Consulter
Chaque salarié retrouve dans son espace « Mes données personnelles » les consentements qu'il a donnés, et leur historique daté.
Un logiciel de gestion du temps connaît les horaires, les absences, parfois la position de vos salariés. Ces données leur appartiennent : Timesbook leur donne les moyens de les consulter, de les récupérer et de refuser, et les protège pour vous.
Le RGPD accorde un droit d'accès, de portabilité, de retrait et d'effacement. Dans Timesbook, ce sont des boutons, pas des démarches.
Chaque salarié retrouve dans son espace « Mes données personnelles » les consentements qu'il a donnés, et leur historique daté.
Un clic exporte l'ensemble de ses données : profil, pointages, congés, documents, messages et consentements. Mots de passe et codes d'accès n'en font jamais partie.
Un consentement se retire depuis le même écran, à tout moment, sans avoir à le justifier ni à passer par son responsable.
L'administrateur anonymise un compte en deux confirmations : l'identité est remplacée, et ce que la loi n'oblige pas à conserver est supprimé.
Chaque accord est enregistré, daté et gardé comme preuve — y compris après son retrait. La géolocalisation, elle, ne s'allume que si vous la mettez en service.
Pas une case à cocher dans un menu : ces protections sont actives sur tous les comptes, sans réglage.
Les mots de passe des responsables et les codes PIN des salariés sont hachés (bcrypt) : personne ne peut les relire, et un code n'est plus jamais affiché après sa création.
Les accès aux services que vous connectez (signature, envoi de SMS, comptabilité, IA) sont chiffrés en base (AES-256).
Les essais de connexion sont limités : cinq codes faux, et l'accès se bloque trente minutes. Les formulaires sont protégés contre la falsification de requête (CSRF).
Noms, raisons sociales, adresses, e-mails, téléphones, numéros de sécurité sociale et RIB sont remplacés par des pseudonymes avant tout envoi à un fournisseur d'IA.
Les écrans et les données s'ouvrent selon le profil : un salarié ne voit que ce qui le concerne, un responsable que ce que son rôle autorise.
Le cookie de session est inaccessible aux scripts de la page et n'est transmis qu'en connexion chiffrée (HTTPS).
Une purge automatique tourne chaque nuit. Ce que la loi oblige à garder — les heures de travail pendant cinq ans, par exemple — est conservé, pas davantage.
avant que l'adresse IP des journaux de connexion soit anonymisée
avant que les journaux de connexion soient supprimés
avant que l'historique des modifications soit supprimé
Votre délégué à la protection des données, votre CSE ou un auditeur vous les demanderont : ils existent déjà.
Votre DPO ou votre CSE a des questions précises : nous y répondons avec les documents, pas avec des slogans.