EasyHours est exploité par Martin Nielsen, Zollikerstrasse 23, 8008 Zürich, Switzerland (« EasyHours », « nous », « notre » ou « nos »).
Vous pouvez nous contacter à pour toute question relative à la confidentialité, demande d'assistance ou demande concernant vos droits sur les données.
La présente Politique de confidentialité explique comment nous collectons, utilisons, divulguons et protégeons les données personnelles dans le cadre d'EasyHours.
1. Champ d'application
EasyHours est un service professionnel de suivi du temps et de gestion des effectifs. Il est destiné aux entreprises et à leurs utilisateurs autorisés, tels que les propriétaires, administrateurs, responsables, employés et utilisateurs de kiosque.
Lorsqu'une société ou un employeur utilise EasyHours pour gérer des données relatives aux effectifs, des relevés de temps, des plannings, des validations ou des fonctionnalités de présence fondées sur la localisation, cette société est généralement la partie qui décide pourquoi et comment ces données relatives aux effectifs sont utilisées. Dans ces cas, EasyHours traite généralement ces données pour le compte du client.
EasyHours traite également certaines données pour ses propres finalités, notamment l'administration des comptes, l'authentification, la sécurité, la facturation, l'assistance, la prévention de la fraude et les communications relatives au service.
2. Données personnelles que nous collectons
Selon la manière dont le Service est utilisé, nous pouvons collecter les catégories suivantes de données personnelles :
a. Données de compte et de profil
Cela peut inclure le nom, l'adresse e-mail, le numéro de téléphone, la langue, le pays, l'image de profil et les informations de configuration du compte.
b. Données d'authentification et de sécurité
Cela peut inclure les codes à usage unique, le statut de vérification, les données de session, les données de session d'actualisation, les identifiants d'installation, l'adresse IP, l'agent utilisateur, les métadonnées de l'appareil, la version de l'application et les enregistrements de sécurité ou de prévention des abus.
c. Données d'entreprise et d'organisation
Cela peut inclure le nom de l'entreprise, son logo, son pays, ses paramètres, les attributions de rôles, les informations sur le propriétaire, les codes ou clés d'adhésion et le statut d'abonnement.
d. Données relatives aux effectifs et à l'emploi
Cela peut inclure les identifiants des employés, le service, les dates de début ou de fin, les informations de rôle, les paramètres d'horaires de travail, les paramètres liés aux heures supplémentaires et d'autres données d'administration du personnel saisies par le client.
e. Données de suivi du temps et de présence
Cela peut inclure les pointages d'arrivée et de départ, les pauses, les saisies manuelles, les notes, le statut des feuilles de temps, l'historique des validations, les horodatages, les informations de fuseau horaire, les références de projet ou de tâche et l'historique d'audit associé.
f. Données de localisation
Si les fonctionnalités fondées sur la localisation sont activées, nous pouvons traiter les coordonnées d'arrivée et de départ, les adresses liées à la localisation, les enregistrements d'emplacements de l'entreprise, les paramètres de géorepérage, le contexte de localisation associé et les données de géocodage utilisées pour convertir des coordonnées ou des adresses en cartes ou en enregistrements de localisation utilisables.
g. Fichiers et médias
Cela peut inclure les avatars, les logos d'entreprise, les pièces jointes aux saisies de temps, les noms de fichiers, les tailles de fichiers, les clés de stockage et les métadonnées de stockage d'objets associées.
h. Données de facturation et de transaction
Cela peut inclure les coordonnées de facturation, les détails du forfait et de l'abonnement, le nombre de sièges, les métadonnées liées au paiement, les informations de facturation et les informations fiscales. Les données de carte de paiement sont généralement traitées par notre prestataire de paiement plutôt que stockées par nous.
i. Données de notification et d'appareil
Cela peut inclure les jetons push, les préférences de rappel, les données de boîte de réception des notifications, le statut de livraison, les données de préférence e-mail, les événements d'alerte administrateur et les identifiants de livraison propres aux plateformes mobiles utilisés pour les notifications push Apple ou Android.
j. Données d'assistance et de communications
Cela peut inclure les messages que vous nous envoyez, les demandes d'assistance et les autres communications relatives au Service.
3. Sources des données personnelles
Nous pouvons obtenir des données personnelles :
- directement auprès de vous ;
- auprès de l'organisation cliente qui a créé ou gère votre accès à EasyHours ;
- auprès d'autres utilisateurs autorisés au sein du même compte client ;
- depuis votre navigateur, appareil ou système d'exploitation ;
- auprès de prestataires de paiement, d'e-mail, de cartographie, de stockage, d'hébergement et de notification ; et
- à partir de contrôles de sécurité et de prévention de la fraude effectués en lien avec le Service.
4. Comment nous utilisons les données personnelles
Nous utilisons les données personnelles pour :
- fournir, exploiter, maintenir et sécuriser le Service ;
- créer et gérer des comptes et des espaces de travail d'entreprise ;
- authentifier les utilisateurs et gérer les sessions ;
- traiter le suivi du temps, les feuilles de temps, les validations, les plannings, les enregistrements liés aux congés, les rapports et les analyses ;
- prendre en charge les flux de travail de kiosque et d'appareils partagés ;
- activer les fonctionnalités de localisation et de géorepérage lorsqu'elles sont configurées ;
- traiter les abonnements, la facturation, les taxes et l'administration associée ;
- envoyer des messages de service, des rappels, des e-mails transactionnels et des communications d'assistance ;
- détecter, prévenir et examiner la fraude, les abus, les usages détournés et les incidents de sécurité ;
- respecter les obligations légales et faire appliquer nos conditions ; et
- améliorer la fiabilité, les performances et la facilité d'utilisation du Service.
5. Bases légales
Lorsque la législation sur la protection des données exige une base légale, nous nous appuyons sur une ou plusieurs des bases suivantes, selon le contexte :
- l'exécution d'un contrat ou des mesures prises avant la conclusion d'un contrat ;
- les intérêts légitimes, tels que l'exploitation d'un service sûr et fiable, la prévention des abus, l'assistance aux clients et l'amélioration du Service ;
- le respect d'obligations légales ; et
- le consentement, lorsque celui-ci est requis, par exemple pour certaines autorisations d'appareil ou certains cookies ou technologies non essentiels.
6. Rôles de responsable du traitement et de sous-traitant
EasyHours n'agit pas dans un seul rôle pour tous les traitements.
EasyHours en tant que responsable du traitement
EasyHours agit en tant que responsable du traitement pour les données que nous utilisons à nos propres fins commerciales, notamment :
- la création et l'administration des comptes ;
- la connexion, l'authentification et la sécurité ;
- la facturation, la gestion des abonnements et l'administration des paiements ;
- l'assistance client et les communications relatives au service ;
- la prévention de la fraude, la prévention des abus et le respect des obligations légales ; et
- l'amélioration interne du service et l'administration opérationnelle.
EasyHours en tant que sous-traitant
EasyHours agit généralement en tant que sous-traitant lorsqu'un client utilise le Service pour stocker, gérer ou analyser des données relatives aux effectifs pour le compte de l'organisation de ce client, notamment :
- les dossiers des employés ;
- les saisies de temps et les feuilles de temps ;
- les plannings et validations ;
- les pièces jointes téléversées par le client ou les utilisateurs autorisés ; et
- les données de localisation ou de géorepérage traitées dans le cadre de flux de présence configurés par le client.
Si vous êtes un employé ou un travailleur dont les données sont traitées par votre employeur ou votre organisation au moyen d'EasyHours, votre employeur ou votre organisation est généralement le point de contact principal pour les questions concernant ces données relatives aux effectifs.
7. Localisation et suivi des effectifs
Les fonctionnalités de localisation et de géorepérage sont des fonctionnalités optionnelles du produit. Si un client les active, et si l'utilisateur ou l'appareil concerné accorde les autorisations nécessaires, EasyHours peut traiter des données de localisation en lien avec les flux de présence.
Les clients sont responsables de l'utilisation licite de ces fonctionnalités, notamment de la fourniture des informations requises sur le lieu de travail, de la définition de politiques internes appropriées et du respect des lois applicables en matière d'emploi, de travail, de lieu de travail et de confidentialité lors de l'utilisation d'outils de suivi, de présence et de localisation.
8. Partage des données personnelles
Nous pouvons partager des données personnelles avec :
a. Le client concerné et ses utilisateurs autorisés
Si vous utilisez EasyHours via un compte d'entreprise ou d'employeur, vos données peuvent être visibles par ce client et par les utilisateurs autorisés qu'il désigne, sous réserve de sa configuration et de ses autorisations.
b. Prestataires de services et sous-traitants ultérieurs
Nous pouvons partager des données avec des prestataires qui nous aident à exploiter le Service, notamment des prestataires pour :
- l'hébergement, l'infrastructure de base de données, le stockage d'objets, le stockage de sauvegarde, la reprise après sinistre et les opérations techniques associées ;
- l'envoi d'e-mails ;
- les paiements, abonnements, facturation et administration de la facturation ;
- l'analyse et la mesure de l'utilisation du produit ;
- les cartes et le géocodage ;
- les notifications push ; et
- les opérations de sécurité, de journalisation et d'assistance.
Ces prestataires peuvent inclure, le cas échéant :
- Hetzner, que nous utilisons pour l'hébergement applicatif, l'infrastructure de base de données, le stockage d'objets, les sauvegardes et les opérations d'infrastructure associées. Notre infrastructure applicative principale, notre base de données et notre stockage d'objets sont hébergés en Allemagne.
- Backblaze, que nous utilisons pour le stockage de sauvegarde et les copies de sauvegarde liées à la reprise après sinistre. Nous utilisons actuellement la région EU Central de Backblaze pour ces sauvegardes.
- Resend, que nous utilisons pour l'envoi d'e-mails transactionnels et d'assistance. Cela peut impliquer le traitement d'adresses e-mail, du contenu des messages et des métadonnées de livraison associées.
- Stripe, que nous utilisons pour le traitement des paiements, les abonnements, l'émission de factures et l'administration de la facturation. Les données de carte de paiement sont généralement traitées directement par Stripe plutôt que stockées par nous.
- PostHog, que nous utilisons pour l'analyse et la mesure de l'utilisation du produit. Lorsque nous l'avons configuré, cela peut inclure des données d'analyse du site web ou du produit. Nous utilisons actuellement la région cloud UE de PostHog.
- Google Maps Platform, que nous utilisons pour les fonctions liées aux cartes et au géocodage. Cela peut impliquer le traitement d'adresses, de coordonnées et de données de recherche de localisation associées.
- Apple Push Notification service (APNs), que nous utilisons pour envoyer des notifications push aux appareils Apple.
- Firebase Cloud Messaging (FCM), que nous utilisons pour envoyer des notifications push aux appareils Android.
- d'autres prestataires que nous pouvons utiliser ponctuellement pour la sécurité, la journalisation et l'assistance opérationnelle.
c. Conseillers professionnels et parties à des opérations d'entreprise
Nous pouvons partager des données avec des avocats, comptables, auditeurs, assureurs, ou dans le cadre d'une fusion, acquisition, opération de financement, restructuration ou vente de tout ou partie de notre activité.
d. Divulgations légales ou de sécurité
Nous pouvons divulguer des données lorsque nous estimons raisonnablement que cette divulgation est nécessaire pour respecter une loi, un règlement, une procédure judiciaire, une demande légale d'une autorité publique, ou pour protéger des droits, la sécurité ou la sûreté.
9. Transferts internationaux
EasyHours peut traiter des données personnelles en Suisse et dans d'autres pays où nous-mêmes ou nos prestataires de services opérons.
Notre infrastructure d'hébergement principale, notre base de données et notre stockage d'objets sont hébergés en Allemagne. Nous utilisons actuellement la région EU Central de Backblaze pour le stockage de sauvegarde. Certains de nos autres prestataires de services peuvent traiter des données ou y accéder depuis d'autres juridictions selon la manière dont leurs services sont fournis et pris en charge.
Lorsque la loi applicable l'exige, nous utilisons des garanties appropriées pour les transferts internationaux, telles que des protections contractuelles, des accords de traitement des données et des clauses contractuelles types ou des mécanismes de transfert similaires reconnus.
10. Conservation des données
Nous conservons les données personnelles aussi longtemps que raisonnablement nécessaire aux finalités décrites dans la présente Politique de confidentialité, notamment pour fournir le Service, respecter nos obligations légales, résoudre les litiges, faire appliquer les accords, maintenir la sécurité et conserver des documents commerciaux appropriés.
En général :
- les données de compte et de profil sont conservées tant que le compte concerné reste actif et pendant une période raisonnable par la suite ;
- les journaux de sécurité et d'authentification sont conservés aussi longtemps que raisonnablement nécessaire à des fins de sécurité, de prévention de la fraude, de dépannage et d'audit ;
- les données relatives aux effectifs, au suivi du temps et à la présence sont généralement conservées conformément aux instructions du client et à nos obligations contractuelles et légales ;
- les documents de facturation et fiscaux peuvent être conservés pendant des périodes plus longues lorsque la loi ou les normes comptables l'exigent ; et
- les copies de sauvegarde peuvent rester dans des sauvegardes tournantes pendant une période limitée avant d'être écrasées ou supprimées.
11. Cookies et technologies similaires
EasyHours utilise des cookies et des technologies similaires à des fins telles que :
- l'authentification et la gestion des sessions ;
- la sécurité et la prévention de la fraude ;
- la fonctionnalité des sessions de kiosque ;
- les préférences de langue ou d'interface ;
- la fiabilité du service et le fonctionnement technique ; et
- les analyses lorsque nous avons configuré des fonctionnalités d'analyse.
EasyHours utilise actuellement PostHog pour les mesures liées aux analyses. Selon la configuration des analyses, cela peut impliquer des cookies ou des technologies similaires utilisés pour mesurer l'utilisation du site web ou du produit.
Si nous utilisons des cookies ou technologies similaires non essentiels lorsque le consentement est requis, nous demanderons ce consentement au moyen d'un mécanisme de consentement approprié et mettrons à jour la présente Politique de confidentialité si nécessaire.
12. Sécurité
Nous utilisons des mesures techniques et organisationnelles raisonnables conçues pour protéger les données personnelles contre l'accès non autorisé, la perte, l'utilisation abusive, l'altération ou la divulgation.
Toutefois, aucune méthode de transmission ou de stockage n'est totalement sûre, et nous ne pouvons garantir une sécurité absolue.
13. Vos droits
Selon votre localisation et les lois applicables, vous pouvez disposer de droits concernant vos données personnelles, tels que le droit de :
- accéder à vos données ;
- corriger les données inexactes ;
- demander la suppression de données ;
- vous opposer à certains traitements ou en demander la limitation ;
- demander la portabilité de certaines données ; et
- retirer votre consentement lorsque le traitement est fondé sur le consentement.
Pour exercer vos droits, contactez .
Si EasyHours traite vos données pour le compte de votre employeur ou d'un autre client, vous devez généralement contacter cette organisation en premier. Nous pouvons aider notre client à répondre à votre demande lorsque cela est requis.
14. Réclamations
Si vous avez une préoccupation concernant la manière dont nous traitons les données personnelles, veuillez d'abord nous contacter à .
Selon la loi applicable, vous pouvez également avoir le droit d'introduire une réclamation auprès de l'autorité compétente en matière de protection des données, y compris le Préposé fédéral à la protection des données et à la transparence (PFPDT) suisse ou votre autorité de contrôle locale.
15. Données des enfants
EasyHours est destiné à un usage professionnel et ne s'adresse pas aux enfants. Nous ne collectons pas sciemment de données personnelles directement auprès d'enfants dans le cadre d'une utilisation du Service destinée aux consommateurs.
16. Modifications de la présente Politique de confidentialité
Nous pouvons mettre à jour la présente Politique de confidentialité de temps à autre.
Lorsque nous le faisons, nous publierons la version mise à jour dans le Service ou par son intermédiaire et mettrons à jour la date de « Dernière mise à jour » ci-dessus. Les modifications importantes peuvent également être notifiées par le Service ou par e-mail lorsque cela est approprié.
17. Contact
Martin Nielsen
Zollikerstrasse 23
8008 Zürich
Switzerland
E-mail :
