______________________ POLITIQUE
DE CONFIDENTIALITÉ
Version 1.1 ______________________
Date d'entrée en vigueur : 01/09/2026 Date de dernière mise à jour : 20/07/2026
POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________ TABLE DES MATIÈRES
PRÉAMBULE......................................................................................................................................... 2 TITRE I — IDENTIFICATION DU RESPONSABLE DE TRAITEMENT.................................................3
Article 1 — Responsable de traitement et répartition des rôles....................................................... 3 TITRE II — COLLECTE ET TRAITEMENT DES DONNÉES PERSONNELLES.................................. 4
Article 2 — Catégories de données collectées.................................................................................4 Article 3 — Origine des données personnelles................................................................................ 5 Article 4 — Principes applicables aux traitements de données........................................................6 TITRE III — TRAITEMENTS SPÉCIFIQUES À LA PLATEFORME...................................................... 7
Article 5 – Intelligence artificielle et traitements automatisés........................................................... 7 TITRE IV — TRAITEMENTS SPÉCIFIQUES LIÉS AUX SERVICES RH ET AU COMPTE CARRIÈRE 8
Article 6 — Traitements relatifs à la gestion des ressources humaines...........................................8 Article 7 — Compte carrière portable et espace personnel de l'utilisateur.......................................9 Article 8 — Fonctionnalités de pointage, de géolocalisation et de contrôle des présences.............9 Article 9 — Partage volontaire des documents et portabilité du compte carrière...........................10 Article 10 — Analyses, statistiques, amélioration des Services et benchmarking..........................11 TITRE V — DESTINATAIRES, SOUS-TRAITANCE ET TRANSFERTS INTERNATIONAUX.............11
Article 11 — Destinataires des données personnelles................................................................... 11 Article 12 — Sous-traitants et destinataires des données..............................................................12 Article 13 — Transferts de données hors de l'Union européenne..................................................13 TITRE VI — CONSERVATION ET SÉCURITÉ DES DONNÉES......................................................... 14
Article 14 — Durées de conservation.............................................................................................14 Article 15 — Sécurité des données personnelles...........................................................................15 Article 16 — Journalisation, traçabilité et cybersécurité.................................................................15 Article 17 — Gestion des violations de données personnelles...................................................... 16 TITRE VII — DROITS DES PERSONNES CONCERNÉES.................................................................17
Article 18 — Exercice des droits des personnes concernées........................................................ 17 Article 19 — Réclamations et autorité de contrôle......................................................................... 18 TITRE VIII — COOKIES ET TECHNOLOGIES DE TRAÇAGE...........................................................18
Article 20 — Cookies et technologies similaires.............................................................................18 TITRE IX — DISPOSITIONS FINALES................................................................................................20
Article 21 — Modification de la Politique de Confidentialité........................................................... 20 Article 22 — Contact...................................................................................................................... 20 ANNEXE I — Principales durées de conservation des données personnelles.............................22 ANNEXE II — PRINCIPAUX SOUS-TRAITANTS ET PRESTATAIRES TECHNIQUES......................24 ANNEXE III — GLOSSAIRE................................................................................................................ 26 ANNEXE IV — CARTOGRAPHIE DES TRAITEMENTS, DES RESPONSABILITÉS ET DES DONNÉES PERSONNELLES............................................................................................... 27
1. Répartition des responsabilités.............................................................................. 27 2. Cartographie des principaux traitements................................................................28 3. Principales catégories de données susceptibles d'être traitées.............................29 4. Principes généraux.................................................................................................30
page 1 sur 32
POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________ PRÉAMBULE
La société UNIFEE accorde une importance particulière à la protection des données à caractère personnel, au respect de la vie privée des personnes utilisant ses Services et à la sécurité des informations qui lui sont confiées.
La présente Politique de Confidentialité a pour objet d’informer, de manière claire et transparente, les Clients, utilisateurs, salariés utilisant les fonctionnalités RH ou le compte carrière portable, prospects, partenaires, fournisseurs et, plus généralement, toute personne concernée, des conditions dans lesquelles leurs données personnelles sont collectées, utilisées, conservées, sécurisées et éventuellement transmises dans le cadre des activités d’UNIFEE.
Elle s’applique aux traitements de données personnelles réalisés dans le cadre de l’exploitation de la Plateforme UNIFEE et de ses différents Services, notamment les fonctionnalités de gestion documentaire, de traitement et d’analyse des factures, de pilotage des achats, de gestion des ressources humaines, de compte carrière portable, de pointage, d’intelligence artificielle, d’analyse de données et d’assistance aux utilisateurs.
Selon les traitements concernés, UNIFEE peut intervenir soit en qualité de responsable de traitement, lorsqu’elle détermine elle-même les finalités et les moyens essentiels du traitement, soit en qualité de sous-traitant, lorsqu’elle traite des données personnelles pour le compte et sur les instructions documentées d’un Client.
UNIFEE veille à ce que les traitements de données personnelles soient réalisés dans le respect des principes de licéité, de loyauté, de transparence, de limitation des finalités, de minimisation, d’exactitude, de limitation de la conservation, d’intégrité, de confidentialité et de responsabilité prévus par la réglementation applicable.
La présente Politique est établie conformément au Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel, dit « RGPD », à la loi n° 78-17 du 6 janvier 1978 modifiée, dite « Informatique et Libertés », ainsi qu’aux recommandations applicables de la Commission Nationale de l’Informatique et des Libertés.
Elle complète les Mentions Légales, les Conditions Générales d’Utilisation, les Conditions Générales de Vente, la Politique relative aux Cookies, le Contrat de Sous-traitance des Données, le cas échéant, ainsi que tout autre document contractuel ou notice d’information applicable à un Service particulier.
Les termes définis dans ces documents conservent la même signification dans la présente Politique, sauf indication contraire.
La version en vigueur de la présente Politique, son numéro de version, sa date d’entrée en vigueur et sa date de dernière mise à jour sont indiqués sur la première page du document.
Les Services proposés par UNIFEE sont exclusivement destinés à un usage professionnel. UNIFEE ne collecte pas sciemment de données personnelles concernant des mineurs de moins de quinze (15) ans. Si une telle collecte était portée à sa connaissance, les données concernées seraient supprimées dans les meilleurs délais, sous réserve des obligations légales applicables.
page 2 sur 32
POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________ TITRE I — IDENTIFICATION DU RESPONSABLE DE TRAITEMENT
Dans le cadre de l'exploitation de la Plateforme et de la fourniture de ses Services, UNIFEE est susceptible de collecter ou de traiter différentes catégories de données à caractère personnel, exclusivement dans la mesure nécessaire à la réalisation des finalités décrites dans la présente Politique de Confidentialité et conformément aux principes de licéité, de minimisation, de proportionnalité et de limitation des finalités prévus par le Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD »).
Selon les Services souscrits, les modules activés, les fonctionnalités effectivement utilisées ainsi que la qualité dans laquelle UNIFEE intervient (responsable de traitement ou sous-traitant), les traitements mis en œuvre peuvent porter sur des données d'identification et de contact, telles que le nom, le prénom, la civilité, la date de naissance, l'adresse électronique, le numéro de téléphone, l'adresse postale, la photographie de profil, les identifiants utilisateurs ainsi que toute information permettant d'identifier ou de contacter une personne concernée.
UNIFEE est également susceptible de traiter des données relatives à la vie professionnelle des utilisateurs, notamment leur fonction, leur établissement de rattachement, leur organisation de travail, les informations nécessaires à la gestion des accès, ainsi que les données résultant de l'utilisation de la Plateforme, telles que les historiques d'activité, les demandes administratives, les notifications, les échanges réalisés via les différents modules ou toute information nécessaire au fonctionnement normal des Services.
Dans le cadre des fonctionnalités de gestion documentaire, de gestion des achats et de gestion des ressources humaines, la Plateforme peut héberger, analyser ou mettre à disposition différents documents professionnels ou administratifs, parmi lesquels figurent notamment les factures fournisseurs, contrats, bulletins de paie, attestations, curriculum vitae, diplômes, habilitations, justificatifs de domicile, relevés d'identité bancaire (RIB ou IBAN), pièces d'identité ainsi que tout autre document déposé volontairement par le Client ou par un utilisateur autorisé.
Lorsque l'utilisateur active le compte carrière portable, UNIFEE peut également traiter les documents que celui-ci choisit librement de conserver dans son espace personnel afin de faciliter leur réutilisation auprès de futurs employeurs. Ces documents peuvent notamment comprendre un curriculum vitae, un relevé d'identité bancaire, une pièce d'identité, des diplômes, des certifications, une photographie de profil ou tout autre document administratif ou professionnel que l'utilisateur décide volontairement d'y déposer. Leur conservation, leur suppression ainsi que leur éventuel partage avec un nouvel employeur demeurent placés sous le contrôle exclusif de l'utilisateur, dans les conditions prévues par la présente Politique.
Afin d'assurer le fonctionnement, la sécurité et la traçabilité de la Plateforme, UNIFEE traite également certaines données techniques, notamment les adresses IP, les journaux de connexion, les identifiants techniques, les informations relatives aux équipements et aux navigateurs utilisés, les horodatages, les journaux d'audit ainsi que toute donnée strictement nécessaire à la prévention des fraudes, à la cybersécurité, à la continuité des Services et à l'administration des infrastructures.
page 4 sur 32
POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________ Lorsque UNIFEE intervient en qualité de sous-traitant pour le compte d'une entreprise cliente, les traitements peuvent également porter sur les données nécessaires à la gestion de la relation de travail, notamment les dossiers administratifs des salariés, les documents mis à leur disposition par l'employeur, les plannings, les demandes de congés, les absences, les demandes d'acompte ainsi que toute autre information traitée dans le cadre des fonctionnalités de gestion des ressources humaines proposées par la Plateforme.
Par principe, UNIFEE ne recherche ni ne sollicite la collecte de catégories particulières de données à caractère personnel au sens de l'article 9 du RGPD. Toutefois, certains documents déposés volontairement par les utilisateurs ou transmis par les entreprises clientes peuvent contenir de telles informations, notamment lorsqu'ils concernent la gestion des ressources humaines. De même, certains documents administratifs ou sociaux, tels que les bulletins de paie ou les attestations d'organismes sociaux, sont susceptibles de contenir un numéro d'inscription au répertoire national d'identification des personnes physiques (NIR). Lorsque de telles données sont traitées, elles le sont exclusivement dans les conditions prévues par la réglementation applicable, avec un niveau de protection renforcé adapté à leur nature et, lorsque UNIFEE agit en qualité de sous-traitant, dans le strict respect des instructions documentées du responsable de traitement.
Les catégories de données effectivement traitées varient en fonction des Services utilisés, des modules activés, des choix opérés par les utilisateurs ainsi que des traitements confiés par les entreprises clientes. UNIFEE veille, en toutes circonstances, à ne traiter que les données strictement nécessaires à la réalisation des finalités poursuivies.
Pour toute question relative à la présente Politique de Confidentialité, à la protection des données personnelles ou à l'exercice des droits reconnus par la réglementation applicable, les personnes concernées peuvent contacter UNIFEE aux coordonnées suivantes :
UNIFEE Société à Responsabilité Limitée (SARL) 80 avenue du Port 83270 Saint-Cyr-sur-Mer – France
page 19 sur 32
POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________ Adresse électronique : contact@unifee.fr
UNIFEE s'efforce de répondre à toute demande dans les meilleurs délais et de fournir à ses utilisateurs toute information utile relative aux traitements de données personnelles mis en œuvre dans le cadre de ses Services.
La présente Politique de Confidentialité complète les Conditions Générales d'Utilisation (CGU), les Conditions Générales de Vente (CGV), les Mentions Légales, la Politique relative aux Cookies, ainsi que, le cas échéant, les accords de traitement de données ou tout autre engagement contractuel conclu entre UNIFEE et ses Clients.
Lorsque UNIFEE intervient en qualité de sous-traitant, certaines demandes peuvent relever de la compétence du Client, responsable de traitement. Dans cette hypothèse, UNIFEE transmet la demande au responsable de traitement concerné ou oriente la personne concernée vers celui-ci, conformément aux dispositions du RGPD et du Contrat de Sous-traitance des Données (« Data Processing Agreement » ou « DPA »).
La présente Politique est régie par le droit français, sans préjudice des dispositions impératives du Règlement (UE) 2016/679 (RGPD), de la loi Informatique et Libertés ainsi que des droits reconnus aux personnes concernées par la réglementation applicable. Les personnes concernées conservent notamment le droit de saisir l'autorité de contrôle compétente ou les juridictions compétentes dans les conditions prévues par cette réglementation.
À la date de publication de la présente Politique, UNIFEE n'a pas désigné de Délégué à la Protection des Données (DPO), cette désignation n'étant pas requise au regard de la nature de ses activités et des traitements mis en œuvre. Toute question relative à la protection des données personnelles peut être adressée aux coordonnées mentionnées ci-dessus.
Si un DPO venait à être désigné, ses coordonnées seraient publiées sur la Plateforme et intégrées à la présente Politique de Confidentialité.
page 20 sur 32
POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________ ANNEXE I — Principales durées de conservation des données personnelles
La présente annexe précise les principales durées de conservation appliquées par UNIFEE aux traitements réalisés dans le cadre de ses Services. Ces durées sont déterminées conformément au principe de limitation de la conservation prévu par le RGPD et peuvent évoluer afin de tenir compte des obligations légales, réglementaires ou contractuelles applicables.
Traitement Responsable du
traitement
Durée de conservation
Compte utilisateur UNIFEE UNIFEE Pendant toute la durée d'utilisation du compte puis archivage limité aux obligations légales applicables.
Compte carrière portable UNIFEE Pendant toute la durée d'activité du compte. Suppression après 24 mois d'inactivité précédée d'une notification adressée à l'utilisateur au moins 30 jours avant la suppression.
Documents du compte carrière
UNIFEE Jusqu'à la suppression volontaire par l'utilisateur ou la suppression du compte carrière.
Relation contractuelle Client UNIFEE Pendant la durée du contrat puis archivage pendant les durées légales applicables.
Facturation et comptabilité UNIFEE Conservation conformément aux obligations comptables et fiscales en vigueur.
Support technique UNIFEE Pendant la durée nécessaire au traitement de la demande puis archivage si nécessaire à des fins probatoires.
page 21 sur 32
POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________
Prospection commerciale UNIFEE Trois (3) ans à compter du dernier contact émanant de la personne concernée, sauf opposition ou obligation légale différente.
Gestion des demandes RGPD UNIFEE Pendant la durée nécessaire au traitement de la demande puis archivage limité à des fins probatoires.
Journaux de sécurité, authentification et incidents
UNIFEE Durée strictement nécessaire à la sécurité de la Plateforme et au respect des obligations légales applicables.
Sauvegardes techniques UNIFEE Pendant la durée nécessaire au fonctionnement normal des systèmes d'information et à la continuité d'activité.
Données RH, documents salariés, pointage, achats, factures fournisseurs, documents clients
Client Durée déterminée exclusivement par le Client, responsable de traitement. UNIFEE applique les instructions du Client conformément au DPA.
Données supprimées UNIFEE ou Client selon le traitement
Suppression ou anonymisation irréversible à l'issue des durées applicables, sauf obligation légale contraire ou nécessité de défendre un droit en justice.
page 22 sur 32
POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________ ANNEXE II — PRINCIPAUX SOUS-TRAITANTS ET PRESTATAIRES TECHNIQUES
La présente annexe recense les principaux prestataires techniques susceptibles d'intervenir dans le fonctionnement de la Plateforme au jour de publication de la présente Politique. Cette liste est fournie à titre indicatif et correspond aux principaux prestataires utilisés à la date de publication de la présente Politique.
Prestataire Finalité principale Qualité Localisation
des traitements
Observations
Supabase Base de données, authentification, stockage sécurisé des fichiers
Sous-traitant Irlande (Union européenne)
Infrastructure principale assurant l'hébergement des données, l'authentification des utilisateurs et le stockage sécurisé des documents.
Vercel Hébergement de l'interface web et diffusion applicative
Sous-traitant Région effectivement configurée par UNIFEE*
Hébergement du Frontend. Lorsque des données sont susceptibles d'être transférées hors de l'Union européenne, ces transferts sont encadrés conformément au RGPD.
Railway Hébergement des serveurs applicatifs, API et services backend
Sous-traitant Région effectivement configurée par UNIFEE*
Hébergement des services applicatifs. Les éventuels transferts internationaux sont réalisés conformément au RGPD.
page 23 sur 32
POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________
Anthropic (ou tout autre prestataire d'intelligence artificielle présentant des garanties équivalentes)
Extraction documentaire, OCR, automatisation, analyse et assistance conversationnelle
Sous-traitant ultérieur
États-Unis Les traitements sont limités aux finalités prévues par les Services. Les données transmises ne sont pas utilisées pour entraîner les modèles d'intelligence artificielle dans les conditions définies contractuellement par UNIFEE. Les transferts éventuels reposent sur un mécanisme reconnu par le RGPD (notamment décision d'adéquation ou Clauses Contractuelles Types).
Brevo Envoi des courriers électroniques transactionnels, notifications et alertes
Sous-traitant France (Union européenne)
Gestion des communications techniques, opérationnelles et contractuelles.
Stripe (lorsque les paiements sont activés)
Traitement des paiements en ligne et gestion des abonnements
Sous-traitant et, pour certains traitements, responsable de traitement indépendant
Irlande (Stripe Payments Europe) et États-Unis
Stripe traite les données nécessaires aux paiements. Pour certaines obligations légales, réglementaires, fiscales ou de lutte contre la fraude, Stripe agit en qualité de responsable de traitement indépendant.
page 24 sur 32
POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________
Cloudflare (lorsque les services sont activés)
Protection anti-robot, sécurisation des accès, CDN et protection réseau
Sous-traitant Réseau mondial incluant l'Union européenne
Peut traiter certaines données techniques (adresse IP, informations du navigateur, journaux techniques et signaux de sécurité) nécessaires à la protection de la Plateforme contre les attaques, les usages frauduleux et les robots automatisés.
Pennylane (lorsque l'intégration est activée par le Client)
Intégration comptable, échanges de données comptables et facturation électronique
Responsable de traitement indépendant pour ses propres traitements
France (Union européenne)
Les traitements réalisés par Pennylane dans le cadre de ses propres obligations légales, réglementaires ou comptables relèvent de sa responsabilité.
IONOS (si utilisé)
Hébergement du nom de domaine, DNS et services de messagerie
Sous-traitant Allemagne (Union européenne)
Prestataire d'infrastructure technique utilisé pour les services de nom de domaine et/ou de messagerie.
Open-Meteo (lorsque la fonctionnalité est utilisée)
Affichage des prévisions météorologiques
Prestataire technique
Allemagne (Union européenne)
Seules les informations strictement nécessaires à l'affichage des prévisions météorologiques sont transmises. Aucun profilage ni traitement de données personnelles n'est réalisé à cette fin.
Google Analytics 4 (uniquement si activé sur le site internet)
Mesure d'audience et statistiques de fréquentation
Sous-traitant États-Unis Les cookies associés sont soumis au consentement préalable de l'utilisateur conformément à la réglementation applicable. Les éventuels transferts internationaux
page 25 sur 32
POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________
sont encadrés conformément au RGPD.
Prestataires équivalents
Afin d'assurer la continuité, la sécurité ou l'évolution de ses Services, UNIFEE pourra remplacer l'un des prestataires mentionnés ci-dessus par un prestataire offrant des garanties techniques, organisationnelles et juridiques équivalentes. Cette annexe sera mise à jour en conséquence lorsque cette évolution aura un impact significatif sur les traitements de données personnelles réalisés.
page 26 sur 32
POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________ ANNEXE III — GLOSSAIRE
Afin de faciliter la compréhension de la présente Politique de Confidentialité, les termes ci-après, lorsqu'ils sont employés avec une majuscule, ont la signification suivante :
Client
Désigne toute personne morale ou physique ayant souscrit aux Services proposés par UNIFEE et déterminant, selon les cas, les finalités des traitements réalisés au moyen de la Plateforme.
Donnée à caractère personnel
Toute information se rapportant à une personne physique identifiée ou identifiable, directement ou indirectement, au sens de l'article 4 du RGPD.
Traitement
Toute opération ou tout ensemble d'opérations portant sur des données personnelles, qu'elles soient automatisées ou non, telles que la collecte, l'enregistrement, la conservation, l'organisation, la consultation, l'utilisation, la transmission, la suppression ou l'anonymisation.
Responsable de traitement
La personne physique ou morale qui détermine les finalités et les moyens essentiels d'un traitement de données personnelles au sens de l'article 4 du RGPD.
Sous-traitant
La personne physique ou morale qui traite des données personnelles pour le compte d'un responsable de traitement, conformément à ses instructions documentées.
Utilisateur
Toute personne autorisée à accéder à la Plateforme ou à utiliser les Services proposés par UNIFEE, quel que soit son profil ou son niveau d'habilitation.
Intelligence artificielle (IA)
Ensemble des traitements algorithmiques, modèles et technologies utilisés par UNIFEE afin de faciliter l'extraction documentaire, l'analyse des données, la génération d'indicateurs, l'automatisation de certaines opérations ou l'assistance à la décision, sans produire de décision automatisée au sens de l'article 22 du RGPD.
page 27 sur 32
POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________ ANNEXE IV — CARTOGRAPHIE DES TRAITEMENTS, DES RESPONSABILITÉS ET DES DONNÉES PERSONNELLES
La présente annexe synthétise les principaux traitements réalisés dans le cadre des Services proposés par UNIFEE. Elle complète la présente Politique.
1. Répartition des responsabilités
Traitement ou fonctionnalité Responsable de
traitement
Rôle d'UNIFEE
Gestion des comptes utilisateurs UNIFEE Responsable de traitement
Gestion des abonnements et de la relation commerciale
UNIFEE Responsable de traitement
Facturation UNIFEE Responsable de traitement
Support utilisateur UNIFEE Responsable de traitement
Sécurité de la Plateforme, authentification, journalisation et cybersécurité
UNIFEE Responsable de traitement
Respect des obligations légales UNIFEE Responsable de traitement
Compte carrière portable UNIFEE Responsable de traitement
Partage volontaire des documents du compte carrière
UNIFEE Responsable de traitement
Statistiques anonymisées, benchmarking, mercuriales et indicateurs économiques
UNIFEE (uniquement sur données anonymisées)
Responsable de traitement
Gestion documentaire Client Sous-traitant
Gestion des factures fournisseurs Client Sous-traitant
Analyse des achats Client Sous-traitant
Gestion RH Employeur (Client) Sous-traitant
Gestion des absences Employeur (Client) Sous-traitant
Pointage Employeur (Client) Sous-traitant
page 28 sur 32
POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________
Géolocalisation (si activée) Employeur (Client) Sous-traitant
Photographie de pointage (si activée) Employeur (Client) Sous-traitant
Hébergement des données Selon le traitement concerné
Responsable de traitement ou Sous-traitant selon les cas
Gestion des demandes d'exercice des droits
Selon le traitement concerné
Responsable de traitement ou assistance au Client
2. Cartographie des principaux traitements
Traitement Personnes concernées
Finalité principale Base juridique Responsable de traitement
Gestion des comptes utilisateurs
Utilisateurs Création, authentification et administration des comptes
Exécution du contrat
UNIFEE
Gestion de la relation commerciale
Clients, prospects, partenaires
Gestion des abonnements, facturation, relation commerciale
Exécution du contrat, obligation légale ou intérêt légitime
UNIFEE
Support utilisateur
Utilisateurs Assistance technique et gestion des incidents
Exécution du contrat
UNIFEE
Sécurité de la Plateforme
Tous les utilisateurs
Authentification, cybersécurité, prévention de la fraude
Intérêt légitime et obligations légales
UNIFEE
Gestion des obligations réglementaires
Clients, utilisateurs, partenaires
Respect des obligations légales
Obligations légales UNIFEE
Gestion documentaire
Utilisateurs désignés par le Client
Stockage, consultation et restitution des documents
Déterminée par le Client
Client
page 29 sur 32
POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________
Gestion des factures fournisseurs
Utilisateurs désignés par le Client
Extraction, classement et restitution des factures
Déterminée par le Client
Client
Analyse des achats
Utilisateurs désignés par le Client
Production d'indicateurs, alertes et tableaux de bord
Déterminée par le Client
Client
Gestion RH Salariés Gestion administrative RH
Déterminée par le Client
Employeur
Pointage et contrôle des présences
Salariés Gestion du temps de travail
Déterminée par le Client
Employeur
Compte carrière portable
Utilisateurs Conservation et gestion volontaire de documents
Exécution des Conditions d'Utilisation
UNIFEE
Partage volontaire de documents
Utilisateurs Transmission volontaire de documents
Consentement ou action volontaire de l'utilisateur
UNIFEE
Statistiques anonymisées et benchmarking
Aucune personne identifiable
Analyses économiques et mercuriales
Intérêt légitime (sur données anonymisées)
UNIFEE
Gestion des demandes RGPD
Toute personne concernée
Exercice des droits Obligations légales UNIFEE
Gestion des violations de données
Personnes concernées par un incident
Détection, traitement et notification
Obligations légales Selon le traitement
3. Principales catégories de données susceptibles d'être traitées
Catégorie de données Exemples
Données d'identification Nom, prénom, civilité, photographie de profil, identifiant utilisateur, fonction
Coordonnées Adresse électronique, numéro de téléphone, adresse postale professionnelle
page 30 sur 32
POLITIQUE DE CONFIDENTIALITÉ Version 1.1 ______________________
Données de connexion Adresse IP, journaux de connexion, identifiants techniques, informations relatives au terminal
Données contractuelles Contrats, devis, abonnements, commandes, historique de la relation commerciale
Données comptables et achats
Factures, lignes de facturation, fournisseurs, références produits, prix, analyses d'achats
Documents professionnels
Contrats de travail, bulletins de paie, CV, diplômes, habilitations, attestations, justificatifs administratifs
Données RH Plannings, absences, demandes administratives, dossiers salariés
Données de pointage Date, heure, terminal utilisé, photographie ou localisation lorsque ces fonctionnalités sont activées
Données techniques Journaux système, événements de sécurité, données nécessaires au fonctionnement de la Plateforme
Données du compte carrière
Documents déposés volontairement, historiques de partage, paramètres du compte
4. Principes généraux
Les traitements réalisés par UNIFEE respectent les principes de licéité, de loyauté, de transparence, de limitation des finalités, de minimisation des données, d'exactitude, de limitation de la conservation, d'intégrité, de confidentialité et de responsabilité prévus par le RGPD.
Les traitements effectivement mis en œuvre peuvent varier selon les Services souscrits, les fonctionnalités activées par le Client et les choix réalisés par les utilisateurs. En toutes circonstances, UNIFEE veille à ne traiter que les données strictement nécessaires à la fourniture des Services.
Lorsque UNIFEE intervient en qualité de sous-traitant, elle traite les données personnelles exclusivement pour le compte du Client et conformément à ses instructions documentées, dans les conditions prévues par le Contrat de Sous-traitance des Données (« Data Processing Agreement » ou « DPA »).
Les traitements réalisés à des fins d'analyses sectorielles, de mercuriales, de benchmarking ou de production d'indicateurs économiques reposent exclusivement sur des données anonymisées de manière irréversible ou ne permettant plus d'identifier directement ou indirectement une personne physique ou une entreprise cliente.
La présente annexe est susceptible d'être mise à jour afin de tenir compte des évolutions fonctionnelles de la Plateforme, des nouveaux Services proposés par UNIFEE ou des évolutions de la réglementation applicable.
page 31 sur 32