Éditeur de l'application
Hébergement
Qui est responsable de quoi ? (à lire en premier)
KADENCEO intervient dans deux rôles distincts, qu'il est essentiel de ne pas confondre : ils déterminent à qui vous devez vous adresser pour exercer vos droits.
A. Si vous êtes le salarié d'une entreprise qui utilise KADENCEO (vous pointez vos heures dans l'application)
Le responsable du traitement est votre employeur, l'entreprise qui vous emploie. C'est lui qui décide de recourir à KADENCEO, des finalités et des données saisies. KADENCEO n'agit que comme sous-traitant au sens de l'article 28 du RGPD : il traite ces données uniquement sur instruction de votre employeur et n'en fait aucun usage propre. Les engagements correspondants figurent dans le contrat de traitement des données.
Pour exercer vos droits (accès, rectification, effacement…), adressez-vous à votre employeur, et non à KADENCEO. Si vous nous écrivez directement, nous ne pourrons pas y répondre nous-mêmes : nous transmettrons votre demande à votre employeur et vous en informerons.
B. Si vous êtes un client, un prospect ou un visiteur du site (compte d'abonnement, formulaire de contact, facturation)
Le responsable du traitement est alors : ENTREPRISE SCODELLER (nom commercial KADENCEO) — 870 rue de la Briqueterie, 62580 Thélus, représentée par Aurélien KORKUT, gérant. Sont concernées les données de compte (nom, e-mail, fonction), de facturation (raison sociale, SIRET, TVA) et les messages adressés via le formulaire de contact.
Données traitées pour le compte des entreprises clientes (rôle A — sous-traitant)
Dans le cadre de l'utilisation de l'application KADENCEO, les données suivantes sont traitées pour le compte de l'entreprise cliente, qui en est responsable :
- Données d'identification des salariés : prénom, nom, poste, code employé
- Données de pointage : date, heures travaillées, heures supplémentaires, heures de nuit, chantier, adresse du chantier, zone de déplacement, paniers, indemnités de déplacement (voiture personnelle, grand déplacement, chauffeur de véhicule d'entreprise)
- Données d'absence et de santé au travail : congés, absences, arrêts maladie, intempéries, RTT, journées de formation
- Données de connexion : token d'accès unique par salarié, sessions administrateur (JWT)
- Données techniques : données temporairement stockées dans le navigateur (localStorage)
Finalités du traitement
Les données sont traitées pour les finalités suivantes :
- Gestion du temps de travail et du pointage des salariés
- Suivi des présences, absences et congés
- Calcul des indemnités (paniers, zones de déplacement)
- Édition de rapports et exports à destination de la paie
- Gestion administrative des chantiers
Base légale
Les traitements reposent sur les bases légales suivantes (Art. 6 RGPD) :
- Exécution du contrat de travail (Art. 6.1.b) : pointage, heures, absences
- Obligation légale (Art. 6.1.c) : conservation des données de paie conformément au Code du travail
- Intérêt légitime (Art. 6.1.f) : sécurité de l'accès à l'application
Durée de conservation
Données traitées par KADENCEO pour son propre compte (rôle B — responsable)
Distinctes des précédentes, ces données concernent la relation commerciale et non les salariés des entreprises clientes :
- Compte client : prénom, nom, fonction, adresse e-mail professionnelle — base légale : exécution du contrat (Art. 6.1.b). Conservation : durée de l'abonnement, puis 3 ans à compter du dernier contact.
- Facturation : raison sociale, SIRET, numéro de TVA, adresse, historique des paiements — base légale : obligation légale comptable (Art. 6.1.c). Conservation : 10 ans (Art. L123-22 du Code de commerce).
- Formulaire de contact : nom, e-mail, message — base légale : intérêt légitime à répondre à une sollicitation (Art. 6.1.f). Conservation : 3 ans à compter du dernier contact.
- Journaux techniques : horodatage, adresse IP, action réalisée — base légale : intérêt légitime à la sécurité du service (Art. 6.1.f). Conservation : 2 ans.
Destinataires des données
Les données sont accessibles uniquement :
- Aux salariés concernés (accès à leurs propres pointages uniquement)
- À l'administrateur de l'entreprise (gérant ou personne habilitée)
- À l'hébergeur Railway Corp. (données localisées dans l'Union européenne — région EU-West Amsterdam) et à MongoDB Atlas (base de données, cluster UE), dans le cadre de la prestation d'hébergement, soumis à un accord de traitement des données conforme au RGPD
- À Resend, Inc. (prestataire d'envoi d'e-mails) pour le rapport de surveillance quotidien adressé à l'administrateur (extraits du journal d'audit : noms, adresses IP) et les messages du formulaire de contact
- À Stripe, Inc. (prestataire de paiement) pour les données de facturation des entreprises clientes (e-mail, raison sociale, SIRET) — les coordonnées bancaires sont traitées exclusivement par Stripe
- À Sentry (supervision technique des erreurs de l'application, région de stockage Union européenne) : la supervision est configurée pour ne transmettre aucune donnée à caractère personnel — ni adresse IP, ni cookie, ni en-tête d'authentification, ni corps de requête, ni identité d'utilisateur — et aucune trace de navigation n'est collectée. Seuls le message d'erreur technique et la route concernée sont transmis
Aucune donnée n'est vendue ni transmise à des tiers à des fins commerciales.
Hébergement dans l'Union européenne & transferts hors UE
Les données de l'application sont hébergées dans l'Union européenne : l'infrastructure Railway est configurée en région EU-West (Amsterdam, Pays-Bas) et la base de données MongoDB Atlas est située dans un cluster de l'Union européenne (chiffrement TLS obligatoire, accès restreint par liste d'adresses IP).
Certains prestataires sont toutefois des sociétés établies aux États-Unis (Railway Corp. comme hébergeur, Resend, Inc. pour l'envoi d'e-mails, Stripe, Inc. pour le paiement, Sentry pour la supervision technique) : un accès à des données depuis les États-Unis (support, facturation) reste donc possible. Ces transferts éventuels sont encadrés par des mécanismes appropriés au sens des articles 44 et suivants du RGPD : clauses contractuelles types de la Commission européenne et, pour Stripe, EU-US Data Privacy Framework.
Vos droits
Conformément au RGPD (Art. 15 à 22), chaque personne concernée dispose des droits suivants :
À qui adresser votre demande ? Cela dépend du rôle décrit en tête de cette politique :
Salarié d'une entreprise cliente (rôle A) : adressez votre demande à votre employeur, seul responsable de ce traitement. Lui seul peut y répondre. KADENCEO l'assiste techniquement (export, rectification, suppression) mais ne peut pas se substituer à lui.
Client, prospect ou visiteur (rôle B) : adressez votre demande par écrit à ENTREPRISE SCODELLER (KADENCEO) — 870 rue de la Briqueterie, 62580 Thélus — contact@kadenceo.fr. Nous répondons dans un délai d'un mois (Art. 12 RGPD).
Réclamation
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) :
3 Place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07
Tél. : 01 53 73 22 22 — www.cnil.fr
Absence de cookies tiers
Cette application n'utilise aucun cookie de traçage ou de publicité. Aucune donnée n'est transmise à des services tiers d'analyse ou de ciblage.
Stockage local (localStorage)
L'application utilise le stockage local de votre navigateur (localStorage) pour améliorer les performances. Les données suivantes peuvent y être temporairement conservées :
- Liste des pointages synchronisés
- Liste des salariés et chantiers
- Préférences de l'interface
Ces données restent sur votre appareil et ne sont jamais transmises à des tiers. Elles peuvent être supprimées à tout moment en effaçant les données du site dans les paramètres de votre navigateur.
Cookie de session
Un jeton de session (JWT) est utilisé pour maintenir la connexion de l'administrateur. Ce jeton expire automatiquement après 12 heures et n'est pas partagé avec des tiers.
Dernière mise à jour : juillet 2026
📋 Consulter le registre des traitements (Art. 30 RGPD)