliser/signer les contrôles.
Catégories de donnéesRelevés de température, non-conformités, actions correctives, nom du signataire, signature manuscrite numérisée, noms et fonctions de l'équipe, photos de traçabilité (bons de livraison, étiquettes, nuisibles…).
DestinatairesLe client (cloisonnement strict par établissement) ; sous-traitant d'hébergement (Supabase). RTH NETGOCE n'exploite pas ces données.
Transferts hors UEAucun. Relevés et photos hébergés exclusivement dans l'UE (AWS Irlande).
Durée de conservationPendant la durée de l'abonnement. Le client est responsable de l'export et de la conservation de ses preuves.
Mesures de sécuritéCloisonnement par établissement (RLS, JWT), HTTPS, stockage local chiffré par le navigateur pour le mode hors-ligne.

Traitement n°3 — Demandes d'inscription et relation commerciale

FinalitéTraiter les demandes d'inscription/d'essai et répondre aux prospects.
Base légaleMesures précontractuelles à la demande de la personne (art. 6.1.b) ; intérêt légitime (art. 6.1.f) pour le suivi commercial.
Personnes concernéesProspects professionnels.
Catégories de donnéesResponsable, établissement, secteur, e-mail, téléphone, adresse, SIRET, effectif, message.
DestinatairesPersonnel habilité de RTH NETGOCE ; sous-traitants Supabase (stockage) et EmailJS (envoi des e-mails).
Transferts hors UEEmailJS (États-Unis) pour l'acheminement des e-mails, encadré par garanties appropriées (CCT / Data Privacy Framework).
Durée de conservation3 ans à compter du dernier contact en l'absence de souscription.
Mesures de sécuritéTable en écriture seule via l'API publique (insertion uniquement), lecture réservée à l'admin via fonctions sécurisées.

Traitement n°4 — Support, notifications et sécurité

FinalitéAssurer le support client, l'envoi des e-mails de service (confirmation, code d'accès, mot de passe oublié) et la sécurité du service.
Base légaleExécution du contrat (art. 6.1.b) ; intérêt légitime (art. 6.1.f) pour la sécurité.
Personnes concernéesClients et utilisateurs.
Catégories de donnéesE-mail, identifiant de session, empreinte de connexion (hachée), journaux techniques d'accès.
DestinatairesPersonnel habilité de RTH NETGOCE ; sous-traitants Supabase et EmailJS.
Transferts hors UEEmailJS (États-Unis), garanties appropriées.
Durée de conservationEmpreinte de connexion : 7 jours. Journaux techniques : durée limitée définie par l'hébergeur.
Mesures de sécuritéHTTPS, hachage des empreintes, accès restreint.

Droits des personnes

Droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Exercice à r.t.h@orange.fr (réponse sous 1 mois). Réclamation possible auprès de la CNIL (www.cnil.fr).

RTH NETGOCE — 49 rue de Douai, 75009 Paris — r.t.h@orange.fr · Document interne RGPD à tenir à jour à chaque nouvelle fonctionnalité touchant des données personnelles.