← Retour à l'accueil

Politique de confidentialité

Dernière mise à jour : [DATE]

1. Responsable du traitement

[RAISON SOCIALE], [FORME JURIDIQUE] au capital de [MONTANT], immatriculée au RCS de [VILLE] sous le numéro [SIREN], dont le siège social est situé [ADRESSE], est responsable du traitement des données personnelles collectées via l'application EGS.

Délégué à la protection des données (DPO) / contact : [EMAIL DPO / CONTACT].

2. Données collectées

  • Identité & compte : nom, adresse e-mail, intitulé de poste, rôle.
  • Données RH : horaires de travail, feuilles de temps, demandes de congés (y compris arrêts maladie — donnée de santé), éléments de coût horaire.
  • Géolocalisation : positions GPS liées aux trajets et interventions (calcul de distance et d'empreinte CO₂).
  • Photos & documents : justificatifs de notes de frais, photos de rapports terrain et d'anomalies véhicule.
  • Véhicules : immatriculations, kilométrages, contrôles.
  • Clients & contacts : coordonnées des interlocuteurs (nom, téléphone, e-mail, fonction).
  • Données de connexion : journaux techniques, adresse IP.

3. Finalités et bases légales

  • Fourniture du service de gestion d'interventions (exécution du contrat).
  • Suivi de l'activité, des trajets et de l'empreinte CO₂ (intérêt légitime / obligation légale selon le cas).
  • Gestion RH et paie (obligation légale).
  • Sécurité des comptes et journalisation (intérêt légitime).

[À AJUSTER selon les traitements réellement mis en œuvre et, pour la géolocalisation/le suivi d'activité des salariés, information et consultation des représentants du personnel le cas échéant.]

4. Destinataires et sous-traitants

Les données peuvent être traitées par les sous-traitants suivants :

  • OVH (hébergement, e-mail) — Union européenne.
  • Dropbox (archivage de documents) — transfert hors UE, encadré par [DPA / clauses contractuelles types].
  • Serveur de calcul d'itinéraires (OSRM) — [auto-hébergé / fournisseur], pour la distance des trajets.

[Compléter la liste et joindre les accords de sous-traitance / garanties de transfert.]

5. Durées de conservation

  • Comptes & données RH : durée de la relation + [DURÉE légale].
  • Justificatifs comptables (notes de frais) : [DURÉE] (obligations fiscales/comptables).
  • Journaux de connexion : [6 à 12 mois recommandés].
  • Jetons d'authentification expirés : purgés automatiquement.

6. Vos droits

Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données. Pour les exercer, contactez [EMAIL DPO / CONTACT]. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).

Les administrateurs de votre entreprise peuvent, depuis EGS, exporter ou anonymiser les données d'un compte à votre demande.

7. Sécurité

Les mots de passe sont hachés (bcrypt), les jetons d'API sont stockés hachés, les échanges sont chiffrés (HTTPS/HSTS) et l'accès aux documents est restreint aux utilisateurs authentifiés.

Mentions légales