1. Responsable du traitement
La société ESS, utilisatrice de l'application développée par Cybergenix, est responsable du traitement des données personnelles collectées via l'application mobile ESS (ci-après « l'Application »).
Délégué à la Protection des Données (DPO) : Nordine ERRIMINTA
Développeur de l'Application : Cybergenix — https://cybergenix.fr
Contact : contact@cybergenix.fr
2. Données personnelles collectées
L'Application est destinée à la gestion du pointage des heures des salariés sur les chantiers de nettoyage. Dans ce cadre, les catégories de données suivantes sont collectées :
- 1Données d'identification : nom, prénom, adresse e-mail professionnelle, identifiant salarié.
- 2Données d'authentification : mot de passe (stocké sous forme chiffrée), jetons de session.
- 3Données de pointage : heures d'arrivée et de départ, chantier associé, durée de présence.
- 4Données techniques : type de terminal, système d'exploitation, version de l'application, identifiant NFC le cas échéant.
- 5Journaux d'utilisation : horodatage des connexions et des actions effectuées dans l'Application.
3. Finalités du traitement
Les données personnelles sont traitées pour les finalités suivantes :
- 1Enregistrement et suivi du pointage des heures de travail sur les chantiers de nettoyage.
- 2Gestion de l'authentification et de l'accès sécurisé à l'Application.
- 3Administration des salariés et des affectations aux chantiers.
- 4Maintenance technique et amélioration de l'Application.
- 5Respect des obligations légales et réglementaires en matière de droit du travail.
4. Base légale du traitement
Les traitements de données reposent sur :
- 1L'exécution du contrat de travail (article 6.1.b du RGPD) : le traitement est nécessaire à la gestion du temps de travail des salariés.
- 2Le respect d'une obligation légale (article 6.1.c du RGPD) : obligations de l'employeur en matière de suivi du temps de travail et de conservation des données.
- 3L'intérêt légitime (article 6.1.f du RGPD) : sécurité de l'Application et prévention des fraudes.
5. Destinataires des données
Les données personnelles sont accessibles uniquement :
- 1À la société ESS, en qualité d'employeur, pour la gestion des temps de travail et des affectations.
- 2Aux membres habilités de l'équipe Cybergenix, dans le cadre strict de la maintenance et du support technique.
- 3À l'hébergeur (OVH Cloud), dans le cadre de ses missions d'hébergement et sous engagement de confidentialité.
Aucune donnée personnelle n'est vendue, louée ou cédée à des tiers à des fins commerciales ou publicitaires.
6. Hébergement et sécurité des données
Les données sont hébergées exclusivement sur un serveur OVH Cloud situé en France, garantissant leur conservation au sein de l'Union européenne.
- 1Chiffrement des communications via HTTPS/TLS.
- 2Chiffrement des mots de passe en base de données.
- 3Accès restreint aux serveurs par authentification renforcée.
- 4Surveillance et journalisation des accès.
- 5Sauvegardes régulières des données.
7. Durée de conservation
Les données personnelles sont conservées conformément aux obligations légales applicables :
- 1Données de compte salarié : conservées pendant la durée du contrat de travail, puis supprimées dans un délai de 12 mois après le départ du salarié, sauf obligation légale contraire.
- 2Données de pointage : conservées pendant 5 ans conformément aux obligations légales en matière de droit du travail.
- 3Journaux de connexion : conservés pendant une durée maximale de 12 mois.
8. Droits des utilisateurs
Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :
- 1Droit d'accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie.
- 2Droit de rectification : demander la correction de données inexactes ou incomplètes.
- 3Droit à l'effacement : demander la suppression de vos données, sous réserve des obligations légales de conservation.
- 4Droit à la limitation du traitement : demander la suspension du traitement dans certains cas.
- 5Droit à la portabilité : recevoir vos données dans un format structuré et couramment utilisé.
- 6Droit d'opposition : vous opposer au traitement fondé sur l'intérêt légitime.
Pour exercer vos droits, adressez votre demande au Délégué à la Protection des Données : Nordine ERRIMINTA — contact@cybergenix.fr
En cas de litige, vous pouvez introduire une réclamation auprès de la CNIL : https://www.cnil.fr.
9. Transferts de données hors UE
Aucun transfert de données personnelles en dehors de l'Union européenne n'est effectué.
10. Modifications de la politique
La présente politique de confidentialité peut être mise à jour à tout moment. En cas de modification substantielle, les utilisateurs en seront informés via l'Application. La date de dernière mise à jour figure en haut du présent document.
11. Contact
Pour toute question relative à la présente politique de confidentialité ou à la protection de vos données personnelles :
DPO : Nordine ERRIMINTA