Le responsable du traitement des données à caractère personnel collectées dans le cadre de l'utilisation du service HeuresFlow est :
En tant que client (administrateur du compte), vous êtes également responsable du traitement des données de vos salariés que vous saisissez dans HeuresFlow. À ce titre, vous êtes tenu au respect des obligations découlant du RGPD à l'égard de vos propres salariés (information préalable, etc.).
Dans le cadre de l'exploitation du service, HeuresFlow collecte et traite les catégories de données suivantes :
| Catégorie | Données concernées | Personnes concernées |
|---|---|---|
| Données d'identification | Nom, prénom, adresse e-mail, mot de passe (haché), nom de l'entreprise | Administrateurs (patrons) |
| Données de salariés | Prénom, nom, rôle (salarié/admin), statut du compte | Salariés invités par l'administrateur |
| Données d'activité | Heures travaillées, date de la saisie, chantier associé, commentaires éventuels | Salariés |
| Données de chantier | Nom du chantier, statut (actif/terminé) | Administrateurs |
| Données de connexion | Adresse IP, horodatage des connexions, type de navigateur, token JWT | Tous les utilisateurs |
| Données de facturation | Informations de facturation (nom, adresse), historique des paiements (sans les coordonnées bancaires) | Administrateurs |
HeuresFlow ne collecte aucune donnée sensible au sens de l'article 9 du RGPD (données de santé, opinions politiques, convictions religieuses, origine raciale ou ethnique, données biométriques, etc.).
Les coordonnées bancaires sont gérées directement par notre prestataire de paiement certifié PCI-DSS. HeuresFlow n'a jamais accès à ces données.
| Finalité | Base légale (RGPD) |
|---|---|
| Fourniture du service (authentification, saisie des heures, tableau de bord) | Exécution du contrat (art. 6.1.b) |
| Gestion des abonnements et de la facturation | Exécution du contrat (art. 6.1.b) |
| Communication sur les mises à jour importantes du service et des CGU | Intérêt légitime (art. 6.1.f) |
| Amélioration du service (analyse des usages agrégés et anonymisés) | Intérêt légitime (art. 6.1.f) |
| Support client et gestion des réclamations | Intérêt légitime (art. 6.1.f) |
| Obligations légales (conservation comptable, réponses aux autorités) | Obligation légale (art. 6.1.c) |
| Envoi d'e-mails commerciaux (nouveautés, offres) | Consentement (art. 6.1.a) — opt-in explicite requis |
Les données sont conservées pour la durée strictement nécessaire à la finalité pour laquelle elles ont été collectées :
À l'expiration de ces délais, les données sont supprimées ou anonymisées de manière irréversible.
Les données collectées sont destinées exclusivement au personnel habilité de DevBat dans le cadre de la fourniture du service. Elles ne sont jamais vendues, louées ou cédées à des tiers.
Dans le cadre de la fourniture du service, DevBat fait appel aux sous-traitants suivants, avec lesquels des accords de traitement des données conformes au RGPD sont en place :
DevBat peut être amenée à communiquer des données aux autorités compétentes (judiciaires, fiscales, administratives) en cas d'obligation légale, de décision de justice ou pour la défense de ses droits.
HeuresFlow héberge l'ensemble de ses données sur des serveurs situés en France (Union Européenne). En principe, aucun transfert de données personnelles n'est effectué hors de l'UE.
Si, à titre exceptionnel, un sous-traitant amenait à traiter des données hors UE, DevBat s'assurerait que ce transfert bénéficie de garanties appropriées (clauses contractuelles types de la Commission européenne, décision d'adéquation, etc.) conformément au Chapitre V du RGPD.
Conformément au RGPD (articles 15 à 22), toute personne concernée par un traitement dispose des droits suivants :
Pour exercer l'un de ces droits, adressez votre demande à support@heuresflow.fr en précisant votre identité (nom, adresse e-mail du compte). DevBat s'engage à répondre dans un délai maximum de 30 jours suivant la réception de la demande complète.
DevBat met en œuvre les mesures techniques et organisationnelles appropriées pour protéger les données personnelles contre toute destruction, perte, altération ou accès non autorisé, notamment :
En cas de violation de données susceptible d'engendrer un risque pour les droits et libertés des personnes, DevBat s'engage à notifier la CNIL dans les 72 heures et à informer les personnes concernées dans les meilleurs délais, conformément à l'article 33 du RGPD.
HeuresFlow utilise un nombre minimal de cookies, strictement nécessaires au fonctionnement du service :
HeuresFlow n'utilise pas de cookies publicitaires, de cookies de suivi comportemental tiers, ni de boutons de partage vers les réseaux sociaux susceptibles de déposer des cookies tiers.
Si des outils d'analyse d'audience venaient à être intégrés à l'avenir, ils le seraient uniquement avec votre consentement préalable et cette politique serait mise à jour en conséquence.
La présente politique de confidentialité peut être modifiée pour refléter les évolutions du service, de la législation applicable ou des pratiques de DevBat. La date de dernière mise à jour est indiquée en haut du document.
En cas de modification substantielle affectant vos droits ou la nature des données traitées, vous en serez informé par e-mail au moins 15 jours avant l'entrée en vigueur des nouvelles dispositions.
La poursuite de l'utilisation du service après la date d'entrée en vigueur vaut acceptation des modifications. En cas de désaccord, vous pouvez clôturer votre compte conformément aux CGU.
Pour toute question relative à la protection de vos données personnelles, à l'exercice de vos droits ou pour signaler une préoccupation, contactez-nous :