1. Responsable de traitement et rôles
Pour les données de son propre compte client (inscription, facturation), l'éditeur Debrand Alexis agit en qualité de responsable de traitement.
Pour les données saisies par un Client dans son instance (visiteurs, chauffeurs, intervenants), le Client est responsable de traitement et l'éditeur agit en qualité de sous-traitant, sur instruction du Client, dans les conditions d'un accord de sous-traitance (DPA).
2. Données traitées
| Catégorie | Exemples |
|---|---|
| Compte & utilisateurs | nom, prénom, e-mail, rôle, mot de passe (chiffré) |
| Visiteurs / chauffeurs / intervenants | identité, société, coordonnées, photo, plaque, badge, heures d'entrée/sortie |
| Conformité HSE | réponses aux questionnaires, documents, attestations |
| Traçabilité | main courante, incidents (description, photo, localisation), rondes |
| Facturation | coordonnées de facturation, historique des commandes |
| Techniques | journaux de connexion, adresse IP, données de sécurité |
3. Finalités et bases légales
- Fourniture du service (accès, badges, HSE, traçabilité) — exécution du contrat / intérêt légitime du Client.
- Sécurité et contrôle d'accès du site — intérêt légitime du Client et/ou obligation légale (santé-sécurité).
- Gestion du compte et facturation — exécution du contrat et obligations légales comptables.
- Sécurité du service (journaux, prévention des fraudes) — intérêt légitime.
- Communications — consentement ou intérêt légitime, selon le cas.
4. Destinataires
Les données sont accessibles aux personnels habilités du Client et, pour les besoins techniques, aux équipes de l'éditeur. Elles peuvent être communiquées à des sous-traitants techniques (hébergement, envoi d'e-mails, paiement) agissant sur instruction et présentant des garanties suffisantes. Aucune donnée n'est vendue.
5. Hébergement et transferts
Les données sont hébergées par SLBCLOUD (France) au sein de l'Union européenne. En l'absence de transfert hors UE, aucune garantie spécifique n'est requise. Le cas échéant, tout transfert serait encadré par les clauses contractuelles types de la Commission européenne.
6. Durées de conservation
- Données de visite / accès : conservées pour la durée nécessaire à la traçabilité de sécurité, puis archivées ou supprimées selon la politique du Client (typiquement 12 mois).
- Comptes utilisateurs : le temps de la relation contractuelle.
- Facturation : 10 ans (obligation comptable).
- Journaux techniques : 6 mois.
7. Sécurité
L'éditeur met en œuvre des mesures techniques et organisationnelles appropriées : chiffrement des mots de passe, liens de badge signés, cloisonnement des instances, contrôle des accès, sauvegardes et journalisation.
8. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de définir des directives relatives au sort de vos données après votre décès.
Lorsque les données sont traitées dans l'instance d'un Client, ces demandes sont à adresser en priorité au Client (responsable de traitement). Pour les données gérées par l'éditeur : hello@joinguardia.com.
9. Réclamation
Vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy, 75007 Paris — www.cnil.fr.
10. Cookies
L'utilisation des cookies et traceurs est décrite dans notre Politique cookies.