Politique de confidentialité

Comment horara traite les données personnelles sur son site et dans la plateforme

Cette page a été rédigée en prenant comme référence l'état actuel de l'application web. Elle résume quelles données horara traite, quand horara agit comme responsable, quand horara agit pour le compte de ses clients et quels fournisseurs ou fonctions techniques interviennent aujourd'hui dans le service.

Dernière mise à jour : 02/05/2026

Responsable

HORARA CONTROL S.L.U.

CIF B22542260

C/ Isabel la Católica numéro 57, 47400 Medina del Campo (Valladolid), Espagne

Contact et liens

admin@horara.es

+34 625 91 21 37

Consultez aussi la politique de cookies et les conditions de service.

Résumé

horara combine des traitements propres avec des traitements pour le compte de l'entreprise cliente

Dans l'état actuel du produit, horara traite des données propres pour le compte, l'authentification, les licences, le support, la facturation et le site public, et traite des données de travail et de journée pour le compte des entreprises clientes qui utilisent la plateforme pour contrôler les pointages, journées, centres, calendriers, horaires et notifications.

1. Responsable du traitement et contact

Le responsable des traitements propres décrits dans cette politique est HORARA CONTROL S.L.U., avec CIF B22542260 et domicile C/ Isabel la Católica numéro 57, 47400 Medina del Campo (Valladolid), Espagne.

Vous pouvez contacter horara à admin@horara.es ou au téléphone +34 625 91 21 37 pour les questions générales de confidentialité, support ou exercice de droits.

2. Portée et position de horara dans chaque traitement

Cette politique décrit le traitement des données sur le site public, les pages d'inscription et de connexion, les routes privées de la plateforme, la PWA, le kiosque et les formulaires de contact ou support actuellement actifs sur horara.es.

horara agit comme responsable lorsqu'elle traite des données propres de la relation commerciale ou précontractuelle, par exemple des données de leads, personnes administratrices, facturation, licences, support et communications propres.

horara agit comme sous-traitant lorsqu'elle traite pour le compte de l'entreprise cliente les données d'employés et autres utilisateurs internes nécessaires au contrôle du temps, aux journées, calendriers, notifications, centres, horaires et preuves associées.

3. Données que horara traite comme responsable

  • Données d'identification et de contact des personnes qui demandent une démo, écrivent au support ou créent un compte d'entreprise : module d'intérêt, prénom, noms, e-mail, entreprise, poste, téléphone, nombre d'employés, secteur, message et consentement commercial lorsque la case correspondante est cochée.
  • Données d'inscription de l'entreprise et de la personne administratrice : prénom, noms, raison sociale, NIF/CIF, e-mail, téléphone optionnel, jeton d'affilié s'il existe et consentement commercial lorsque la case correspondante est cochée.
  • Données d'authentification et de compte : e-mail ou utilisateur, mot de passe chiffré par hachage, jetons de vérification, jetons de récupération, image/avatar et données minimales de session.
  • Données de relation contractuelle et de licences : entreprise, état des licences, références de client et d'abonnement dans Stripe et registres d'événements de paiement nécessaires pour opérer l'abonnement.
  • Données de support et d'exploitation : communications envoyées par formulaires, incidents, réponses et métadonnées techniques associées à la demande.
  • Données techniques et de sécurité dont la plateforme a besoin pour fonctionner, comme les informations du navigateur, la langue, la plateforme, l'état de session, les préférences locales et les identifiants techniques de sécurité lorsqu'une entreprise active la restriction d'appareils.

4. Finalités et bases juridiques des traitements propres

  • Gérer les demandes d'information, de démos et de support, sur la base de l'application de mesures précontractuelles, de l'exécution de la relation demandée ou de l'intérêt légitime à répondre à la demande.
  • Créer et maintenir des comptes d'entreprise, authentifier les utilisateurs, envoyer des e-mails de vérification ou de récupération et opérer la plateforme, sur la base de l'exécution du contrat ou de mesures précontractuelles.
  • Gérer les licences, la facturation, les abonnements et les obligations administratives ou fiscales, sur la base de l'exécution du contrat et des obligations légales applicables.
  • Envoyer des communications commerciales propres par e-mail lorsque l'entreprise administratrice a coché l'acceptation correspondante, sur la base du consentement donné.
  • Appliquer des contrôles de sécurité, prévenir les accès non autorisés, protéger les sessions et faire fonctionner la restriction d'appareils lorsque l'entreprise cliente l'active, sur la base de l'intérêt légitime de sécurité et de la bonne exécution du service.

5. Données que horara traite comme sous-traitant pour le compte de chaque entreprise cliente

Dans ces traitements, l'entreprise cliente décide de la finalité et de la portée de l'utilisation de horara concernant son personnel. Si vous êtes employé d'une entreprise qui utilise horara, votre employeur est normalement le responsable principal du traitement de vos données de journée.

Pour cette raison, les demandes relatives à l'accès, la rectification, la suppression, l'opposition, la limitation ou la portabilité liées aux données de travail ou de pointage doivent d'abord être adressées à votre entreprise. horara assistera l'entreprise cliente dans le cadre contractuel applicable.

  • Données d'identification et de travail que l'entreprise cliente introduit pour ses employés et responsables, comme prénom, noms, e-mail, rôle, centres, licences, calendriers et configurations internes du service.
  • Données de pointage et de journée : entrées, sorties, pauses, observations, états, demandes de correction, rapports et exports générés depuis la plateforme.
  • Données de géolocalisation obtenues au moment du pointage uniquement lorsque l'entreprise a activé cette fonctionnalité. L'application ne réalise pas de suivi continu de l'appareil.
  • Données de notifications internes et push, y compris endpoint d'abonnement, clés techniques, plateforme, indicateur de PWA installée et métadonnées de base du navigateur lorsque l'utilisateur active les notifications.
  • Données d'image lorsqu'un utilisateur téléverse un avatar sur son profil.
  • Données techniques liées à la restriction d'appareils lorsque l'entreprise l'active, comme l'étiquette de l'appareil, le navigateur, le système d'exploitation, la plateforme, le type d'appareil, la langue, le fuseau horaire et la dernière activité, ainsi que l'identifiant technique nécessaire pour reconnaître les navigateurs autorisés.

6. Destinataires, fournisseurs et accès par des tiers

horara ne communique pas de données à des tiers pour des finalités étrangères au service, sauf s'il existe une base légale, une demande de l'utilisateur ou que l'intégration correspondante l'exige pour fournir la fonctionnalité contractée.

  • Fournisseurs d'infrastructure, d'hébergement, de CDN et de déploiement de l'environnement où fonctionne l'application.
  • Stripe, lorsque l'entreprise cliente utilise le checkout, le portail client, la facturation ou les paiements de l'abonnement.
  • LinkedIn, lorsque l'utilisateur accepte les cookies marketing sur le site public et que LinkedIn Insight Tag est chargé pour la mesure des campagnes, les audiences et l'attribution de conversions.
  • Fournisseur de messagerie ou SMTP configuré pour envoyer des messages opérationnels, comme la vérification de compte, la récupération de mot de passe ou les réponses du support.
  • Fournisseur de stockage de fichiers configuré pour les avatars ; l'application prend en charge Vercel Blob lorsqu'il est activé dans l'environnement.
  • Administrations publiques, tribunaux, forces et corps de sécurité ou autres tiers lorsqu'il existe une obligation légale ou une demande valide.

7. Transferts internationaux

Certains fournisseurs utilisés par l'application ou par le site public peuvent traiter des données en dehors de l'Espace économique européen ou permettre un accès distant depuis des pays tiers, notamment dans les services de paiement, d'hébergement, de messagerie ou de stockage, selon la configuration réelle de l'environnement.

Lorsque cela se produit, le traitement devra s'appuyer sur le mécanisme juridique correspondant conformément à la réglementation applicable et aux conditions du fournisseur concerné. Si vous avez besoin de plus de détails sur un fournisseur concret, vous pouvez demander des informations supplémentaires par les canaux de contact indiqués sur cette page.

8. Délais de conservation

  • Les données de compte, d'entreprise et d'administration sont conservées tant qu'il existe une relation contractuelle ou précontractuelle puis, ensuite, pendant les délais exigés par les obligations légales ou pour la défense de réclamations.
  • Les données de facturation et de paiement sont conservées pendant les délais comptables, fiscaux et commerciaux applicables.
  • Les demandes de contact ou de support sont conservées le temps nécessaire pour gérer la demande et le suivi associé.
  • Les données de session, sécurité, notifications push, avatars ou restriction d'appareils sont conservées tant qu'elles sont nécessaires à la fonctionnalité, jusqu'à leur révocation, remplacement, expiration technique ou suppression des données du navigateur.
  • Les données de travail et de pointage traitées pour le compte du client sont conservées selon les instructions de l'entreprise cliente et les obligations légales qui lui incombent en tant que responsable.

9. Cookies et technologies similaires

horara utilise des cookies, localStorage, sessionStorage, service workers, caches de la PWA et autres technologies similaires. Certaines sont techniques et nécessaires pour la session, la sécurité, le thème visuel, les notifications push ou la restriction d'appareils.

Sur les pages publiques d'acquisition, horara peut charger LinkedIn Insight Tag à des fins de marketing uniquement lorsque l'utilisateur accepte cet usage depuis l'avis de cookies.

10. Sécurité

horara applique des mesures techniques et organisationnelles raisonnables pour protéger les informations traitées sur la plateforme, notamment l'authentification, le contrôle des accès par rôle, la protection des sessions, les validations serveur et des mesures de sécurité adaptées à l'environnement de déploiement et aux fournisseurs utilisés.

Aucun système connecté à internet ne peut garantir une sécurité absolue. C'est pourquoi les accès, sessions et configurations sont révisés et des mécanismes de réponse sont appliqués lorsque des erreurs ou incidents sont détectés.

11. Droits des personnes concernées

Vous pouvez demander l'accès, la rectification, la suppression, l'opposition, la limitation du traitement ou la portabilité lorsque cela s'applique, en écrivant à admin@horara.es et en indiquant clairement votre demande et la relation que vous entretenez avec horara.

Si horara agit uniquement comme sous-traitant pour le compte de votre employeur, nous pourrons d'abord vous renvoyer vers l'entreprise cliente responsable du traitement afin de gérer la demande par le canal approprié.

Vous pouvez également déposer une réclamation auprès de l'Agence espagnole de protection des données si vous estimez que le traitement n'est pas conforme à la réglementation applicable.

12. Mineurs

horara est un service destiné aux entreprises et aux professionnels. Il n'est pas conçu pour les mineurs ni pour collecter délibérément des données de mineurs à des fins propres.

13. Modifications de cette politique

Cette politique peut être mise à jour lorsque l'application, ses fournisseurs, la portée du service ou les obligations légales applicables changent. La date de dernière mise à jour indique la version publiée à chaque moment.

14. Système interne d'information

Lorsqu'une entreprise utilise horara SII pour opérer son Système interne d'information, les données sont traitées pour recevoir, analyser, gérer et documenter les communications incluses dans le champ de la Loi 2/2023.

L'accès est limité au Responsable du système, aux personnes qui gèrent directement la communication, aux ressources humaines lorsque des mesures disciplinaires peuvent être nécessaires, aux services juridiques lorsque des mesures légales sont nécessaires, au Délégué à la protection des données, s'il existe, et aux sous-traitants désignés.

Les données sont conservées uniquement pendant le temps indispensable pour décider s'il convient d'ouvrir une enquête et, le cas échéant, pendant le temps nécessaire à son traitement. Si aucune action n'est engagée dans les trois mois, elles seront supprimées, sauf conservation anonymisée pour laisser une preuve du fonctionnement du système. En aucun cas elles ne seront conservées plus de dix ans.

Politique de confidentialité | Horara