AccueilSécurité et données

Sécurité et protection des données

Si vous saisissez dans le panneau vos salariés, vos procédures et vos permis de travail, vous avez le droit de savoir exactement où tout cela aboutit, qui peut le voir et ce qui se passe le jour où quelque chose tourne mal. Cette page le dit sans détour, y compris la partie que nous n'avons pas encore.

Où sont vos données

Sur un serveur qui nous appartient, dans l'Union européenne, physiquement en France. Ce n'est pas un hébergement mutualisé avec des projets tiers : la machine est la nôtre et le panneau est la seule chose qui y tourne. Vos données ne quittent pas l'Espace économique européen, ne sont pas vendues, ne sont pas cédées à des tiers à des fins publicitaires et ne servent à entraîner aucun modèle.

Quelle donnéeOù elle est stockéeCombien de temps
Fiche de vos salariés : nom, poste, formation, EPI attribués, autorisationsServeur propre, France (UE)Pendant la durée du contrat, plus 30 jours pour l’exporter
Documentation du site : procédures, consignation, permis de travail, maintenance, incidentsServeur propre, France (UE)Pendant la durée du contrat, plus 30 jours pour l’exporter
Journal d'accès au panneau : qui est entré, quand et ce qui a changéServeur propre, France (UE)12 mois
Données de facturation de votre entreprisePrestataire de paiement dans l’UE et notre comptabilitéLe délai fiscal et commercial obligatoire
Adresse de contact et messages envoyés via le formulaireMessagerie hébergée dans l’UEJusqu’à ce que vous demandiez la suppression

Qui peut y accéder

Chaque entreprise ne voit que ses propres données. Il n'existe aucune vue globale permettant à un client de regarder celles d'un autre, même lorsqu'ils sont reliés comme donneur d'ordre et sous-traitant : dans ce cas, le sous-traitant décide du dossier qu'il partage et le donneur d'ordre voit cela et rien d'autre.

  • Dans votre entreprise, c'est vous qui fixez les droits : ce que voit un chef de poste, un opérateur ou le responsable prévention.
  • Toutes les connexions sont chiffrées (TLS). Le panneau n’est pas accessible en HTTP non chiffré.
  • De notre côté, l'accès technique au serveur est limité aux personnes qui maintiennent le système, avec une clé personnelle, et il est journalisé. Nous n'allons pas regarder vos données par curiosité ni pour des statistiques commerciales.
  • Si nous devons un jour entrer dans votre compte pour traiter un incident que vous nous signalez, nous vous le disons avant et cela figure dans le journal d'accès.

Ce que nous faisons en cas d’incident sur notre infrastructure

Il ne s'agit pas de ce qui se passe dans votre site : il s'agit de la panne de notre serveur ou d'un accès non autorisé à la machine qui héberge les données de vos salariés. Dans la répartition du RGPD, vous êtes le responsable de traitement et nous le sous-traitant. La notification à l'autorité de contrôle, dans le délai de 72 heures de l'article 33, vous revient donc ; notre obligation est de vous alerter sans retard injustifié et de vous fournir tout le nécessaire. Nous l'écrivons noir sur blanc : nous vous prévenons en moins de 24 heures après détection, avec ou sans risque, pour qu'il vous reste 48 heures de marge.

Contenir

Isoler ce qui est touché, révoquer les identifiants et figer l'état du serveur pour l'analyser ensuite. On arrête d'abord, on enquête après.

Évaluer

Quelles données précisément, de quels clients, de combien de personnes, et s'il existe un risque réel pour ces personnes. Sans cette réponse, l'avis ne sert à rien.

Notifier

Vous, en moins de 24 heures : ce qui s'est passé, quelles données sont concernées et ce que nous recommandons de déclarer. Si le risque pour les personnes est élevé, nous aidons aussi à la communication aux personnes concernées exigée par l'article 34.

Expliquer ensuite

Un rapport écrit pour les clients concernés : ce qui a échoué, ce qui a été fait, ce que nous changeons pour que cela ne se reproduise pas. Sans langue de bois.

Le contrat de sous-traitance des données

L'article 28 du RGPD impose un contrat écrit entre vous et nous. Ce n'est pas une formalité décorative : c'est le document qu'un inspecteur vous demandera. Il est généré automatiquement à l'inscription de votre entreprise, avec vos données déjà renseignées, et se trouve dans le panneau en PDF dès le premier jour, sans le demander et sans frais. Nul besoin d'être client pour le lire : vous pouvez générer le contrat complet avec vos données ici même, l'imprimer et le remettre à votre conseil avant toute souscription.

  • Quelles données nous traitons, pour quoi et pendant combien de temps, par écrit et concrètement.
  • La liste des sous-traitants ultérieurs, avec l’engagement de vous prévenir avant tout changement.
  • Ce qui se passe à la fin : restitution de tout en format ouvert puis suppression, avec confirmation écrite de l’effacement.

Exporter et supprimer, quand vous le demandez

Vos données vous appartiennent et partir ne doit pas être une punition. Pas d'« exportez en PDF et débrouillez-vous », pas besoin d'écrire trois fois pour obtenir une réponse.

  • Export complet en Excel et CSV depuis le panneau, sans demander la permission et autant de fois que vous voulez.
  • Suppression sur demande : vous nous écrivez, nous confirmons, et tout est effacé sous 30 jours maximum, sauvegardes comprises au fil de leur rotation. Confirmation écrite à l’appui.
  • Si l'un de vos salariés exerce ses droits auprès de vous, nous vous fournissons ce qu'il faut pour répondre dans les délais. C'est votre obligation, mais nous ne vous laissons pas seul avec elle.

Données de santé : ce que nous avons décidé de ne pas conserver

Le motif médical d'un arrêt est une donnée de santé au sens de l'article 9 du RGPD, avec une protection renforcée que très peu de logiciels RH respectent réellement. La solution n'est pas de mieux le chiffrer : c'est de ne pas le détenir. Le module d'absences enregistre le type (incapacité temporaire, accident du travail, congé rémunéré, jours personnels, vacances), les dates et la référence du justificatif — jamais le diagnostic, ni l'avis médical, ni un motif en texte libre. Pour la paie et le décompte des absences, cela suffit, et cela vous retire le traitement d'une catégorie particulière de données.

Avec qui nous travaillons

Personne n'héberge un service entièrement seul. Voici les prestataires qui interviennent et pour quoi. Si nous en changeons un, nous le publions ici 30 jours à l'avance et vous pourrez vous y opposer.

FonctionPrestataireLocalisation
Serveur du panneau et base de donnéesHostingerFrance (Union européenne)
Hébergement du site publicRaiola NetworksEspagne (Union européenne)
Encaissement des abonnements et des kitsStripe Payments EuropeIrlande (Union européenne), avec les garanties du chapitre V du RGPD pour son groupe
Messagerie de contact et avis automatiquesRaiola NetworksEspagne (Union européenne)

Nous n'utilisons ni analytique tierce, ni pixels publicitaires, ni polices externes : ni le site ni le panneau n'envoient la moindre requête à un serveur extérieur pendant votre navigation.

Ce que nous n’avons pas encore

Cette partie, nous l'écrivons nous-mêmes, parce que nous préférons que vous la lisiez ici plutôt que de la découvrir ensuite. Si vous comparez des prestataires, posez-leur les mêmes questions.

  • Nous ne sommes certifiés ni ISO 27001 ni SOC 2, et nous ne laisserons pas entendre le contraire. Nous appliquons de bonnes pratiques, mais ce n'est pas une certification.
  • Nous n'avons pas passé d'audit de sécurité externe. Le jour où ce sera fait, nous publierons ici qui l'a réalisé, quand et ce qu'il a trouvé.
  • Nous ne chiffrons pas champ par champ dans la base de données. Le trafic est toujours chiffré et le serveur n'est utilisé par personne d'autre, mais appeler cela « chiffrement de bout en bout » serait inexact et nous ne le ferons pas.
  • Nous n'avons pas d'astreinte 24h/24. Si quelque chose tombe en pleine nuit, c'est traité en tout début de journée. Ce qui est tenu quoi qu'il arrive, c'est l'alerte sous 24 heures en cas de violation, car votre délai légal en dépend.
  • En cours : sauvegardes automatiques quotidiennes avec 30 jours de rétention dans la même région européenne, et un journal d'accès exportable par vous-même. Une fois en place, cette ligne remontera avec sa date.
Mon client peut-il voir mon panneau si nous nous relions ?
Non. Il voit le dossier précis que vous partagez pour le chantier réalisé chez lui, en lecture seule, et cesse de le voir dès que vous le retirez. Il ne voit ni votre effectif complet, ni vos autres clients, ni vos prix.
Que deviennent mes données si j’arrête de payer ?
Vous disposez de 30 jours avec le compte en lecture seule pour exporter tout ce que vous voulez en Excel ou CSV. Passé ce délai, tout est effacé. Nous ne retenons pas les données pour forcer un renouvellement : outre que c'est laid, c'est illégal.
Utilisez-vous nos données pour entraîner une intelligence artificielle ?
Non. Ni vos données ni vos documents ne quittent votre compte à cette fin, ni à aucune autre. C'est écrit dans le contrat de sous-traitance, pas seulement sur cette page.
Puis-je demander le contrat de sous-traitance avant de souscrire ?
Oui, et c'est la démarche sensée. Vous n'avez même pas besoin de nous écrire : sur cette page, vous saisissez les données de votre entreprise et obtenez le contrat entier, prêt à imprimer, sans inscription et sans donnée de paiement. Si vous préférez le recevoir par courriel, c'est possible aussi.

Une question sans réponse sur cette page ?

Écrivez-nous, nous répondons par écrit. Si la question est bonne, nous l'ajoutons aussi à cette page pour le suivant.

Écrire à IndustriaKit