GoManger

Confidentialité.

Dernière mise à jour : 06/08/2026

GoManger est un service gratuit qui aide à choisir un restaurant pour déjeuner. Il fonctionne sans inscription : un compte n'est nécessaire que pour créer une équipe et enregistrer des préférences durables. Cette page décrit exactement ce qui est collecté, pourquoi, et combien de temps.

En résumé : pas de publicité, pas de revente de données, pas de traceur publicitaire, pas de cookie autre que celui qui vous garde connecté. Les données d'une session de tirage sont anonymisées 30 jours après son expiration.

Responsable du traitement

L'éditeur du site, identifié sur la page mentions légales, joignable à dim.fruit@gmail.com.

Données collectées et pourquoi

DonnéeQuandPourquoiBase légale
Adresse de départ saisie et sa position (latitude / longitude) À la création d'un tirage Chercher les restaurants autour de vous et calculer les temps de marche Intérêt légitime — c'est la fonction même du service
Filtres choisis (cuisines, régimes, note, rayon) À la création d'un tirage Restreindre les propositions Intérêt légitime
Prénom, s'il est renseigné Vote à plusieurs Afficher qui a voté quoi. Facultatif : à défaut, « Invité 2 » Consentement (champ libre et facultatif)
Votes émis, restaurants acceptés ou refusés Pendant le tirage Faire fonctionner le vote et ne pas reproposer un refus Intérêt légitime
Adresse e-mail, prénom, mot de passe (haché avec bcrypt, jamais en clair) Création d'un compte Vous authentifier et rattacher vos préférences d'équipe Exécution du service demandé
Cuisines aimées / à éviter, régimes, budget Profil d'équipe Orienter les tirages de l'équipe Exécution du service demandé
Adresse IP et journaux techniques du serveur À chaque requête Sécurité, limitation d'abus, diagnostic de panne Intérêt légitime

Ce qui n'est pas collecté

Aucune géolocalisation automatique du navigateur, aucun traceur publicitaire, aucun outil de mesure d'audience tiers, aucun profilage, aucune décision automatisée produisant des effets juridiques.

Cookies

Un seul cookie est déposé : le cookie de session Symfony (PHPSESSID), strictement nécessaire pour vous maintenir connecté. Il expire à la fermeture du navigateur ou à la déconnexion. Étant strictement nécessaire au service que vous demandez, il est dispensé de consentement préalable au sens de l'article 82 de la loi Informatique et Libertés — c'est pourquoi ce site n'affiche pas de bandeau cookies. Le navigateur conserve par ailleurs, en stockage local sur votre appareil et sans jamais l'envoyer ailleurs, le jeton qui vous identifie comme votant d'une session ainsi que la dernière adresse saisie.

Durées de conservation

DonnéeConservation
Adresse de départ, position exacte, prénoms des participants 30 jours après l'expiration de la session (elle-même fixée à 24 h après sa création). Passé ce délai, une tâche automatique efface l'adresse et les prénoms et dégrade la position à environ 1 km.
Compteurs anonymes (nombre de tirages, filtres utilisés, refus avant acceptation) Sans limite — ils ne permettent plus d'identifier qui que ce soit une fois l'anonymisation passée.
Compte utilisateur et préférences d'équipe Jusqu'à votre demande de suppression.
Lien d'invitation à une équipe 24 h.
Journaux techniques du serveur 12 mois au plus.

Destinataires et sous-traitants

Les données ne sont ni vendues, ni louées, ni transmises à des fins publicitaires. Interviennent uniquement :

PrestataireRôleCe qui lui est transmisLocalisation
Hetzner Online GmbH Hébergement du site et de la base L'ensemble des données, au titre de l'hébergement Allemagne (UE)
Nominatim / Photon (OpenStreetMap) Conversion d'une adresse en coordonnées Le texte de l'adresse saisie, sans identifiant ni IP de l'utilisateur — la requête part de notre serveur UE
OSRM Itinéraire piéton Les coordonnées de départ et d'arrivée, sans identifiant UE
Google Places (Google Ireland Ltd.) Photo et note du restaurant proposé Le nom et la position du restaurant. Aucune donnée d'utilisateur : les appels partent de notre serveur et ne contiennent ni votre IP, ni votre adresse, ni un quelconque identifiant vous concernant. Irlande (UE), avec transferts possibles vers les États-Unis encadrés par les clauses contractuelles types et le cadre de protection des données UE–États-Unis

Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données. Écrivez à dim.fruit@gmail.com : la demande est traitée sous un mois.

Pour un tirage réalisé sans compte, aucune donnée ne permet de vous retrouver — il n'existe aucun identifiant durable côté serveur. Pensez donc à joindre le lien de la session concernée à votre demande, faute de quoi elle ne pourra pas être rattachée.

Si une réponse ne vous satisfait pas, vous pouvez saisir la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07, www.cnil.fr.

Sécurité

Le site est servi exclusivement en HTTPS. Les mots de passe sont hachés avec bcrypt et ne sont jamais stockés ni transmis en clair. Les tentatives de connexion et de création de compte sont limitées en fréquence. La base de données n'est joignable que depuis le serveur applicatif, sans exposition sur Internet.

Modifications

Cette politique peut évoluer avec le service. La date de dernière mise à jour figure en haut de page ; les changements substantiels seront signalés sur l'accueil.