donnees personnelles
Confidentialite
Version en vigueur au 1er mai 2026. Cette page explique quelles donnees sont traitees, pourquoi, combien de temps, et comment exercer vos droits.
Responsable du traitement
Le responsable du traitement est l'editeur du service PayCheck, identifie dans les mentions legales. Pour toute demande relative aux donnees personnelles, contactez: [email protected].
Donnees traitees et bases legales
- Compte: nom, email, mot de passe hache. Objectif: creation et gestion du compte. Base legale: execution du contrat.
- Profil professionnel: convention collective, contrat, secteur, horaires. Objectif: personnaliser les analyses. Base legale: execution du contrat ou consentement selon le champ.
- Bulletins et documents: fichiers transmis volontairement pour analyse ou coffre-fort. Objectif: fournir le service demande. Base legale: execution du contrat.
- Pointage: horodatages et corrections. Objectif: suivre le temps de travail. Base legale: execution du contrat.
- Facturation: abonnement, factures, paiements. Objectif: obligations comptables et fiscales. Base legale: obligation legale.
- Journaux techniques: actions de securite, adresse IP, navigateur. Objectif: securiser le service. Base legale: interet legitime.
Durees de conservation
- Compte actif: conservation pendant l'utilisation du service.
- Compte supprime: conservation limitee aux obligations legales et a la defense des droits.
- Facturation: jusqu'a 10 ans pour respecter les obligations comptables.
- Journaux de securite: duree limitee, proportionnee a la finalite de securite.
- Documents du coffre-fort: conservation tant que le compte et l'offre permettent cette fonctionnalite, sauf suppression par l'utilisateur.
Securite et chiffrement
- Les mots de passe sont haches avec bcrypt.
- Les documents du coffre-fort sont chiffres cote serveur avec AES-256-GCM avant stockage.
- Les sessions utilisent des jetons signes et des cookies de session securises.
- La double authentification peut etre activee depuis l'espace compte.
- Les pages sensibles et les API recoivent des en-tetes no-store pour limiter la mise en cache.
- Des en-tetes de securite navigateur limitent le clickjacking, le sniffing de contenu et les integrations non autorisees.
Sous-traitants
PayCheck peut s'appuyer sur des prestataires strictement necessaires au fonctionnement du service:
- Hebergement: infrastructure serveur et base de donnees.
- Stripe: paiement et facturation.
- Service de verification documentaire: lecture et structuration des bulletins transmis.
- Email transactionnel: messages de compte, support et facturation.
- Supervision technique: detection d'erreurs et securite applicative.
Les donnees ne sont pas vendues et ne sont pas utilisees a des fins publicitaires.
Transferts hors Union europeenne
Certains prestataires peuvent traiter des donnees hors Union europeenne. Lorsque c'est le cas, PayCheck doit s'appuyer sur un mecanisme reconnu par le RGPD, par exemple une decision d'adequation ou des clauses contractuelles types.
Vos droits
Vous pouvez demander l'acces, la rectification, l'effacement, la limitation, l'opposition ou la portabilite de vos donnees lorsque ces droits s'appliquent. Envoyez votre demande a [email protected].
Une reponse est apportee dans les delais prevus par le RGPD. En cas de difficulte, vous pouvez saisir la CNIL: www.cnil.fr.
Cookies et traceurs
Le service utilise les cookies strictement necessaires a l'authentification et a la securite. Les traceurs de mesure d'audience ne sont charges qu'apres votre accord depuis la banniere de consentement.
Mise a jour
Cette politique peut evoluer pour suivre le produit, la loi ou les mesures de securite. En cas de changement important, les utilisateurs seront informes par un moyen adapte.