Politique de confidentialité
Comprendre quelles données l’application utilise, pourquoi et comment exercer vos droits.
Version du 11 septembre 2026 · Application web et iPhone
1. Qui est responsable de vos données ?
L’application Le Hérisson du Velay est un outil professionnel édité par la SAS LE HÉRISSON DU VELAY, responsable des traitements décrits ici, immatriculée au RCS du Puy-en-Velay sous le numéro 535 177 984 (SIRET 535 177 984 00023).
SAS LE HÉRISSON DU VELAY1 rue du Canard, 43140 Saint-Didier-en-Velay, France
contactms@leherissonduvelay.com
04 71 61 10 93
Cette politique concerne l’espace équipe web et l’application iPhone, y compris la bêta TestFlight. Elle s’adresse aux salariés, intérimaires, responsables et aux clients ou contacts dont les informations figurent dans ces outils.
2. Quelles données sont utilisées ?
- Comptes et équipe : nom, prénom, e-mail, coordonnées professionnelles, identifiant, rôle, affectations et, pour les intérimaires, superviseur et dates de mission.
- Activité : clients importés depuis EBP, coordonnées et adresses des chantiers, rendez-vous, rapports, réponses, photos, signatures manuscrites, documents, véhicules et demandes de matériel.
- Gestion du personnel : demandes de congés, heures déclarées, catégories de temps et d’absence, décisions et corrections des responsables. La mention « arrêt maladie » peut révéler une information de santé : ne saisissez aucun diagnostic, traitement ou dossier médical dans l’application.
- Fonctionnement technique : informations de connexion, adresse IP traitée par les services techniques, identifiants d’installation, jetons de notification, journaux de sécurité et diagnostics de panne.
Les informations proviennent de vos saisies, de l’administration de l’entreprise, des imports EBP et des agendas auxquels un utilisateur autorisé a donné accès. Une signature est conservée comme élément du rapport ; elle n’est pas utilisée pour identifier automatiquement une personne par biométrie.
3. À quoi servent-elles ?
Les comptes, affectations, rendez-vous et rapports permettent d’organiser et d’exécuter le travail et les prestations. Leur traitement repose, selon la relation concernée, sur l’exécution du contrat de travail ou de prestation, et sur l’intérêt légitime de l’entreprise à coordonner ses équipes et assurer le suivi des chantiers.
La gestion des heures et des congés répond à l’exécution de la relation de travail et aux obligations applicables à l’employeur. Les informations administratives relatives à une absence pour maladie sont limitées à ce qui est nécessaire aux droits et obligations en matière de travail et de protection sociale ; l’application n’a pas vocation à recevoir un dossier médical.
La protection des accès, la traçabilité des actions et les diagnostics servent l’intérêt légitime de sécuriser et fiabiliser le service. Les connexions facultatives à Google Agenda et les autorisations du téléphone sont activées à votre initiative. Une permission technique ne constitue pas, à elle seule, la base légale de toutes les données métier concernées.
Les données indispensables sont nécessaires à l’accès et aux fonctions demandées. Sans les informations facultatives ou permissions correspondantes, seules les fonctions associées peuvent être indisponibles. Aucune décision produisant des effets juridiques sur une personne n’est prise exclusivement par un algorithme dans l’application.
4. Google Agenda, carte et autorisations iPhone
Après connexion à Google, l’application consulte la liste des agendas accessibles et les rendez-vous sélectionnés : intitulés, horaires, lieux et détails utiles au planning. La session et l’agenda choisi peuvent être mémorisés. Sur le web, une autorisation de renouvellement Google est conservée chiffrée côté serveur et liée à votre compte pour restaurer la connexion, y compris après une déconnexion de l’application. Elle reste enregistrée jusqu’au retrait de la connexion, à la suppression du compte ou à la détection de son invalidation par Google. Une déconnexion de l’application ne retire pas cette autorisation. Le bouton « Retirer la connexion » permet de la révoquer. Un agenda associé à un superviseur peut alimenter un cache partagé avec ses intérimaires autorisés. Ceux-ci accèdent uniquement aux données de leur superviseur selon l’historique synchronisé disponible.
Vous pouvez retirer l’accès depuis les connexions de votre compte Google. Ce retrait arrête les nouveaux accès Google ; il ne supprime pas automatiquement les rapports, exports ou données métier déjà enregistrés. Contactez-nous pour demander leur examen ou suppression.
La carte localise les adresses des chantiers, sans suivre la position GPS du salarié. Les adresses à localiser sont envoyées au service Photon de komoot ; les fonds web sont fournis par OpenStreetMap et la carte iPhone par Apple MapKit. Ces prestataires peuvent recevoir les informations techniques nécessaires à leurs requêtes. Un itinéraire ouvert dans une application externe relève aussi de sa politique de confidentialité.
L’accès aux photos ou à l’appareil photo sert à joindre les éléments choisis aux rapports. Les notifications nécessitent votre autorisation et peuvent être désactivées dans les réglages iOS. Aucun accès au carnet de contacts du téléphone ni suivi publicitaire n’est prévu.
5. Qui peut consulter les informations ?
Les accès dépendent des rôles, affectations et fonctions de gestion. Les responsables habilités peuvent consulter les informations nécessaires à l’organisation et à l’administration ; les salariés et intérimaires disposent d’un accès limité par leur compte. Un rapport peut être transmis au client ou à un autre destinataire choisi par l’utilisateur lors d’un export ou partage. Vérifiez le destinataire et le contenu avant tout envoi.
Google/Firebase assure notamment l’authentification, l’hébergement, le stockage, la protection App Check et reCAPTCHA Enterprise, les notifications et les diagnostics Crashlytics. Apple intervient pour la distribution iPhone, les notifications et MapKit. Un diagnostic web Sentry peut être activé selon la configuration ; l’envoi automatique des données personnelles usuelles y est désactivé et certains champs sont filtrés.
Les données ne sont ni vendues ni utilisées par l’entreprise pour du ciblage publicitaire. Des communications peuvent être nécessaires aux autorités lorsqu’une obligation légale le prévoit.
Les services techniques peuvent traiter des données hors de l’Espace économique européen, même lorsque certains composants sont hébergés en Europe. Les garanties applicables dépendent du service et de ses engagements contractuels, notamment les clauses contractuelles types lorsqu’elles s’appliquent. Vous pouvez nous demander des précisions sur les garanties concernant vos données. Consultez aussi les informations de confidentialité Firebase.
6. Combien de temps sont-elles conservées ?
La durée dépend de la finalité, des obligations de l’entreprise et des besoins de preuve. Une fermeture de compte ou un retrait d’autorisation ne vaut pas effacement immédiat de tous les documents liés.
- Comptes : pendant la durée d’accès autorisée. Les accès intérimaires sont désactivés à l’expiration de la mission ; une purge des comptes expirés est prévue après le délai paramétré par l’administration, de 90 à 180 jours, 180 jours par défaut.
- Rapports et pièces métier : pour le suivi des prestations, les obligations applicables et la défense des droits. Le délai paramétré de l’ancien circuit de rapports est de 1 825 jours par défaut. Les nouvelles fiches de rapport, documents et données RH ne bénéficient pas toutes de cette purge automatique : leur suppression ou archivage doit être géré par l’administration selon leur utilité et les obligations applicables.
- Clients : un nettoyage est prévu cinq ans après la date de fin de relation renseignée, sous réserve des liens avec les interventions et des documents à conserver.
- Carte : les localisations sont réutilisées depuis le cache jusqu’à 180 jours, et les recherches sans résultat jusqu’à sept jours avant une nouvelle recherche. Ces délais de validité du cache ne garantissent pas l’effacement physique immédiat des entrées.
- Diagnostics : Firebase annonce 90 jours pour les traces de panne et identifiants associés avant le démarrage de leur suppression. Les autres journaux suivent les durées des services et leur configuration.
- Sur vos appareils : des préférences, sessions, données consultées, brouillons et fichiers en attente peuvent subsister localement. Les exports restent dans l’emplacement choisi. La désinstallation ou l’effacement des données locales n’efface pas les copies serveur ni les fichiers déjà partagés.
Pour connaître la durée applicable à un document précis ou demander son effacement, utilisez le contact ci-dessous. Les données nécessaires à une obligation ou à un litige peuvent être conservées avec un accès limité.
Réalité augmentée et catalogue de poêles
Le catalogue partage les photos de produits, références, dimensions et fichiers 3D entre les membres autorisés de l’équipe. La réalité augmentée utilise la caméra pour analyser localement la pièce et positionner le modèle. L’application ne transmet pas automatiquement les images de la pièce ni une cartographie du logement à nos serveurs.
Les modèles téléchargés sont conservés sur votre appareil pour être utilisés sans réseau, jusqu’à leur retrait dans le studio ou l’effacement du stockage local. Sur le web, ces téléchargements restent accessibles dans le studio hors ligne après déconnexion : retirez-les lorsque vous utilisez un poste partagé. Une suppression du catalogue ne peut pas retirer immédiatement une copie sur un appareil sans réseau ; elle est répercutée lors de la prochaine actualisation du catalogue. Le navigateur peut libérer le stockage : vérifiez vos téléchargements avant la visite.
7. Stockage local et sécurité
L’application utilise des mécanismes de session, de stockage local et de cache pour rester connectée, mémoriser vos choix et permettre certaines opérations hors connexion. Les services de sécurité peuvent utiliser des identifiants techniques pour détecter les abus. Ces pages publiques ne nécessitent pas de compte.
Les mesures mises en place comprennent des connexions chiffrées, des droits d’accès par rôle, la vérification des requêtes et la protection locale offerte par iOS. Protégez votre appareil et vos codes ; déconnectez-vous d’un poste partagé. Aucun dispositif ne permet de garantir un risque nul.
8. Vos droits et vos demandes
Selon les conditions prévues par le RGPD, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, la portabilité de vos données ou vous opposer à certains traitements. Un consentement peut être retiré pour les traitements qui en dépendent, sans remettre en cause les traitements antérieurs.
Pour exercer vos droits ou demander la fermeture de votre compte, écrivez à l’adresse ci-dessous en précisant le compte ou les informations concernés. Nous pouvons demander des éléments proportionnés pour vérifier votre identité ; n’envoyez pas spontanément une pièce d’identité ni des informations médicales.
SAS LE HÉRISSON DU VELAY1 rue du Canard, 43140 Saint-Didier-en-Velay, France
contactms@leherissonduvelay.com
04 71 61 10 93
Une réponse est due en principe dans un mois. Une prolongation motivée de deux mois est possible dans les cas prévus par le RGPD, avec information dans le premier mois. Vous pouvez également adresser une réclamation à la CNIL.
9. Évolution de cette politique
Cette page est datée et sera mise à jour lorsque les usages évoluent. Une modification importante doit être portée à la connaissance des personnes concernées par un moyen adapté. Pour en savoir plus sur vos droits : CNIL — comprendre mes droits.
Messagerie et bibliothèque technique
Lorsque la réception professionnelle est activée, l’application copie l’objet, l’expéditeur, la date et une partie du texte des e-mails reçus sur contactms@leherissonduvelay.com pour proposer un classement et permettre leur suivi par les responsables autorisés. Le classement est indicatif et peut être corrigé par l’équipe ; les pièces jointes ne sont pas copiées dans ce tableau de bord. La boîte d’origine reste chez le fournisseur de messagerie.
Les PDF techniques importés par un administrateur sont conservés dans l’espace sécurisé et indexés pour permettre une recherche par passages. Les questions sont traitées par cette recherche interne ; elles ne sont pas transmises à un service d’intelligence artificielle externe. Un administrateur peut supprimer un document et son index depuis l’outil.
