Chargement…
Clocktice — Plateforme de gestion des effectifs et de suivi du temps Pour les utilisateurs et les organisations clientes dans l’EEE et au Royaume-Uni
Date d'entrée en vigueur : 02 juin 2025 Dernière mise à jour : 02 juin 2025
ICI Tech Teknoloji A.Ş. traite les données personnelles conformément au Règlement général sur la protection des données (RGPD) de l'UE (Règlement (UE) 2016/679) et au RGPD du Royaume-Uni (tel que retenu dans le droit britannique par la loi de l'Union européenne (retrait) de 2018).
| Contrôleur de données | ICI Tech Teknoloji A.Ş. |
| app@icitech.com.tr | |
| Site web | https://clocktice.com/ |
Demandes de confidentialité : app@icitech.com.tr.
Représentant de l'UE (article 27 du RGPD) : Pour les utilisateurs de l'EEE, nous sommes en train de désigner un représentant de l'UE. Les détails seront publiés sur https://Clocktice.com/privacy une fois nommé.
Délégué à la protection des données : Nous évaluons si la nomination d'un DPO est obligatoire compte tenu de la nature du traitement des données biométriques des employés. Contact : app@icitech.com.tr.
En tant que contrôleur de données (articles 4(7) et 6) : Nous contrôlons les données du compte utilisateur administrateur, nos données de sécurité opérationnelle et les communications directes.
En tant que sous-traitant des données (articles 4(8) et 28) : Nous traitons les données de présence, de localisation, biométriques et de performance des employés pour le compte des organisations clientes. Le client est le responsable du traitement des données.
Accord de traitement des données (article 28) : Nos conditions d'utilisation incluent des clauses de traitement des données satisfaisant à l'article 28 du RGPD. Les clients de l'EEE ou du Royaume-Uni peuvent demander un DPA autonome à app@icitech.com.tr.
La fonction facultative de reconnaissance faciale traite les données biométriques au sens de l'article 9, paragraphe 1 du RGPD (données concernant les caractéristiques physiques d'une personne physique permettant une identification unique).
Le traitement des données biométriques nécessite une base légale en vertu des articles 6 et 9. L'organisation cliente, en tant que responsable du traitement des données, doit s'appuyer sur l'article 9(2)(b) (obligations en matière de droit du travail - lorsque le droit national le permet) ou sur l'article 9(2)(a) (consentement explicite) pour traiter les données biométriques des employés.
Nos obligations en tant que sous-traitant : Nous traitons les données biométriques uniquement selon les instructions du client. Nous mettons en œuvre des mesures de sécurité techniques et organisationnelles appropriées pour les données biométriques. Nous n'utilisons les données biométriques à aucune fin autre que la vérification de l'identité à l'arrivée/au départ.
Obligations du client : Veiller à ce que la législation nationale du travail autorise le traitement des données biométriques pour la fréquentation ; obtenir le consentement explicite des employés lorsque cela est requis ; fournir aux salariés des informations claires conformément à l’article 13 du RGPD ; mener une DPIA (Data Protection Impact Assessment) comme l’exige l’article 35 lorsqu’un traitement biométrique à grande échelle est impliqué.
En cas de doute, utilisez un code QR ou des alternatives sans caméra, qui n'impliquent pas de données biométriques.
Clocktice traite les données de présence, de localisation, de congés et de performances des employés pour le compte des clients. Conformément à l'article 88 du RGPD et aux lois nationales du travail applicables, les clients doivent :
Avoir une base légale pour la surveillance des employés en vertu de l'article 6 (généralement art. 6(1)(b) — exécution du contrat de travail, ou art. 6(1)(c) — obligation légale). Informez les employés en vertu des articles 13/14 que leurs données de présence, de localisation (si activée) et de performances sont traitées via Clocktice. Établir des politiques internes pour l’utilisation des données de présence et de performance dans les décisions d’emploi. Appliquez la proportionnalité : collectez uniquement les données nécessaires à l’objectif commercial légitime.
Les données de localisation capturées lors de l'enregistrement/du départ ne constituent pas un suivi continu : il s'agit d'une vérification ponctuelle. Néanmoins, les clients doivent s’assurer :
Les employés sont informés que la localisation est collectée à l'arrivée et au départ. Il existe une base légale (généralement un contrat de travail ou un intérêt légitime mis en balance avec les droits des employés). Les données de localisation ne sont conservées que le temps nécessaire à la gestion des présences.
Données du compte administrateur (Contrôleur) : E-mail, mot de passe (haché), nom, titre du poste, détails de l'entreprise.
Données de présence des employés (processeur) : Horodatage d'arrivée/départ, type (QR, caméra, sans caméra), coordonnées de localisation (si activé).
Données biométriques (processeur — en option) : Données de reconnaissance faciale pour la vérification de l'identité.
Données de congé et de rupture (processeur) : Type de congé, dates, statut d'approbation ; heures de début/fin des pauses.
Données d'équipe et de planification (processeur) : Équipes planifiées, modifications, heures de travail.
Données de performances et de reporting (processeur) : Résumés mensuels, rapports hebdomadaires, statistiques de pause.
Données techniques et de sécurité (Contrôleur) : Adresses IP, journaux de session, rapports de crash.
| But | Base juridique du RGPD |
|---|---|
| Gestion du compte administrateur | Art. 6(1)(b) — Exécution du contrat |
| Services de plateforme | Art. 6(1)(b) — Exécution du contrat |
| Traitement des données des employés (en tant que sous-traitant) | Art. 6(1)(b) — Exécution du contrat avec le client |
| Vérification de l'emplacement (en tant que processeur) | Art du client. 6(1)(b) ou (c) |
| Données biométriques — reconnaissance faciale (en tant que processeur) | Art. 9(2)(a) — Consentement explicite (obtenu par le client) / Art. 9(2)(b) lorsque la législation nationale le permet |
| Surveillance de la sécurité | Art. 6(1)(f) — Intérêts légitimes |
| Facturation et abonnement | Art. 6(1)(b) — Exécution du contrat |
| Obligations légales | Art. 6(1)(c) — Obligation légale |
Nous ne vendons pas les données des employés. Nous ne partageons pas de données de fréquentation, de localisation ou biométriques avec des réseaux publicitaires. Nous n'utilisons pas les données des employés pour la formation ou le profilage de l'IA. Nous ne prenons pas de décisions d’emploi entièrement automatisées concernant les individus (article 22). Nous n'utilisons pas d'identifiants publicitaires.
Pour les utilisateurs administrateurs : Contactez app@icitech.com.tr — sujet « Demande de personne concernée par le RGPD — Clocktice ».
Pour les employés : Contactez d'abord votre employeur. L'employeur est le responsable du traitement de vos données de présence, de localisation, biométriques et de performance. Si votre employeur ne peut pas vous aider, contactez-nous à app@icitech.com.tr et nous acheminerons votre demande.
Droits : accès (Art. 15), rectification (Art. 16), effacement (Art. 17), restriction (Art. 18), portabilité (Art. 20), opposition (Art. 21), ne pas faire l'objet de décisions automatisées aux effets significatifs (Art. 22), déposer une réclamation (Art. 77).
Réponse sous un mois, sans frais.
| Pays/Région | Autorité | Site web |
|---|---|---|
| 🇫🇷 Royaume-Uni | ICO (principal pour le traitement au Royaume-Uni) | https://ico.org.uk |
| 🇫🇷France | CNIL | https://www.cnil.fr |
| 🇩🇪 Allemagne | BfDI + DPA de l'État | https://www.bfdi.bund.de |
| 🇪🇸 Espagne | AEPD | https://www.aepd.es |
| Autre EEE | Votre DPA nationale | https://edpb.europa.eu/about-edpb/about-edpb/members_en |
Pour les transferts EEE, nous nous appuyons sur des clauses contractuelles types approuvées par la Commission européenne. Lorsque des données sont traitées par des fournisseurs d'infrastructures, nous nous appuyons sur des mécanismes de transfert appropriés.
Comptes administrateur : durée plus 3 ans après la résiliation. Données des employés : selon la configuration client et les conditions contractuelles. Données biométriques : par configuration client ; supprimé à la résiliation. Records d’abonnement : 10 ans. Journaux techniques : 12 mois. Communication de support : 3 ans.
TLS 1.2+ en transit ; chiffrement au repos. Données biométriques traitées avec des mesures de sécurité renforcées. Notification de violation : ICO (Royaume-Uni) dans les 72 heures (UK GDPR Art. 33) ; l'autorité de contrôle compétente de l'EEE dans les 72 heures (article 33 du RGPD) ; les personnes notifiées sans délai injustifié en cas de violations à haut risque (article 34).
Clocktice est une plateforme commerciale destinée aux utilisateurs adultes. Nous ne traitons pas sciemment les données des personnes de moins de 18 ans.
Modifications importantes notifiées 14 jours à l’avance. Version actuelle : https://Clocktice.com/privacy/GDPR.
E-mail : app@icitech.com.tr Demandes DPA : app@icitech.com.tr — sujet "Demande DPA — Clocktice" Site Web : https://Clocktice.com/
Accusé de réception dans les 5 jours ouvrables, résolution dans un délai d'un mois.