Politique de confidentialité

Chez Planyo, nous accordons une importance fondamentale à la protection de vos données personnelles. Cette politique vous informe de la manière dont nous collectons, utilisons et protégeons vos données, conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679).

1. Responsable du traitement

Le responsable du traitement des données est : [Nom de la société — à compléter], joignable à l'adresse contact@planyo.fr.

2. Données collectées

Nous collectons les données suivantes :

  • Données d'identification : nom, prénom, adresse email, mot de passe (hashé)
  • Données professionnelles : poste, contrat de travail, volume horaire, équipe
  • Données RH : date de naissance, numéro de sécurité sociale, adresse, coordonnées bancaires (IBAN/BIC)
  • Données d'utilisation : planning, heures travaillées, congés, variables de paie
  • Données techniques : adresse IP, cookies de session

3. Finalités du traitement

Vos données sont traitées pour les finalités suivantes :

  • Gestion des comptes utilisateurs et authentification
  • Gestion des plannings et du suivi du temps de travail
  • Gestion des ressources humaines (contrats, congés, documents)
  • Calcul et export des variables de paie
  • Envoi de notifications par email (planning publié, invitation, etc.)
  • Fonctionnement technique du service

Base légale : exécution du contrat (article 6.1.b du RGPD) et intérêt légitime pour le fonctionnement du service (article 6.1.f).

4. Destinataires des données

Vos données sont accessibles uniquement :

  • À votre employeur (administrateur de l'établissement sur Planyo)
  • Aux managers de votre équipe (données de planning et heures)
  • À nos sous-traitants techniques (voir section 5)

Vos données ne sont jamais vendues ni partagées avec des tiers à des fins publicitaires.

5. Hébergement et sous-traitants

  • Vercel (hébergement application) — États-Unis, conforme au Data Privacy Framework
  • Neon (base de données) — Frankfurt, Allemagne (Union Européenne)
  • Resend (envoi d'emails transactionnels) — États-Unis, conforme au Data Privacy Framework

6. Durée de conservation

  • Comptes utilisateurs : conservés pendant la durée de la relation contractuelle, puis supprimés sous 30 jours après résiliation
  • Données RH : conservées conformément aux obligations légales (5 ans après la fin du contrat de travail)
  • Données de paie : conservées 5 ans conformément au Code du travail
  • Cookies de session : expiration à la déconnexion ou après 30 jours d'inactivité

7. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie de vos données personnelles
  • Droit de rectification : corriger des données inexactes
  • Droit à l'effacement : demander la suppression de vos données
  • Droit à la portabilité : recevoir vos données dans un format structuré
  • Droit d'opposition : vous opposer au traitement de vos données
  • Droit à la limitation : limiter le traitement de vos données

Pour exercer vos droits, contactez-nous à contact@planyo.fr. Nous nous engageons à répondre dans un délai de 30 jours.

En cas de litige, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) — www.cnil.fr.

8. Sécurité des données

  • Mots de passe hashés avec bcrypt (12 rounds)
  • Connexion HTTPS (TLS) obligatoire
  • Connexion à la base de données chiffrée (SSL)
  • Isolation des données par établissement (architecture multi-tenant)
  • Tokens d'authentification signés (JWT)

9. Cookies

Planyo utilise exclusivement des cookies nécessaires au fonctionnement :

  • Cookie de session (next-auth.session-token) : authentification de l'utilisateur
  • Cookie CSRF (next-auth.csrf-token) : protection contre les attaques CSRF

Aucun cookie analytique, publicitaire ou de tracking n'est déposé sans votre consentement explicite.

Dernière mise à jour : septembre 2026