Politique de confidentialité

Dernière mise à jour : 25 mai 2026

1. Introduction

VATIME (Tom Vandaele, entrepreneur individuel) s'engage à protéger la vie privée des personnes utilisant son service. La présente Politique de confidentialité décrit comment VATIME collecte, utilise, stocke et protège vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD – Règlement UE 2016/679) et à la loi Informatique et Libertés modifiée.

Contact du responsable de traitement :
Tom Vandaele – [email protected]

2. Qui sommes-nous ?

VATIME est une plateforme SaaS de gestion du temps de travail destinée aux commerces. Dans ce cadre, VATIME opère avec deux qualités distinctes :

  • Responsable de traitement pour les données des gérants (propriétaires) et managers qui s'inscrivent directement sur vatime.app
  • Sous-traitant pour les données des employés saisies par le gérant (le gérant étant lui-même Responsable de traitement au sens du RGPD)

3. Données collectées

3.1 Données des gérants et managers (inscrits directement)

Donnée Finalité Base légale
Nom, prénomIdentification, communicationExécution du contrat
Adresse emailConnexion, facturation, notificationsExécution du contrat
Raison socialeFacturation, identificationExécution du contrat
Numéro de téléphone (managers)Contact d'urgence, supportIntérêt légitime
Secret OTP (2FA)Authentification double facteurExécution du contrat (sécurité)
Mot de passe hashéAuthentificationExécution du contrat
Données de connexion (horodatage sessions)Sécurité, lutte contre la fraudeIntérêt légitime
Données de facturation (via Stripe)Paiement de l'abonnementObligation légale / Exécution du contrat

3.2 Données des employés (saisies par le gérant)

Ces données sont traitées par VATIME en qualité de sous-traitant pour le compte du gérant.

Donnée Finalité
Nom, prénomIdentification dans le planning et les pointages
Code PIN hashéAuthentification sur la borne de pointage
Secret OTP (si activé)Double authentification facultative
Contrat hebdomadaire (heures)Comparaison heures planifiées vs travaillées
Pointages horodatés (IN/OUT)Suivi du temps de travail
Planning (shifts, congés, maladies)Organisation du travail

3.3 Données non collectées

VATIME ne collecte pas de :

  • Données salariales ou de rémunération
  • Numéro de sécurité sociale
  • Données de santé (au-delà du statut "maladie" indiqué par le gérant)
  • Données de géolocalisation
  • Données de navigation à des fins publicitaires

4. Durée de conservation

Type de données Durée de conservation
Données de compte (gérant, manager)3 ans après la fin de l'abonnement
Données des employés (pointages, planning)3 ans après la fin de l'abonnement
Données de facturation10 ans (obligation comptable légale)
Logs techniques12 mois
Données pendant la période d'essai30 jours après expiration si non conversion

5. Partage des données

VATIME ne vend, ne loue et ne partage jamais vos données personnelles à des tiers à des fins commerciales. Les données peuvent être transmises aux seuls sous-traitants techniques suivants :

  • IONOS SE (Allemagne, UE) – hébergement des serveurs et de la base de données
  • Stripe, Inc. (USA) – traitement sécurisé des paiements, encadré par les clauses contractuelles types de l'UE

VATIME peut être amenée à divulguer des données en réponse à une obligation légale ou une décision judiciaire.

6. Sécurité des données

VATIME met en œuvre les mesures de sécurité techniques et organisationnelles suivantes :

  • Chiffrement des communications (HTTPS/TLS)
  • Mots de passe hashés (algorithme Django sécurisé – PBKDF2)
  • Codes PIN hashés (non lisibles en clair)
  • Double authentification (2FA/TOTP) obligatoire pour les rôles à accès élevés
  • Cloisonnement des accès par établissement et par rôle
  • Protection CSRF sur toutes les requêtes web
  • Infrastructure hébergée dans des centres de données certifiés (IONOS, Allemagne)
  • Accès à la base de données limité aux seuls services applicatifs

7. Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

  • Droit d'accès (art. 15) : Obtenir une copie de vos données personnelles traitées par VATIME
  • Droit de rectification (art. 16) : Faire corriger des données inexactes ou incomplètes
  • Droit à l'effacement (art. 17) : Demander la suppression de vos données sous certaines conditions
  • Droit à la limitation (art. 18) : Demander la limitation du traitement
  • Droit à la portabilité (art. 20) : Recevoir vos données dans un format structuré et lisible par machine
  • Droit d'opposition (art. 21) : Vous opposer au traitement fondé sur l'intérêt légitime

Pour exercer ces droits, contactez VATIME à : [email protected]

VATIME s'engage à répondre dans un délai de 30 jours à compter de la réception de votre demande.

Note pour les employés : Si vous êtes un employé et que vous souhaitez exercer vos droits concernant vos données saisies dans VATIME, nous vous invitons à contacter directement votre employeur (gérant de l'établissement), qui est le Responsable de traitement de vos données. VATIME traitera votre demande en qualité de sous-traitant sur instruction de votre employeur.

8. Réclamation auprès de la CNIL

Si vous estimez que le traitement de vos données personnelles n'est pas conforme à la réglementation, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

  • Site web : www.cnil.fr
  • Adresse : 3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07

9. Cookies

Pour toute information sur les cookies utilisés par VATIME, consultez notre Politique de cookies.

10. Modifications

VATIME se réserve le droit de modifier la présente Politique de confidentialité. Les modifications substantielles seront notifiées par email. La date de mise à jour est indiquée en haut de ce document.