Sécurité & RGPD

Vos données restent les vôtres.

Un logiciel de gestion du temps connaît les horaires, les absences, parfois la position de vos salariés. Ces données leur appartiennent : Timesbook leur donne les moyens de les consulter, de les récupérer et de refuser, et les protège pour vous.

4droits exercés en libre-service
0nom transmis à un fournisseur d'IA
30 javant anonymisation des adresses IP
Les droits

Chaque salarié exerce ses droits sans écrire de courrier.

Le RGPD accorde un droit d'accès, de portabilité, de retrait et d'effacement. Dans Timesbook, ce sont des boutons, pas des démarches.

Consulter

Chaque salarié retrouve dans son espace « Mes données personnelles » les consentements qu'il a donnés, et leur historique daté.

Récupérer

Un clic exporte l'ensemble de ses données : profil, pointages, congés, documents, messages et consentements. Mots de passe et codes d'accès n'en font jamais partie.

Retirer son accord

Un consentement se retire depuis le même écran, à tout moment, sans avoir à le justifier ni à passer par son responsable.

Être oublié

L'administrateur anonymise un compte en deux confirmations : l'identité est remplacée, et ce que la loi n'oblige pas à conserver est supprimé.

Le consentement

Les traitements sensibles attendent un accord.

Chaque accord est enregistré, daté et gardé comme preuve — y compris après son retrait. La géolocalisation, elle, ne s'allume que si vous la mettez en service.

  • Géolocalisation au pointageSans l'accord du salarié, le serveur refuse d'enregistrer sa position — le pointage, lui, passe.
  • Photo à la connexionUne fenêtre explicite demande l'accord avant la première prise de vue ; sans accord, aucune photo n'est enregistrée.
  • Suivi d'humeurUn traitement de bien-être, donc sensible : il fait l'objet de sa propre analyse d'impact, comme les deux précédents.
La protection

Des données protégées par construction.

Pas une case à cocher dans un menu : ces protections sont actives sur tous les comptes, sans réglage.

Aucun mot de passe lisible

Les mots de passe des responsables et les codes PIN des salariés sont hachés (bcrypt) : personne ne peut les relire, et un code n'est plus jamais affiché après sa création.

Clés de vos services chiffrées

Les accès aux services que vous connectez (signature, envoi de SMS, comptabilité, IA) sont chiffrés en base (AES-256).

Connexion protégée

Les essais de connexion sont limités : cinq codes faux, et l'accès se bloque trente minutes. Les formulaires sont protégés contre la falsification de requête (CSRF).

Une IA qui ne voit aucun nom

Noms, raisons sociales, adresses, e-mails, téléphones, numéros de sécurité sociale et RIB sont remplacés par des pseudonymes avant tout envoi à un fournisseur d'IA.

Chacun ne voit que son périmètre

Les écrans et les données s'ouvrent selon le profil : un salarié ne voit que ce qui le concerne, un responsable que ce que son rôle autorise.

Sessions durcies

Le cookie de session est inaccessible aux scripts de la page et n'est transmis qu'en connexion chiffrée (HTTPS).

La conservation

Ce qui n'a plus d'utilité s'efface tout seul.

Une purge automatique tourne chaque nuit. Ce que la loi oblige à garder — les heures de travail pendant cinq ans, par exemple — est conservé, pas davantage.

30 jours

avant que l'adresse IP des journaux de connexion soit anonymisée

180 jours

avant que les journaux de connexion soient supprimés

1 an

avant que l'historique des modifications soit supprimé

Les documents

La conformité écrite, pas seulement promise.

Votre délégué à la protection des données, votre CSE ou un auditeur vous les demanderont : ils existent déjà.

Disponibles sur demande

  • Registre des traitements — Art. 30
  • Politique de confidentialité — Art. 13-14
  • Analyses d'impact : géolocalisation, photo, suivi d'humeur — Art. 35
  • Liste des sous-traitants et des transferts hors UE — Art. 28 et 44-49
  • Procédure en cas de violation de données — Art. 33-34
  • Charte de conservation des données — Art. 5.1.e

Demander les documents

Questions fréquentes

Sécurité et vie privée.

La géolocalisation est-elle obligatoire ?
Non. Elle est comprise dans votre compte mais vous décidez de la mettre en service, et chaque salarié donne ou retire son accord. Sans accord, sa position n'est pas enregistrée.
L'IA voit-elle le nom de mes salariés ou de mes clients ?
Non. Les identités et les coordonnées sont remplacées par des pseudonymes (« Salarié #12 ») avant l'envoi ; le vrai nom n'est remis que dans la réponse affichée à l'écran.
Un salarié peut-il récupérer ses données sans passer par moi ?
Oui. L'export est en libre-service dans son espace personnel. Il reçoit un fichier complet et lisible par une machine, conformément au droit à la portabilité.
Et si un salarié quitte l'entreprise ?
Son compte peut être anonymisé. Les heures et la paie, que le Code du travail oblige à conserver, restent — mais ne portent plus son identité. Le reste est supprimé.
Que se passe-t-il en cas de fuite de données ?
Une procédure écrite fixe les rôles, la notification à la CNIL sous 72 heures et l'information des personnes concernées lorsque le risque est élevé.

Une question sur vos données ?

Votre DPO ou votre CSE a des questions précises : nous y répondons avec les documents, pas avec des slogans.