Comment les données personnelles sont collectées, utilisées, hébergées, sauvegardées et protégées dans le Service, conformément au Règlement (UE) 2016/679 (« RGPD ») et à la loi belge du 30 juillet 2018.
Le Service est un outil de planning que l'Éditeur met à la disposition d'entreprises clientes (des traiteurs) pour organiser le travail de leur personnel. Deux situations sont à distinguer.
Pour les données des employés et des responsables d'une entreprise cliente (identité, disponibilités, horaires, affectations, notes), l'entreprise cliente est responsable du traitement : c'est elle qui décide de les enregistrer et de s'en servir pour organiser le travail. L'Éditeur agit comme sous-traitant au sens de l'article 28 du RGPD, uniquement sur instruction du client, dans le cadre de l'accord de sous-traitance.
Si vous êtes employé(e) d'un client, adressez en priorité vos demandes à votre employeur. L'Éditeur l'assistera pour y répondre, et transmettra toute demande qu'il recevrait directement.
Pour la relation commerciale avec ses clients (contacts, facturation), la sécurité du Service (journaux techniques) et les échanges avec le support, l'Éditeur est responsable du traitement :
| Catégorie | Données |
|---|---|
| Identification | Nom, adresse e-mail, numéro de téléphone (facultatif), rôle (responsable ou employé), entreprise. |
| Authentification | Mot de passe. La connexion est vérifiée à partir d'une empreinte irréversible (scrypt). Une copie chiffrée est aussi conservée pour que les responsables de l'entreprise puissent consulter le mot de passe d'un employé et le lui rappeler ; elle n'est déchiffrée qu'à leur demande. |
| Planning | Disponibilités par jour et par période (journée, soir), horaires, statut (option, mise en place, banquet, dégustation, vacances, absent, annulé), affectations aux événements, dates de réponse, notes du responsable, motifs d'annulation. |
| Événements | Nom du client de l'événement, date, lieu, nombre de couverts, formules, menu, notes, commercial en charge. |
| Notifications | Pour les appareils qui les ont acceptées : adresse technique d'abonnement fournie par le navigateur, clés de chiffrement et type d'appareil. |
| Données techniques | Cookie de session, adresse IP et requêtes dans les journaux de l'hébergeur, journal des erreurs (page concernée, adresse e-mail de l'utilisateur, entreprise). |
| Finalité | Base légale |
|---|---|
| Organiser le planning de l'équipe, les demandes de disponibilité, les affectations et les événements (pour le compte du client) | Déterminée par le client, responsable du traitement — en général l'exécution du contrat de travail et son intérêt légitime à organiser le travail (art. 6.1.b et 6.1.f RGPD). |
| Créer et gérer les comptes, authentifier les utilisateurs | Exécution du contrat avec le client (art. 6.1.b). |
| Envoyer les e-mails de service (demandes, annulations, réinitialisation du mot de passe) | Exécution du contrat (art. 6.1.b). |
| Envoyer des notifications sur le téléphone | Consentement donné sur l'appareil, retirable à tout moment (art. 6.1.a). |
| Assurer la sécurité, prévenir les abus, diagnostiquer les erreurs, sauvegarder les données | Intérêt légitime de l'Éditeur et de ses clients à un service sûr et disponible (art. 6.1.f), et obligation de sécurité (art. 32). |
| Facturer et tenir la comptabilité | Obligation légale (art. 6.1.c). |
Aucune donnée n'est vendue, louée, ni utilisée à des fins publicitaires, de profilage ou de prise de décision automatisée.
Les données ne sont communiquées qu'aux prestataires strictement nécessaires au fonctionnement du Service, liés par contrat :
| Prestataire | Rôle | Localisation des données |
|---|---|---|
| Railway Corporation San Francisco, États-Unis |
Hébergement de l'application et de la base de données, sauvegardes automatiques | Virginie (États-Unis), région us-east4 |
| Sendinblue SAS (Brevo) Paris, France |
Envoi des e-mails de service | Union européenne |
| Microsoft (OneDrive) | Stockage de la copie de sauvegarde externe (voir section 6) | Selon la région de stockage du compte Microsoft de l'Éditeur |
| Services de notification d'Apple, Google, Mozilla ou Microsoft, selon l'appareil | Acheminement des notifications vers le téléphone. Leur contenu est chiffré de bout en bout : ces services ne peuvent pas le lire. | Selon le fournisseur de l'appareil |
Les données sont également accessibles à l'Éditeur, dans la stricte mesure nécessaire au support, à la maintenance et à la sécurité du Service. Elles peuvent être communiquées aux autorités lorsque la loi l'impose.
L'application et la base de données sont hébergées aux États-Unis par Railway Corporation. Ce transfert est encadré par les clauses contractuelles types adoptées par la Commission européenne (article 46 du RGPD), intégrées à l'accord de traitement des données de l'hébergeur, complétées par les mesures de sécurité décrites à la section 8 (chiffrement des échanges, base de données non exposée sur Internet, accès restreint).
Les notifications transitent par les services du fabricant de l'appareil, qui peuvent être situés hors de l'Union européenne ; leur contenu y est chiffré.
Une copie des clauses applicables peut être obtenue sur simple demande à l'adresse indiquée à la section 11.
Pour qu'une panne, une erreur de manipulation ou un incident chez l'hébergeur n'entraîne pas de perte de données, la base est sauvegardée à deux endroits indépendants :
S'y ajoute une copie de référence, prise lors de la mise en place des sauvegardes, conservée sans durée fixe comme point de restauration de dernier recours ; elle est supprimée au plus tard à la fin du contrat avec le client concerné.
Ces copies sont stockées dans l'infrastructure de Railway Corporation, dans la même région que la base.
Une copie complète de la base est exportée chaque semaine hors de l'infrastructure de l'hébergeur, par une connexion chiffrée, et stockée dans un espace de stockage Microsoft OneDrive réservé à l'Éditeur. Elle permet de reconstituer le Service même si l'hébergeur devenait indisponible. Ces copies sont conservées 12 semaines au maximum.
Les sauvegardes ne sont utilisées que pour restaurer le Service après un incident, et jamais à d'autres fins. Une donnée supprimée du Service disparaît des sauvegardes au terme de leur durée de conservation.
| Données | Durée |
|---|---|
| Compte utilisateur | Tant que le compte existe. Supprimé à la demande du client, ou à la fin du contrat. |
| Planning, événements, notes | Pendant la durée du contrat avec le client, sauf suppression anticipée par celui-ci. |
| Toutes les données d'un client après la fin du contrat | Restitution sur demande, puis suppression dans les 30 jours. |
| Sauvegardes | 89 jours au plus pour les sauvegardes automatiques de l'hébergeur, 12 semaines au plus pour la copie externe. La copie de référence est conservée jusqu'à la fin du contrat au plus tard. |
| Abonnements aux notifications | Jusqu'à la désactivation, la déconnexion de l'appareil, ou le signalement par le service de notification que l'appareil n'existe plus. |
| Journal des erreurs | 90 jours. |
| Journaux techniques de l'hébergeur et d'envoi des e-mails | Selon la politique de conservation de chaque prestataire. |
| Données de facturation | 7 ans, conformément aux obligations comptables belges. |
L'Éditeur met en œuvre des mesures techniques et organisationnelles adaptées au risque, notamment :
Aucune mesure ne pouvant garantir une sécurité absolue, chaque utilisateur doit aussi protéger ses identifiants et prévenir son responsable ou l'Éditeur en cas de doute. En cas de violation de données, l'Éditeur informe le client dans les meilleurs délais afin qu'il puisse, le cas échéant, notifier l'Autorité de protection des données dans les 72 heures.
Le Service n'utilise que des éléments strictement nécessaires à son fonctionnement ; ils ne nécessitent pas de consentement.
| Nom | Rôle | Durée |
|---|---|---|
| session | Maintenir la connexion et protéger les formulaires | Session de navigation |
| remember_token | Rester connecté sur l'appareil | 90 jours |
| planning-install-dismissed, planning-push-dismissed (stockage local) | Ne plus afficher une invitation déjà fermée | Jusqu'à effacement par l'utilisateur |
| Cache de l'application (service worker) | Afficher l'app et une page hors connexion sans réseau | Jusqu'à la mise à jour suivante |
Aucun cookie publicitaire, de mesure d'audience ou de réseau social n'est utilisé. Les polices de caractères sont servies par le Service lui-même : aucune donnée n'est transmise à un tiers pour les afficher.
Vous disposez, dans les conditions prévues par le RGPD, des droits suivants :
Pour les données de planning, adressez-vous d'abord à votre employeur (section 1). Pour le reste, écrivez à nicolas@conimind.com. Une réponse est apportée dans un délai d'un mois, prolongeable de deux mois si la demande est complexe. Une preuve d'identité peut être demandée en cas de doute raisonnable.
Pour toute question : nicolas@conimind.com.
Vous pouvez également introduire une réclamation auprès de l'Autorité de protection des données, rue de la Presse 35, 1000 Bruxelles — www.autoriteprotectiondonnees.be.
Cette politique peut évoluer, notamment en cas de changement de prestataire ou de lieu d'hébergement. La date de mise à jour figure en haut de page ; les clients sont informés à l'avance de tout changement important, conformément à l'accord de sous-traitance.