Politique de confidentialité
La présente politique explique comment BEMEXO traite les données personnelles dans le cadre de son service de gestion des feuilles d'heures pour le BTP. Elle est rédigée conformément au Règlement (UE) 2016/679 (RGPD) et à la loi « Informatique et Libertés ».
1. Qui est responsable des données ?
BEMEXO est un outil utilisé par des entreprises (l'« entreprise cliente »), qui y gèrent les données de leurs salariés.
- Pour les données des salariés saisies via BEMEXO (identité, heures, etc.), l'entreprise cliente est responsable de traitement ; BEMEXO agit comme sous-traitant (au sens de l'article 28 du RGPD), pour le compte et sur instruction de l'entreprise cliente.
- Pour les données du compte de l'entreprise cliente elle-même (création de compte, facturation), BEMEXO (édité par K.HABITAT) est responsable de traitement.
2. Quelles données sont traitées ?
- Identité et contact : nom, prénom, adresse e-mail, téléphone.
- Données de connexion : e-mail et mot de passe (chiffré), journaux techniques.
- Données de paie — facultatives : numéro de sécurité sociale (NIR), date d'embauche, type de contrat. Ces champs ne sont renseignés que si l'employeur le souhaite, pour ses obligations de paie.
- Données d'activité : heures déclarées, interventions, plannings, chantiers / clients.
Aucune donnée n'est collectée à des fins publicitaires. Aucune revente de données n'est effectuée.
3. Pourquoi (finalités) et sur quelle base ?
- Fournir le service (saisie des heures, planning, exports pour la paie) — base : exécution du contrat.
- Authentification et sécurité — base : intérêt légitime / obligation de sécurité.
- Obligations de paie et déclarations sociales (côté employeur) — base : obligation légale.
- Support et amélioration du service — base : intérêt légitime.
4. Le numéro de sécurité sociale (NIR)
Le NIR est une donnée encadrée, mais son utilisation pour la gestion de la paie et les déclarations sociales est expressément autorisée. Dans BEMEXO, il est facultatif et accessible uniquement à l'employeur (secrétaire / administrateur) ; il n'est jamais visible par les autres salariés.
5. Qui a accès aux données ?
- L'entreprise cliente (employeur), strictement pour ses propres salariés.
- Les sous-traitants techniques de BEMEXO : Netlify (hébergement de l'interface) et Supabase (base de données / authentification).
- Le cas échéant, les autorités si la loi l'exige.
6. Hébergement et localisation
Les données sont stockées dans l'Union européenne (Supabase, région Paris). L'interface est distribuée via Netlify, ce qui peut impliquer des transferts hors UE encadrés par des garanties appropriées (clauses contractuelles types de la Commission européenne).
7. Durée de conservation
Les données sont conservées pendant la durée de la relation contractuelle, puis archivées ou supprimées selon les durées légales applicables. Les éléments liés à la paie sont conservés conformément aux obligations légales en vigueur ; la durée précise applicable est déterminée par l'employeur, responsable de traitement.
8. Sécurité
- Chiffrement des communications (HTTPS / TLS) et des données au repos.
- Cloisonnement par entreprise et par rôle (politiques d'accès au niveau base de données).
- Mots de passe stockés sous forme chiffrée (hachée).
- Accès limité au strict nécessaire.
9. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Pour les données traitées par votre employeur, adressez-vous à lui ; pour les autres, contactez BEMEXO à contact@bemexo.com. Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).
10. Cookies
BEMEXO n'utilise que des cookies strictement nécessaires au fonctionnement (authentification / session). Aucun cookie publicitaire ou de traçage tiers n'est utilisé ; aucun bandeau de consentement n'est donc requis pour ces cookies essentiels.
11. Contact
Pour toute question sur cette politique : contact@bemexo.com.