Retour à l'accueil

ANCRA : Politique de confidentialité

1. Qui est responsable de quoi

Cette distinction n'est pas une formalité : elle détermine à qui vous adressez une demande.

Zakariya EL YAHYAOUI, entrepreneur individuel exerçant sous le nom SOPIA, 173 rue de Courcelles, 75017 Paris, SIREN 928 879 980, contact@sopia.fr.

2. Données traitées

2.1 Identité et coordonnées

Nom, prénom, adresse e-mail professionnelle, téléphone, adresse postale, date et lieu de naissance, nationalité, date d'entrée dans l'entreprise, personne à prévenir en cas d'urgence.

Finalité : tenue du dossier du personnel et identification du salarié dans l'application. Base légale : exécution du contrat de travail et obligations légales de l'employeur (art. 6.1.b et 6.1.c RGPD).

2.2 Coordonnées bancaires

IBAN, BIC, nom de la banque, saisis par le salarié lui-même. Finalité : versement du salaire. Accès : le salarié concerné et le gestionnaire, personne d'autre, un manager ne peut techniquement pas les lire.

2.3 Temps de travail

Horodatage des arrivées et des départs, sessions de travail, heures cumulées, créneaux de planning, régularisations éventuelles.

Finalité : décompte du temps de travail, établissement de la paie, et respect de l'obligation de l'employeur de décompter les heures effectuées. Base légale : obligation légale (art. 6.1.c RGPD, art. L. 3171-2 du code du travail).

2.4 Absences et congés

Type d'absence, dates, nombre de jours, motif facultatif, justificatif éventuel. Le type d'absence peut inclure la mention « arrêt maladie », et un justificatif peut être un arrêt de travail.

Ces éléments sont traités comme sensibles : l'encadrement intermédiaire voit qu'un justificatif existe mais ne peut pas l'ouvrir ; seul le gestionnaire y accède. Aucune donnée médicale (diagnostic, pathologie, traitement) n'est demandée ni stockée.

3. La géolocalisation, en détail

C'est le point le plus sensible de l'application, il mérite d'être décrit sans ambiguïté.

Conformément à la doctrine de la CNIL, la géolocalisation ne peut servir à contrôler le temps de travail que lorsqu'aucun autre moyen ne le permet, et elle ne doit jamais être permanente. C'est la raison du choix technique ci-dessus : un relevé ponctuel, à l'initiative du salarié, et rien entre deux pointages.

4. Qui voit quoi

Le cloisonnement n'est pas seulement affiché : il est appliqué par la base de données elle-même, qui refuse de renvoyer les données hors périmètre, y compris à une requête forgée à la main.

5. Durées de conservation

6. Hébergement et sous-traitants

Aucune donnée n'est transférée hors de l'Union européenne dans le cadre du fonctionnement normal du service. L'application ne contient ni traceur publicitaire, ni outil de mesure d'audience, ni SDK tiers de collecte.

7. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Vous pouvez également définir des directives relatives au sort de vos données après votre décès.

Adressez ces demandes à votre employeur, responsable du traitement. S'il est empêché ou ne répond pas, écrivez à contact@sopia.fr : nous transmettrons et, à défaut de réponse, nous vous indiquerons la marche à suivre.

Vous pouvez enfin introduire une réclamation auprès de la CNIL.

8. Supprimer son compte et ses données

Un salarié ne peut pas supprimer seul un compte professionnel : les données de temps de travail relèvent d'une obligation légale de conservation qui pèse sur l'employeur, et non d'un choix individuel.

Pour demander la suppression : adressez-vous à votre gestionnaire, ou écrivez à contact@sopia.fr en précisant votre employeur et votre adresse e-mail professionnelle. La demande est traitée sous 30 jours. Sont alors supprimés immédiatement : le compte d'accès, les coordonnées bancaires, les documents personnels et les justificatifs. Les enregistrements de temps de travail sont conservés jusqu'au terme du délai légal, puis effacés.

9. Sécurité

Chiffrement en transit, cloisonnement appliqué au niveau de la base de données, mots de passe stockés sous forme de condensats non réversibles, accès de support tracé. En cas de violation de données susceptible d'engendrer un risque pour vos droits, l'employeur et SOPIA appliquent la procédure de notification prévue aux articles 33 et 34 du RGPD.

10. Modifications

Toute évolution de cette politique est publiée sur cette page, avec mise à jour de la date en tête de document. Un changement substantiel est signalé dans l'application.