1. Responsable du traitement
Le responsable du traitement est posup.com LLC, dont le siège est à Franklinton, Caroline du Nord 27525, États-Unis. Pour toute question relative à la confidentialité, écrivez à privacy@posup.app.
2. Données que nous collectons
- De l'entreprise cliente : nom de l'entreprise, e-mail, données de facturation, formule souscrite.
- Des employés : nom, identifiants internes, enregistrements d'entrée/sortie, localisation de la zone de pointage et données biométriques faciales.
- De l'application mobile : e-mail du compte personnel, localisation (GPS) lors du pointage et photo (selfie) du pointage.
- Techniques : adresse IP, navigateur, journaux d'activité.
3. Données biométriques (reconnaissance faciale)
La reconnaissance faciale implique le traitement de données biométriques, considérées comme catégorie particulière / données sensibles (art. 9 RGPD, LGPD, BIPA et droit local). Ces données :
- Sont traitées uniquement pour vérifier l'identité de l'employé lors du pointage.
- Requièrent le consentement explicite préalable de l'employé, que l'entreprise cliente doit obtenir.
- Ne sont ni vendues ni cédées à des fins commerciales.
- Ne sont conservées que pendant la relation contractuelle et supprimées selon le DPA.
4. Finalités et base légale
Nous traitons les données pour fournir le Service (exécution du contrat), respecter des obligations légales et, pour les données biométriques, sur la base du consentement explicite.
5. Notre rôle : sous-traitant
Concernant les données des employés, l'entreprise cliente est le responsable du traitement et PosupClock agit en tant que sous-traitant, conformément au Accord de traitement des données (DPA).
6. Destinataires et sous-traitants ultérieurs
Nous partageons des données avec les prestataires qui nous permettent d'exploiter le Service, dont Stripe (traitement des paiements) et nos hébergeurs cloud. Ils agissent comme sous-traitants, soumis à des obligations contractuelles de confidentialité et de sécurité.
7. Transferts internationaux
Si les données sont traitées hors de votre pays, nous appliquons des garanties appropriées (clauses contractuelles types ou autres mécanismes légaux).
8. Conservation
Nous conservons les données pendant la durée du contrat et les délais légaux applicables. Les données biométriques sont supprimées à la fin de la relation ou sur demande, selon le DPA.
9. Vos droits
Vous pouvez exercer vos droits d'accès, de rectification, d'effacement, d'opposition, de limitation et de portabilité en écrivant à privacy@posup.app. Les employés doivent adresser leurs demandes à leur employeur (responsable du traitement).
10. Sécurité
Nous appliquons des mesures techniques et organisationnelles raisonnables : chiffrement en transit, contrôle d'accès, requêtes préparées et isolement par entreprise.
11. Mineurs
Le Service ne s'adresse pas aux mineurs et nous ne collectons pas sciemment leurs données.
12. Modifications
Nous pouvons mettre à jour cette Politique. Les modifications seront publiées sur cette page.
13. Suppression du compte et des données (application mobile)
Si vous avez créé un compte personnel dans l'application PosupClock, vous pouvez demander la suppression de votre compte et des données associées (e-mail, enregistrements de l'app et photos de pointage) en écrivant à soporte@posup.app depuis votre e-mail enregistré. Nous supprimerons votre compte et ces données sous 30 jours, sauf les enregistrements que nous devons conserver pour obligation légale ou qui appartiennent à votre employeur en tant que responsable du traitement.
14. Contact
Pour toute question relative à la confidentialité : privacy@posup.app.