Politique de confidentialité
Chez Planyo, nous accordons une importance fondamentale à la protection de vos données personnelles. Cette politique vous informe de la manière dont nous collectons, utilisons et protégeons vos données, conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679).
1. Responsable du traitement
Le responsable du traitement des données est : [Nom de la société — à compléter], joignable à l'adresse contact@planyo.fr.
2. Données collectées
Nous collectons les données suivantes :
- Données d'identification : nom, prénom, adresse email, mot de passe (hashé)
- Données professionnelles : poste, contrat de travail, volume horaire, équipe
- Données RH : date de naissance, numéro de sécurité sociale, adresse, coordonnées bancaires (IBAN/BIC)
- Données d'utilisation : planning, heures travaillées, congés, variables de paie
- Données techniques : adresse IP, cookies de session
3. Finalités du traitement
Vos données sont traitées pour les finalités suivantes :
- Gestion des comptes utilisateurs et authentification
- Gestion des plannings et du suivi du temps de travail
- Gestion des ressources humaines (contrats, congés, documents)
- Calcul et export des variables de paie
- Envoi de notifications par email (planning publié, invitation, etc.)
- Fonctionnement technique du service
Base légale : exécution du contrat (article 6.1.b du RGPD) et intérêt légitime pour le fonctionnement du service (article 6.1.f).
4. Destinataires des données
Vos données sont accessibles uniquement :
- À votre employeur (administrateur de l'établissement sur Planyo)
- Aux managers de votre équipe (données de planning et heures)
- À nos sous-traitants techniques (voir section 5)
Vos données ne sont jamais vendues ni partagées avec des tiers à des fins publicitaires.
5. Hébergement et sous-traitants
- Vercel (hébergement application) — États-Unis, conforme au Data Privacy Framework
- Neon (base de données) — Frankfurt, Allemagne (Union Européenne)
- Resend (envoi d'emails transactionnels) — États-Unis, conforme au Data Privacy Framework
6. Durée de conservation
- Comptes utilisateurs : conservés pendant la durée de la relation contractuelle, puis supprimés sous 30 jours après résiliation
- Données RH : conservées conformément aux obligations légales (5 ans après la fin du contrat de travail)
- Données de paie : conservées 5 ans conformément au Code du travail
- Cookies de session : expiration à la déconnexion ou après 30 jours d'inactivité
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données personnelles
- Droit de rectification : corriger des données inexactes
- Droit à l'effacement : demander la suppression de vos données
- Droit à la portabilité : recevoir vos données dans un format structuré
- Droit d'opposition : vous opposer au traitement de vos données
- Droit à la limitation : limiter le traitement de vos données
Pour exercer vos droits, contactez-nous à contact@planyo.fr. Nous nous engageons à répondre dans un délai de 30 jours.
En cas de litige, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) — www.cnil.fr.
8. Sécurité des données
- Mots de passe hashés avec bcrypt (12 rounds)
- Connexion HTTPS (TLS) obligatoire
- Connexion à la base de données chiffrée (SSL)
- Isolation des données par établissement (architecture multi-tenant)
- Tokens d'authentification signés (JWT)
9. Cookies
Planyo utilise exclusivement des cookies nécessaires au fonctionnement :
- Cookie de session (next-auth.session-token) : authentification de l'utilisateur
- Cookie CSRF (next-auth.csrf-token) : protection contre les attaques CSRF
Aucun cookie analytique, publicitaire ou de tracking n'est déposé sans votre consentement explicite.
Dernière mise à jour : septembre 2026