Politique relative aux cookies et autres traceurs

Version 1.0 · en vigueur 2026-08-17 · mis à jour 2026-08-17

1. Responsable

La présente politique décrit l’utilisation de cookies, stockages locaux, identifiants techniques et technologies similaires dans le service Croki, édité par FOODTECH SOLUTIONS.
Siège social : 5 rue de la Courbe, 70200 Vy-lès-Lure, France.
E-mail : support@croki.tech.
Téléphone : 09 70 70 52 72.

2. Champ d’application

La présente politique concerne Croki sur le site web, la PWA et les applications iOS et Android.
Elle s’applique aux Visiteurs, Clients, Professionnels et utilisateurs des espaces d’administration.
Le terme « traceur » est utilisé au sens large et peut notamment désigner un cookie, une donnée inscrite dans le stockage local du navigateur ou de l’application, un identifiant technique ou toute autre technologie permettant de lire ou d’inscrire une information sur le terminal de l’utilisateur.
Les traitements de données personnelles qui ne reposent pas sur une lecture ou une écriture dans le terminal, notamment certains journaux serveur, sont décrits dans la Politique de confidentialité.

3. Règle applicable

Le dépôt ou la lecture d’informations sur le terminal d’un utilisateur nécessite en principe son consentement préalable.
Le consentement n’est toutefois pas requis lorsque l’opération a pour finalité exclusive de permettre ou faciliter la communication électronique ou lorsqu’elle est strictement nécessaire à la fourniture d’un service expressément demandé par l’utilisateur.
Croki limite actuellement ses mécanismes de stockage et traceurs aux opérations nécessaires au fonctionnement du Service ou aux fonctionnalités expressément demandées par l’utilisateur.
Privacy by default Croki : aucune technologie nécessitant un consentement ne peut être activée sans inventaire, justification juridique, blocage avant consentement et mécanisme de retrait. Aucun consentement n’est demandé lorsqu’il n’est pas juridiquement nécessaire. Les permissions OS sont sollicitées uniquement dans leur contexte d’utilisation.
Les traitements de données personnelles éventuellement associés à des traceurs exemptés de consentement restent soumis aux règles applicables en matière de protection des données personnelles. L’absence de cookie ne signifie pas l’absence de RGPD.

4. Situation actuelle de Croki

Croki n’utilise actuellement aucun cookie ou traceur ayant pour finalité la publicité ciblée, le profilage publicitaire, le reciblage publicitaire ou le suivi des utilisateurs entre plusieurs sites ou applications.
Croki n’utilise actuellement aucun SDK publicitaire, pixel publicitaire ou identifiant publicitaire à des fins marketing.
Croki n’utilise actuellement aucun outil tiers de mesure d’audience nécessitant le consentement préalable de l’utilisateur.
Croki ne charge pas Google Fonts depuis les serveurs de Google ; les polices nécessaires à l’interface sont intégrées aux ressources de l’application.
Croki ne propose actuellement aucune mesure d’audience first-party aux visiteurs. Le collecteur technique existe mais reste éteint. Aucun bandeau de consentement n’est affiché tant qu’aucun traceur optionnel n’est offert.
Authentification — maintenir la session — consentement non requis.
Sécurité — protéger les comptes et le paiement — consentement non requis.
Panier et commande — conserver le panier ou l’état d’une commande — consentement non requis.
Préférences — mémoriser certains choix demandés par l’utilisateur — consentement non requis.
Choix de confidentialité — mémoriser un futur acceptation ou refus — consentement non requis.
PWA — cache et installabilité strictement nécessaires au fonctionnement — consentement non requis.

5. Traceurs d’authentification

Croki utilise des mécanismes de stockage nécessaires pour maintenir l’état de connexion d’un utilisateur authentifié.
Ils permettent notamment de reconnaître une session valide, renouveler une session lorsque cela est nécessaire, sécuriser l’accès au compte et éviter de demander à l’utilisateur de se reconnecter à chaque écran.
Ces mécanismes sont nécessaires à la fourniture des espaces Client, Professionnel et Administration demandés par l’utilisateur.
Les informations correspondantes sont conservées pendant la durée nécessaire au maintien de la session et cessent d’être utilisables notamment lors de la déconnexion, de la révocation ou de l’expiration de la session.

6. Panier

Croki conserve localement le contenu du panier afin de permettre à l’utilisateur de préparer une Commande sans perdre sa sélection lors d’un changement d’écran ou d’une interruption normale de navigation.
Aucune écriture persistante de panier n’a lieu tant qu’aucun article n’a été ajouté. Un panier vide n’est pas inscrit sur le terminal.
Identifiants techniques actuellement utilisés : croki.cart.v2 et, pour compatibilité avec certaines versions antérieures, croki.cart.v1.
Un identifiant de reprise de paiement peut être conservé temporairement sous croki.checkout.pending-order. Il est effacé à la déconnexion.
Lors d’une commande sans compte, Croki conserve uniquement un identifiant technique d’accès propre à ce terminal (cookie first-party HttpOnly croki_guest ou __Host-croki_guest sur le web, stockage sécurisé de l’appareil sur iOS et Android) afin de retrouver la commande demandée sur le même terminal. Le navigateur n’y a pas accès via document.cookie. Cet identifiant n’est pas un état d’écran, n’est pas réutilisé pour la publicité ou le profilage, et expire automatiquement.
Les informations concernées portent sur les éléments nécessaires au panier et ne constituent pas un historique publicitaire de navigation.
Le panier est conservé jusqu’à son utilisation, son remplacement, sa suppression par l’utilisateur ou la suppression des données locales de Croki.

7. Prévention des doubles commandes

Croki utilise temporairement des informations techniques destinées à empêcher qu’une même action de validation soit exécutée plusieurs fois à la suite d’un double clic, d’une reconnexion ou d’une répétition automatique d’une requête.
Les identifiants techniques concernés utilisent notamment le préfixe croki.idempotency.submit.*.
Ce mécanisme poursuit exclusivement une finalité de sécurité et d’intégrité du parcours de Commande.
Les informations correspondantes ne sont conservées que pendant la durée nécessaire à la prévention de l’exécution multiple de l’opération concernée.

8. Cache du catalogue public

Le cache React Query de Croki est uniquement en mémoire de session. Il n’est plus écrit dans le stockage local du terminal.
Une persistance disque de ce cache n’est pas strictement nécessaire au service : son seul effet serait de réduire certains rechargements. Croki ne l’utilise donc plus.
La clé croki.react-query, si elle existe encore sur un terminal, est un reliquat : elle est supprimée et n’est plus renouvelée.
Le cache mémoire porte sur des informations déjà demandées pendant la session, notamment établissements, catalogues et taxonomies publiques. Les données d’authentification sensibles, de paiement, Commandes privées et fonctions d’administration n’y sont pas persistées sur disque.
Ce cache mémoire expire avec le processus ou selon sa durée de vie interne, au plus 24 heures.

9. Préférences d’interface

Croki peut conserver les préférences expressément choisies par l’utilisateur afin de lui restituer l’interface demandée.
La préférence d’apparence clair, sombre ou système est notamment conservée sous la clé croki.theme.v1. Une préférence de couleur dynamique peut être conservée sous croki.dynamic-color.v1.
Des indicateurs d’interface déjà vus peuvent être conservés sous croki.discovery.demo-notice.v1 et croki.explore.map-hint.v1.
Si l’utilisateur active le verrouillage biométrique de l’application, ce choix est conservé sous croki.biometric_lock.
Cette préférence est conservée jusqu’à sa modification par l’utilisateur, sa réinitialisation ou la suppression des données locales de Croki.
Elle n’est pas utilisée pour établir un profil publicitaire ou suivre l’utilisateur sur d’autres services.

10. Préférences liées à la PWA

Sur les navigateurs compatibles, Croki peut proposer l’installation de sa PWA.
Lorsque l’utilisateur ferme ou refuse explicitement une invitation d’installation, Croki peut mémoriser ce choix afin de ne pas afficher de nouveau immédiatement la même invitation.
La préférence technique actuellement utilisée peut être identifiée par croki.pwa.install.dismissed-at.
Cette information est uniquement utilisée pour respecter le choix d’interface exprimé par l’utilisateur et n’est pas utilisée à des fins publicitaires.

11. Préférences professionnelles

Dans l’espace Professionnel, Croki peut conserver localement l’Établissement actuellement sélectionné afin de restituer le contexte de travail choisi par l’utilisateur.
La préférence technique correspondante peut notamment être identifiée par croki.pro.establishmentId. Des raccourcis de commande externe peuvent être conservés sous croki.external-order.shortcuts.v1.
Cette information est conservée jusqu’à la sélection d’un autre Établissement, la déconnexion, la réinitialisation ou la suppression des données locales lorsque ces événements entraînent sa suppression.
Elle ne sert pas au profilage ou à la publicité.

12. Synchronisation professionnelle

Croki peut conserver un curseur technique permettant de reprendre correctement la synchronisation des événements de Commande d’un Professionnel sans retraiter inutilement les événements déjà reçus.
Ces informations peuvent utiliser le préfixe croki.order_event_cursor.*.
Elles sont uniquement utilisées pour assurer la cohérence et la continuité du service professionnel.
Elles sont remplacées au fil de la synchronisation et ne sont conservées que tant qu’elles sont nécessaires à cette fonction.

13. Fonctionnement hors ligne limité

Croki peut conserver localement une file d’opérations autorisées à être différées lorsque la connexion réseau est temporairement indisponible.
Dans le fonctionnement actuel, cette file hors ligne est notamment utilisée pour une opération limitée telle que le marquage d’une notification comme lue.
Elle peut être identifiée par croki.offline.safe.v1.
Les opérations sont supprimées de la file lorsqu’elles ont été synchronisées ou lorsqu’elles ne sont plus nécessaires.
Croki ne stocke pas dans cette file des opérations sensibles telles que les paiements ou la validation financière d’une Commande.

14. Identifiant technique d’appareil

Croki peut générer un identifiant technique local permettant de distinguer une installation de l’application lorsque cela est nécessaire au fonctionnement de certaines fonctionnalités.
Cet identifiant peut être stocké sous la clé croki.device_id.
Il n’est pas utilisé comme identifiant publicitaire et n’est pas utilisé pour suivre l’utilisateur entre plusieurs applications ou services indépendants.
Il est conservé tant qu’il est nécessaire aux fonctionnalités techniques qui en dépendent puis doit être supprimé ou rendu inutilisable lorsqu’il n’est plus nécessaire, notamment après révocation des fonctionnalités concernées ou suppression définitive du compte lorsque sa conservation n’est plus justifiée.

15. Notifications push

Pour certaines fonctionnalités professionnelles, Croki peut associer l’installation de l’application à un jeton de notification push afin d’informer le Professionnel d’un événement opérationnel, notamment de l’arrivée d’une Commande.
L’utilisateur contrôle l’autorisation de recevoir des notifications au moyen des réglages iOS, Android ou du navigateur lorsqu’une permission système est requise.
Le jeton push est un identifiant technique nécessaire à l’acheminement de la notification et n’est pas utilisé par Croki comme identifiant publicitaire.
Les jetons invalides, révoqués ou devenus inutiles sont supprimés conformément au cycle de vie technique du Service.

16. Service worker et cache PWA

La version PWA de Croki utilise un service worker afin de fournir les fonctionnalités techniques propres à une Progressive Web App.
Le service worker peut mettre en cache certaines ressources nécessaires à l’interface, notamment des fichiers statiques versionnés, polices locales et certaines ressources publiques.
Ce cache a pour finalité d’améliorer le chargement, la résilience et le fonctionnement technique de la PWA.
Les données d’authentification sensibles, paiements, checkout, Commandes privées, données administratives et appels serveur sensibles ne doivent pas être rendus disponibles hors ligne par ce cache public.
Les ressources mises en cache sont renouvelées ou supprimées lors de leur expiration, du remplacement par une nouvelle version du Service, du nettoyage du cache ou de la suppression des données locales par l’utilisateur.

17. Stripe et paiement

Lorsque le Client engage un parcours de paiement, Croki utilise les services Stripe nécessaires au traitement et à la sécurisation de la transaction.
Stripe peut utiliser des cookies ou technologies similaires pour le fonctionnement du paiement, l’authentification, la sécurité et la prévention de la fraude. Une observation TEST (Playwright / CDP, y compris HttpOnly) a vu apparaître, seulement après l’entrée dans le paiement : __stripe_mid et __stripe_sid (first-party), le cookie m sur m.stripe.com, et __cf_bm côté hCaptcha chargé par Stripe.js. Ces éléments restent en revue ; ils ne sont pas déclarés exemptés par nature.
Croki ne charge pas volontairement les services Stripe afin d’effectuer un suivi publicitaire du Visiteur en dehors du parcours nécessitant les fonctionnalités Stripe. Une visite jusqu’au formulaire de commande, avant /checkout/pay, n’a pas chargé js.stripe.com.
Si une configuration ou une évolution de Stripe entraînait l’utilisation, depuis Croki, de traceurs non strictement nécessaires soumis au consentement, ceux-ci devraient être bloqués jusqu’au recueil d’un consentement valable.

18. Cartographie

Lorsque l’utilisateur consulte une carte, Croki peut effectuer des requêtes réseau vers l’infrastructure cartographique utilisée par le Service, notamment OpenFreeMap (tiles.openfreemap.org).
Ces requêtes transmettent au minimum une adresse IP et des métadonnées réseau. Croki n’y ajoute pas de coordonnées GPS.
L’absence de cookie Croki ne signifie pas l’absence de traitement RGPD. Prestataire, données transmises, finalité, base légale, durée, localisation et DPA sont inventoriés ; un proxy ou un self-host des tuiles reste une option si cela réduit réellement l’exposition.
Le seul fait qu’une requête réseau soit effectuée vers un prestataire technique ne signifie pas nécessairement qu’un cookie ou traceur soumis au consentement est déposé.
Lorsqu’un nom de localité est demandé après « Utiliser ma position », une requête de reverse geocoding peut transmettre l’adresse IP et les coordonnées à BigDataCloud. Cette requête n’est pas déclenchée au démarrage.

19. Calcul d’itinéraire

Lorsque l’utilisateur demande explicitement le calcul d’un itinéraire, Croki utilise le service OpenRouteService afin de fournir cette fonctionnalité.
La transmission des informations nécessaires au calcul n’est déclenchée qu’à la demande de l’utilisateur.
Cette fonctionnalité n’est pas utilisée par Croki pour déposer un traceur publicitaire ou constituer un historique publicitaire de déplacements.
Les traitements de données liés à la localisation et au calcul d’itinéraire sont détaillés dans la Politique de confidentialité.

20. E-mails transactionnels

Croki peut utiliser Brevo pour envoyer des communications transactionnelles liées au fonctionnement du Service.
La simple utilisation d’un prestataire d’envoi d’e-mails ne constitue pas, par elle-même, le dépôt d’un cookie sur le site ou l’application Croki.
Croki n’ajoute aucun pixel de suivi dans le HTML de ses e-mails transactionnels (confirmation, reset, validation, annulation, remboursement).
Croki n’utilise pas le suivi individuel des ouvertures ou des clics parce qu’il n’en a pas besoin, même si une exemption pourrait éventuellement être juridiquement défendable pour certains courriels de service demandé (délivrabilité ou sécurité, sous conditions strictes).
L’API Brevo utilisée par Croki ne coupe pas ce suivi par message. Croki privilégie la désactivation réelle du tracking d’ouverture et de clic sur le compte, plutôt que la seule anonymisation. L’anonymisation ne dispense pas, à elle seule, du consentement prévu à l’article 82.
Le compte Brevo et le HTML d’un e-mail réellement reçu restent à inspecter. Si un mécanisme de suivi soumis au consentement était introduit ultérieurement, il devrait être bloqué jusqu’à un choix valable.

21. Polices de caractères

Les polices utilisées par l’interface Croki sont servies depuis les ressources propres de l’application ou du service.
Croki n’effectue pas de requête vers Google Fonts pour charger les polices de son interface.
Cette configuration évite qu’un prestataire tiers de polices reçoive une requête uniquement du fait de l’affichage du texte de Croki.

22. Ce que Croki n’utilise actuellement pas

Croki n’utilise actuellement pas les technologies suivantes à des fins de suivi des utilisateurs :
Cookies ou SDK de publicité ciblée.
Pixels publicitaires.
Reciblage publicitaire.
Identifiants publicitaires IDFA ou GAID utilisés pour la publicité.
Meta Pixel.
Google Ads Conversion Tracking.
Google Analytics configuré avec des traceurs nécessitant le consentement.
SDK publicitaire mobile.
Sentry ou Firebase Crashlytics à des fins de suivi utilisateur.
Google Fonts chargé à distance.
Profilage marketing cross-site ou cross-app.

23. Mesure d’audience

Croki n’utilise actuellement pas d’outil tiers de mesure d’audience reposant sur des traceurs destinés à suivre individuellement les utilisateurs.
La mesure d’audience first-party n’est pas proposée actuellement. Aucun identifiant visiteur n’est écrit. Aucun événement d’audience n’est envoyé. Aucun prestataire d’audience tiers n’est utilisé. Aucun profilage publicitaire.
Croki ne revendique aucune exemption CNIL pour une mesure d’audience non offerte. LEGAL_REVIEW_REQUIRED si cette mesure est réactivée.
L’interrupteur serveur reste éteint. Aucune collecte réelle n’est activée sans décision d’exploitation.

24. Bandeau de consentement

Aucun bandeau de consentement n’est affiché tant qu’aucun traceur optionnel n’est proposé.
Si Croki réactive une mesure d’audience, un bandeau permettra d’accepter, de refuser ou de personnaliser. Refuser sera aussi simple qu’accepter.
Ce mécanisme technique n’est pas une déclaration de conformité. LEGAL_REVIEW_REQUIRED.

25. Si Croki ajoute des traceurs optionnels

Croki ne pourra pas activer un nouveau traceur soumis au consentement avant que l’utilisateur ait exprimé un choix valable.
Le traceur concerné restera bloqué tant que l’utilisateur n’aura pas manifesté son accord par une action positive claire.
La poursuite de la navigation, le silence ou l’absence d’action ne seront pas considérés comme une acceptation.
L’utilisateur pourra accepter ou refuser les traceurs avec un degré de simplicité équivalent.
Lorsque plusieurs finalités sont proposées, l’information permettra de comprendre chaque finalité et d’effectuer les choix correspondants.
Le consentement pourra être retiré aussi facilement qu’il aura été donné.
Croki conservera une preuve appropriée du choix lorsqu’une telle preuve est nécessaire.

26. Durée de conservation des futurs choix de consentement

Si Croki introduit ultérieurement des traceurs nécessitant un consentement, le choix exprimé par l’utilisateur, qu’il s’agisse d’une acceptation ou d’un refus, sera mémorisé pendant une durée appropriée afin d’éviter de solliciter l’utilisateur de manière répétitive.
Une durée d’environ six mois pourra être retenue conformément aux recommandations usuelles de la CNIL, sous réserve de l’adapter au contexte du Service et aux évolutions réglementaires.
Un nouveau consentement pourra être demandé plus tôt lorsqu’une nouvelle finalité nécessitant le consentement est introduite ou lorsqu’un changement substantiel rend le choix précédent insuffisant.

27. Retrait du consentement

Si des traceurs soumis au consentement sont introduits ultérieurement, Croki fournira un mécanisme facilement accessible permettant de modifier ou retirer les choix à tout moment.
Le retrait sera aussi simple que l’acceptation initiale.
Le retrait empêchera les nouvelles opérations de lecture ou d’écriture soumises au consentement depuis Croki, sans remettre en cause la licéité des opérations effectuées avant le retrait.

28. Paramètres du navigateur et de l’appareil

L’utilisateur peut également supprimer les données locales de Croki au moyen des réglages de son navigateur, de son système d’exploitation ou en supprimant les données de l’application.
La suppression de certains stockages strictement nécessaires peut entraîner une déconnexion, vider un panier, réinitialiser des préférences ou dégrader temporairement certaines fonctionnalités.
Les réglages du navigateur ou du système d’exploitation ne remplacent pas un mécanisme de consentement Croki lorsqu’un consentement au sens de la réglementation est requis.

29. Géolocalisation et notifications

Les autorisations de géolocalisation et de notifications proposées par iOS, Android ou le navigateur sont des permissions techniques permettant au système d’exploitation d’autoriser ou de refuser l’accès à certaines fonctionnalités.
Ces permissions techniques ne doivent pas être automatiquement assimilées à un consentement au sens du RGPD ou de la réglementation relative aux traceurs.
Les traitements correspondants sont décrits dans la Politique de confidentialité et sont déclenchés uniquement dans les conditions prévues par le Service.

30. Données personnelles

Certains mécanismes décrits dans la présente politique peuvent être associés à des données personnelles.
Les finalités, bases juridiques, destinataires, durées de conservation et droits applicables à ces traitements sont décrits dans la Politique de confidentialité Croki.
La présente Politique cookies et traceurs complète la Politique de confidentialité mais ne la remplace pas.

31. Évolution de la politique

La présente politique est mise à jour lorsque Croki modifie de manière significative les technologies de stockage ou de traçage utilisées.
L’ajout d’un traceur soumis au consentement ne peut pas être régularisé uniquement par une modification de cette page : le mécanisme de consentement nécessaire doit être mis en place avant l’activation du traceur.
La version publiée indique sa date ou sa version d’entrée en vigueur.

32. Contact

Responsable : FOODTECH SOLUTIONS.
Service : Croki.
Adresse : 5 rue de la Courbe, 70200 Vy-lès-Lure, France.
E-mail : support@croki.tech.
Téléphone : 09 70 70 52 72.