Politique de confidentialité

UNIFEE · Version 1.1 · En vigueur au 29/07/2026

Préambule

______________________ POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________ Date d'entrée en vigueur : 01/09/2026 Date de dernière mise à jour : 20/07/2026 POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________ TABLE DES MATIÈRES PRÉAMBULE......................................................................................................................................... 2 TITRE I — IDENTIFICATION DU RESPONSABLE DE TRAITEMENT.................................................3 Article 1 — Responsable de traitement et répartition des rôles....................................................... 3 TITRE II — COLLECTE ET TRAITEMENT DES DONNÉES PERSONNELLES.................................. 4 Article 2 — Catégories de données collectées.................................................................................4 Article 3 — Origine des données personnelles................................................................................ 5 Article 4 — Principes applicables aux traitements de données........................................................6 TITRE III — TRAITEMENTS SPÉCIFIQUES À LA PLATEFORME...................................................... 7 Article 5 – Intelligence artificielle et traitements automatisés........................................................... 7 TITRE IV — TRAITEMENTS SPÉCIFIQUES LIÉS AUX SERVICES RH ET AU COMPTE CARRIÈRE 8 Article 6 — Traitements relatifs à la gestion des ressources humaines...........................................8 Article 7 — Compte carrière portable et espace personnel de l'utilisateur.......................................9 Article 8 — Fonctionnalités de pointage, de géolocalisation et de contrôle des présences.............9 Article 9 — Partage volontaire des documents et portabilité du compte carrière...........................10 Article 10 — Analyses, statistiques, amélioration des Services et benchmarking..........................11 TITRE V — DESTINATAIRES, SOUS-TRAITANCE ET TRANSFERTS INTERNATIONAUX.............11 Article 11 — Destinataires des données personnelles................................................................... 11 Article 12 — Sous-traitants et destinataires des données..............................................................12 Article 13 — Transferts de données hors de l'Union européenne..................................................13 TITRE VI — CONSERVATION ET SÉCURITÉ DES DONNÉES......................................................... 14 Article 14 — Durées de conservation.............................................................................................14 Article 15 — Sécurité des données personnelles...........................................................................15 Article 16 — Journalisation, traçabilité et cybersécurité.................................................................15 Article 17 — Gestion des violations de données personnelles...................................................... 16 TITRE VII — DROITS DES PERSONNES CONCERNÉES.................................................................17 Article 18 — Exercice des droits des personnes concernées........................................................ 17 Article 19 — Réclamations et autorité de contrôle......................................................................... 18 TITRE VIII — COOKIES ET TECHNOLOGIES DE TRAÇAGE...........................................................18 Article 20 — Cookies et technologies similaires.............................................................................18 TITRE IX — DISPOSITIONS FINALES................................................................................................20 Article 21 — Modification de la Politique de Confidentialité........................................................... 20 Article 22 — Contact...................................................................................................................... 20 ANNEXE I — Principales durées de conservation des données personnelles.............................22 ANNEXE II — PRINCIPAUX SOUS-TRAITANTS ET PRESTATAIRES TECHNIQUES......................24 ANNEXE III — GLOSSAIRE................................................................................................................ 26 ANNEXE IV — CARTOGRAPHIE DES TRAITEMENTS, DES RESPONSABILITÉS ET DES DONNÉES PERSONNELLES............................................................................................... 27 1. Répartition des responsabilités.............................................................................. 27 2. Cartographie des principaux traitements................................................................28 3. Principales catégories de données susceptibles d'être traitées.............................29 4. Principes généraux.................................................................................................30 page 1 sur 32 POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________ PRÉAMBULE La société UNIFEE accorde une importance particulière à la protection des données à caractère personnel, au respect de la vie privée des personnes utilisant ses Services et à la sécurité des informations qui lui sont confiées. La présente Politique de Confidentialité a pour objet d’informer, de manière claire et transparente, les Clients, utilisateurs, salariés utilisant les fonctionnalités RH ou le compte carrière portable, prospects, partenaires, fournisseurs et, plus généralement, toute personne concernée, des conditions dans lesquelles leurs données personnelles sont collectées, utilisées, conservées, sécurisées et éventuellement transmises dans le cadre des activités d’UNIFEE. Elle s’applique aux traitements de données personnelles réalisés dans le cadre de l’exploitation de la Plateforme UNIFEE et de ses différents Services, notamment les fonctionnalités de gestion documentaire, de traitement et d’analyse des factures, de pilotage des achats, de gestion des ressources humaines, de compte carrière portable, de pointage, d’intelligence artificielle, d’analyse de données et d’assistance aux utilisateurs. Selon les traitements concernés, UNIFEE peut intervenir soit en qualité de responsable de traitement, lorsqu’elle détermine elle-même les finalités et les moyens essentiels du traitement, soit en qualité de sous-traitant, lorsqu’elle traite des données personnelles pour le compte et sur les instructions documentées d’un Client. UNIFEE veille à ce que les traitements de données personnelles soient réalisés dans le respect des principes de licéité, de loyauté, de transparence, de limitation des finalités, de minimisation, d’exactitude, de limitation de la conservation, d’intégrité, de confidentialité et de responsabilité prévus par la réglementation applicable. La présente Politique est établie conformément au Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel, dit « RGPD », à la loi n° 78-17 du 6 janvier 1978 modifiée, dite « Informatique et Libertés », ainsi qu’aux recommandations applicables de la Commission Nationale de l’Informatique et des Libertés. Elle complète les Mentions Légales, les Conditions Générales d’Utilisation, les Conditions Générales de Vente, la Politique relative aux Cookies, le Contrat de Sous-traitance des Données, le cas échéant, ainsi que tout autre document contractuel ou notice d’information applicable à un Service particulier. Les termes définis dans ces documents conservent la même signification dans la présente Politique, sauf indication contraire. La version en vigueur de la présente Politique, son numéro de version, sa date d’entrée en vigueur et sa date de dernière mise à jour sont indiqués sur la première page du document. Les Services proposés par UNIFEE sont exclusivement destinés à un usage professionnel. UNIFEE ne collecte pas sciemment de données personnelles concernant des mineurs de moins de quinze (15) ans. Si une telle collecte était portée à sa connaissance, les données concernées seraient supprimées dans les meilleurs délais, sous réserve des obligations légales applicables. page 2 sur 32 POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________ TITRE I — IDENTIFICATION DU RESPONSABLE DE TRAITEMENT

Article 1 — Responsable de traitement et répartition des rôles

La société UNIFEE, Société à Responsabilité Limitée (SARL) au capital social de 1 000 euros, immatriculée au RCS de Toulon sous le numéro 107 715 302, dont le siège social est situé 80 avenue du Port 83270 Saint-Cyr-sur-Mer – France., agit, selon la nature des traitements mis en œuvre, soit en qualité de responsable de traitement, soit en qualité de sous-traitant, conformément au Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD »). Lorsque UNIFEE détermine les finalités et les moyens essentiels d'un traitement de données personnelles, elle agit en qualité de responsable de traitement. Lorsqu'elle traite des données personnelles pour le compte d'un Client, conformément à ses instructions documentées, elle intervient en qualité de sous-traitant. En fonction de la nature des traitements réalisés et des fonctionnalités utilisées, UNIFEE peut intervenir soit en qualité de responsable de traitement, soit en qualité de sous-traitant au sens du Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD »). Cette distinction est essentielle puisqu'elle détermine les responsabilités respectives d'UNIFEE et de ses Clients. UNIFEE agit en qualité de responsable de traitement lorsqu'elle détermine elle-même les finalités et les moyens d'un traitement. Il s'agit notamment des traitements nécessaires à la gestion de la relation contractuelle avec ses Clients, à l'administration des comptes utilisateurs, à la facturation des Services, à la sécurisation de la Plateforme, au traitement des demandes adressées au support, au respect de ses obligations légales et réglementaires ainsi qu'à l'amélioration de ses Services, lorsque ces traitements reposent sur une base juridique appropriée ou sont réalisés sur des données anonymisées. À l'inverse, lorsque les Clients utilisent la Plateforme afin de traiter les données de leurs collaborateurs, fournisseurs, clients ou de toute autre personne concernée, UNIFEE agit, sauf disposition particulière contraire, en qualité de sous-traitant. Dans cette configuration, le Client demeure responsable de traitement et conserve la maîtrise des finalités poursuivies, des catégories de données traitées, des durées de conservation ainsi que des obligations d'information et de conformité qui lui incombent. UNIFEE exécute alors les traitements exclusivement pour le compte du Client et conformément à ses instructions documentées, dans les conditions prévues par le Contrat de Sous-traitance des Données (« Data Processing Agreement » ou DPA). Certaines fonctionnalités proposées par UNIFEE peuvent conduire la Société à intervenir successivement, voire simultanément, selon les traitements concernés, en qualité de responsable de traitement et de sous-traitant. Cette situation peut notamment se présenter dans le cadre du portail RH, du Compte Carrière Portable, des fonctionnalités de partage documentaire ou de certains modules collaboratifs. Dans chacun de ces cas, le rôle effectivement exercé par UNIFEE est précisé dans l'article correspondant de la présente Politique ainsi que, lorsque cela est nécessaire, dans les annexes. Sauf disposition contraire expressément prévue, les principes définis au présent article s'appliquent à l'ensemble des traitements réalisés dans le cadre des Services d'UNIFEE. Les articles suivants n'ont vocation à préciser ces rôles que lorsqu'une fonctionnalité présente des particularités nécessitant des développements complémentaires. page 3 sur 32 POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________ TITRE II — COLLECTE ET TRAITEMENT DES DONNÉES PERSONNELLES

Article 2 — Catégories de données collectées

Dans le cadre de l'exploitation de la Plateforme et de la fourniture de ses Services, UNIFEE est susceptible de collecter ou de traiter différentes catégories de données à caractère personnel, exclusivement dans la mesure nécessaire à la réalisation des finalités décrites dans la présente Politique de Confidentialité et conformément aux principes de licéité, de minimisation, de proportionnalité et de limitation des finalités prévus par le Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD »). Selon les Services souscrits, les modules activés, les fonctionnalités effectivement utilisées ainsi que la qualité dans laquelle UNIFEE intervient (responsable de traitement ou sous-traitant), les traitements mis en œuvre peuvent porter sur des données d'identification et de contact, telles que le nom, le prénom, la civilité, la date de naissance, l'adresse électronique, le numéro de téléphone, l'adresse postale, la photographie de profil, les identifiants utilisateurs ainsi que toute information permettant d'identifier ou de contacter une personne concernée. UNIFEE est également susceptible de traiter des données relatives à la vie professionnelle des utilisateurs, notamment leur fonction, leur établissement de rattachement, leur organisation de travail, les informations nécessaires à la gestion des accès, ainsi que les données résultant de l'utilisation de la Plateforme, telles que les historiques d'activité, les demandes administratives, les notifications, les échanges réalisés via les différents modules ou toute information nécessaire au fonctionnement normal des Services. Dans le cadre des fonctionnalités de gestion documentaire, de gestion des achats et de gestion des ressources humaines, la Plateforme peut héberger, analyser ou mettre à disposition différents documents professionnels ou administratifs, parmi lesquels figurent notamment les factures fournisseurs, contrats, bulletins de paie, attestations, curriculum vitae, diplômes, habilitations, justificatifs de domicile, relevés d'identité bancaire (RIB ou IBAN), pièces d'identité ainsi que tout autre document déposé volontairement par le Client ou par un utilisateur autorisé. Lorsque l'utilisateur active le compte carrière portable, UNIFEE peut également traiter les documents que celui-ci choisit librement de conserver dans son espace personnel afin de faciliter leur réutilisation auprès de futurs employeurs. Ces documents peuvent notamment comprendre un curriculum vitae, un relevé d'identité bancaire, une pièce d'identité, des diplômes, des certifications, une photographie de profil ou tout autre document administratif ou professionnel que l'utilisateur décide volontairement d'y déposer. Leur conservation, leur suppression ainsi que leur éventuel partage avec un nouvel employeur demeurent placés sous le contrôle exclusif de l'utilisateur, dans les conditions prévues par la présente Politique. Afin d'assurer le fonctionnement, la sécurité et la traçabilité de la Plateforme, UNIFEE traite également certaines données techniques, notamment les adresses IP, les journaux de connexion, les identifiants techniques, les informations relatives aux équipements et aux navigateurs utilisés, les horodatages, les journaux d'audit ainsi que toute donnée strictement nécessaire à la prévention des fraudes, à la cybersécurité, à la continuité des Services et à l'administration des infrastructures. page 4 sur 32 POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________ Lorsque UNIFEE intervient en qualité de sous-traitant pour le compte d'une entreprise cliente, les traitements peuvent également porter sur les données nécessaires à la gestion de la relation de travail, notamment les dossiers administratifs des salariés, les documents mis à leur disposition par l'employeur, les plannings, les demandes de congés, les absences, les demandes d'acompte ainsi que toute autre information traitée dans le cadre des fonctionnalités de gestion des ressources humaines proposées par la Plateforme. Par principe, UNIFEE ne recherche ni ne sollicite la collecte de catégories particulières de données à caractère personnel au sens de l'article 9 du RGPD. Toutefois, certains documents déposés volontairement par les utilisateurs ou transmis par les entreprises clientes peuvent contenir de telles informations, notamment lorsqu'ils concernent la gestion des ressources humaines. De même, certains documents administratifs ou sociaux, tels que les bulletins de paie ou les attestations d'organismes sociaux, sont susceptibles de contenir un numéro d'inscription au répertoire national d'identification des personnes physiques (NIR). Lorsque de telles données sont traitées, elles le sont exclusivement dans les conditions prévues par la réglementation applicable, avec un niveau de protection renforcé adapté à leur nature et, lorsque UNIFEE agit en qualité de sous-traitant, dans le strict respect des instructions documentées du responsable de traitement. Les catégories de données effectivement traitées varient en fonction des Services utilisés, des modules activés, des choix opérés par les utilisateurs ainsi que des traitements confiés par les entreprises clientes. UNIFEE veille, en toutes circonstances, à ne traiter que les données strictement nécessaires à la réalisation des finalités poursuivies.

Article 3 — Origine des données personnelles

Les données personnelles traitées par UNIFEE proviennent principalement des personnes concernées elles-mêmes, lors de la création d'un compte utilisateur, de l'utilisation de la Plateforme, de la souscription aux Services, de la prise de contact avec UNIFEE ou de toute interaction réalisée dans le cadre de la relation contractuelle. Certaines données peuvent également être transmises par les entreprises clientes utilisant les Services de UNIFEE, notamment lorsqu'elles créent des comptes utilisateurs pour leurs collaborateurs, importent des documents, déposent des factures, utilisent les fonctionnalités RH ou mettent à disposition des informations nécessaires au fonctionnement des différents modules de la Plateforme. Les données peuvent également provenir des documents importés volontairement par les utilisateurs, tels que les factures fournisseurs, documents comptables, documents administratifs, pièces justificatives, contrats ou tout autre document traité par les fonctionnalités d'analyse documentaire ou d'intelligence artificielle proposées par UNIFEE. Enfin, certaines données peuvent être collectées automatiquement lors de l'utilisation de la Plateforme, notamment les informations techniques nécessaires au fonctionnement des Services, à la sécurisation des accès, à la prévention de la fraude, à la journalisation des opérations et à l'amélioration continue des performances de la Plateforme. Dans le cadre des intégrations autorisées par les Clients, certaines données peuvent également être transmises par des services tiers ou des partenaires techniques, tels que des logiciels de caisse, des page 5 sur 32 POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________ solutions comptables, des plateformes de facturation électronique, des ERP ou toute autre solution expressément connectée à la Plateforme par le Client.

Article 4 — Principes applicables aux traitements de données

UNIFEE met en œuvre l'ensemble des traitements de données à caractère personnel dans le respect des principes énoncés par le RGPD. Chaque traitement est conçu afin de garantir la licéité, la loyauté et la transparence des opérations réalisées, tout en veillant à limiter la collecte des données au strict nécessaire, à assurer leur exactitude, à maîtriser leur durée de conservation et à garantir leur intégrité ainsi que leur confidentialité. Cette démarche s'inscrit dans une logique de Privacy by Design et de Privacy by Default. Les exigences relatives à la protection des données sont intégrées dès la conception des Services et sont prises en compte lors de chaque évolution fonctionnelle de la Plateforme. Les traitements sont ainsi conçus afin de réduire au maximum les risques pesant sur les personnes concernées tout en assurant un niveau de sécurité adapté à la nature des données traitées. Les traitements réalisés par UNIFEE poursuivent exclusivement des finalités déterminées, explicites et légitimes. Ils permettent notamment d'assurer la fourniture des Services, l'administration des comptes utilisateurs, la gestion des abonnements, le traitement des demandes d'assistance, la sécurisation de la Plateforme, la prévention des fraudes, le respect des obligations légales et réglementaires ainsi que, lorsque cela est autorisé, l'amélioration continue des Services et l'envoi de communications relatives aux activités d'UNIFEE. Les traitements propres aux modules RH, aux fonctionnalités d'intelligence artificielle, au Compte Carrière Portable et aux autres Services spécialisés sont détaillés dans les articles qui leur sont spécifiquement consacrés. Chaque traitement repose sur une base juridique déterminée conformément aux dispositions du RGPD. Selon la nature du traitement concerné, cette base juridique peut être l'exécution du contrat conclu avec le Client, le respect d'une obligation légale, la poursuite de l'intérêt légitime d'UNIFEE ou, lorsque la réglementation l'exige, le consentement préalable de la personne concernée. Lorsque UNIFEE intervient en qualité de sous-traitant, les traitements sont exclusivement réalisés pour le compte du Client et conformément aux instructions documentées de celui-ci, dans les conditions prévues par le DPA. Le Client demeure seul responsable de la détermination des finalités poursuivies, des bases juridiques applicables ainsi que des durées de conservation qu'il souhaite mettre en œuvre dans le cadre de ses propres traitements. Les principes exposés au présent article s'appliquent à l'ensemble de la présente Politique et ne sont rappelés dans les articles suivants qu'en cas de particularité propre au traitement concerné. page 6 sur 32 POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________ TITRE III — TRAITEMENTS SPÉCIFIQUES À LA PLATEFORME

Article 5 — Intelligence artificielle et traitements automatisés

Afin de fournir les fonctionnalités proposées par la Plateforme, UNIFEE peut recourir à des technologies d'intelligence artificielle, de reconnaissance optique de caractères (OCR), de traitement automatique du langage naturel (NLP), d'apprentissage automatique (Machine Learning) ainsi qu'à tout autre traitement automatisé nécessaire à l'extraction documentaire, au classement des informations, à l'analyse des achats, à la production d'indicateurs, à l'assistance conversationnelle, à l'automatisation de certaines opérations et à l'amélioration continue des Services. Les traitements automatisés mis en œuvre par UNIFEE ont exclusivement pour finalité d'assister les utilisateurs dans leurs activités professionnelles. Les résultats générés constituent une aide à la décision et ne remplacent ni l'analyse, ni le contrôle, ni la validation humaine lorsque celle-ci demeure nécessaire. En raison de la nature des technologies utilisées, certaines informations peuvent être incomplètes ou comporter des imprécisions, notamment lorsque les documents analysés sont de qualité insuffisante, ambigus ou contiennent des informations erronées. Les traitements réalisés par UNIFEE ne donnent lieu à aucune décision exclusivement automatisée produisant des effets juridiques ou affectant de manière significative les personnes concernées au sens de l'article 22 du RGPD. Lorsque UNIFEE agit en qualité de responsable de traitement, les traitements utilisant des technologies d'intelligence artificielle sont réalisés exclusivement dans le cadre des finalités décrites par la présente Politique et sur les bases juridiques qui y sont associées. Lorsqu'UNIFEE intervient en qualité de sous-traitant, ces traitements sont exécutés exclusivement pour le compte du Client, conformément à ses instructions documentées et au Contrat de Sous-traitance des Données (« Data Processing Agreement » ou « DPA »). Les données personnelles confiées à UNIFEE dans le cadre des traitements réalisés pour le compte de ses Clients ne sont ni utilisées pour entraîner, développer ou améliorer les modèles d'intelligence artificielle d'UNIFEE ou de ses prestataires, ni réutilisées à d'autres fins, sauf autorisation expresse du responsable de traitement, existence d'une base juridique autonome conforme à la réglementation applicable ou anonymisation irréversible ne permettant plus d'identifier directement ou indirectement une personne physique ou une entreprise cliente. UNIFEE peut recourir à des prestataires spécialisés en intelligence artificielle pour l'exécution de certaines fonctionnalités. Ces prestataires n'accèdent qu'aux données strictement nécessaires à l'exécution des traitements qui leur sont confiés et interviennent dans le respect du RGPD ainsi que des engagements contractuels conclus avec UNIFEE. Lorsque leur intervention implique un transfert de données en dehors de l'Espace économique européen, celui-ci repose sur un mécanisme reconnu par la réglementation applicable, notamment une décision d'adéquation, les Clauses Contractuelles Types adoptées par la Commission européenne ou toute autre garantie appropriée assurant un niveau de protection équivalent à celui exigé par le RGPD. Les principaux prestataires susceptibles d'intervenir sont présentés en Annexe II. Les fonctionnalités reposant sur l'intelligence artificielle sont développées conformément aux principes de Protection des Données dès la Conception (« Privacy by Design ») et de Protection des Données par Défaut (« Privacy by Default »). page 7 sur 32 POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________ Les technologies d'intelligence artificielle, les modèles utilisés ainsi que les prestataires techniques peuvent évoluer afin d'améliorer les fonctionnalités, la sécurité ou les performances de la Plateforme. Ces évolutions n'ont pas pour effet de modifier les finalités des traitements décrites dans la présente Politique. Lorsqu'elles sont susceptibles d'avoir un impact significatif sur les traitements de données personnelles ou sur les garanties offertes aux personnes concernées, la présente Politique est mise à jour conformément à l'article 22. TITRE IV — TRAITEMENTS SPÉCIFIQUES LIÉS AUX SERVICES RH ET AU COMPTE CARRIÈRE

Article 6 — Traitements relatifs à la gestion des ressources humaines

Lorsque les fonctionnalités de gestion des ressources humaines sont activées par une entreprise cliente, la Plateforme permet de gérer les dossiers administratifs des salariés, les plannings, les absences, les demandes administratives, les documents professionnels ainsi que toute autre fonctionnalité RH proposée par UNIFEE. Pour ces traitements, l'entreprise cliente agit en qualité de responsable de traitement. Elle détermine les finalités poursuivies, les catégories de données traitées, les personnes habilitées à y accéder, les durées de conservation ainsi que les obligations d'information applicables à ses salariés. UNIFEE intervient exclusivement en qualité de sous-traitant et traite les données personnelles pour le compte du Client, conformément à ses instructions documentées et au Contrat de Sous-traitance des Données (« Data Processing Agreement » ou « DPA »). Les données traitées dans le cadre des fonctionnalités RH ne sont jamais utilisées par UNIFEE pour ses propres finalités et ne donnent lieu à aucune décision relative à la gestion des ressources humaines des entreprises clientes.

Article 7 — Compte carrière portable et espace personnel de l'utilisateur

UNIFEE met à la disposition des utilisateurs un compte carrière portable constituant un espace personnel destiné à conserver, organiser et partager des documents professionnels ou administratifs tout au long de leur parcours professionnel. Ce compte est indépendant des espaces mis à disposition par les employeurs utilisant la Plateforme et demeure attaché à l'utilisateur, qui conserve la maîtrise des documents qu'il y dépose volontairement. Les documents transmis par un employeur dans le cadre de la relation de travail demeurent sous la responsabilité de celui-ci. Lorsqu'ils sont simplement mis à disposition par l'intermédiaire de la Plateforme, UNIFEE intervient en qualité de sous-traitant pour le compte de l'employeur. page 8 sur 32 POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________ En revanche, les documents que l'utilisateur choisit librement de conserver dans son compte carrière sont traités par UNIFEE en qualité de responsable de traitement afin d'assurer leur stockage, leur consultation, leur synchronisation, leur sauvegarde et leur partage volontaire. L'utilisateur peut, à tout moment, consulter, modifier, supprimer ou partager les documents présents dans son compte carrière. La révocation d'un partage met fin aux nouveaux accès accordés via la Plateforme, sans effet sur les copies ou téléchargements déjà réalisés par le destinataire. Le compte carrière demeure actif tant qu'il est utilisé. En l'absence de connexion pendant une durée continue de vingt-quatre (24) mois, UNIFEE pourra engager une procédure de suppression du compte après en avoir préalablement informé l'utilisateur au moins trente (30) jours à l'avance.

Article 8 — Fonctionnalités de pointage, de géolocalisation et de contrôle des présences

Lorsque ces fonctionnalités sont activées par le Client, la Plateforme permet l'enregistrement des informations nécessaires à la gestion du temps de travail, au suivi des présences et à l'organisation des activités des salariés. Selon les paramètres définis par le Client, les traitements peuvent notamment porter sur les horaires de pointage, les horodatages, l'identifiant du terminal utilisé ainsi que, lorsque cela est nécessaire, une photographie de pointage ou des informations relatives à la localisation du terminal. Ces traitements sont réalisés exclusivement pour le compte du Client, qui agit en qualité de responsable de traitement. UNIFEE intervient uniquement en qualité de sous-traitant. Les fonctionnalités de géolocalisation et de photographie sont désactivées par défaut. Leur activation relève du seul choix du Client et doit demeurer strictement nécessaire, proportionnée et conforme à la réglementation applicable. Elles ne peuvent avoir pour objet ou pour effet de mettre en œuvre une surveillance permanente des salariés. La photographie de pointage a exclusivement pour finalité de renforcer la fiabilité de l'identification lors du pointage. Elle ne met en œuvre aucun traitement de reconnaissance faciale, aucune comparaison biométrique et ne donne lieu à aucune décision automatisée au sens de l'article 22 du RGPD.

Article 9 — Partage volontaire des documents et portabilité du compte carrière

Le compte carrière permet à l'utilisateur de partager volontairement certains documents avec un employeur, un recruteur ou tout autre destinataire de son choix. page 9 sur 32 POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________ Ce partage est exclusivement réalisé à l'initiative de l'utilisateur, qui demeure libre de sélectionner les documents transmis, les destinataires concernés ainsi que les modalités de partage proposées par la Plateforme. Selon les fonctionnalités disponibles, le partage peut prendre la forme d'un accès sécurisé aux documents, d'un lien de consultation ou d'une transmission directe des documents. Les modalités techniques applicables sont précisées au moment de la réalisation du partage. L'utilisateur peut consulter, lorsqu'elles sont disponibles, les informations relatives aux partages qu'il a réalisés et révoquer les autorisations de consultation accordées via la Plateforme. La révocation d'un partage met fin aux nouveaux accès accordés par UNIFEE. Elle est toutefois sans effet sur les copies, téléchargements, impressions ou enregistrements déjà réalisés par le destinataire avant cette révocation. À compter de la transmission ou du téléchargement d'un document, celui-ci relève de la responsabilité du destinataire, lequel devient responsable des traitements qu'il réalise sur ce document conformément à la réglementation applicable. UNIFEE intervient exclusivement comme fournisseur technique du service de partage et ne contrôle ni l'utilisation ultérieure des documents transmis ni leur conservation par les destinataires. Lorsque le partage est effectué vers un employeur utilisant la Plateforme UNIFEE, celui-ci traite les documents reçus sous sa propre responsabilité, conformément à sa politique de confidentialité et à ses obligations légales en qualité de responsable de traitement.

Article 10 — Analyses, statistiques, amélioration des Services et benchmarking

Dans le cadre de l'exploitation de la Plateforme, UNIFEE peut réaliser des traitements destinés à améliorer la qualité, la sécurité, les performances, l'ergonomie et les fonctionnalités de ses Services, à développer de nouvelles fonctionnalités, à optimiser ses traitements algorithmiques ainsi qu'à produire des indicateurs statistiques permettant d'améliorer les Services proposés à ses Clients. Lorsque UNIFEE intervient en qualité de sous-traitant, les données personnelles confiées par ses Clients sont traitées exclusivement conformément à leurs instructions documentées et ne sont jamais réutilisées pour les besoins propres d'UNIFEE, sauf autorisation expresse du responsable de traitement, existence d'une base juridique autonome conforme à la réglementation applicable ou anonymisation irréversible des données. UNIFEE peut produire des indicateurs, mercuriales, études sectorielles, analyses comparatives, indices économiques et outils de benchmarking destinés à mesurer les évolutions de prix, les tendances d'achat ou les performances observées au sein d'un secteur d'activité. Ces traitements reposent exclusivement sur des données anonymisées de manière irréversible ou ne constituant plus des données à caractère personnel au sens du RGPD. Lorsque des opérations préparatoires nécessitent temporairement l'utilisation de données pseudonymisées, UNIFEE applique des mesures renforcées de minimisation, de cloisonnement, de page 10 sur 32 POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________ limitation des accès et de sécurité afin d'empêcher toute identification des personnes concernées ou de ses Clients. En aucun cas les traitements réalisés au titre du présent article n'ont pour objet ou pour effet de révéler à un tiers les données confidentielles d'un Client, ses performances individuelles, ses conditions commerciales, ses prix négociés ou toute autre information permettant son identification directe ou indirecte. Les traitements décrits au présent article poursuivent exclusivement des finalités d'amélioration continue des Services, de recherche et développement, d'innovation, de production de statistiques anonymisées et de fourniture d'outils d'aide à la décision, dans le respect des droits et libertés des personnes concernées. TITRE V — DESTINATAIRES, SOUS-TRAITANCE ET TRANSFERTS INTERNATIONAUX

Article 11 — Destinataires des données personnelles

Les données personnelles traitées par UNIFEE sont accessibles uniquement aux personnes habilitées à en connaître dans le cadre de leurs missions et dans le strict respect du principe du besoin d'en connaître. Lorsque UNIFEE agit en qualité de responsable de traitement, les données peuvent être communiquées à ses collaborateurs habilités, à ses prestataires techniques, à ses conseils, à ses partenaires contractuels ainsi qu'aux autorités administratives ou judiciaires lorsque cette communication est imposée par la réglementation applicable ou nécessaire à la défense de ses droits. Lorsque UNIFEE intervient en qualité de sous-traitant, les données personnelles sont accessibles uniquement aux personnes habilitées intervenant pour le compte de UNIFEE dans le cadre de l'exécution des Services, conformément aux instructions documentées du Client et aux stipulations du Contrat de Sous-traitance des Données (« Data Processing Agreement » ou « DPA »). Les utilisateurs désignés par le Client peuvent accéder aux données qui leur sont attribuées en fonction des droits d'accès définis par celui-ci. Le Client demeure responsable de la gestion des habilitations accordées à ses collaborateurs et utilisateurs. UNIFEE veille à ce que chaque destinataire n'accède qu'aux seules données strictement nécessaires à l'exécution de sa mission. L'ensemble des personnes autorisées à accéder aux données est soumis à une obligation appropriée de confidentialité et, lorsque cela est applicable, à des engagements contractuels garantissant un niveau de protection conforme à la réglementation en vigueur. Aucune donnée personnelle n'est vendue, louée ou cédée à des tiers à des fins commerciales. page 11 sur 32 POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________ Article 12 — Sous-traitants et destinataires des données Afin d'assurer le fonctionnement, la maintenance, l'hébergement, la sécurisation, l'assistance technique et l'amélioration continue de la Plateforme, UNIFEE peut faire appel à des prestataires spécialisés. Lorsque ces prestataires traitent des données personnelles pour le compte de UNIFEE, ils interviennent en qualité de sous-traitants au sens de l'article 28 du RGPD. Leur intervention est encadrée par un contrat imposant notamment des obligations de confidentialité, de sécurité, de protection des données personnelles et d'assistance, conformément aux exigences du RGPD. Les sous-traitants n'accèdent qu'aux données strictement nécessaires à l'exécution des prestations qui leur sont confiées et ne peuvent les traiter à d'autres fins que celles définies par UNIFEE ou, lorsque UNIFEE agit elle-même comme sous-traitant, par le Client responsable de traitement. Certains prestataires peuvent également intervenir, pour leurs propres besoins, en qualité de responsables de traitement indépendants, notamment afin de satisfaire à leurs obligations légales, comptables, fiscales, de sécurité ou de conformité. Dans ce cas, ils déterminent eux-mêmes les finalités et les moyens des traitements concernés, dans le respect de leurs propres obligations réglementaires. Lorsque UNIFEE intervient en qualité de sous-traitant pour le compte de ses Clients, elle veille à ce que tout recours à un sous-traitant ultérieur respecte les exigences de l'article 28 du RGPD ainsi que les engagements prévus par le Contrat de Sous-traitance des Données (« Data Processing Agreement » ou « DPA »). Les principaux sous-traitants et prestataires techniques susceptibles d'intervenir dans le cadre de l'exploitation de la Plateforme sont présentés en Annexe II. Cette liste est susceptible d'évoluer afin de tenir compte des évolutions techniques, de sécurité ou des besoins de fonctionnement de la Plateforme. Toute évolution est réalisée dans le respect de la réglementation applicable et, lorsqu'elle concerne un traitement réalisé pour le compte d'un Client, dans les conditions prévues par le Contrat de Sous-traitance des Données

Article 13 — Transferts de données hors de l'Union européenne

Dans le cadre de l'utilisation de certains Services ou de certains sous-traitants techniques, des données personnelles peuvent être amenées à être transférées ou rendues accessibles en dehors de l'Espace économique européen. Lorsque de tels transferts interviennent, UNIFEE veille à ce qu'ils soient réalisés conformément aux exigences du RGPD et uniquement vers des destinataires offrant un niveau de protection adéquat ou bénéficiant de garanties appropriées reconnues par la réglementation européenne. À cette fin, UNIFEE met notamment en œuvre, lorsque cela est nécessaire, les Clauses Contractuelles Types adoptées par la Commission européenne, ainsi que toute mesure technique, organisationnelle ou contractuelle complémentaire permettant d'assurer un niveau de protection page 12 sur 32 POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________ substantiellement équivalent à celui garanti au sein de l'Union européenne, conformément aux exigences résultant notamment de la jurisprudence de la Cour de justice de l'Union européenne. Lorsque la réglementation applicable l'impose, UNIFEE procède également à une évaluation préalable du niveau de protection offert par le pays destinataire ainsi qu'à une analyse des risques susceptibles d'affecter les droits et libertés des personnes concernées. Ces évaluations sont régulièrement réexaminées afin de tenir compte de l'évolution des législations nationales, des recommandations des autorités compétentes ainsi que de l'évolution des traitements mis en œuvre. Dans le cadre des fonctionnalités d'intelligence artificielle proposées par la Plateforme, certains traitements peuvent être réalisés par des prestataires établis aux États-Unis. UNIFEE veille à ce que ces traitements soient strictement limités aux finalités prévues par les présentes, à ce que les données personnelles ne soient pas utilisées pour entraîner les modèles d'intelligence artificielle des prestataires concernés et à ce que l'ensemble des garanties contractuelles et techniques appropriées soit mis en œuvre afin d'assurer un niveau élevé de protection des données personnelles. Toute personne concernée peut obtenir des informations complémentaires relatives aux transferts internationaux de données ou, lorsque cela est applicable, solliciter une copie des garanties appropriées mises en œuvre, sous réserve des limitations prévues par la réglementation applicable et de la protection des informations confidentielles ou couvertes par le secret des affaires. TITRE VI — CONSERVATION ET SÉCURITÉ DES DONNÉES

Article 14 — Durées de conservation

UNIFEE conserve les données personnelles pendant une durée n'excédant pas celle nécessaire aux finalités pour lesquelles elles sont collectées, conformément aux exigences du RGPD, de la loi Informatique et Libertés et des obligations légales applicables. Les durées de conservation varient selon la nature des traitements, les fonctionnalités utilisées ainsi que la qualité dans laquelle UNIFEE intervient. Lorsque UNIFEE agit en qualité de responsable de traitement, elle détermine les durées de conservation applicables à ses propres traitements, notamment ceux relatifs à la gestion des comptes utilisateurs, à la relation commerciale, au support, à la sécurité de la Plateforme, au compte carrière portable, à la prospection commerciale et au respect de ses obligations légales. Lorsque UNIFEE intervient en qualité de sous-traitant, les données personnelles confiées par les Clients sont conservées conformément aux instructions documentées de ces derniers, au Contrat de Sous-traitance des Données (« Data Processing Agreement » ou « DPA ») ainsi qu'aux obligations légales applicables. Les Clients déterminent notamment les durées de conservation des données relatives à leurs salariés, fournisseurs, utilisateurs, documents RH, données de pointage, documents comptables ou toute autre donnée qu'ils confient à UNIFEE. Les données du compte carrière portable sont conservées tant que le compte demeure actif. En cas d'absence de connexion pendant une durée de vingt-quatre (24) mois, UNIFEE peut engager une procédure de suppression du compte dans les conditions prévues à l'article 7. page 13 sur 32 POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________ Les données relatives aux prospects sont conservées pendant une durée maximale de trois (3) ans à compter du dernier contact émanant de la personne concernée, sauf opposition ou obligation légale différente. Les données relatives aux Clients sont conservées pendant la durée de la relation contractuelle, puis archivées pendant les durées nécessaires au respect des obligations comptables, fiscales, probatoires ou de prescription applicables. Les journaux techniques, données de sécurité, traces d'authentification et informations nécessaires à la détection des incidents sont conservés pendant une durée proportionnée aux finalités poursuivies, conformément aux exigences légales et aux besoins de sécurité de la Plateforme. Les sauvegardes informatiques peuvent contenir temporairement des données supprimées. Elles sont conservées uniquement pendant la durée nécessaire au fonctionnement normal des systèmes d'information, à la continuité d'activité et à la restauration des données en cas d'incident. À l'issue des durées de conservation applicables, les données personnelles sont supprimées ou anonymisées de manière irréversible, sauf lorsqu'une conservation plus longue est imposée par une disposition légale ou nécessaire à l'exercice, à la constatation ou à la défense de droits en justice. Le détail des principales durées de conservation applicables aux traitements réalisés par UNIFEE figure en Annexe I de la présente Politique.

Article 15 — Sécurité des données personnelles

La protection des données personnelles constitue un engagement essentiel d'UNIFEE. Conformément aux articles 5 et 32 du RGPD, UNIFEE met en œuvre des mesures techniques, organisationnelles, physiques et logiques destinées à garantir un niveau de sécurité adapté aux risques présentés par les traitements réalisés dans le cadre de ses Services. Ces mesures ont pour objectif de préserver la confidentialité, l'intégrité, la disponibilité et la résilience des données personnelles, de prévenir tout accès, divulgation, modification, destruction ou perte non autorisés, ainsi que d'assurer la continuité et la fiabilité des Services proposés. À cette fin, UNIFEE applique notamment des mesures de sécurisation conformes à l'état de l'art, incluant la protection des communications, la gestion des habilitations selon le principe du moindre privilège, l'isolation logique des données entre les Clients, la sauvegarde des informations, la surveillance des infrastructures ainsi que des procédures internes destinées à prévenir et à traiter les incidents de sécurité. L'accès aux données personnelles est strictement limité aux seules personnes habilitées dans le cadre de leurs fonctions et soumises à une obligation appropriée de confidentialité. Les mesures de sécurité font l'objet d'une réévaluation régulière afin de tenir compte de l'évolution des menaces, des technologies disponibles, des recommandations des autorités compétentes et des évolutions de la Plateforme. Les dispositifs spécifiques relatifs à la journalisation des opérations et à la gestion des violations de données sont précisés aux articles 16 et 17 de la présente Politique. Malgré les mesures mises en œuvre, aucun système informatique ne peut garantir une sécurité absolue. UNIFEE s'engage toutefois à maintenir un niveau de protection approprié aux risques identifiés et à améliorer en permanence ses dispositifs de sécurité. page 14 sur 32 POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________

Article 16 — Journalisation, traçabilité et cybersécurité

Afin d'assurer la sécurité de la Plateforme, de garantir l'intégrité des traitements réalisés et de satisfaire à ses obligations légales et contractuelles, UNIFEE met en œuvre des dispositifs de journalisation permettant d'assurer la traçabilité des opérations réalisées sur ses Services. Dans le respect du principe de minimisation des données, ces dispositifs peuvent enregistrer les informations strictement nécessaires à la sécurité des systèmes d'information, telles que les journaux de connexion, les adresses IP, les horodatages, les identifiants techniques, les historiques d'authentification, les opérations réalisées sur les comptes utilisateurs ainsi que toute autre donnée technique utile à la détection d'un incident ou à l'établissement d'une preuve. Ces informations sont utilisées exclusivement pour assurer la sécurité des infrastructures, détecter les comportements anormaux ou frauduleux, prévenir les intrusions, réaliser des investigations techniques, répondre aux obligations réglementaires, assurer la continuité des Services ou établir la preuve d'une opération lorsque celle-ci est nécessaire. Les données de journalisation sont accessibles uniquement aux personnes expressément habilitées et sont conservées pendant une durée strictement proportionnée aux finalités poursuivies, conformément à l'article 16 de la présente Politique. UNIFEE inscrit ces dispositifs dans une démarche d'amélioration continue de sa cybersécurité reposant sur la surveillance régulière de ses infrastructures, l'évaluation des vulnérabilités, l'application des correctifs de sécurité, la maîtrise des accès et l'adaptation permanente de ses mesures de protection.

Article 17 — Gestion des violations de données personnelles

UNIFEE a mis en place des procédures internes destinées à prévenir, détecter, analyser, contenir et traiter tout incident susceptible d'affecter la confidentialité, l'intégrité, la disponibilité ou la sécurité des données personnelles traitées dans le cadre de ses Services. Lorsqu'une violation de données personnelles est identifiée, UNIFEE procède dans les meilleurs délais à une évaluation de sa nature, de son origine, de son périmètre ainsi que des risques susceptibles d'affecter les droits et libertés des personnes concernées. Les mesures correctrices nécessaires sont mises en œuvre afin de limiter les conséquences de l'incident et de prévenir sa réapparition. Lorsque la réglementation applicable l'impose, UNIFEE notifie la violation à l'autorité de contrôle compétente dans les délais prévus par le RGPD et informe, le cas échéant, les personnes concernées lorsqu'un risque élevé pour leurs droits et libertés est identifié. Lorsque UNIFEE agit en qualité de sous-traitant, toute violation portée à sa connaissance est notifiée au Client concerné dans les meilleurs délais afin de lui permettre de satisfaire à ses propres obligations réglementaires. UNIFEE lui apporte l'assistance raisonnablement nécessaire pour page 15 sur 32 POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________ l'analyse de l'incident, la mise en œuvre des mesures correctrices ainsi que, le cas échéant, l'accomplissement des obligations de notification prévues par le RGPD. Conformément à l'article 33 du RGPD, UNIFEE tient un registre interne des violations de données personnelles recensant les circonstances de chaque incident, ses conséquences, les mesures mises en œuvre et les actions correctrices engagées. Chaque incident fait l'objet d'un retour d'expérience destiné à renforcer en continu les dispositifs de sécurité de la Plateforme. TITRE VII — DROITS DES PERSONNES CONCERNÉES

Article 18 — Exercice des droits des personnes concernées

Toute personne concernée peut exercer les droits qui lui sont reconnus par la réglementation applicable en matière de protection des données personnelles, notamment les droits d'accès, de rectification, d'effacement, de limitation du traitement, d'opposition, de portabilité des données ainsi que le droit de retirer son consentement lorsque celui-ci constitue la base juridique du traitement, dans les conditions prévues par le RGPD. Les demandes peuvent être adressées à UNIFEE selon les modalités précisées à l'article 22 de la présente Politique. Afin de faciliter leur traitement, il est recommandé de préciser l'objet de la demande, les informations permettant d'identifier la personne concernée ainsi que, le cas échéant, le traitement concerné. UNIFEE répond aux demandes dans un délai maximal d'un (1) mois à compter de leur réception. Lorsque la demande est particulièrement complexe ou lorsqu'un nombre important de demandes est présenté simultanément, ce délai peut être prolongé de deux (2) mois supplémentaires conformément à l'article 12 du RGPD. La personne concernée est alors informée de cette prolongation ainsi que de ses motifs avant l'expiration du délai initial. Lorsque UNIFEE éprouve un doute raisonnable quant à l'identité du demandeur, elle peut solliciter les seules informations ou pièces justificatives strictement nécessaires à la vérification de cette identité. Ces justificatifs sont utilisés exclusivement pour cette finalité et ne sont pas conservés au-delà du temps nécessaire au traitement de la demande, sauf obligation légale contraire. Lorsque la demande porte sur des traitements réalisés par UNIFEE en qualité de responsable de traitement, celle-ci traite directement la demande dans les conditions prévues par la réglementation applicable. Lorsque la demande concerne des traitements réalisés par UNIFEE en qualité de sous-traitant pour le compte d'un Client, UNIFEE transmet la demande au responsable de traitement concerné ou invite, selon les circonstances, la personne concernée à exercer directement ses droits auprès de celui-ci. UNIFEE apporte alors au Client toute l'assistance raisonnablement nécessaire afin de lui permettre de répondre à ses obligations en matière de protection des données personnelles, conformément à l'article 28 du RGPD. page 16 sur 32 POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________ Lorsqu'une même demande concerne simultanément des traitements réalisés par UNIFEE en qualité de responsable de traitement et d'autres réalisés pour le compte d'un Client, UNIFEE traite directement la partie relevant de sa responsabilité et coordonne, dans la mesure du possible, le traitement des autres demandes avec le responsable de traitement concerné afin de faciliter l'exercice effectif des droits de la personne concernée. L'exercice des droits est gratuit, sauf lorsque les demandes sont manifestement infondées, excessives ou répétitives au sens de l'article 12 du RGPD. Dans une telle situation, UNIFEE pourra soit exiger le paiement de frais raisonnables correspondant aux coûts administratifs supportés, soit refuser de donner suite à la demande, en motivant sa décision conformément à la réglementation applicable. En cas de refus total ou partiel de faire droit à une demande, UNIFEE informe la personne concernée des motifs de sa décision ainsi que des voies de recours dont elle dispose, notamment de la possibilité d'introduire une réclamation auprès de l'autorité de contrôle compétente ou de saisir les juridictions compétentes.

Article 19 — Réclamations et autorité de contrôle

Si une personne concernée estime que le traitement de ses données personnelles n'est pas conforme à la réglementation applicable, elle dispose du droit d'introduire une réclamation auprès de l'autorité de contrôle compétente. En France, cette autorité est la : Commission Nationale de l'Informatique et des Libertés (CNIL)​ 3 Place de Fontenoy – TSA 80715​ 75334 Paris Cedex 07 – France auprès de laquelle une réclamation peut être déposée par voie électronique ou postale. L'exercice de ce droit est sans préjudice de tout autre recours administratif, amiable ou juridictionnel prévu par la réglementation applicable. UNIFEE invite toutefois les personnes concernées à prendre préalablement contact avec ses services afin de permettre, dans la mesure du possible, un traitement rapide et amiable de toute difficulté relative à la protection de leurs données personnelles. page 17 sur 32 POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________ TITRE VIII — COOKIES ET TECHNOLOGIES DE TRAÇAGE

Article 20 — Cookies et technologies similaires

Lors de la consultation de la Plateforme ou de l'utilisation des Services proposés par UNIFEE, des cookies et autres technologies similaires peuvent être déposés ou lus sur le terminal de l'utilisateur afin d'assurer le bon fonctionnement de la Plateforme, d'améliorer l'expérience utilisateur, de garantir la sécurité des accès et, le cas échéant, de mesurer l'utilisation des Services. Un cookie est un fichier de petite taille susceptible d'être enregistré sur le terminal de l'utilisateur lors de la consultation d'un site internet. D'autres technologies présentant des finalités similaires, telles que les objets de stockage local (« Local Storage »), les balises web (« Web Beacons »), les pixels ou tout autre dispositif technique permettant de mémoriser ou de collecter certaines informations relatives à la navigation, peuvent également être utilisées. Dans la présente Politique, l'ensemble de ces technologies est désigné sous le terme générique de « cookies ». UNIFEE utilise principalement des cookies strictement nécessaires au fonctionnement de la Plateforme. Ces cookies permettent notamment d'assurer l'authentification des utilisateurs, la gestion des sessions de connexion, la sécurisation des accès, la répartition de charge, la mémorisation des préférences essentielles ainsi que le bon fonctionnement des différentes fonctionnalités proposées. Ces cookies étant indispensables à la fourniture du Service demandé par l'utilisateur, leur dépôt ne nécessite pas le recueil préalable de son consentement, conformément aux dispositions applicables et aux recommandations de la Commission Nationale de l'Informatique et des Libertés (CNIL). Lorsque UNIFEE met en œuvre des cookies ou technologies similaires destinés à mesurer l'audience, à améliorer les performances des Services, à personnaliser l'expérience utilisateur ou à réaliser toute autre opération nécessitant le recueil du consentement, ceux-ci ne sont déposés qu'après avoir obtenu le consentement libre, spécifique, éclairé et univoque de l'utilisateur, dans les conditions prévues par la réglementation applicable. L'utilisateur conserve à tout moment la possibilité d'accepter, de refuser ou de retirer son consentement au dépôt des cookies soumis à consentement, notamment au moyen du module de gestion des préférences mis à sa disposition sur la Plateforme. Le retrait du consentement est sans incidence sur la licéité des traitements réalisés avant celui-ci. Le refus de certains cookies peut toutefois avoir pour conséquence de limiter l'accès à certaines fonctionnalités de la Plateforme ou d'altérer les conditions normales d'utilisation de certains Services, sans empêcher l'accès aux fonctionnalités essentielles lorsque les cookies concernés ne sont pas strictement nécessaires. UNIFEE veille à ce que les cookies utilisés soient conservés pendant une durée conforme aux exigences de la réglementation applicable. Les durées de conservation des informations collectées au moyen des cookies sont limitées au strict nécessaire au regard de leur finalité et font l'objet d'une réévaluation régulière. Lorsque des prestataires techniques interviennent pour le dépôt ou la lecture de cookies sur la Plateforme, UNIFEE s'assure qu'ils présentent des garanties appropriées en matière de protection des données personnelles et que leur intervention est encadrée par des engagements contractuels conformes à la réglementation applicable. page 18 sur 32 POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________ La liste des cookies effectivement utilisés, leur finalité, leur durée de conservation ainsi que leur éventuelle soumission au consentement sont régulièrement mises à jour afin de refléter les évolutions techniques de la Plateforme. Ces informations peuvent être consultées à tout moment dans la Politique relative aux Cookies, laquelle complète la présente Politique de Confidentialité. En l'état actuel de la Plateforme, UNIFEE n'utilise aucun cookie publicitaire, aucun traceur destiné au profilage commercial ni aucun dispositif permettant la revente ou le partage de données personnelles à des fins publicitaires. Si de tels traitements devaient être mis en œuvre à l'avenir, ils feraient l'objet d'une information préalable des utilisateurs ainsi que, lorsque la réglementation l'exige, du recueil de leur consentement avant tout dépôt ou lecture des traceurs concernés. TITRE IX — DISPOSITIONS FINALES

Article 21 — Modification de la Politique de Confidentialité

La présente Politique de Confidentialité peut être modifiée afin de tenir compte notamment des évolutions législatives, réglementaires, jurisprudentielles, des recommandations des autorités de contrôle, des évolutions techniques de la Plateforme, de l'ajout de nouvelles fonctionnalités ou de toute évolution des traitements de données personnelles réalisés par UNIFEE. Toute nouvelle version est publiée sur la Plateforme et mentionne sa date d'entrée en vigueur ainsi que sa date de dernière mise à jour. Lorsque les modifications sont susceptibles d'avoir un impact significatif sur les droits des personnes concernées ou sur les traitements réalisés, UNIFEE met en œuvre les mesures d'information appropriées, notamment par l'intermédiaire de la Plateforme ou par courrier électronique lorsque cela est nécessaire. La poursuite de l'utilisation de la Plateforme après l'entrée en vigueur d'une nouvelle version de la présente Politique vaut prise de connaissance de celle-ci. Cette utilisation ne vaut toutefois pas consentement lorsque la réglementation applicable impose le recueil d'un consentement spécifique pour certains traitements de données personnelles. La version de la Politique en vigueur est celle accessible sur la Plateforme à la date de la consultation.

Article 22 — Contact

Pour toute question relative à la présente Politique de Confidentialité, à la protection des données personnelles ou à l'exercice des droits reconnus par la réglementation applicable, les personnes concernées peuvent contacter UNIFEE aux coordonnées suivantes : UNIFEE​ Société à Responsabilité Limitée (SARL)​ 80 avenue du Port​ 83270 Saint-Cyr-sur-Mer – France page 19 sur 32 POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________ Adresse électronique : contact@unifee.fr UNIFEE s'efforce de répondre à toute demande dans les meilleurs délais et de fournir à ses utilisateurs toute information utile relative aux traitements de données personnelles mis en œuvre dans le cadre de ses Services. La présente Politique de Confidentialité complète les Conditions Générales d'Utilisation (CGU), les Conditions Générales de Vente (CGV), les Mentions Légales, la Politique relative aux Cookies, ainsi que, le cas échéant, les accords de traitement de données ou tout autre engagement contractuel conclu entre UNIFEE et ses Clients. Lorsque UNIFEE intervient en qualité de sous-traitant, certaines demandes peuvent relever de la compétence du Client, responsable de traitement. Dans cette hypothèse, UNIFEE transmet la demande au responsable de traitement concerné ou oriente la personne concernée vers celui-ci, conformément aux dispositions du RGPD et du Contrat de Sous-traitance des Données (« Data Processing Agreement » ou « DPA »). La présente Politique est régie par le droit français, sans préjudice des dispositions impératives du Règlement (UE) 2016/679 (RGPD), de la loi Informatique et Libertés ainsi que des droits reconnus aux personnes concernées par la réglementation applicable. Les personnes concernées conservent notamment le droit de saisir l'autorité de contrôle compétente ou les juridictions compétentes dans les conditions prévues par cette réglementation. À la date de publication de la présente Politique, UNIFEE n'a pas désigné de Délégué à la Protection des Données (DPO), cette désignation n'étant pas requise au regard de la nature de ses activités et des traitements mis en œuvre. Toute question relative à la protection des données personnelles peut être adressée aux coordonnées mentionnées ci-dessus. Si un DPO venait à être désigné, ses coordonnées seraient publiées sur la Plateforme et intégrées à la présente Politique de Confidentialité. page 20 sur 32 POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________ ANNEXE I — Principales durées de conservation des données personnelles La présente annexe précise les principales durées de conservation appliquées par UNIFEE aux traitements réalisés dans le cadre de ses Services. Ces durées sont déterminées conformément au principe de limitation de la conservation prévu par le RGPD et peuvent évoluer afin de tenir compte des obligations légales, réglementaires ou contractuelles applicables. Traitement Responsable du traitement Durée de conservation Compte utilisateur UNIFEE UNIFEE Pendant toute la durée d'utilisation du compte puis archivage limité aux obligations légales applicables. Compte carrière portable UNIFEE Pendant toute la durée d'activité du compte. Suppression après 24 mois d'inactivité précédée d'une notification adressée à l'utilisateur au moins 30 jours avant la suppression. Documents du compte carrière UNIFEE Jusqu'à la suppression volontaire par l'utilisateur ou la suppression du compte carrière. Relation contractuelle Client UNIFEE Pendant la durée du contrat puis archivage pendant les durées légales applicables. Facturation et comptabilité UNIFEE Conservation conformément aux obligations comptables et fiscales en vigueur. Support technique UNIFEE Pendant la durée nécessaire au traitement de la demande puis archivage si nécessaire à des fins probatoires. page 21 sur 32 POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________ Prospection commerciale UNIFEE Trois (3) ans à compter du dernier contact émanant de la personne concernée, sauf opposition ou obligation légale différente. Gestion des demandes RGPD UNIFEE Pendant la durée nécessaire au traitement de la demande puis archivage limité à des fins probatoires. Journaux de sécurité, authentification et incidents UNIFEE Durée strictement nécessaire à la sécurité de la Plateforme et au respect des obligations légales applicables. Sauvegardes techniques UNIFEE Pendant la durée nécessaire au fonctionnement normal des systèmes d'information et à la continuité d'activité. Données RH, documents salariés, pointage, achats, factures fournisseurs, documents clients Client Durée déterminée exclusivement par le Client, responsable de traitement. UNIFEE applique les instructions du Client conformément au DPA. Données supprimées UNIFEE ou Client selon le traitement Suppression ou anonymisation irréversible à l'issue des durées applicables, sauf obligation légale contraire ou nécessité de défendre un droit en justice. page 22 sur 32 POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________ ANNEXE II — PRINCIPAUX SOUS-TRAITANTS ET PRESTATAIRES TECHNIQUES La présente annexe recense les principaux prestataires techniques susceptibles d'intervenir dans le fonctionnement de la Plateforme au jour de publication de la présente Politique. Cette liste est fournie à titre indicatif et correspond aux principaux prestataires utilisés à la date de publication de la présente Politique. Prestataire Finalité principale Qualité Localisation des traitements Observations Supabase Base de données, authentification, stockage sécurisé des fichiers Sous-traitant Irlande (Union européenne) Infrastructure principale assurant l'hébergement des données, l'authentification des utilisateurs et le stockage sécurisé des documents. Vercel Hébergement de l'interface web et diffusion applicative Sous-traitant Région effectivement configurée par UNIFEE* Hébergement du Frontend. Lorsque des données sont susceptibles d'être transférées hors de l'Union européenne, ces transferts sont encadrés conformément au RGPD. Railway Hébergement des serveurs applicatifs, API et services backend Sous-traitant Région effectivement configurée par UNIFEE* Hébergement des services applicatifs. Les éventuels transferts internationaux sont réalisés conformément au RGPD. page 23 sur 32 POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________ Anthropic (ou tout autre prestataire d'intelligence artificielle présentant des garanties équivalentes) Extraction documentaire, OCR, automatisation, analyse et assistance conversationnelle Sous-traitant ultérieur États-Unis Les traitements sont limités aux finalités prévues par les Services. Les données transmises ne sont pas utilisées pour entraîner les modèles d'intelligence artificielle dans les conditions définies contractuellement par UNIFEE. Les transferts éventuels reposent sur un mécanisme reconnu par le RGPD (notamment décision d'adéquation ou Clauses Contractuelles Types). Brevo Envoi des courriers électroniques transactionnels, notifications et alertes Sous-traitant France (Union européenne) Gestion des communications techniques, opérationnelles et contractuelles. Stripe (lorsque les paiements sont activés) Traitement des paiements en ligne et gestion des abonnements Sous-traitant et, pour certains traitements, responsable de traitement indépendant Irlande (Stripe Payments Europe) et États-Unis Stripe traite les données nécessaires aux paiements. Pour certaines obligations légales, réglementaires, fiscales ou de lutte contre la fraude, Stripe agit en qualité de responsable de traitement indépendant. page 24 sur 32 POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________ Cloudflare (lorsque les services sont activés) Protection anti-robot, sécurisation des accès, CDN et protection réseau Sous-traitant Réseau mondial incluant l'Union européenne Peut traiter certaines données techniques (adresse IP, informations du navigateur, journaux techniques et signaux de sécurité) nécessaires à la protection de la Plateforme contre les attaques, les usages frauduleux et les robots automatisés. Pennylane (lorsque l'intégration est activée par le Client) Intégration comptable, échanges de données comptables et facturation électronique Responsable de traitement indépendant pour ses propres traitements France (Union européenne) Les traitements réalisés par Pennylane dans le cadre de ses propres obligations légales, réglementaires ou comptables relèvent de sa responsabilité. IONOS (si utilisé) Hébergement du nom de domaine, DNS et services de messagerie Sous-traitant Allemagne (Union européenne) Prestataire d'infrastructure technique utilisé pour les services de nom de domaine et/ou de messagerie. Open-Meteo (lorsque la fonctionnalité est utilisée) Affichage des prévisions météorologiques Prestataire technique Allemagne (Union européenne) Seules les informations strictement nécessaires à l'affichage des prévisions météorologiques sont transmises. Aucun profilage ni traitement de données personnelles n'est réalisé à cette fin. Google Analytics 4 (uniquement si activé sur le site internet) Mesure d'audience et statistiques de fréquentation Sous-traitant États-Unis Les cookies associés sont soumis au consentement préalable de l'utilisateur conformément à la réglementation applicable. Les éventuels transferts internationaux page 25 sur 32 POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________ sont encadrés conformément au RGPD. Prestataires équivalents Afin d'assurer la continuité, la sécurité ou l'évolution de ses Services, UNIFEE pourra remplacer l'un des prestataires mentionnés ci-dessus par un prestataire offrant des garanties techniques, organisationnelles et juridiques équivalentes. Cette annexe sera mise à jour en conséquence lorsque cette évolution aura un impact significatif sur les traitements de données personnelles réalisés. page 26 sur 32 POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________ ANNEXE III — GLOSSAIRE Afin de faciliter la compréhension de la présente Politique de Confidentialité, les termes ci-après, lorsqu'ils sont employés avec une majuscule, ont la signification suivante : Client Désigne toute personne morale ou physique ayant souscrit aux Services proposés par UNIFEE et déterminant, selon les cas, les finalités des traitements réalisés au moyen de la Plateforme. Donnée à caractère personnel Toute information se rapportant à une personne physique identifiée ou identifiable, directement ou indirectement, au sens de l'article 4 du RGPD. Traitement Toute opération ou tout ensemble d'opérations portant sur des données personnelles, qu'elles soient automatisées ou non, telles que la collecte, l'enregistrement, la conservation, l'organisation, la consultation, l'utilisation, la transmission, la suppression ou l'anonymisation. Responsable de traitement La personne physique ou morale qui détermine les finalités et les moyens essentiels d'un traitement de données personnelles au sens de l'article 4 du RGPD. Sous-traitant La personne physique ou morale qui traite des données personnelles pour le compte d'un responsable de traitement, conformément à ses instructions documentées. Utilisateur Toute personne autorisée à accéder à la Plateforme ou à utiliser les Services proposés par UNIFEE, quel que soit son profil ou son niveau d'habilitation. Intelligence artificielle (IA) Ensemble des traitements algorithmiques, modèles et technologies utilisés par UNIFEE afin de faciliter l'extraction documentaire, l'analyse des données, la génération d'indicateurs, l'automatisation de certaines opérations ou l'assistance à la décision, sans produire de décision automatisée au sens de l'article 22 du RGPD. page 27 sur 32 POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________ ANNEXE IV — CARTOGRAPHIE DES TRAITEMENTS, DES RESPONSABILITÉS ET DES DONNÉES PERSONNELLES La présente annexe synthétise les principaux traitements réalisés dans le cadre des Services proposés par UNIFEE. Elle complète la présente Politique. 1. Répartition des responsabilités Traitement ou fonctionnalité Responsable de traitement Rôle d'UNIFEE Gestion des comptes utilisateurs UNIFEE Responsable de traitement Gestion des abonnements et de la relation commerciale UNIFEE Responsable de traitement Facturation UNIFEE Responsable de traitement Support utilisateur UNIFEE Responsable de traitement Sécurité de la Plateforme, authentification, journalisation et cybersécurité UNIFEE Responsable de traitement Respect des obligations légales UNIFEE Responsable de traitement Compte carrière portable UNIFEE Responsable de traitement Partage volontaire des documents du compte carrière UNIFEE Responsable de traitement Statistiques anonymisées, benchmarking, mercuriales et indicateurs économiques UNIFEE (uniquement sur données anonymisées) Responsable de traitement Gestion documentaire Client Sous-traitant Gestion des factures fournisseurs Client Sous-traitant Analyse des achats Client Sous-traitant Gestion RH Employeur (Client) Sous-traitant Gestion des absences Employeur (Client) Sous-traitant Pointage Employeur (Client) Sous-traitant page 28 sur 32 POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________ Géolocalisation (si activée) Employeur (Client) Sous-traitant Photographie de pointage (si activée) Employeur (Client) Sous-traitant Hébergement des données Selon le traitement concerné Responsable de traitement ou Sous-traitant selon les cas Gestion des demandes d'exercice des droits Selon le traitement concerné Responsable de traitement ou assistance au Client 2. Cartographie des principaux traitements Traitement Personnes concernées Finalité principale Base juridique Responsable de traitement Gestion des comptes utilisateurs Utilisateurs Création, authentification et administration des comptes Exécution du contrat UNIFEE Gestion de la relation commerciale Clients, prospects, partenaires Gestion des abonnements, facturation, relation commerciale Exécution du contrat, obligation légale ou intérêt légitime UNIFEE Support utilisateur Utilisateurs Assistance technique et gestion des incidents Exécution du contrat UNIFEE Sécurité de la Plateforme Tous les utilisateurs Authentification, cybersécurité, prévention de la fraude Intérêt légitime et obligations légales UNIFEE Gestion des obligations réglementaires Clients, utilisateurs, partenaires Respect des obligations légales Obligations légales UNIFEE Gestion documentaire Utilisateurs désignés par le Client Stockage, consultation et restitution des documents Déterminée par le Client Client page 29 sur 32 POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________ Gestion des factures fournisseurs Utilisateurs désignés par le Client Extraction, classement et restitution des factures Déterminée par le Client Client Analyse des achats Utilisateurs désignés par le Client Production d'indicateurs, alertes et tableaux de bord Déterminée par le Client Client Gestion RH Salariés Gestion administrative RH Déterminée par le Client Employeur Pointage et contrôle des présences Salariés Gestion du temps de travail Déterminée par le Client Employeur Compte carrière portable Utilisateurs Conservation et gestion volontaire de documents Exécution des Conditions d'Utilisation UNIFEE Partage volontaire de documents Utilisateurs Transmission volontaire de documents Consentement ou action volontaire de l'utilisateur UNIFEE Statistiques anonymisées et benchmarking Aucune personne identifiable Analyses économiques et mercuriales Intérêt légitime (sur données anonymisées) UNIFEE Gestion des demandes RGPD Toute personne concernée Exercice des droits Obligations légales UNIFEE Gestion des violations de données Personnes concernées par un incident Détection, traitement et notification Obligations légales Selon le traitement 3. Principales catégories de données susceptibles d'être traitées Catégorie de données Exemples Données d'identification Nom, prénom, civilité, photographie de profil, identifiant utilisateur, fonction Coordonnées Adresse électronique, numéro de téléphone, adresse postale professionnelle page 30 sur 32 POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________ Données de connexion Adresse IP, journaux de connexion, identifiants techniques, informations relatives au terminal Données contractuelles Contrats, devis, abonnements, commandes, historique de la relation commerciale Données comptables et achats Factures, lignes de facturation, fournisseurs, références produits, prix, analyses d'achats Documents professionnels Contrats de travail, bulletins de paie, CV, diplômes, habilitations, attestations, justificatifs administratifs Données RH Plannings, absences, demandes administratives, dossiers salariés Données de pointage Date, heure, terminal utilisé, photographie ou localisation lorsque ces fonctionnalités sont activées Données techniques Journaux système, événements de sécurité, données nécessaires au fonctionnement de la Plateforme Données du compte carrière Documents déposés volontairement, historiques de partage, paramètres du compte 4. Principes généraux Les traitements réalisés par UNIFEE respectent les principes de licéité, de loyauté, de transparence, de limitation des finalités, de minimisation des données, d'exactitude, de limitation de la conservation, d'intégrité, de confidentialité et de responsabilité prévus par le RGPD. Les traitements effectivement mis en œuvre peuvent varier selon les Services souscrits, les fonctionnalités activées par le Client et les choix réalisés par les utilisateurs. En toutes circonstances, UNIFEE veille à ne traiter que les données strictement nécessaires à la fourniture des Services. Lorsque UNIFEE intervient en qualité de sous-traitant, elle traite les données personnelles exclusivement pour le compte du Client et conformément à ses instructions documentées, dans les conditions prévues par le Contrat de Sous-traitance des Données (« Data Processing Agreement » ou « DPA »). Les traitements réalisés à des fins d'analyses sectorielles, de mercuriales, de benchmarking ou de production d'indicateurs économiques reposent exclusivement sur des données anonymisées de manière irréversible ou ne permettant plus d'identifier directement ou indirectement une personne physique ou une entreprise cliente. La présente annexe est susceptible d'être mise à jour afin de tenir compte des évolutions fonctionnelles de la Plateforme, des nouveaux Services proposés par UNIFEE ou des évolutions de la réglementation applicable. page 31 sur 32

Pour toute question : contact@unifee.fr · UNIFEE · Version 1.1 · 29/07/2026