Politique de Confidentialité

Dernière mise à jour : 29 avril 2026

La présente Politique de Confidentialité décrit comment Clockio HR, SL collecte, utilise et protège les informations personnelles de ses utilisateurs, en se conformant strictement au Règlement Général sur la Protection des Données (UE) 2016/679 (RGPD) et à la Loi Organique 3/2018 (LOPDGDD).

1) IDENTIFICATION DU RESPONSABLE DU TRAITEMENT

  • Titulaire : Clockio HR, SL (ci-après, "Clockio")
  • NIF : B55368062
  • Siège social : c/ Sant Maurici 24, 17740 - Vilafant, Gérone (Espagne)
  • E-mail de contact : info@clockio.net

2) CHAMP D'APPLICATION ET CLARIFICATION DES RÔLES

Pour garantir la plus grande transparence, nous distinguons le rôle de Clockio selon la nature du service :

  • Clockio en tant que RESPONSABLE : Nous traitons les données de nos Clients (ceux qui souscrivent au logiciel), leurs données de facturation, de contact commercial, les journaux (logs) de navigation web et les cookies.
  • Clockio en tant que SOUS-TRAITANT : Concernant les données des Employés/Utilisateurs que le Client saisit sur la plateforme (registres du temps de travail, congés, fiches de paie, etc.), Clockio agit uniquement en tant que prestataire technologique suivant les instructions du Client. Le Client est le seul Responsable du Traitement de ces données et c'est à lui de garantir la base légale pour le contrôle de ses travailleurs.

3) DONNÉES QUE NOUS TRAITONS

Selon votre interaction, nous traitons les catégories suivantes :

  1. Données des Clients et Prospects (Leads) : Nom, e-mail professionnel, téléphone et données de facturation.
  2. Données sur la plateforme SaaS (pour le compte du client) :
    • Enregistrement du temps de travail et présence : Entrées, sorties et calcul des heures.
    • Géolocalisation (uniquement si le Client active cette fonction)Elle se limite strictement au moment du pointage pour vérifier l'emplacement du début/fin de la journée, en respectant le principe de proportionnalité et de confidentialité en dehors des heures de travail.
    • Gestion documentaire : Fiches de paie, contrats et justificatifs de dépenses.
    • Preuves techniques : Métadonnées de signature électronique (empreinte numérique garantissant l'intégrité du pointage) et journaux d'audit.

4) FINALITÉS, BASES LÉGALES ET CONSERVATION

Finalité Base Juridique Durée de Conservation
Prestation du service SaaS : Gestion de compte et maintenance. Exécution d'un contrat (Art. 6.1.b du RGPD). Pendant toute la durée de la relation contractuelle.
Support technique : Résolution d'incidents et demandes. Intérêt légitime (Art. 6.1.f du RGPD). 2 ans après la dernière interaction.
Gestion administrative : Facturation et comptabilité. Obligation légale (Art. 6.1.c du RGPD). 6 ans (réglementation commerciale).
Communications : Nouveautés et formations sur l'outil. Consentement ou intérêt légitime. Jusqu'à la demande de désinscription ou de révocation.
Enregistrement du temps de travail : Respect de l'Art. 34.9 de l'ET (Statut des Travailleurs espagnol). Obligation légale du Client. 4 ans à la disposition du Client.

5) SOUS-TRAITANTS ET TRANSFERTS INTERNATIONAUX

Clockio sélectionne des prestataires qui garantissent les normes de sécurité les plus élevées :

  • Google Cloud : Stockage sur des serveurs au sein de l'Union Européenne.
  • SendGrid / Firebase (Google) : Envoi de notifications et d'e-mails. Bien que ces entités puissent traiter des métadonnées aux États-Unis, le transfert est encadré par des Clauses Contractuelles Types (CCT) approuvées par la Commission Européenne.
  • Cloudflare : Optimisation de la sécurité. Les données sont traitées de manière chiffrée afin d'éviter les cyberattaques.

6) SÉCURITÉ DE L'INFORMATION

Nous avons mis en œuvre des mesures pour garantir la triade de la sécurité (Confidentialité, Intégrité et Disponibilité) :

  • Isolation des Données (Tenant Isolation) : Les données de chaque entreprise sont séparées de manière logique ; il est impossible qu'une entreprise accède aux enregistrements d'une autre.
  • Chiffrement de haut niveau : Utilisation des protocoles TLS 1.3 en transit et chiffrement AES-256 au repos.
  • Double Facteur d'Authentification (2FA) : Disponible pour éviter les accès non autorisés aux comptes administrateurs.

7) INTELLIGENCE ARTIFICIELLE (IA) RESPONSABLE

  • Confidentialité dès la conception (Privacy by design) : Clockio n'utilise pas les données de ses clients ni les enregistrements des employés pour entraîner des modèles d'IA tiers.
  • Supervision Humaine : Les fonctionnalités assistées par l'IA (comme les résumés de productivité) sont des outils d'aide. Clockio ne prend pas de "décision automatisée" ayant des effets juridiques sans intervention humaine.

8) VOS DROITS

Vous pouvez exercer vos droits d'accès, de rectification, de suppression, d'opposition, de limitation et de portabilité en envoyant un e-mail à info@clockio.net.

Pour protéger votre vie privée, nous vous demanderons de prouver votre identité (au moyen d'une pièce d'identité ou d'un document similaire). Si vous êtes un employé, nous vous informons que pour accéder à vos données de temps de travail ou les rectifier, vous devez d'abord vous adresser à votre employeur (Responsable du Traitement).

De même, vous avez le droit d'introduire une réclamation auprès de l'Agence Espagnole de Protection des Données (www.aepd.es).

9) MISES À JOUR

Tout changement substantiel de cette politique sera notifié via la plateforme ou par e-mail 15 jours avant son entrée en vigueur.

Se connecter Inscription gratuite