Informations légales

Politique de confidentialité

Vos bulletins portent des rémunérations, des coordonnées bancaires et des arrêts de travail. Voici ce que nous en faisons, où ces données résident, et combien de temps.

Dernière mise à jour le 14 août 2026

Rôles

L’éditeur de la plateforme est ByUsage, société par actions simplifiée unipersonnelle en cours d’immatriculation, dont le siège est situé à Paris, France.

Pour les données de votre société, vous êtes responsable de traitement et nous sommes sous-traitant au sens de l’article 28 du RGPD. Vous décidez des finalités, nous exécutons sur vos instructions. Un accord de sous-traitance conforme à l’article 28 est signé à la demande, et systématiquement au-delà de cinquante salariés.

Pour les données de nos propres prospects et de nos clients en tant que société, nous sommes responsable de traitement.

Données traitées

Sur le site vitrine, aucune donnée n’est collectée. Le site est un export statique, il ne comporte ni formulaire, ni mesure d’audience, ni script tiers. Seuls les journaux techniques du réseau de diffusion sont produits, avec une adresse IP tronquée et une conservation courte.

Dans la plateforme, nous traitons les données suivantes pour le compte de votre société.

  • Identité et compte. Nom, prénom, adresse électronique professionnelle, rôle, société de rattachement, empreinte du mot de passe.
  • Paie. Rémunération, éléments variables, cotisations, cumuls, compteurs de congés, coordonnées bancaires.
  • Contrat. Poste, classification, convention collective applicable, dates d’entrée et de sortie.
  • Absences. Type déclaré et dates. Les arrêts de travail sont des données de santé, traitées sans motif médical.
  • Journaux techniques. Horodatage, route appelée, code de réponse, identifiant de session.

Aucune donnée sensible au sens de l’article 9 du RGPD n’est demandée. Les absences sont enregistrées par type déclaré, sans motif médical.

Finalités et bases légales

  • Fourniture du service, au titre de l’exécution du contrat qui vous lie à nous.
  • Sécurité, journalisation, détection d’abus, au titre de l’intérêt légitime à protéger le service et ses utilisateurs.
  • Facturation et obligations comptables, au titre d’une obligation légale.
  • Support, au titre de l’exécution du contrat.

Vos données ne sont jamais revendues, louées, utilisées à des fins publicitaires, ni employées pour entraîner un modèle d’apprentissage automatique.

Durées de conservation

  • Données de compte et d’activité. Conservées pendant toute la durée du contrat, puis trente jours après sa fin, délai au terme duquel elles sont supprimées. Un export complet reste disponible pendant ce délai.
  • Comptes rendus validés et signés. Conservés pour la durée que vous paramétrez, dans la limite légale applicable aux justificatifs commerciaux.
  • Sauvegardes de la base. Trente jours, puis expiration automatique.
  • Journaux techniques. Trente jours.
  • Pièces comptables. Dix ans, en application du code de commerce.

Localisation et sous-traitants

Les données de la plateforme sont hébergées et traitées dans l’Union européenne.

  • Hetzner Online GmbH (Allemagne), pour l’hébergement des serveurs applicatifs et de la base de données.
  • Amazon Web Services EMEA SARL (Luxembourg, région eu-west-3, Paris), pour le stockage des sauvegardes chiffrées et la diffusion du site vitrine.
  • Cloudflare, Inc., pour la résolution DNS, la terminaison TLS et la protection du trafic. Le transfert éventuel hors Union européenne est encadré par les clauses contractuelles types de la Commission européenne.

Aucun autre sous-traitant n’accède aux données. Toute évolution de cette liste vous est notifiée avant application.

Sécurité

  • Chiffrement en transit, TLS 1.2 au minimum, et au repos.
  • Réseau privé entre les nœuds, pare-feu au périmètre, ports applicatifs fermés à l’extérieur.
  • Mots de passe stockés sous forme d’empreinte Argon2.
  • Sauvegarde de la base toutes les six heures vers un stockage privé, versionné et chiffré.
  • Droits d’accès par rôle et par périmètre, piste d’audit conservée.

Vos droits

Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. Si vous êtes salarié d’une société cliente, adressez votre demande à votre employeur, qui est responsable de traitement. Nous l’assistons dans un délai raisonnable.

Pour les traitements dont nous sommes responsable, écrivez à contact@byusage.com. Une réponse est apportée dans un délai d’un mois.

Vous pouvez introduire une réclamation auprès de la CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.

Référent protection des données

ByUsage n’a pas désigné de délégué à la protection des données, cette désignation n’étant pas rendue obligatoire par l’article 37 du RGPD au regard de la nature et du volume des traitements réalisés.

Les demandes relatives aux données personnelles sont traitées par Amir Redjem, président, à l’adresse contact@byusage.com. Par courrier, écrivez à ByUsage, Paris, France, adresse complète en cours d’immatriculation.