← Retour à Niveo Pro
⚠️ Document en préparation — non opposable en l'état.

Ce texte comporte encore des mentions à renseigner. Il est publié ici pour information et ne constitue pas un engagement contractuel tant qu'il n'est pas complété et daté.

Politique de confidentialité — Niveo Pro

Version 1.0 — [DATE D'ENTRÉE EN VIGUEUR]

⚠️ Document à compléter et à faire relire avant diffusion. Voir A-COMPLETER.md.

1. À qui s'adresse ce document

Niveo Pro traite des données personnelles concernant principalement :

absences, documents) ;

2. Qui fait quoi — un point essentiel

RôleCe que cela signifie
L'entreprise clienteResponsable de traitementElle décide des données saisies, des finalités et des durées. C'est à elle d'informer ses salariés et de répondre à leurs demandes.
[RAISON SOCIALE], éditeurSous-traitantIl héberge et fait fonctionner le logiciel, sur instruction du Client, et ne se sert des données pour aucune finalité propre.

Les engagements réciproques figurent dans l'Annexe RGPD — Sous-traitance (article 28 du RGPD), qui doit être signée avec chaque client.

3. Données traitées et pourquoi

CatégorieExemplesFinalitéBase légale (côté Client)
Identification salariénom, coordonnées, date de naissance, n° de sécurité socialeGestion du personnel, paie, déclarationsObligation légale / exécution du contrat de travail
Contrat et carrièrecontrat, qualifications, entretiens annuels, formationsGestion RH, obligations conventionnelles (IDCC 3043)Obligation légale / intérêt légitime
Temps de travailpointages, plannings, feuilles d'heuresDécompte du temps de travail, paieObligation légale (art. L3171-2 du code du travail)
Absencescongés, arrêts de travail, accidents du travailGestion des absences, obligations socialesObligation légale
Documentspièces justificatives transmises par le salariéConstitution du dossier du personnelObligation légale / consentement
Clients et prospectsraison sociale, contacts, échangesDevis, facturation, relation commercialeExécution du contrat / intérêt légitime
Comptes utilisateursidentifiant, rôle, dates de connexion, adresse IPSécurité, traçabilitéIntérêt légitime (sécurité du système)
⚠️ Point d'attention majeur. Les arrêts de travail et accidents du travail touchent à la santé : ce sont des données relevant de l'article 9 du RGPD, soumises à des exigences renforcées. Le logiciel doit n'en conserver que le strict nécessaire (dates, nature administrative), jamais de diagnostic. Ce point doit être validé par un juriste. Voir A-COMPLETER.md.

4. Qui peut voir quoi

L'accès est déterminé par un rôle et cloisonné à deux niveaux :

entreprise cliente ;

propres** données (son planning, ses pointages, ses documents, son contrat) — jamais celles d'un collègue.

Les rôles en lecture seule (salarié, client final) ne peuvent modifier aucune donnée de gestion.

5. Sécurité

justificatives et les documents du personnel sont stockés chiffrés ; ils ne sont lisibles ni dans la base ni dans les sauvegardes sans la clé.

affichés. 12 caractères minimum avec majuscule, minuscule, chiffre et symbole.

falsification de requêtes (CSRF).

comptes, opérations sensibles.

6. Hébergement

Les données sont hébergées [PRÉCISER : lieu exact, pays — la France si le serveur est en France], sur une infrastructure [gérée par l'Éditeur / fournie par [PRESTATAIRE]].

Aucune donnée n'est transférée hors de l'Union européenne, à l'exception du service d'intelligence artificielle décrit ci-dessous.

7. Sous-traitants

Sous-traitantRôleDonnées concernéesLocalisation
Google (service Gemini)Fonctions d'assistance par intelligence artificielleVoir ci-dessousHors UE — [à vérifier et à encadrer]
[HÉBERGEUR / FAI]Hébergement, connectivitéToutes, chiffrées au repos[PAYS]

Ce qui est réellement envoyé au service d'IA

Le logiciel n'envoie pas le contenu de la base à l'IA. Chaque fonction déclare précisément ce qu'elle a le droit de transmettre :

agrégés et la description de la prestation. Aucun nom de salarié, aucune rémunération, aucune donnée d'absence ou de santé.

fournisseur (facture, ticket).

Les fonctions manipulant des données personnelles de salariés sont interdites d'accès à un service gratuit par une règle inscrite dans le logiciel.

⚠️ À traiter avant commercialisation : l'usage d'un service d'IA hors UE doit être encadré (clauses contractuelles types, analyse du transfert, mention explicite dans l'annexe de sous-traitance) — ou remplacé par un service hébergé dans l'UE. Voir A-COMPLETER.md.

8. Durées de conservation

Les durées sont fixées par le Client, responsable de traitement. À titre indicatif, les durées usuelles applicables au secteur :

DonnéeDurée usuelleFondement
Bulletins de paie5 ans (50 ans si conservation dématérialisée)art. L3243-4 du code du travail
Contrats de travail, documents RH5 ans après le départ du salariéprescription civile
Décompte du temps de travail1 anart. D3171-16 du code du travail
Pièces et livres comptables10 ansart. L123-22 du code de commerce
Prospects sans relation contractuelle3 ans après le dernier contactrecommandation CNIL
Journal de connexion6 mois à 1 anrecommandation CNIL
⚠️ Ces durées doivent être vérifiées et arrêtées avec un juriste. Voir A-COMPLETER.md.

Application effective (depuis le 31/07/2026). Le logiciel purge réellement les journaux techniques selon les durées choisies par le Client, dans Ma société → Conservation des données. Trois précisions honnêtes :

traitement, qui l'active et fixe ses durées ;

contrats, plannings, prospects) : le logiciel signale ce qui a dépassé la durée, la suppression reste une décision humaine ;

Les sauvegardes. Une donnée effacée en base subsiste dans les sauvegardes jusqu'à leur propre rotation (14 jours). Les sauvegardes sont chiffrées et recopiées sur une seconde machine.

9. Droits des personnes

Toute personne dispose d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité.

Ces demandes s'adressent à l'entreprise employeuse (responsable de traitement), et non à l'éditeur du logiciel. L'éditeur assiste son client pour y répondre dans les délais.

Contact de l'éditeur pour toute question technique : [E-MAIL].

Toute personne peut également introduire une réclamation auprès de la CNIL (www.cnil.fr).

10. Cookies et traceurs

Le logiciel utilise uniquement des cookies strictement nécessaires à son fonctionnement :

CookieRôleDurée
niveo.sidMaintien de la session après connexionDurée de la session

Aucun cookie publicitaire, aucun traceur de mesure d'audience, aucun partage avec des tiers à des fins commerciales. Ces cookies ne requièrent pas de consentement préalable (article 82 de la loi Informatique et Libertés).

11. Violation de données

En cas de violation de données personnelles, l'Éditeur informe le Client sans délai injustifié dès qu'il en a connaissance, et lui fournit les éléments nécessaires à sa propre notification à la CNIL (72 heures) et, le cas échéant, aux personnes concernées.

12. Modification

Cette politique peut évoluer. Toute modification substantielle est portée à la connaissance du Client avant son entrée en vigueur.

Version du document : 7af7392ff77b · Cette référence identifie le texte exact ci-dessus.