Planning
Connexion
← Retour

Politique de confidentialité

Dernière mise à jour : 16 septembre 2026

Comment les données personnelles sont collectées, utilisées, hébergées, sauvegardées et protégées dans le Service, conformément au Règlement (UE) 2016/679 (« RGPD ») et à la loi belge du 30 juillet 2018.

Sommaire
  1. Qui est responsable de vos données ?
  2. Données traitées
  3. Finalités et bases légales
  4. Hébergement et prestataires
  5. Transferts hors de l'Union européenne
  6. Sauvegardes
  7. Durées de conservation
  8. Sécurité
  9. Cookies et stockage local
  10. Vos droits
  11. Contact et réclamation
  12. Modifications

1. Qui est responsable de vos données ?

Le Service est un outil de planning que l'Éditeur met à la disposition d'entreprises clientes (des traiteurs) pour organiser le travail de leur personnel. Deux situations sont à distinguer.

Les données des équipes : le client est responsable du traitement

Pour les données des employés et des responsables d'une entreprise cliente (identité, disponibilités, horaires, affectations, notes), l'entreprise cliente est responsable du traitement : c'est elle qui décide de les enregistrer et de s'en servir pour organiser le travail. L'Éditeur agit comme sous-traitant au sens de l'article 28 du RGPD, uniquement sur instruction du client, dans le cadre de l'accord de sous-traitance.

Si vous êtes employé(e) d'un client, adressez en priorité vos demandes à votre employeur. L'Éditeur l'assistera pour y répondre, et transmettra toute demande qu'il recevrait directement.

Les autres données : l'Éditeur est responsable du traitement

Pour la relation commerciale avec ses clients (contacts, facturation), la sécurité du Service (journaux techniques) et les échanges avec le support, l'Éditeur est responsable du traitement :

  • Nicolas Nicaise, Rue de La Hulpe 33A, 1331 Rosières, Belgique
  • BCE 0805.488.790
  • Contact données personnelles : nicolas@conimind.com

2. Données traitées

CatégorieDonnées
IdentificationNom, adresse e-mail, numéro de téléphone (facultatif), rôle (responsable ou employé), entreprise.
AuthentificationMot de passe. La connexion est vérifiée à partir d'une empreinte irréversible (scrypt). Une copie chiffrée est aussi conservée pour que les responsables de l'entreprise puissent consulter le mot de passe d'un employé et le lui rappeler ; elle n'est déchiffrée qu'à leur demande.
PlanningDisponibilités par jour et par période (journée, soir), horaires, statut (option, mise en place, banquet, dégustation, vacances, absent, annulé), affectations aux événements, dates de réponse, notes du responsable, motifs d'annulation.
ÉvénementsNom du client de l'événement, date, lieu, nombre de couverts, formules, menu, notes, commercial en charge.
NotificationsPour les appareils qui les ont acceptées : adresse technique d'abonnement fournie par le navigateur, clés de chiffrement et type d'appareil.
Données techniquesCookie de session, adresse IP et requêtes dans les journaux de l'hébergeur, journal des erreurs (page concernée, adresse e-mail de l'utilisateur, entreprise).
Données sensibles. Le Service n'est pas conçu pour enregistrer des données de santé ou d'autres catégories particulières de données (article 9 du RGPD). Les clients et utilisateurs s'engagent à ne pas en saisir : par exemple, pas de motif médical d'absence ni d'allergie rattachée à une personne nommée dans les notes. Une mention anonyme (« 3 couverts sans gluten ») reste possible.

3. Finalités et bases légales

FinalitéBase légale
Organiser le planning de l'équipe, les demandes de disponibilité, les affectations et les événements (pour le compte du client)Déterminée par le client, responsable du traitement — en général l'exécution du contrat de travail et son intérêt légitime à organiser le travail (art. 6.1.b et 6.1.f RGPD).
Créer et gérer les comptes, authentifier les utilisateursExécution du contrat avec le client (art. 6.1.b).
Envoyer les e-mails de service (demandes, annulations, réinitialisation du mot de passe)Exécution du contrat (art. 6.1.b).
Envoyer des notifications sur le téléphoneConsentement donné sur l'appareil, retirable à tout moment (art. 6.1.a).
Assurer la sécurité, prévenir les abus, diagnostiquer les erreurs, sauvegarder les donnéesIntérêt légitime de l'Éditeur et de ses clients à un service sûr et disponible (art. 6.1.f), et obligation de sécurité (art. 32).
Facturer et tenir la comptabilitéObligation légale (art. 6.1.c).

Aucune donnée n'est vendue, louée, ni utilisée à des fins publicitaires, de profilage ou de prise de décision automatisée.

4. Hébergement et prestataires

Les données ne sont communiquées qu'aux prestataires strictement nécessaires au fonctionnement du Service, liés par contrat :

PrestataireRôleLocalisation des données
Railway Corporation
San Francisco, États-Unis
Hébergement de l'application et de la base de données, sauvegardes automatiques Virginie (États-Unis), région us-east4
Sendinblue SAS (Brevo)
Paris, France
Envoi des e-mails de service Union européenne
Microsoft (OneDrive) Stockage de la copie de sauvegarde externe (voir section 6) Selon la région de stockage du compte Microsoft de l'Éditeur
Services de notification d'Apple, Google, Mozilla ou Microsoft, selon l'appareil Acheminement des notifications vers le téléphone. Leur contenu est chiffré de bout en bout : ces services ne peuvent pas le lire. Selon le fournisseur de l'appareil

Les données sont également accessibles à l'Éditeur, dans la stricte mesure nécessaire au support, à la maintenance et à la sécurité du Service. Elles peuvent être communiquées aux autorités lorsque la loi l'impose.

5. Transferts hors de l'Union européenne

L'application et la base de données sont hébergées aux États-Unis par Railway Corporation. Ce transfert est encadré par les clauses contractuelles types adoptées par la Commission européenne (article 46 du RGPD), intégrées à l'accord de traitement des données de l'hébergeur, complétées par les mesures de sécurité décrites à la section 8 (chiffrement des échanges, base de données non exposée sur Internet, accès restreint).

Les notifications transitent par les services du fabricant de l'appareil, qui peuvent être situés hors de l'Union européenne ; leur contenu y est chiffré.

Une copie des clauses applicables peut être obtenue sur simple demande à l'adresse indiquée à la section 11.

6. Sauvegardes

Pour qu'une panne, une erreur de manipulation ou un incident chez l'hébergeur n'entraîne pas de perte de données, la base est sauvegardée à deux endroits indépendants :

Sauvegardes chez l'hébergeur

  • une copie quotidienne, conservée 6 jours ;
  • une copie hebdomadaire, conservée 27 jours ;
  • une copie mensuelle, conservée 89 jours.

S'y ajoute une copie de référence, prise lors de la mise en place des sauvegardes, conservée sans durée fixe comme point de restauration de dernier recours ; elle est supprimée au plus tard à la fin du contrat avec le client concerné.

Ces copies sont stockées dans l'infrastructure de Railway Corporation, dans la même région que la base.

Copie externe

Une copie complète de la base est exportée chaque semaine hors de l'infrastructure de l'hébergeur, par une connexion chiffrée, et stockée dans un espace de stockage Microsoft OneDrive réservé à l'Éditeur. Elle permet de reconstituer le Service même si l'hébergeur devenait indisponible. Ces copies sont conservées 12 semaines au maximum.

Les sauvegardes ne sont utilisées que pour restaurer le Service après un incident, et jamais à d'autres fins. Une donnée supprimée du Service disparaît des sauvegardes au terme de leur durée de conservation.

7. Durées de conservation

DonnéesDurée
Compte utilisateurTant que le compte existe. Supprimé à la demande du client, ou à la fin du contrat.
Planning, événements, notesPendant la durée du contrat avec le client, sauf suppression anticipée par celui-ci.
Toutes les données d'un client après la fin du contratRestitution sur demande, puis suppression dans les 30 jours.
Sauvegardes89 jours au plus pour les sauvegardes automatiques de l'hébergeur, 12 semaines au plus pour la copie externe. La copie de référence est conservée jusqu'à la fin du contrat au plus tard.
Abonnements aux notificationsJusqu'à la désactivation, la déconnexion de l'appareil, ou le signalement par le service de notification que l'appareil n'existe plus.
Journal des erreurs90 jours.
Journaux techniques de l'hébergeur et d'envoi des e-mailsSelon la politique de conservation de chaque prestataire.
Données de facturation7 ans, conformément aux obligations comptables belges.

8. Sécurité

L'Éditeur met en œuvre des mesures techniques et organisationnelles adaptées au risque, notamment :

  • chiffrement de toutes les communications (HTTPS, HSTS) ;
  • connexion vérifiée sur une empreinte irréversible du mot de passe, copie consultable chiffrée et réservée aux responsables de l'entreprise ; limitation des tentatives de connexion ;
  • protection contre les attaques courantes du web (falsification de requêtes, injection de contenu, détournement de page) ;
  • cloisonnement strict entre entreprises clientes : chacune n'accède qu'à ses propres données ;
  • base de données non exposée sur Internet, accessible uniquement par un tunnel chiffré authentifié par clé ;
  • envoi des e-mails limité à des adresses de serveur autorisées ;
  • notifications chiffrées de bout en bout ;
  • sauvegardes régulières, dont une copie hors de l'infrastructure de l'hébergeur ;
  • cookies de session protégés (HttpOnly, Secure, SameSite).

Aucune mesure ne pouvant garantir une sécurité absolue, chaque utilisateur doit aussi protéger ses identifiants et prévenir son responsable ou l'Éditeur en cas de doute. En cas de violation de données, l'Éditeur informe le client dans les meilleurs délais afin qu'il puisse, le cas échéant, notifier l'Autorité de protection des données dans les 72 heures.

9. Cookies et stockage local

Le Service n'utilise que des éléments strictement nécessaires à son fonctionnement ; ils ne nécessitent pas de consentement.

NomRôleDurée
sessionMaintenir la connexion et protéger les formulairesSession de navigation
remember_tokenRester connecté sur l'appareil90 jours
planning-install-dismissed, planning-push-dismissed (stockage local)Ne plus afficher une invitation déjà ferméeJusqu'à effacement par l'utilisateur
Cache de l'application (service worker)Afficher l'app et une page hors connexion sans réseauJusqu'à la mise à jour suivante

Aucun cookie publicitaire, de mesure d'audience ou de réseau social n'est utilisé. Les polices de caractères sont servies par le Service lui-même : aucune donnée n'est transmise à un tiers pour les afficher.

10. Vos droits

Vous disposez, dans les conditions prévues par le RGPD, des droits suivants :

  • accès à vos données et obtention d'une copie ;
  • rectification des données inexactes ;
  • effacement, lorsque les données ne sont plus nécessaires ou que le traitement est illicite ;
  • limitation du traitement ;
  • opposition au traitement fondé sur l'intérêt légitime ;
  • portabilité des données que vous avez fournies ;
  • retrait du consentement aux notifications, à tout moment, depuis Mon compte → Notifications ou les réglages du téléphone.

Pour les données de planning, adressez-vous d'abord à votre employeur (section 1). Pour le reste, écrivez à nicolas@conimind.com. Une réponse est apportée dans un délai d'un mois, prolongeable de deux mois si la demande est complexe. Une preuve d'identité peut être demandée en cas de doute raisonnable.

11. Contact et réclamation

Pour toute question : nicolas@conimind.com.

Vous pouvez également introduire une réclamation auprès de l'Autorité de protection des données, rue de la Presse 35, 1000 Bruxelles — www.autoriteprotectiondonnees.be.

12. Modifications

Cette politique peut évoluer, notamment en cas de changement de prestataire ou de lieu d'hébergement. La date de mise à jour figure en haut de page ; les clients sont informés à l'avance de tout changement important, conformément à l'accord de sous-traitance.

Mentions légales Conditions d'utilisation Conditions générales de vente Confidentialité Accord de sous-traitance
Mentions légales CGU CGV Confidentialité Sous-traitance

© 2026 Planning

Installer l'app Retrouvez votre planning en un geste, depuis l'écran d'accueil.