ANCRA : Politique de confidentialité
ANCRA est une application de pointage, de planning et de suivi des heures de travail, éditée par SOPIA et mise à disposition des employeurs qui y souscrivent. Elle traite des données relatives à des salariés, dont leur position au moment du pointage. Cette page décrit précisément ce qui est collecté, pourquoi, qui y accède et pendant combien de temps.
1. Qui est responsable de quoi
Cette distinction n'est pas une formalité : elle détermine à qui vous adressez une demande.
- Votre employeur est le responsable du traitement. C'est lui qui décide de déployer ANCRA, qui définit les sites de pointage, les plannings et les règles applicables, et c'est à lui que vous adressez l'exercice de vos droits.
- SOPIA est sous-traitant au sens de l'article 28 du RGPD. Nous fournissons et hébergeons l'outil, nous n'exploitons pas les données pour notre compte : aucune revente, aucune publicité, aucun profilage, aucun entraînement de modèle.
Zakariya EL YAHYAOUI, entrepreneur individuel exerçant sous le nom SOPIA, 173 rue de Courcelles, 75017 Paris, SIREN 928 879 980, contact@sopia.fr.
2. Données traitées
2.1 Identité et coordonnées
Nom, prénom, adresse e-mail professionnelle, téléphone, adresse postale, date et lieu de naissance, nationalité, date d'entrée dans l'entreprise, personne à prévenir en cas d'urgence.
Finalité : tenue du dossier du personnel et identification du salarié dans l'application. Base légale : exécution du contrat de travail et obligations légales de l'employeur (art. 6.1.b et 6.1.c RGPD).
2.2 Coordonnées bancaires
IBAN, BIC, nom de la banque, saisis par le salarié lui-même. Finalité : versement du salaire. Accès : le salarié concerné et le gestionnaire, personne d'autre, un manager ne peut techniquement pas les lire.
2.3 Temps de travail
Horodatage des arrivées et des départs, sessions de travail, heures cumulées, créneaux de planning, régularisations éventuelles.
Finalité : décompte du temps de travail, établissement de la paie, et respect de l'obligation de l'employeur de décompter les heures effectuées. Base légale : obligation légale (art. 6.1.c RGPD, art. L. 3171-2 du code du travail).
2.4 Absences et congés
Type d'absence, dates, nombre de jours, motif facultatif, justificatif éventuel. Le type d'absence peut inclure la mention « arrêt maladie », et un justificatif peut être un arrêt de travail.
Ces éléments sont traités comme sensibles : l'encadrement intermédiaire voit qu'un justificatif existe mais ne peut pas l'ouvrir ; seul le gestionnaire y accède. Aucune donnée médicale (diagnostic, pathologie, traitement) n'est demandée ni stockée.
3. La géolocalisation, en détail
C'est le point le plus sensible de l'application, il mérite d'être décrit sans ambiguïté.
- La position est relevée uniquement au moment où vous appuyez sur le bouton de pointage. Il n'y a aucun suivi continu, aucune collecte en arrière-plan, aucun historique de déplacement. Fermez l'application : plus rien n'est relevé.
- Sont enregistrés la latitude, la longitude, la précision annoncée par l'appareil, et la distance calculée jusqu'au site de travail déclaré par l'employeur.
- Finalité unique : vérifier que le pointage est effectué sur le lieu de travail. Aucun autre usage.
- Un refus de géolocalisation n'empêche pas de pointer. Le pointage est alors enregistré avec la mention « sans position », à charge pour l'employeur d'en tirer les conséquences qu'il juge utiles. L'application ne bloque jamais l'accès au travail.
Conformément à la doctrine de la CNIL, la géolocalisation ne peut servir à contrôler le temps de travail que lorsqu'aucun autre moyen ne le permet, et elle ne doit jamais être permanente. C'est la raison du choix technique ci-dessus : un relevé ponctuel, à l'initiative du salarié, et rien entre deux pointages.
4. Qui voit quoi
Le cloisonnement n'est pas seulement affiché : il est appliqué par la base de données elle-même, qui refuse de renvoyer les données hors périmètre, y compris à une requête forgée à la main.
- Le salarié voit ses propres pointages, son planning, ses congés, sa fiche et ses coordonnées bancaires.
- Le manager voit uniquement les salariés qui lui sont explicitement confiés, et pour eux : planning, pointages, heures, demandes de congés. Il n'a accès ni aux taux horaires, ni aux salaires, ni aux coordonnées bancaires, ni aux contrats, ni aux documents personnels, ni aux justificatifs d'absence, ni à l'adresse du domicile.
- Le gestionnaire accède à l'ensemble, dans le cadre de ses fonctions RH.
- SOPIA dispose d'un accès technique de support, utilisé pour maintenir le service et diagnostiquer les incidents.
5. Durées de conservation
- Pointages, sessions et plannings : 5 ans. Durée alignée sur l'obligation de conservation des documents relatifs au décompte du temps de travail.
- Position géographique : conservée avec le pointage auquel elle se rapporte, et pour la même durée. Elle n'existe pas indépendamment de lui.
- Dossier du personnel et coordonnées bancaires : 5 ans après la fin du contrat de travail.
- Justificatifs d'absence : supprimés dès qu'ils ont produit leur effet, et au plus tard 1 an après la fin de l'absence.
- Compte utilisateur : désactivé au départ du salarié ; les données du dossier suivent les durées ci-dessus.
6. Hébergement et sous-traitants
- Supabase : base de données et authentification, hébergées dans l'Union européenne (Irlande).
- Resend : envoi des e-mails de service (invitation, réinitialisation de mot de passe).
- Apple et Google : distribution de l'application sur leurs magasins respectifs. Ils n'ont accès à aucune donnée de l'application.
Aucune donnée n'est transférée hors de l'Union européenne dans le cadre du fonctionnement normal du service. L'application ne contient ni traceur publicitaire, ni outil de mesure d'audience, ni SDK tiers de collecte.
7. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Vous pouvez également définir des directives relatives au sort de vos données après votre décès.
Adressez ces demandes à votre employeur, responsable du traitement. S'il est empêché ou ne répond pas, écrivez à contact@sopia.fr : nous transmettrons et, à défaut de réponse, nous vous indiquerons la marche à suivre.
Vous pouvez enfin introduire une réclamation auprès de la CNIL.
8. Supprimer son compte et ses données
Un salarié ne peut pas supprimer seul un compte professionnel : les données de temps de travail relèvent d'une obligation légale de conservation qui pèse sur l'employeur, et non d'un choix individuel.
Pour demander la suppression : adressez-vous à votre gestionnaire, ou écrivez à contact@sopia.fr en précisant votre employeur et votre adresse e-mail professionnelle. La demande est traitée sous 30 jours. Sont alors supprimés immédiatement : le compte d'accès, les coordonnées bancaires, les documents personnels et les justificatifs. Les enregistrements de temps de travail sont conservés jusqu'au terme du délai légal, puis effacés.
9. Sécurité
Chiffrement en transit, cloisonnement appliqué au niveau de la base de données, mots de passe stockés sous forme de condensats non réversibles, accès de support tracé. En cas de violation de données susceptible d'engendrer un risque pour vos droits, l'employeur et SOPIA appliquent la procédure de notification prévue aux articles 33 et 34 du RGPD.
10. Modifications
Toute évolution de cette politique est publiée sur cette page, avec mise à jour de la date en tête de document. Un changement substantiel est signalé dans l'application.