Confidentialité
Dernière mise à jour : septembre 2026
1. Responsable du traitement
needful-apps, propriétaire : Stefan Reinhardt, Am Wahlebach 6, 34253 Lohfelden, Allemagne
Courriel : backoffice@needful-apps.de, téléphone : 0561 2207 6342
Aucun délégué à la protection des données n'a été désigné, les conditions légales requises à
cet effet n'étant pas réunies.
2. En quoi consiste ce service
Greedy Snacks est un serveur Git. Il stocke des dépôts (repositories) de code source, leur
historique ainsi que les publications (releases) et leurs fichiers. Les dépôts publics sont
consultables sans connexion, tous les autres uniquement par les personnes habilitées.
3. Consultation des pages (données de journalisation du serveur)
Lors de la consultation, des données techniques transmises par votre navigateur sont
traitées : adresse IP, date et heure, adresse consultée, statut HTTP, volume de données
transféré, identification du navigateur (user agent) et – si vous êtes connecté – le nom
d'utilisateur.
- Finalité : mise à disposition et stabilité du service, détection et élucidation des abus.
- Base juridique : art. 6, par. 1, point f), du RGPD (intérêt légitime à une exploitation sécurisée).
- Durée de conservation : les données de journalisation du serveur web sont supprimées au plus tard après 14 jours.
Aucune analyse du comportement d'utilisation, aucun traçage, aucun profilage ni aucune
publicité n'ont lieu.
4. Cookies
Seuls des cookies techniquement nécessaires sont déposés. Un consentement n'est pas requis à
cet effet en vertu du § 25, al. 2, n° 2, TDDDG (loi allemande sur la protection des données
dans les télécommunications et les services numériques) ; c'est pourquoi il n'y a pas non plus
de bandeau cookies.
| Cookie | Finalité | Durée |
|---|---|---|
gs_session |
connexion (identifiant de session) | 14 jours |
gs_csrf |
protection contre la falsification de requête intersites (cross-site request forgery) | 14 jours |
gs_flash |
message d'état unique après une action | 60 secondes |
gs_lang |
langue choisie pour l'interface | 1 an |
Aucun cookie de tiers n'est déposé et aucune ressource externe n'est intégrée (ni polices de
caractères, ni cartes, ni scripts provenant de serveurs tiers).
5. Connexion via Authentik (authentification unique)
La connexion s'effectue via notre propre fournisseur d'identité (Authentik, exploité à
l'adresse auth.needful-apps.de). Sont à cette occasion transmis et enregistrés :
l'identifiant unique (subject), le nom d'utilisateur, le nom affiché, l'adresse électronique
ainsi que les appartenances aux groupes qui déterminent les droits d'accès.
- Finalité : connexion, attribution des droits, traçabilité des modifications.
- Base juridique : art. 6, par. 1, point b), du RGPD (relation d'utilisation) ou art. 6,
par. 1, point f), du RGPD, et pour les salariés le § 26 BDSG (loi fédérale allemande sur la
protection des données). - Durée de conservation : jusqu'à la suppression du compte.
6. Contenu des dépôts
Pour chaque commit, Git enregistre le nom, l'adresse électronique et l'horodatage de l'autrice
ou de l'auteur. Ces indications proviennent de la configuration Git locale des utilisatrices et
utilisateurs et font partie de l'historique des versions. Dans les dépôts publics, elles sont
visibles sans connexion.
- Base juridique : art. 6, par. 1, points b) et f), du RGPD.
- Durée de conservation : aussi longtemps que le dépôt existe. Une modification ultérieure
de l'historique des versions n'est techniquement possible que par les personnes habilitées
elles-mêmes (réécriture de l'historique et nouvelle transmission).
Quiconque ne souhaite pas publier une adresse électronique privée devrait configurer une
adresse neutre dans Git (git config user.email).
7. Données d'accès
Les personal access tokens sont enregistrés exclusivement sous forme de valeur de hachage
SHA-256 ; le texte en clair est affiché exactement une fois et n'est journalisé nulle part. Des
clés SSH déposées, la clé publique et son empreinte sont enregistrées.
8. Destinataires
Le service fonctionne sur un serveur de Hetzner Online GmbH, Industriestr. 25, 91710
Gunzenhausen, site situé en Allemagne (sous-traitance au sens de l'art. 28 du RGPD). Aucun
transfert vers des pays tiers n'a lieu. Au-delà, les données ne sont pas communiquées à des
tiers, sauf si nous y sommes légalement tenus.
9. Vos droits
Vous disposez du droit d'accès (art. 15), de rectification (art. 16), d'effacement (art. 17),
de limitation du traitement (art. 18), à la portabilité des données (art. 20) ainsi que d'un
droit d'opposition aux traitements fondés sur l'art. 6, par. 1, point f), du RGPD
(art. 21). Pour cela, adressez-vous à backoffice@needful-apps.de.
Vous disposez en outre du droit d'introduire une réclamation auprès d'une autorité de
contrôle ; l'autorité compétente pour nous est : Der Hessische Beauftragte für Datenschutz und
Informationsfreiheit (autorité de protection des données du Land de Hesse),
Postfach 3163, 65021 Wiesbaden, poststelle@datenschutz.hessen.de
10. Obligation de fournir les données
La fourniture des données mentionnées est techniquement nécessaire à l'utilisation du service.
Sans connexion, seuls les contenus publics sont accessibles.