Manager-X
Retour a la connexion

Politique de confidentialite

Derniere mise a jour : 8 avril 2026

La presente politique de confidentialite decrit la maniere dont vos donnees personnelles sont collectees, utilisees et protegees dans le cadre de l'utilisation de la plateforme Manager-X (managerx.fr), conformement au Reglement General sur la Protection des Donnees (RGPD - Reglement UE 2016/679) et a la loi Informatique et Libertes du 6 janvier 1978 modifiee.

1.Responsable du traitement

Manager-X est une plateforme SaaS multi-tenant de gestion du pointage des salaries. Dans ce cadre :

  • Le responsable du traitement des donnees personnelles des salaries est l'entreprise cliente (l'employeur) qui utilise Manager-X pour gerer le pointage de ses equipes.
  • La societe editrice de Manager-X (managerx.fr) agit en qualite de sous-traitant au sens de l'article 28 du RGPD, traitant les donnees pour le compte et selon les instructions du responsable de traitement.
  • Un contrat de sous-traitance (DPA - Data Processing Agreement) est conclu entre Manager-X et chaque entreprise cliente, conformement a l'article 28 du RGPD.

Pour toute question relative au traitement de vos donnees personnelles, vous pouvez contacter votre employeur (responsable du traitement) ou le Delegue a la Protection des Donnees (DPO) dont les coordonnees figurent a la section 12 de la presente politique.

2.Donnees collectees et finalites

Conformement au principe de minimisation des donnees (article 5 du RGPD), seules les donnees strictement necessaires aux finalites du traitement sont collectees.

CategorieDonneesFinalite
IdentiteNom, prenom, adresse email professionnelleIdentification des salaries et gestion des comptes utilisateurs
AuthentificationMot de passe (hache bcrypt), code PIN (hache bcrypt)Connexion securisee a la plateforme et au terminal de pointage (kiosque)
PointageHeures d'entree et de sortie, type de pointageSuivi du temps de travail conformement a l'article L.3171-2 du Code du travail
Signature numeriqueSignature manuscrite numerisee lors du pointageValidation et attestation du pointage par le salarie
Geolocalisation (optionnelle)Coordonnees GPS et adresse geocodee inverseeVerification du lieu de pointage — collecte uniquement avec le consentement explicite du salarie (voir section 7)
AbsencesType d'absence, dates, justificatifsGestion des conges et absences
Journaux d'auditAction effectuee, identifiant utilisateur, adresse IP, horodatageTracabilite et securite du systeme, conformite reglementaire

Donnees NON collectees

Manager-X ne collecte aucune donnee biometrique (empreintes digitales, reconnaissance faciale), ne realise aucune capture d'ecran, ne mesure aucun indicateur de productivite et n'effectue aucune surveillance de l'activite des salaries, conformement aux recommandations de la CNIL.

3.Base legale du traitement

Les traitements de donnees effectues par Manager-X reposent sur les bases legales suivantes (article 6 du RGPD) :

TraitementBase legaleReference
Pointage des heures de travailObligation legaleArticle L.3171-2 du Code du travail : l'employeur est tenu d'etablir les documents necessaires au decompte de la duree de travail
Gestion des comptes utilisateursExecution du contrat de travailArticle 6.1.b du RGPD
Export paie vers le comptableObligation legaleObligations de l'employeur en matiere de paie
Gestion des absencesExecution du contrat de travail / Obligation legaleArticle 6.1.b et 6.1.c du RGPD
GeolocalisationConsentement explicite du salarieArticle 6.1.a du RGPD — le consentement est libre, eclaire, specifique et peut etre retire a tout moment
Journaux d'auditInteret legitimeArticle 6.1.f du RGPD — securite du systeme et tracabilite des acces

4.Duree de conservation des donnees

Les donnees personnelles sont conservees pour la duree strictement necessaire aux finalites pour lesquelles elles sont traitees :

Type de donneesDuree de conservationFondement
Donnees de pointage5 ans a compter de l'enregistrementArticle L.3171-3 du Code du travail et delai de prescription applicable
Donnees d'identification des salariesDuree du contrat de travail + 5 ans apres departPrescription des actions en matiere de droit du travail
Journaux d'audit1 an en base active, puis archivage 5 ansRecommandations CNIL sur la conservation des logs
Donnees de geolocalisation2 mois maximumRecommandations CNIL sur la geolocalisation des salaries
Comptes utilisateurs inactifsSuppression apres 24 mois d'inactivite (apres notification prealable)Principe de limitation de la conservation

A l'expiration de ces delais, les donnees sont supprimees de maniere securisee ou anonymisees de facon irreversible.

5.Destinataires des donnees

Les donnees personnelles sont accessibles uniquement aux personnes habilitees, dans la limite de ce qui est necessaire a l'exercice de leurs fonctions :

  • L'employeur (administrateur de l'espace Manager-X) : acces aux donnees de pointage de ses salaries
  • Le manager : acces aux donnees de pointage des salaries de son equipe uniquement
  • Le salarie : acces en lecture seule a ses propres donnees de pointage et compteur d'heures
  • Le cabinet comptable : reception par email des exports paie (fichiers XLSX et PDF), sur declenchement explicite par un administrateur ou un responsable RH
  • L'equipe technique Manager-X : acces limite aux donnees necessaires a la maintenance et au support technique, sous engagement de confidentialite

Aucun salarie ne peut acceder aux donnees d'un autre salarie. Le systeme de roles et permissions garantit un cloisonnement strict des acces.

Les donnees ne sont pas transferees en dehors de l'Union europeenne. En cas de recours a un sous-traitant etabli hors UE, des garanties appropriees (clauses contractuelles types de la Commission europeenne) seraient mises en place prealablement.

6.Droits des personnes concernees

Conformement aux articles 15 a 22 du RGPD et aux articles 39 a 43 de la loi Informatique et Libertes, vous disposez des droits suivants :

DroitDescription
Droit d'acces (art. 15)Obtenir la confirmation que vos donnees sont traitees et en recevoir une copie
Droit de rectification (art. 16)Faire corriger des donnees inexactes ou incompletes vous concernant. Dans Manager-X, une demande de rectification est soumise a validation par un responsable habilite.
Droit a l'effacement (art. 17)Demander la suppression de vos donnees, sous reserve des obligations legales de conservation (notamment le Code du travail)
Droit a la portabilite (art. 20)Recevoir vos donnees dans un format structure, couramment utilise et lisible par machine (CSV, JSON)
Droit d'opposition (art. 21)Vous opposer au traitement de vos donnees fonde sur l'interet legitime
Droit a la limitation (art. 18)Obtenir la limitation du traitement dans les cas prevus par le RGPD
Retrait du consentementRetirer a tout moment votre consentement pour la geolocalisation, sans impact sur la licite du traitement effectue avant le retrait

Pour exercer vos droits, vous pouvez contacter votre employeur (responsable du traitement) ou le DPO a l'adresse indiquee en section 12.

En cas de reponse insatisfaisante, vous pouvez introduire une reclamation aupres de la Commission Nationale de l'Informatique et des Libertes (CNIL) — www.cnil.fr.

7.Geolocalisation

La collecte de donnees de geolocalisation dans Manager-X est facultative et soumise au consentement explicite du salarie, conformement aux recommandations de la CNIL relatives a la geolocalisation des salaries.

  • La geolocalisation n'est activee que si l'employeur la configure ET si le salarie donne son consentement explicite
  • Le consentement est recueilli lors de l'activation de la fonctionnalite, de maniere libre, eclairee et specifique
  • Le salarie peut retirer son consentement a tout moment depuis son espace personnel, sans consequence sur l'utilisation du service de pointage
  • Les coordonnees GPS collectees sont converties en adresse lisible (geocodage inverse) puis les coordonnees brutes ne sont pas conservees au-dela de 2 mois
  • La geolocalisation ne sert qu'a verifier le lieu de pointage — elle ne permet pas de suivre les deplacements du salarie en continu
  • Aucun suivi de trajet n'est effectue entre les pointages

8.Securite des donnees

Manager-X met en oeuvre des mesures techniques et organisationnelles appropriees pour garantir la securite des donnees personnelles (article 32 du RGPD) :

  • Chiffrement des communications par TLS/SSL (HTTPS)
  • Mots de passe et codes PIN haches avec l'algorithme bcrypt (jamais stockes en clair)
  • Authentification par tokens JWT stockes en cookies httpOnly securises
  • Systeme de roles et permissions avec cloisonnement strict des acces par entreprise (multi-tenant)
  • Comptes individuels obligatoires — aucun compte partage n'est autorise
  • Journaux d'audit immutables : toute action sensible est tracee (utilisateur, horodatage, IP)
  • Protection contre les attaques courantes : injection SQL (requetes preparees), XSS (sanitisation des entrees), CSRF
  • Rate limiting sur les routes d'authentification
  • En-tetes de securite HTTP (via helmet.js)
  • Configuration CORS stricte (pas de wildcard en production)
  • Sauvegardes regulieres et chiffrees de la base de donnees

9.Cookies

Manager-X utilise uniquement des cookies strictement necessaires au fonctionnement du service :

CookieFinaliteDureeType
Session d'authentificationMaintenir la connexion de l'utilisateurDuree de la session (24h maximum)Strictement necessaire
Token JWT (httpOnly)Authentification securiseeDuree de la sessionStrictement necessaire
Preferences utilisateurMemoriser les parametres d'affichage1 anStrictement necessaire

Manager-X n'utilise aucun cookie publicitaire, de tracking ou d'analyse comportementale. Les cookies strictement necessaires etant exemptes de consentement (article 82 de la loi Informatique et Libertes), aucun bandeau de consentement n'est requis.

10.Sous-traitants et hebergement

Les donnees sont hebergees sur des serveurs situes au sein de l'Union europeenne. Manager-X peut faire appel aux sous-traitants suivants :

Sous-traitantFinaliteLocalisation
Hebergeur (VPS)Hebergement de l'application et de la base de donneesUnion europeenne
Service SMTPEnvoi des exports paie par email au comptableUnion europeenne

Chaque sous-traitant est lie par un contrat garantissant la protection des donnees conformement a l'article 28 du RGPD.

11.Modifications de la politique de confidentialite

La presente politique peut etre mise a jour pour refleter les evolutions legales, reglementaires ou fonctionnelles. En cas de modification substantielle, les utilisateurs en seront informes par notification dans l'application. La date de derniere mise a jour est indiquee en haut de cette page.

12.Contact DPO

Pour toute question relative a la protection de vos donnees personnelles ou pour exercer vos droits, vous pouvez contacter :

Delegue a la Protection des Donnees (DPO)

Email : dpo@managerx.fr
Adresse postale : se referer aux mentions legales de managerx.fr
Delai de reponse : 30 jours maximum conformement a l'article 12.3 du RGPD

En cas de difficulte dans l'exercice de vos droits, vous pouvez egalement saisir la CNIL :

Commission Nationale de l'Informatique et des Libertes
3 Place de Fontenoy, TSA 80715 — 75334 Paris Cedex 07
Site web : www.cnil.fr

Manager-X par Airto StudioRetour a la connexion