Mentions légales, confidentialité et cookies
Dernière mise à jour : 5 août 2026. Ce document couvre les obligations du Règlement général sur la protection des données (UE 2016/679, RGPD) et des lois espagnoles applicables à Giormo, S.L. en tant qu'entité de droit espagnol (LSSI-CE Loi 34/2002, LOPDGDD Loi organique 3/2018).
1. Mentions légales et identification du responsable
Conformément à l'article 10 de la loi espagnole 34/2002 (LSSI-CE) et à l'article 13 RGPD, voici les données identifiant l'éditeur de ce site (giormo.com et tous ses sous-domaines) :
Raison sociale : Giormo, S.L.
Numéro fiscal (NIF / TVA) : ES B88752050
Siège social : Av. de la Ciencia 1, 13005 Ciudad Real, Espagne
Email : info@giormo.com
Activité : développement de logiciels sur mesure, plateformes SaaS multi-tenant, cybersécurité et automatisation.
L'accès et l'utilisation de ce site impliquent l'acceptation des conditions décrites ci-dessous. Si vous n'êtes pas d'accord avec l'une d'elles, nous vous demandons de cesser d'utiliser le site.
Propriété intellectuelle
Le code source, les textes, le design, les logos et tout autre contenu propre publié sur ce site sont protégés par les droits de propriété intellectuelle et industrielle. La reproduction, la distribution, la communication publique ou la transformation sans autorisation expresse sont interdites.
Responsabilité
Nous faisons des efforts raisonnables pour maintenir les informations à jour et exactes, mais nous ne garantissons pas l'absence d'erreurs. Nous ne sommes pas responsables de l'usage que vous faites des informations publiées ni des dommages résultant de l'accès au site lorsque cela découle de causes indépendantes de notre volonté.
Liens vers des tiers
Le site peut contenir des liens vers des sites tiers. Nous ne contrôlons ni n'approuvons leur contenu. La consultation de ces sites est régie par leurs propres conditions et politiques.
2. Politique de confidentialité et traitement des données
Nous traitons vos données personnelles conformément au RGPD. Le responsable du traitement est Giormo, S.L. (numéro fiscal ES B88752050), siège social Av. de la Ciencia 1, 13005 Ciudad Real, Espagne. Pour toute question relative à vos données personnelles, vous pouvez nous contacter à info@giormo.com.
Giormo, S.L. n'a pas désigné de Délégué à la Protection des Données (DPD/DPO) car aucune des hypothèses prévues à l'article 37, paragraphe 1, du RGPD n'est remplie : l'activité principale ne consiste pas en des opérations exigeant un suivi régulier et systématique des personnes concernées à grande échelle, ni en un traitement à grande échelle de catégories particulières de données. Les demandes relatives à la protection des données sont traitées directement à l'adresse e-mail ci-dessus.
Quelles données nous collectons et pourquoi
- Formulaire de contact : nom, email, entreprise (facultatif) et message. Finalité : répondre à votre demande et, le cas échéant, préparer une offre commerciale. Base juridique : mesures précontractuelles à la demande de la personne concernée (art. 6.1.b RGPD) et, à titre subsidiaire, consentement exprimé par l'envoi du formulaire (art. 6.1.a). Conservation : jusqu'à 2 ans après le dernier contact, sauf demande d'effacement anticipée.
- Journaux techniques du serveur : adresse IP, user-agent, date/heure et URL demandées. Finalité : sécurité (détection d'abus et d'attaques), débogage et gestion d'incidents. Base juridique : intérêt légitime du responsable (art. 6.1.f RGPD) à protéger ses systèmes. Conservation : 30 jours.
- En-têtes du navigateur (Accept-Language) : lus côté client pour vous suggérer une langue. Ne quittent pas votre navigateur et ne sont pas stockés sur le serveur.
Nous n'utilisons pas de cookies de suivi, ne partageons pas vos données avec des tiers à des fins de marketing et ne profilons pas les visiteurs.
Destinataires et sous-traitants ultérieurs
Pour fournir le service web, nous nous appuyons sur des fournisseurs d'hébergement cloud et de messagerie, tous situés au sein de l'Espace Économique Européen (EEE), qui traitent les données exclusivement selon nos instructions en qualité de sous-traitants liés par contrat au sens de l'art. 28 RGPD.
Nous n'effectuons aucun transfert international de données personnelles hors EEE dans le cadre du site public. Les polices et les images illustratives sont hébergées directement sur nos propres serveurs : aucun contact n'est établi avec Google Fonts, Unsplash ou des CDN tiers. Pour toute information complémentaire sur nos sous-traitants, écrivez à info@giormo.com.
Mesures de sécurité
Nous appliquons des mesures techniques et organisationnelles appropriées au sens de l'art. 32 RGPD : chiffrement des communications (HTTPS) sur tous les domaines, détection et blocage des accès malveillants, analyse antivirus des fichiers téléversés, contrôle d'accès basé sur les rôles avec journal d'audit, sauvegardes chiffrées et isolation stricte des données entre clients au niveau de la base de données.
3. Politique sur les cookies et stockage local
Ce site n'installe pas de cookies de suivi, publicitaires ou analytiques. Nous n'utilisons ni Google Analytics, ni Meta Pixel, ni équivalents.
Nous utilisons localStorage (stockage technique du navigateur, sans cookies) pour une seule finalité fonctionnelle : retenir la langue que vous avez choisie dans le sélecteur en haut de page et la respecter lors de visites futures. Cette information :
- existe uniquement dans votre navigateur. Elle n'est envoyée à aucun serveur.
- n'identifie pas l'utilisateur.
- constitue une préférence fonctionnelle exemptée de consentement préalable (lignes directrices CNIL sur les traceurs strictement nécessaires ; art. 22.2 LSSI-CE).
- peut être supprimée à tout moment depuis les paramètres de votre navigateur (rubrique « Données du site » ou équivalent).
Si à l'avenir nous ajoutions des cookies soumis à consentement, nous afficherions une bannière avec de véritables options d'acceptation / refus et mettrions cette page à jour.
4. Accès à la messagerie via les API de Google
Lorsqu'un client de Giormo décide de connecter les boîtes mail de son entreprise à la plateforme, Giormo accède à ces boîtes via l'API Gmail. Cette section explique précisément quelles données sont traitées, à quelle finalité et dans quelles limites.
Quelles autorisations nous demandons et pourquoi
Giormo demande une seule autorisation (scope) Google :
https://www.googleapis.com/auth/gmail.modify— permet de lire les messages de la boîte, de les marquer comme lus, de leur appliquer des libellés et d'envoyer des réponses depuis l'adresse de l'utilisateur lui-même.
Il s'agit de l'autorisation minimale couvrant ces fonctions. Nous ne
demandons pas l'autorisation https://mail.google.com/, qui
permettrait la suppression définitive des courriels : Giormo ne supprime jamais
définitivement les messages d'une boîte.
Quelles données nous traitons et pour quelle finalité
- Contenu des messages (objet, corps, pièces jointes) et métadonnées (expéditeur, destinataires, date, libellés). Finalité : afficher la boîte de réception au sein de la plateforme, associer chaque courriel à la commande, au bon de livraison, à la CMR ou à la facture correspondante, et permettre de répondre sans quitter l'application. Base juridique : exécution du contrat conclu avec le client.
Les messages ne sont pas conservés
Giormo ne conserve aucune copie des courriels obtenus via les API de Google. Chaque fois que la boîte est ouverte, qu'un message est lu ou qu'une recherche est lancée, les données sont demandées à Gmail à cet instant et envoyées au navigateur de l'utilisateur. Dans la base de données de Giormo, il ne reste ni l'objet, ni l'expéditeur, ni le corps, ni les pièces jointes.
La seule exception est un cache technique temporaire en mémoire qui conserve la liste de la boîte pendant 60 secondes, afin de ne pas répéter la même requête auprès de Google pendant que l'utilisateur navigue entre les pages. Il est volatil, expire de lui-même et n'est jamais écrit sur disque ni dans les sauvegardes.
Ce qui est conservé : les documents de l'entreprise
Giormo est une plateforme de gestion logistique. Lorsqu'un document opérationnel est extrait d'un courriel — le bon de livraison qui devient une commande, la CMR archivée avec le transport, la facture d'un fournisseur —, ce document et les données extraites sont conservés, car ils constituent l'objet même du service souscrit et le client en a besoin pour son exploitation et pour respecter ses obligations commerciales et fiscales.
La distinction est délibérée : nous ne conservons pas la boîte mail, nous conservons le document d'entreprise que l'utilisateur a choisi d'ajouter à son dossier. Ces documents suivent la durée de conservation de la commande ou de la facture à laquelle ils appartiennent et relèvent de la section 6 de la présente politique.
Remarque : les comptes de messagerie connectés en IMAP classique (fournisseurs autres que Google) conservent bien un cache local des messages dans la base de données du client, isolé par locataire, afin que la boîte réponde rapidement. Ce cache est lui aussi supprimé à la déconnexion du compte.
Traitement automatisé par intelligence artificielle
Afin d'extraire automatiquement des données opérationnelles (numéros de commande, plaques d'immatriculation, montants et références de facture), le contenu de certains courriels est traité au moyen de modèles d'intelligence artificielle de Google Gemini, dans le cadre d'un contrat de sous-traitance.
- Ce traitement est automatisé : aucune personne de Giormo ne lit les courriels des clients.
- Les données ne sont pas utilisées pour entraîner des modèles d'intelligence artificielle.
- Aucune décision automatisée produisant des effets juridiques à l'égard de personnes physiques n'est prise : le résultat est toujours vérifiable par l'utilisateur.
Utilisation limitée des données Google
L'utilisation et le transfert par Giormo des informations reçues des API de Google seront conformes à la Google API Services User Data Policy, y compris à ses exigences d'utilisation limitée (Limited Use).
En particulier, et sans exception :
- Nous n'utilisons pas les données Gmail à des fins publicitaires ou de profilage.
- Nous ne vendons ni ne cédons les données Gmail à des tiers.
- Aucune personne ne lit les courriels des utilisateurs, sauf avec leur consentement exprès et ponctuel pour résoudre un incident précis qu'ils ont eux-mêmes signalé, pour des motifs de sécurité, ou lorsque la loi l'exige.
- Nous ne transférons les données qu'aux sous-traitants strictement nécessaires à la fourniture du service, énumérés dans la présente politique.
Sécurité des identifiants
Les identifiants d'accès (clés de compte de service et jetons OAuth) sont stockés chiffrés en AES-256-GCM, jamais en clair, et isolés par client. L'accès à l'infrastructure est restreint et audité.
Comment révoquer l'accès
L'accès peut être retiré à tout moment par l'un de ces moyens :
- En déconnectant le compte depuis la plateforme Giormo elle-même.
- Depuis la page des autorisations du compte Google de l'utilisateur.
- Par l'administrateur du domaine, en retirant l'autorisation dans la console d'administration Google Workspace.
Lors de la déconnexion d'un compte, Giormo effectue en une seule opération :
- Cesse de recevoir les avis de Google concernant cette boîte (l'abonnement aux notifications push est annulé).
- Supprime les messages et pièces jointes qui pourraient rester stockés pour ce compte, ainsi que son état de synchronisation.
- Supprime les contacts que l'application avait archivés automatiquement à partir des en-têtes de ces courriels. Les contacts créés ou modifiés à la main par l'utilisateur sont conservés.
- Supprime les identifiants d'accès de ce compte, afin de ne conserver ni le mot de passe ni les jetons d'une boîte qui n'est plus utilisée.
L'application affiche le décompte de ce qui a été supprimé au moment de la confirmation. Les documents déjà rattachés à une commande ou à une facture ne sont pas supprimés : ils appartiennent au dossier du client et relèvent de la section 6.
5. Vos droits et comment les exercer
En tant que personne concernée, vous pouvez exercer à tout moment les droits prévus aux articles 15 à 22 du RGPD :
- Accès : savoir quelles de vos données nous traitons.
- Rectification : corriger des données inexactes.
- Effacement : obtenir l'effacement des données lorsqu'elles ne sont plus nécessaires.
- Opposition : vous opposer au traitement pour des motifs légitimes.
- Limitation : restreindre le traitement pendant l'examen de votre demande.
- Portabilité : recevoir vos données dans un format structuré, couramment utilisé et lisible par machine.
- Retrait du consentement à tout moment, sans porter atteinte à la licéité du traitement antérieur.
Pour exercer l'un de ces droits, écrivez à info@giormo.com en indiquant clairement votre demande et en joignant, si nécessaire pour vérifier votre identité, une copie d'une pièce d'identité. Nous répondrons sous un mois (prorogeable de deux mois pour les demandes complexes). Si vous estimez que votre demande n'a pas été correctement traitée, vous pouvez introduire une réclamation auprès de l'AEPD espagnole (C/ Jorge Juan 6, 28001 Madrid) ou de l'autorité de contrôle de votre pays de résidence (en France, la CNIL).
6. Traitement des données dans la plateforme SaaS (clients)
Giormo, S.L. exploite une plateforme de gestion logistique multi-tenant accessible via des sous-domaines spécifiques à chaque client (par exemple client.giormo.com). Dans ce contexte :
- Le client (l'entreprise contractante) agit comme responsable du traitement des données personnelles de ses employés, conducteurs, tiers et clients finaux versés dans la plateforme.
- Giormo, S.L. agit en qualité de sous-traitant (art. 28 RGPD) et traite les données exclusivement pour fournir le service contractuel.
- Les conditions de ce traitement (finalités, instructions, sous-traitants ultérieurs, mesures de sécurité, restitution et suppression, assistance aux droits des personnes concernées, notification des violations et droits d'audit) sont régies par un accord de traitement des données (DPA) signé avec chaque client.
- Les personnes concernées (conducteurs, employés, etc.) doivent exercer leurs droits en premier lieu auprès du client agissant comme responsable. Giormo, S.L. assiste le client dans le traitement de ces demandes avec la diligence requise par le RGPD.
Les clients et prospects peuvent consulter le modèle de Data Processing Agreement (DPA) avec la liste à jour des sous-traitants ultérieurs, ou demander une version modifiable pour signature en écrivant à info@giormo.com.