Politique de confidentialité

Cette page fournit une base structurée. L’identité définitive de l’éditeur, la liste exacte des prestataires et les éventuels transferts hors EEE doivent être complétés avant commercialisation.

Responsable du traitement

Pour les traitements liés à la gestion du compte HygieSafe, à la facturation, à la sécurité et au support, le responsable du traitement est , joignable à . Pour certaines données métier saisies par un établissement concernant ses salariés ou son activité, l’établissement client peut agir en qualité de responsable du traitement et HygieSafe en qualité de sous-traitant selon le contrat applicable.

Données traitées

Finalités et bases juridiques

Destinataires et prestataires

Les données sont accessibles aux personnes habilitées de l’établissement client et, dans la limite nécessaire, aux personnes autorisées de l’éditeur. Des prestataires techniques peuvent intervenir pour l’hébergement, le stockage, l’envoi d’e-mails et le paiement. La liste contractuelle définitive des sous-traitants doit être tenue à jour. Stripe peut être utilisé pour le paiement lorsque cette fonction est activée.

Transferts hors Espace économique européen

Si un prestataire implique un transfert hors EEE, les garanties applicables (par exemple une décision d’adéquation ou des clauses contractuelles types, selon le cas) doivent être documentées dans la version contractuelle et la présente politique.

Durées de conservation

Les données ne sont conservées que pendant une durée adaptée à leur finalité. Les sessions et jetons expirés font l’objet d’un nettoyage automatique. Les journaux de sécurité et d’audit ont une durée paramétrable et limitée. Les données de pointage disposent d’une durée paramétrable, avec une valeur par défaut de 5 ans. Les pièces soumises à une obligation légale de conservation suivent la durée correspondante. Les paramètres définitifs doivent être validés en fonction de l’usage réel et des obligations du client.

Sécurité

HygieSafe met en œuvre notamment des mots de passe hachés, des jetons de session non stockés en clair, une protection CSRF, des limitations de tentatives, une séparation logique des entreprises, une validation du contenu des fichiers et des journaux de sécurité. Aucun dispositif ne supprimant totalement le risque, les mesures sont réévaluées au fil des versions.

Droits des personnes

Selon les conditions prévues par le RGPD, les personnes peuvent demander l’accès, la rectification, l’effacement, la limitation, la portabilité ou s’opposer à certains traitements. Les demandes peuvent être adressées à . Une réclamation peut également être introduite auprès de la CNIL.

Cookies et traceurs

La version fournie utilise des cookies techniques nécessaires à l’authentification et à la sécurité. Si des traceurs de mesure d’audience, publicitaires ou autres traceurs non essentiels sont ajoutés, cette politique et le mécanisme de consentement devront être mis à jour avant leur activation.