Aller au contenu
SchnurSolutions SchnurSolutions
DEENFRES
Retour au site

Informations légales

Politique de confidentialité

La version allemande fait juridiquement foi.

Cette page n’est pas encore validée.

Les mentions obligatoires suivantes du prestataire ne sont pas encore renseignées. Tant qu’elles manquent, la mise en ligne de ces pages légales est refusée ; aucun espace réservé ni valeur par défaut n’est affiché, volontairement.

Mentions obligatoires renseignées : 0 / 11

  • Raison sociale
  • Rue et numéro
  • Code postal
  • Ville
  • Pays du siège
  • Adresse e-mail
  • Numéro de téléphone
  • Numéro d’identification à la TVA
  • Responsable du contenu
  • Base légale de l’identification du prestataire
  • Droit applicable (CGV)

Responsable du traitement

Raison sociale: pas encore renseigné
Rue et numéro: pas encore renseigné
Code postal: pas encore renseigné Ville: pas encore renseigné Pays du siège: pas encore renseigné
E-mail : pas encore renseigné

Quelles données nous traitons

Compte : Adresse e-mail, prénom et nom, société et numéro de TVA (obligatoires — SchnurPlan s’adresse aux entreprises), adresse postale (rue, numéro, code postal, localité, pays), numéro de téléphone, mot de passe (stocké uniquement sous forme de hachage Argon2id), horodatages de connexion. Base juridique : exécution du contrat (art. 6, § 1, b RGPD).

Sessions : Cinq cookies techniquement nécessaires, rien de plus. La connexion est maintenue par le cookie de session (sp_session, HttpOnly, 30 jours). S’y ajoutent sp_lang (la langue choisie pour le site, un an), sp_pending et sp_signup_email (attente de la confirmation de l’adresse e-mail, 24 heures chacun, HttpOnly) ainsi que sp_active_org (la dernière organisation choisie, un an, HttpOnly). Pas de tracking, pas de cookies publicitaires, pas de services d’analyse.

Paiement : Traitement via Stripe Payments Europe Ltd. Nous ne stockons pas de données de carte ; Stripe reçoit les informations nécessaires au paiement. Base juridique : exécution du contrat. Détails : stripe.com/de/privacy.

Vérification de licence : Lors de la connexion et de la vérification de licence, l’application de bureau transmet l’identifiant du compte, un identifiant d’appareil et la version de l’application. Cela est nécessaire pour activer automatiquement la licence et faire respecter la limite d’appareils (art. 6, § 1, b et f RGPD).

Synchronisation de projet (optionnelle) : Si le client utilise la synchronisation basée sur serveur, les données de projet sont stockées chiffrées sur des serveurs que nous exploitons et synchronisées entre les appareils de l’organisation. Le traitement s’effectue en tant que sous-traitance au sens de l’art. 28 RGPD ; sans cette fonction, les données de projet restent exclusivement locales chez le client. Base juridique : exécution du contrat (art. 6, § 1, b RGPD).

Journaux serveur & sécurité : Adresses IP dans les journaux d’audit (tentatives de connexion, téléchargements) pour prévenir les abus, conservées pas encore renseigné. Distribution via Cloudflare (proxy/CDN) ; pour des raisons techniques, Cloudflare traite alors des adresses IP.

Données de l’application dans l’entreprise

Si une entreprise utilise l’application pour enregistrer la présence de son personnel, c’est elle, en tant qu’employeur, qui décide de la finalité et de l’étendue de ce traitement ; elle en est le responsable. Nous traitons ces données pour son compte (sous-traitance au sens de l’art. 28 RGPD). Les questions sur la finalité, l’étendue et la durée de conservation sont traitées par l’entreprise.

Présence et temps de travail : Heure d’arrivée et de départ, pauses pointées, chantier ou projet attribué, temps de travail qui en découlent (prévu, réalisé, écart), absences ainsi que demandes de correction et leur motif.

Localisation : Si l’entreprise utilise la localisation, l’appareil transmet lors du pointage la latitude et la longitude, la précision de la localisation, la distance jusqu’au chantier attribué et le résultat qui en découle (à l’intérieur ou à l’extérieur de la zone). Sans autorisation de localisation sur l’appareil, aucune position n’est transmise ; l’entreprise peut en outre subordonner la localisation à un consentement.

Appareil et connexion : Un identifiant d’appareil, les informations sur l’appareil et le navigateur, la version de l’application et le message brut envoyé par l’appareil. La connexion crée en outre des entrées de journal avec l’adresse IP, le pays et la ville, l’appareil et l’identification du navigateur.

Photos et documents : Les fichiers téléversés dans un projet — par exemple des photos de chantier, des plans et des pièces jointes — sont stockés chiffrés sur nos serveurs et ne sont remis qu’aux membres autorisés de l’organisation. Une photo peut montrer un lieu, un moment et des personnes.

Messages, agenda, avis : Messages de la messagerie avec leurs pièces jointes et l’état de lecture, entrées d’agenda avec participants et rappels, ainsi que les avis adressés aux membres de l’organisation.

Notifications : Si quelqu’un active les notifications push dans l’application, nous enregistrons l’adresse du service de notification de son navigateur ou de son appareil, deux clés associées, la plateforme et l’identifiant de l’appareil. La notification elle-même est distribuée par le service du fabricant du navigateur ou de l’appareil. Elle peut être désactivée à tout moment dans l’application.

Consentement et signature : Si l’entreprise exige un consentement, la signature sous forme d’image, le texte signé, le moment, l’adresse IP et l’identification du navigateur sont conservés. Le consentement peut être retiré dans l’application ; la preuve de la signature antérieure est conservée.

Dans l’application, l’accès aux données personnelles montre les données de présence enregistrées — pointages, temps de travail, corrections, état du consentement et durée de conservation — et les exporte sous forme de fichier. Pour les messages, les entrées d’agenda, les fichiers déposés et les journaux de connexion, il faut s’adresser à l’entreprise. C’est l’entreprise qui décide de la suppression de ces données, notamment parce que les temps de travail peuvent être soumis à des obligations légales de conservation. Les salariés adressent donc leurs demandes de suppression à leur entreprise ; nous les exécutons pour son compte.

Destinataires

Stripe (paiements), Cloudflare (DNS/proxy/protection anti-bots Turnstile, stockage de téléchargements R2), le service de notification du fabricant du navigateur ou de l’appareil concerné (uniquement si les notifications push sont activées), pas encore renseigné.

Durée de conservation

Données de compte jusqu’à la suppression du compte ; données de facturation selon les obligations légales de conservation (10 ans) ; journaux d’audit pas encore renseigné.

Vos droits

Accès, rectification, effacement, limitation, portabilité des données, opposition (art. 15 à 21 RGPD) ainsi que réclamation auprès d’une autorité de contrôle. Demandes à : pas encore renseigné. Un export de vos données de compte est possible à tout moment sur demande.

SchnurSolutions
Mentions légales Confidentialité CGV Support: pas encore renseigné

© 2026 pas encore renseigné · SchnurPlan