Politique de confidentialité
Dernière mise à jour : 25 mai 2026
1. Introduction
VATIME (Tom Vandaele, entrepreneur individuel) s'engage à protéger la vie privée des personnes utilisant son service. La présente Politique de confidentialité décrit comment VATIME collecte, utilise, stocke et protège vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD – Règlement UE 2016/679) et à la loi Informatique et Libertés modifiée.
Contact du responsable de traitement :
Tom Vandaele – [email protected]
2. Qui sommes-nous ?
VATIME est une plateforme SaaS de gestion du temps de travail destinée aux commerces. Dans ce cadre, VATIME opère avec deux qualités distinctes :
- Responsable de traitement pour les données des gérants (propriétaires) et managers qui s'inscrivent directement sur vatime.app
- Sous-traitant pour les données des employés saisies par le gérant (le gérant étant lui-même Responsable de traitement au sens du RGPD)
3. Données collectées
3.1 Données des gérants et managers (inscrits directement)
| Donnée | Finalité | Base légale |
|---|---|---|
| Nom, prénom | Identification, communication | Exécution du contrat |
| Adresse email | Connexion, facturation, notifications | Exécution du contrat |
| Raison sociale | Facturation, identification | Exécution du contrat |
| Numéro de téléphone (managers) | Contact d'urgence, support | Intérêt légitime |
| Secret OTP (2FA) | Authentification double facteur | Exécution du contrat (sécurité) |
| Mot de passe hashé | Authentification | Exécution du contrat |
| Données de connexion (horodatage sessions) | Sécurité, lutte contre la fraude | Intérêt légitime |
| Données de facturation (via Stripe) | Paiement de l'abonnement | Obligation légale / Exécution du contrat |
3.2 Données des employés (saisies par le gérant)
Ces données sont traitées par VATIME en qualité de sous-traitant pour le compte du gérant.
| Donnée | Finalité |
|---|---|
| Nom, prénom | Identification dans le planning et les pointages |
| Code PIN hashé | Authentification sur la borne de pointage |
| Secret OTP (si activé) | Double authentification facultative |
| Contrat hebdomadaire (heures) | Comparaison heures planifiées vs travaillées |
| Pointages horodatés (IN/OUT) | Suivi du temps de travail |
| Planning (shifts, congés, maladies) | Organisation du travail |
3.3 Données non collectées
VATIME ne collecte pas de :
- Données salariales ou de rémunération
- Numéro de sécurité sociale
- Données de santé (au-delà du statut "maladie" indiqué par le gérant)
- Données de géolocalisation
- Données de navigation à des fins publicitaires
4. Durée de conservation
| Type de données | Durée de conservation |
|---|---|
| Données de compte (gérant, manager) | 3 ans après la fin de l'abonnement |
| Données des employés (pointages, planning) | 3 ans après la fin de l'abonnement |
| Données de facturation | 10 ans (obligation comptable légale) |
| Logs techniques | 12 mois |
| Données pendant la période d'essai | 30 jours après expiration si non conversion |
5. Partage des données
VATIME ne vend, ne loue et ne partage jamais vos données personnelles à des tiers à des fins commerciales. Les données peuvent être transmises aux seuls sous-traitants techniques suivants :
- IONOS SE (Allemagne, UE) – hébergement des serveurs et de la base de données
- Stripe, Inc. (USA) – traitement sécurisé des paiements, encadré par les clauses contractuelles types de l'UE
VATIME peut être amenée à divulguer des données en réponse à une obligation légale ou une décision judiciaire.
6. Sécurité des données
VATIME met en œuvre les mesures de sécurité techniques et organisationnelles suivantes :
- Chiffrement des communications (HTTPS/TLS)
- Mots de passe hashés (algorithme Django sécurisé – PBKDF2)
- Codes PIN hashés (non lisibles en clair)
- Double authentification (2FA/TOTP) obligatoire pour les rôles à accès élevés
- Cloisonnement des accès par établissement et par rôle
- Protection CSRF sur toutes les requêtes web
- Infrastructure hébergée dans des centres de données certifiés (IONOS, Allemagne)
- Accès à la base de données limité aux seuls services applicatifs
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès (art. 15) : Obtenir une copie de vos données personnelles traitées par VATIME
- Droit de rectification (art. 16) : Faire corriger des données inexactes ou incomplètes
- Droit à l'effacement (art. 17) : Demander la suppression de vos données sous certaines conditions
- Droit à la limitation (art. 18) : Demander la limitation du traitement
- Droit à la portabilité (art. 20) : Recevoir vos données dans un format structuré et lisible par machine
- Droit d'opposition (art. 21) : Vous opposer au traitement fondé sur l'intérêt légitime
Pour exercer ces droits, contactez VATIME à : [email protected]
VATIME s'engage à répondre dans un délai de 30 jours à compter de la réception de votre demande.
8. Réclamation auprès de la CNIL
Si vous estimez que le traitement de vos données personnelles n'est pas conforme à la réglementation, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
- Site web : www.cnil.fr
- Adresse : 3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07
9. Cookies
Pour toute information sur les cookies utilisés par VATIME, consultez notre Politique de cookies.
10. Modifications
VATIME se réserve le droit de modifier la présente Politique de confidentialité. Les modifications substantielles seront notifiées par email. La date de mise à jour est indiquée en haut de ce document.