Politique de confidentialite
Derniere mise a jour : 8 avril 2026
La presente politique de confidentialite decrit la maniere dont vos donnees personnelles sont collectees, utilisees et protegees dans le cadre de l'utilisation de la plateforme Manager-X (managerx.fr), conformement au Reglement General sur la Protection des Donnees (RGPD - Reglement UE 2016/679) et a la loi Informatique et Libertes du 6 janvier 1978 modifiee.
1.Responsable du traitement
Manager-X est une plateforme SaaS multi-tenant de gestion du pointage des salaries. Dans ce cadre :
- Le responsable du traitement des donnees personnelles des salaries est l'entreprise cliente (l'employeur) qui utilise Manager-X pour gerer le pointage de ses equipes.
- La societe editrice de Manager-X (managerx.fr) agit en qualite de sous-traitant au sens de l'article 28 du RGPD, traitant les donnees pour le compte et selon les instructions du responsable de traitement.
- Un contrat de sous-traitance (DPA - Data Processing Agreement) est conclu entre Manager-X et chaque entreprise cliente, conformement a l'article 28 du RGPD.
Pour toute question relative au traitement de vos donnees personnelles, vous pouvez contacter votre employeur (responsable du traitement) ou le Delegue a la Protection des Donnees (DPO) dont les coordonnees figurent a la section 12 de la presente politique.
2.Donnees collectees et finalites
Conformement au principe de minimisation des donnees (article 5 du RGPD), seules les donnees strictement necessaires aux finalites du traitement sont collectees.
| Categorie | Donnees | Finalite |
|---|---|---|
| Identite | Nom, prenom, adresse email professionnelle | Identification des salaries et gestion des comptes utilisateurs |
| Authentification | Mot de passe (hache bcrypt), code PIN (hache bcrypt) | Connexion securisee a la plateforme et au terminal de pointage (kiosque) |
| Pointage | Heures d'entree et de sortie, type de pointage | Suivi du temps de travail conformement a l'article L.3171-2 du Code du travail |
| Signature numerique | Signature manuscrite numerisee lors du pointage | Validation et attestation du pointage par le salarie |
| Geolocalisation (optionnelle) | Coordonnees GPS et adresse geocodee inversee | Verification du lieu de pointage — collecte uniquement avec le consentement explicite du salarie (voir section 7) |
| Absences | Type d'absence, dates, justificatifs | Gestion des conges et absences |
| Journaux d'audit | Action effectuee, identifiant utilisateur, adresse IP, horodatage | Tracabilite et securite du systeme, conformite reglementaire |
Donnees NON collectees
Manager-X ne collecte aucune donnee biometrique (empreintes digitales, reconnaissance faciale), ne realise aucune capture d'ecran, ne mesure aucun indicateur de productivite et n'effectue aucune surveillance de l'activite des salaries, conformement aux recommandations de la CNIL.
3.Base legale du traitement
Les traitements de donnees effectues par Manager-X reposent sur les bases legales suivantes (article 6 du RGPD) :
| Traitement | Base legale | Reference |
|---|---|---|
| Pointage des heures de travail | Obligation legale | Article L.3171-2 du Code du travail : l'employeur est tenu d'etablir les documents necessaires au decompte de la duree de travail |
| Gestion des comptes utilisateurs | Execution du contrat de travail | Article 6.1.b du RGPD |
| Export paie vers le comptable | Obligation legale | Obligations de l'employeur en matiere de paie |
| Gestion des absences | Execution du contrat de travail / Obligation legale | Article 6.1.b et 6.1.c du RGPD |
| Geolocalisation | Consentement explicite du salarie | Article 6.1.a du RGPD — le consentement est libre, eclaire, specifique et peut etre retire a tout moment |
| Journaux d'audit | Interet legitime | Article 6.1.f du RGPD — securite du systeme et tracabilite des acces |
4.Duree de conservation des donnees
Les donnees personnelles sont conservees pour la duree strictement necessaire aux finalites pour lesquelles elles sont traitees :
| Type de donnees | Duree de conservation | Fondement |
|---|---|---|
| Donnees de pointage | 5 ans a compter de l'enregistrement | Article L.3171-3 du Code du travail et delai de prescription applicable |
| Donnees d'identification des salaries | Duree du contrat de travail + 5 ans apres depart | Prescription des actions en matiere de droit du travail |
| Journaux d'audit | 1 an en base active, puis archivage 5 ans | Recommandations CNIL sur la conservation des logs |
| Donnees de geolocalisation | 2 mois maximum | Recommandations CNIL sur la geolocalisation des salaries |
| Comptes utilisateurs inactifs | Suppression apres 24 mois d'inactivite (apres notification prealable) | Principe de limitation de la conservation |
A l'expiration de ces delais, les donnees sont supprimees de maniere securisee ou anonymisees de facon irreversible.
5.Destinataires des donnees
Les donnees personnelles sont accessibles uniquement aux personnes habilitees, dans la limite de ce qui est necessaire a l'exercice de leurs fonctions :
- L'employeur (administrateur de l'espace Manager-X) : acces aux donnees de pointage de ses salaries
- Le manager : acces aux donnees de pointage des salaries de son equipe uniquement
- Le salarie : acces en lecture seule a ses propres donnees de pointage et compteur d'heures
- Le cabinet comptable : reception par email des exports paie (fichiers XLSX et PDF), sur declenchement explicite par un administrateur ou un responsable RH
- L'equipe technique Manager-X : acces limite aux donnees necessaires a la maintenance et au support technique, sous engagement de confidentialite
Aucun salarie ne peut acceder aux donnees d'un autre salarie. Le systeme de roles et permissions garantit un cloisonnement strict des acces.
Les donnees ne sont pas transferees en dehors de l'Union europeenne. En cas de recours a un sous-traitant etabli hors UE, des garanties appropriees (clauses contractuelles types de la Commission europeenne) seraient mises en place prealablement.
6.Droits des personnes concernees
Conformement aux articles 15 a 22 du RGPD et aux articles 39 a 43 de la loi Informatique et Libertes, vous disposez des droits suivants :
| Droit | Description |
|---|---|
| Droit d'acces (art. 15) | Obtenir la confirmation que vos donnees sont traitees et en recevoir une copie |
| Droit de rectification (art. 16) | Faire corriger des donnees inexactes ou incompletes vous concernant. Dans Manager-X, une demande de rectification est soumise a validation par un responsable habilite. |
| Droit a l'effacement (art. 17) | Demander la suppression de vos donnees, sous reserve des obligations legales de conservation (notamment le Code du travail) |
| Droit a la portabilite (art. 20) | Recevoir vos donnees dans un format structure, couramment utilise et lisible par machine (CSV, JSON) |
| Droit d'opposition (art. 21) | Vous opposer au traitement de vos donnees fonde sur l'interet legitime |
| Droit a la limitation (art. 18) | Obtenir la limitation du traitement dans les cas prevus par le RGPD |
| Retrait du consentement | Retirer a tout moment votre consentement pour la geolocalisation, sans impact sur la licite du traitement effectue avant le retrait |
Pour exercer vos droits, vous pouvez contacter votre employeur (responsable du traitement) ou le DPO a l'adresse indiquee en section 12.
En cas de reponse insatisfaisante, vous pouvez introduire une reclamation aupres de la Commission Nationale de l'Informatique et des Libertes (CNIL) — www.cnil.fr.
7.Geolocalisation
La collecte de donnees de geolocalisation dans Manager-X est facultative et soumise au consentement explicite du salarie, conformement aux recommandations de la CNIL relatives a la geolocalisation des salaries.
- La geolocalisation n'est activee que si l'employeur la configure ET si le salarie donne son consentement explicite
- Le consentement est recueilli lors de l'activation de la fonctionnalite, de maniere libre, eclairee et specifique
- Le salarie peut retirer son consentement a tout moment depuis son espace personnel, sans consequence sur l'utilisation du service de pointage
- Les coordonnees GPS collectees sont converties en adresse lisible (geocodage inverse) puis les coordonnees brutes ne sont pas conservees au-dela de 2 mois
- La geolocalisation ne sert qu'a verifier le lieu de pointage — elle ne permet pas de suivre les deplacements du salarie en continu
- Aucun suivi de trajet n'est effectue entre les pointages
8.Securite des donnees
Manager-X met en oeuvre des mesures techniques et organisationnelles appropriees pour garantir la securite des donnees personnelles (article 32 du RGPD) :
- Chiffrement des communications par TLS/SSL (HTTPS)
- Mots de passe et codes PIN haches avec l'algorithme bcrypt (jamais stockes en clair)
- Authentification par tokens JWT stockes en cookies httpOnly securises
- Systeme de roles et permissions avec cloisonnement strict des acces par entreprise (multi-tenant)
- Comptes individuels obligatoires — aucun compte partage n'est autorise
- Journaux d'audit immutables : toute action sensible est tracee (utilisateur, horodatage, IP)
- Protection contre les attaques courantes : injection SQL (requetes preparees), XSS (sanitisation des entrees), CSRF
- Rate limiting sur les routes d'authentification
- En-tetes de securite HTTP (via helmet.js)
- Configuration CORS stricte (pas de wildcard en production)
- Sauvegardes regulieres et chiffrees de la base de donnees
10.Sous-traitants et hebergement
Les donnees sont hebergees sur des serveurs situes au sein de l'Union europeenne. Manager-X peut faire appel aux sous-traitants suivants :
| Sous-traitant | Finalite | Localisation |
|---|---|---|
| Hebergeur (VPS) | Hebergement de l'application et de la base de donnees | Union europeenne |
| Service SMTP | Envoi des exports paie par email au comptable | Union europeenne |
Chaque sous-traitant est lie par un contrat garantissant la protection des donnees conformement a l'article 28 du RGPD.
11.Modifications de la politique de confidentialite
La presente politique peut etre mise a jour pour refleter les evolutions legales, reglementaires ou fonctionnelles. En cas de modification substantielle, les utilisateurs en seront informes par notification dans l'application. La date de derniere mise a jour est indiquee en haut de cette page.
12.Contact DPO
Pour toute question relative a la protection de vos donnees personnelles ou pour exercer vos droits, vous pouvez contacter :
Delegue a la Protection des Donnees (DPO)
Email : dpo@managerx.fr
Adresse postale : se referer aux mentions legales de managerx.fr
Delai de reponse : 30 jours maximum conformement a l'article 12.3 du RGPD
En cas de difficulte dans l'exercice de vos droits, vous pouvez egalement saisir la CNIL :
Commission Nationale de l'Informatique et des Libertes
3 Place de Fontenoy, TSA 80715 — 75334 Paris Cedex 07
Site web : www.cnil.fr