Informations Ekipora
Politique de confidentialité
Dernière mise à jour : 28 septembre 2026
Qui traite les données ?
Pour les données RH des salariés, l’entreprise cliente agit en qualité de responsable du traitement et Levy-Ytshak Zekri, exploitant Ekipora, en qualité de sous-traitant. Pour la création des comptes, la sécurité du service, la facturation et les demandes commerciales, Levy-Ytshak Zekri est responsable du traitement.
Version de la politique : confidentialite-2026-09-28-v4.
Finalités, données et bases juridiques
- identité, coordonnées et rattachement à l’entreprise pour gérer les accès et exécuter le contrat ;
- contrat, planning, demandes, documents et messages pour fournir les fonctions RH sur instruction de l’employeur ;
- date, heure, méthode, précision et distance au magasin lors d’un pointage, lorsque l’employeur a choisi et justifié ce contrôle ;
- journaux de sécurité et d’audit pour détecter les incidents et prouver les opérations, sur la base de l’intérêt légitime à sécuriser et défendre le service ;
- données d’abonnement et références Stripe pour exécuter le contrat et respecter les obligations comptables et fiscales ;
- demandes commerciales et assistance pour répondre aux sollicitations, sur la base de mesures précontractuelles ou de l’intérêt légitime.
Ekipora ne conserve pas la position GPS exacte utilisée lors du contrôle : seules la distance calculée, la précision du téléphone, la méthode de vérification et l’heure serveur sont enregistrées.
Pointage et géolocalisation
Chaque entreprise cliente doit déterminer la base juridique applicable, informer ses salariés avant l’utilisation et vérifier que le pointage choisi est nécessaire et proportionné. Le QR dynamique est proposé par défaut. Le GPS doit rester une exception lorsqu’un moyen moins intrusif ne permet pas d’atteindre le même objectif. Ekipora ne réalise aucune géolocalisation permanente : la position n’est demandée que lorsque le salarié appuie sur un bouton de pointage GPS.
Données obligatoires et facultatives
L’identité professionnelle, l’adresse e-mail, le rattachement à une entreprise et les données indispensables à la fonction demandée sont obligatoires ; sans elles, le compte ou la fonction concernée ne peut pas être fourni. Le téléphone, les motifs détaillés, les pièces jointes facultatives et les fonctions non activées ne sont pas exigés. Un arrêt de travail doit contenir uniquement le volet destiné à l’employeur : aucun diagnostic ni détail médical ne doit être déposé.
Destinataires et transferts
Les données sont accessibles uniquement aux personnes autorisées de l’entreprise et aux prestataires indispensables : Cloudflare, Inc. et ses sous-traitants pour l’hébergement, la base et les fichiers privés ; Supabase pour l’authentification ; Resend pour les e-mails ; Stripe pour les paiements. Les notifications push affichent un message générique et renvoient vers l’espace authentifié.
La base de données et le stockage des fichiers privés sont configurés dans la juridiction Union européenne de Cloudflare. Certains traitements techniques et prestataires peuvent traiter des données hors de l’Espace économique européen. Les transferts sont encadrés par une décision d’adéquation lorsqu’elle existe ou par les clauses contractuelles types de la Commission européenne et les garanties complémentaires annoncées par le prestataire concerné.
Durées de conservation
Les données RH restent disponibles pendant le contrat selon les durées documentées par l’employeur, puis sont exportées ou supprimées sur son instruction, sous réserve des obligations légales. Les justificatifs d’arrêt disposent d’une durée paramétrable de 12 à 60 mois à compter de la fin de l’arrêt et d’une suppression automatique ; l’employeur doit retenir la durée la plus courte adaptée à son obligation. Les traces de consultation de ces justificatifs sont conservées 12 mois. Les preuves contractuelles sont conservées pendant la durée nécessaire à la défense des droits, dans la limite des prescriptions applicables, et les pièces comptables pendant dix ans. Les sauvegardes sont purgées selon leur cycle technique après la suppression principale.
Sécurité
Les données sont séparées par entreprise, les fichiers privés ne sont servis qu’après contrôle d’accès, les opérations sensibles sont journalisées et les communications utilisent HTTPS. Aucun dispositif ne supprime tout risque : les incidents sont analysés et les personnes concernées sont informées lorsque la loi l’exige.
Vos droits
Les salariés exercent d’abord leurs droits auprès de leur employeur. Pour les données gérées directement par Ekipora, une demande d’accès, rectification, effacement, limitation ou opposition peut être adressée à ekipora.pro@gmail.com. Une réclamation peut être déposée auprès de la CNIL.
Ekipora ne prend aucune décision produisant un effet juridique de manière entièrement automatisée. Les demandes, anomalies de pointage et alertes restent soumises à une décision humaine de l’employeur. Les données proviennent de l’employeur, du salarié, des services techniques utilisés et, pour l’identification d’une entreprise, des registres publics interrogés lors de l’inscription.
Cookies
Ekipora utilise seulement les éléments techniques indispensables à la connexion, à la sécurité et au choix de l’espace. Aucun traceur publicitaire n’est utilisé dans la version actuelle.
Sous-traitance pour les entreprises clientes
Les engagements applicables au traitement des données RH pour le compte des entreprises clientes figurent dans l’ accord de sous-traitance des données, qui complète les conditions générales de vente.