Politique de confidentialité
Ce que Giornata sait de vous, où cela réside, pour combien de temps, et ce qu’il ne fait jamais.
Dernière mise à jour:
Responsable du traitement
Qui décide comment et pourquoi vos données sont traitées.
- Responsable du traitement
- Evolvyze di Andriulo Tommaso
- Indirizzo
- C.da Lucianetti 7/a, 66030 Mozzagrogna (CH), Italia
- P. IVA / C.F.
- P. IVA 02590650699
- Privacy
- privacy@getgiornata.com
- Assistenza
- support@getgiornata.com
- Telefono
- +39 346 0479478
Ce que nous traitons
Uniquement ce dont le produit a besoin pour fonctionner et pour vous facturer. Rien n’est collecté « pour plus tard ».
- Votre adresse e-mail et vos identifiants, gérés par le fournisseur d’authentification.
- Les journées que vous enregistrez : date, client, contrat, type d’activité, lieu que vous saisissez, notes, et la rémunération qui en découle.
- Les documents que vous téléversez, lorsque votre abonnement le prévoit.
- Des données techniques minimales pour la synchronisation : identifiant d’appareil, version de l’application, issue de chaque opération.
Pourquoi, et sur quelle base légale
Chaque traitement a une finalité et une base légale, au sens de l’article 6 du règlement européen 2016/679. Les voici, et il n’y en a pas d’autres.
- Faire fonctionner le produit et vous donner ce que vous avez souscrit — enregistrer les journées, calculer les rémunérations, synchroniser les appareils, vous répondre quand vous écrivez : exécution du contrat.
- Encaisser, émettre les documents fiscaux et les conserver aussi longtemps que la loi l’impose : obligation légale.
- Maintenir le service et le protéger — diagnostic minimisé, prévention des abus, sauvegardes : intérêt légitime. L’intérêt est que votre registre ne se perde pas et que le service ne soit pas utilisé contre vous, et le traitement se limite au minimum qui l’obtient.
- Les fonctions que vous activez vous-même — la lecture automatique d’un reçu que vous photographiez, la mémoire des lieux sur le téléphone, et à l’avenir la connexion à Google Agenda : consentement, que vous pouvez retirer à tout moment sans perdre le reste.
Si vous vous êtes inscrit avant l’ouverture
Tant que Giornata n’est pas ouverte à tous, la page publique ne recueille que votre nom et votre adresse e-mail, et elle les recueille avec votre consentement, qui en est la base légale : la case n’est pas pré-cochée, et il n’y a aucun moyen de laisser ses coordonnées sans la cocher.
Elles servent à une seule chose : vous écrire lorsque vous pourrez ouvrir votre compte. Elles n’alimentent aucune lettre d’information, ne sont cédées à personne et ne sont croisées avec rien. La demande arrive sous forme de message au responsable de traitement et n’est conservée dans aucun stockage du produit : une fois l’invitation partie, le message est supprimé, et vos données avec lui.
Vous pouvez demander à tout moment à être retiré, en répondant à ce même e-mail ou en écrivant à l’adresse ci-dessous. Sans avoir à vous justifier, et sans rien perdre.
Ce que nous ne traitons PAS
Giornata n’exploite aucun historique de votre position dans le cloud. Les fonctions de mémoire des lieux résident uniquement dans le stockage privé de l’appareil : elles ne sont enregistrées dans aucune table de Giornata, dans aucun environnement, et n’apparaissent jamais dans les analyses, les journaux, les rapports d’erreur, les sauvegardes, les exports ou les outils d’assistance.
Nous ne profilons pas, ne faisons pas de publicité, ne vendons pas vos données et ne les cédons à personne pour ses propres fins.
Aucune décision automatisée à votre sujet
Giornata ne prend aucune décision automatisée produisant des effets juridiques vous concernant ou vous affectant de manière significative, et ne vous profile pas.
La lecture automatique d’un reçu et les suggestions sur une journée proposent, rien de plus : elles remplissent des champs que vous voyez et pouvez corriger, et qui ne deviennent un fait que lorsque vous les confirmez. Aucune rémunération n’est jamais calculée sur une valeur que vous n’avez pas confirmée.
Qui les traite pour nous
Uniquement ces prestataires, chacun sous contrat et avec un rôle défini. Aucun autre.
- Supabase — base de données, authentification et stockage des documents.
- Vercel — hébergement du site et de l’application web.
- Resend — envoi des e-mails de service.
- Purelymail — les boîtes aux lettres depuis lesquelles nous vous répondons : si vous nous écrivez, votre message et votre adresse y transitent.
- Backblaze B2 (EU Central, Amsterdam) — sauvegardes de la base et journal des suppressions.
- Stripe — paiements sur le web.
- RevenueCat, Apple, Google — achats effectués dans les applications.
- Cloudflare Turnstile — la vérification anti-robot lorsque vous créez un compte, sur le site et dans l’application. Il reçoit les signaux techniques de l’appareil avec lequel vous vous inscrivez et, depuis notre serveur, l’adresse IP et un jeton à usage unique : aucun de vos noms, aucune adresse e-mail, aucune donnée de Giornata, car le compte n’existe pas encore à ce moment-là. Le service est établi aux États-Unis, donc ces signaux quittent l’Union européenne. Il n’intervient pas lorsque vous vous connectez à un compte existant, ni lorsque vous vous connectez avec Google.
- Anthropic — la lecture d’un reçu que vous photographiez. Il reçoit une photographie à la fois et les codes de vos catégories de dépenses, et rien d’autre : aucune journée, aucune rémunération, aucun document, aucun de vos noms et aucune adresse. Le service est établi aux États-Unis, donc cette seule image quitte l’Union européenne. La lecture ne garde aucune copie : la photographie traverse la requête et n’est écrite dans aucune table, aucun journal et aucune pièce jointe. Si vous choisissez ensuite de joindre cette même photographie à la dépense comme reçu, cette copie-là reste, dans votre espace documents. Vous pouvez la retirer de la dépense quand vous voulez ; le fichier n’est pas supprimé à cet instant — il suit les règles de conservation de Giornata et il est effacé lorsque la période qui lui est applicable prend fin, sauf obligation de conservation qui impose de le garder plus longtemps. Chez Anthropic la copie transmise est conservée 30 jours et n’est pas utilisée pour entraîner leurs modèles — vérifié dans la console du fournisseur le 29 août 2026.
- Google Agenda — pas encore actif : la fonction n’est pas disponible, donc aucune donnée n’atteint Google aujourd’hui. Lorsqu’elle arrivera, ce sera uniquement si vous la connectez, et en sortie seulement.
Quand les données quittent l’Union européenne
La base de données, l’authentification et vos documents restent dans l’Union européenne. Deux choses en sortent, et nous les nommons toutes les deux.
Dans les deux cas le transfert repose sur les clauses contractuelles types approuvées par la Commission européenne, qui font partie de l’accord de traitement de chaque fournisseur. Vous pouvez nous demander copie des garanties en place en écrivant à l’adresse ci-dessus.
- La photographie d’un reçu que vous choisissez de faire lire : une image à la fois, vers un fournisseur états-unien.
- Les sauvegardes, qui se trouvent à Amsterdam mais chez une société états-unienne : les octets ne quittent pas l’Europe, la société si, donc la loi américaine peut l’atteindre.
Pendant combien de temps
Vos données de travail restent tant que votre espace de travail existe : c’est votre registre, et le supprimer de notre propre initiative détruirait votre historique économique.
Les données techniques de diagnostic ont une durée de vie courte et fixée : 35 jours lorsqu’elles sont liées à un espace de travail, 90 jours pour les agrégats anonymes. Aucun contenu de vos journées ne s’y trouve.
Lorsque vous demandez la suppression de votre compte, celle-ci est consignée dans un journal qui vit hors de la base, de sorte qu’une restauration de sauvegarde ne peut pas ramener ce que vous avez supprimé.
Les traces de votre abonnement et de vos paiements font exception : quand l’espace de travail est supprimé, elles restent, séparées de tout le reste, pendant 10 ans à compter de votre dernier paiement ou événement de facturation, puis elles sont supprimées. Rien de votre travail ne s’y trouve.
Où elles résident
La base de données et vos documents sont dans l’Union européenne. Les sauvegardes sont à Amsterdam chez un prestataire des États-Unis : le droit américain peut donc atteindre ce prestataire — un choix délibéré que nous préférons énoncer plutôt qu’enfouir.
Ce qui reste dans votre navigateur et sur votre téléphone
Giornata n’utilise aucun cookie d’analyse, de profilage ou de publicité, et n’héberge aucun traceur tiers. Il n’y a rien à accepter, et c’est pourquoi nous ne vous demandons rien. Le seul service extérieur qu’une page charge est la vérification anti-robot de Cloudflare Turnstile, et seulement sur la page où vous créez un compte : elle sert à bloquer les inscriptions automatiques, pas à vous suivre.
Ce qui reste est technique et sert à vous garder connecté : votre session et vos préférences d’interface vivent dans le stockage local du navigateur ou dans le trousseau du téléphone, et les journées que vous enregistrez restent sur l’appareil pour que l’application fonctionne sans réseau. Quand vous vous déconnectez, la session s’en va.
Vos droits
Vous pouvez demander l’accès à vos données, leur rectification, leur portabilité, la limitation du traitement ou vous y opposer, et supprimer votre compte. Écrivez à l’adresse ci-dessus : nous répondons sous un mois.
Vous pouvez introduire une réclamation auprès de l’autorité de contrôle de votre pays — en Italie, le Garante per la protezione dei dati personali.
Vous pouvez aussi retirer à tout moment un consentement que vous nous avez donné, sans que cela touche ce qui a été fait avant le retrait.
Et l’exportation de vos données n’est jamais payante et ne dépend jamais de votre abonnement : accéder à son propre registre est un droit, pas une fonction à vendre. Cela vaut pendant l’essai, après, et jusqu’au dernier instant avant une suppression.
Sécurité
Chaque ligne est protégée au niveau de la ligne : un autre espace de travail ne peut pas lire le vôtre, même en connaissant les bons identifiants. Les documents téléversés ne sont jamais publics et n’ont jamais de lien partageable : chaque accès est autorisé au moment où il a lieu.
Si quelque chose tourne mal
Si une violation de données est susceptible de mettre vos droits en risque, nous informons l’autorité de contrôle dans les soixante-douze heures suivant le moment où nous en prenons connaissance.
Si le risque pour vous est élevé nous vous écrivons directement, et non sur une page que vous devriez penser à relire : ce qui s’est passé, ce que cela touche, ce que nous faisons et ce que vous pouvez faire.
Ce n’est pas un service pour les mineurs
Giornata est un outil de travail et n’est pas destiné aux personnes de moins de seize ans. Nous ne traitons pas sciemment de données de mineurs, et si nous constatons qu’un compte appartient à un mineur nous le fermons.