Politique de confidentialité
Un document lisible et vérifiable : chaque durée de conservation annoncée ici correspond à un mécanisme de purge effectivement déployé.
01Qui est responsable de quoi
Le RGPD distingue le responsable de traitement, qui détermine les finalités et les moyens, du sous-traitant, qui agit sur instruction. ICETEMP intervient dans les deux qualités, selon le traitement concerné.
| Traitement | Responsable de traitement | Rôle d'ICETEMP |
|---|---|---|
| Données saisies dans la Plateforme par une entreprise cliente | L'entreprise cliente | Sous-traitant (art. 28 RGPD) |
| Comptes et accès des utilisateurs d'un Espace client | L'entreprise cliente | Sous-traitant |
| Demandes reçues via ce site ou par courriel | ICETEMP | Responsable de traitement |
| Sécurité de la Plateforme, journalisation technique | ICETEMP | Responsable de traitement |
Lorsque ICETEMP agit en qualité de sous-traitant, les conditions du traitement sont fixées par l'accord de sous-traitance conclu avec le client. Une personne concernée qui souhaite exercer ses droits sur des données saisies dans la Plateforme doit s'adresser en priorité à son employeur, responsable de traitement.
02Données traitées pour le compte de nos clients
Dans le cadre de l'exploitation de la Plateforme, les catégories suivantes sont traitées :
- Identification : nom, prénom, adresse électronique professionnelle, rôle et périmètre.
- Connexion et sécurité : date et heure de connexion, adresse IP, ville et pays approximatifs, agent utilisateur, appareil enrôlé.
- Activité professionnelle : mouvements de stock, validations de bons de livraison, consommations déclarées, demandes de réapprovisionnement, remises d'outillage signées, fiches d'équipements de protection individuelle.
- Contenus déposés : photographies de bons de livraison, documents et pièces jointes, signatures manuscrites recueillies lors des remises.
- Diagnostic technique : journaux d'erreurs applicatives, dont les données identifiantes sont caviardées à l'écriture.
Aucune catégorie particulière de données au sens de l'article 9 du RGPD (données de santé, opinions, appartenance syndicale, données biométriques d'identification) n'est requise par la Plateforme. Le client s'interdit d'en déposer.
Aucune géolocalisation continue des techniciens n'est mise en œuvre.
03Données traitées pour notre propre compte
Ce site
Ce site vitrine ne collecte rien. Le formulaire de la page contact n'envoie aucune donnée à un serveur : il compose un message et le remet à votre logiciel de messagerie, que vous restez libre d'envoyer ou non. Aucun cookie, aucune mesure d'audience, aucun traceur publicitaire. Voir la politique relative aux cookies.
Échanges commerciaux et support
Lorsque vous nous écrivez, nous traitons : votre nom, votre adresse électronique, votre société, votre téléphone si vous le communiquez, et le contenu de votre demande. Ces données servent exclusivement à traiter la demande et, le cas échéant, à assurer le suivi commercial.
04Finalités et bases légales
| Finalité | Base légale | Qualité d'ICETEMP |
|---|---|---|
| Fourniture de la Plateforme au client | Exécution du contrat conclu avec le client | Sous-traitant |
| Gestion des comptes et des habilitations | Exécution du contrat / intérêt légitime du client | Sous-traitant |
| Traçabilité des mouvements et journal d'audit | Intérêt légitime du client (fiabilité, preuve) et obligations propres au client | Sous-traitant |
| Sécurité des comptes, détection des accès anormaux | Intérêt légitime (sécurité du service) | Responsable |
| Diagnostic technique et correction d'anomalies | Intérêt légitime (qualité et continuité du service) | Responsable |
| Réponse aux demandes de contact et suivi commercial | Mesures précontractuelles / intérêt légitime | Responsable |
| Respect des obligations légales et comptables | Obligation légale | Responsable |
Aucune décision produisant des effets juridiques n'est prise sur le seul fondement d'un traitement automatisé. L'analyse automatisée des bons de livraison produit une proposition qui doit être validée par un opérateur.
05Destinataires et sous-traitants ultérieurs
Les données ne sont ni vendues, ni louées, ni transmises à des fins publicitaires. Elles ne sont accessibles qu'aux personnes habilitées de l'entreprise cliente, selon leur rôle et leur périmètre, et au personnel technique d'ICETEMP dans la stricte mesure nécessaire à l'exploitation et au support.
Les sous-traitants ultérieurs auxquels ICETEMP a recours sont les suivants :
| Catégorie de sous-traitant | Prestation | Localisation du traitement |
|---|---|---|
| Fournisseur d'infrastructure d'hébergement | Base de données applicative, stockage de fichiers, exécution des traitements serveur, hébergement du site | Union européenne, europe-west1 (Belgique) |
| Fournisseur d'infrastructure d'hébergement | Service d'authentification et gestion des jetons de session | Union européenne |
| Prestataire de reconnaissance documentaire | Extraction des lignes d'un document soumis, le temps du traitement | Voir l'article Transferts |
| Prestataire de protection applicative | Attestation des appels au backend, rejet des clients non légitimes | Voir l'article Transferts |
La liste nominative des sous-traitants ultérieurs, à jour, est communiquée par écrit à toute entreprise cliente et à tout prospect qui en fait la demande, dans le cadre de l'accord de sous-traitance. Elle n'est pas publiée sur ce site.
Lorsqu'un bon de livraison est soumis à l'analyse automatisée, le fichier n'est traité que le temps de l'extraction, via un relais serveur situé en europe-west1 qui porte l'authentification et la limitation de débit. Aucune clé d'accès n'est exposée au navigateur.
Si votre politique interne encadre strictement la transmission de documents fournisseurs à un prestataire d'analyse, ce module peut être désactivé au niveau de votre Espace : la saisie s'effectue alors manuellement ou par import de fichier.
Les données peuvent en outre être communiquées aux autorités judiciaires ou administratives lorsque la loi l'impose, ainsi qu'aux conseils et auditeurs d'ICETEMP tenus au secret professionnel.
06Hébergement et localisation
La Plateforme est hébergée chez un fournisseur d'infrastructure de premier plan. L'intégralité du backend applicatif est déployée en région europe-west1 (Belgique) : base de données, stockage de fichiers, traitements serveur et tâches planifiées.
Les sauvegardes sont réalisées vers un stockage dédié situé dans la même région.
L'identité et l'adresse de l'hébergeur figurent aux mentions légales, comme la loi l'impose.
07Transferts hors de l'Union européenne
Les traitements applicatifs sont localisés dans l'Union européenne. Certains services périphériques (authentification, attestation d'application, reconnaissance documentaire) sont exploités par des entités susceptibles d'opérer des traitements en dehors de l'Union européenne.
Ces transferts éventuels sont encadrés par les mécanismes prévus au chapitre V du RGPD, en particulier les clauses contractuelles types adoptées par la Commission européenne et les engagements complémentaires du prestataire.
Les références précises des clauses applicables sont communiquées aux clients sur demande.
08Durées de conservation
Chaque durée annoncée ci-dessous correspond à un mécanisme de purge effectivement déployé, et non à une intention.
Données serveur
| Donnée | Durée | Mise en œuvre |
|---|---|---|
| Historique de connexion (adresse IP, ville, pays, agent utilisateur) | 90 jours | Tâche planifiée quotidienne (4h00, Europe/Paris) |
| Journaux techniques de diagnostic (données identifiantes caviardées à l'écriture) | 90 jours | Tâche planifiée quotidienne |
| Compteurs de limitation de débit | Expiration par enregistrement | Purge automatique |
| Journal d'audit et historique de traçabilité du matériel | Conservation illimitée : écritures immuables | Suppression uniquement par cascade contractuelle de fin de contrat |
| Mouvements de stock, fiches d'outillage, registre EPI / VPI | Conservation illimitée : exigence métier | Suppression manuelle d'une fiche, ou cascade de fin de contrat |
| Compte utilisateur après demande de suppression | Délai de grâce de 30 jours puis purge | Traitement automatisé des demandes d'effacement |
| Demandes de contact et échanges commerciaux | 3 ans après le dernier contact | Revue périodique de la messagerie |
| Pièces comptables | 10 ans | Obligation légale (art. L.123-22 code de commerce) |
La conservation illimitée de la traçabilité métier est une exigence assumée : elle fonde la valeur probatoire des remises signées et de l'historique du parc. Aucune purge automatique n'est appliquée à ces collections, dont les écritures sont par ailleurs rendues immuables par les règles de la base.
Données locales sur les terminaux
| Donnée locale | Durée |
|---|---|
| Photographies déjà synchronisées | 7 jours |
| Mouvements déjà synchronisés | 7 jours |
| File de synchronisation traitée | 3 jours |
| Cache des résultats d'analyse | 24 heures |
| Miroir de l'état courant (stock du véhicule, images) | Jusqu'à réinitialisation de l'appareil ou révocation à distance |
La base locale est chiffrée au repos. La révocation d'un appareil déclenche l'effacement de ses données locales.
09Mesures de sécurité
Les principales mesures techniques et organisationnelles sont :
- chiffrement de l'intégralité des échanges par TLS ;
- chiffrement au repos assuré par l'infrastructure d'hébergement ;
- chiffrement de la base locale des terminaux, clé jamais stockée en clair ;
- cloisonnement par entreprise appliqué par des règles serveur, une requête hors périmètre étant rejetée ;
- accès nominatif sur liste d'adresses autorisées, double authentification vérifiée par le serveur, connexion par annuaire d'entreprise ;
- attestation d'application rejetant les clients non légitimes ;
- limitation de débit sur les points d'entrée sensibles ;
- journalisation immuable des opérations ;
- caviardage des données identifiantes à l'écriture des journaux techniques ;
- révocation à distance d'un terminal perdu ou volé, avec effacement local.
Le détail figure au dossier sécurité.
10Vos droits
Vous disposez, dans les conditions prévues par le RGPD, des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de définir des directives relatives au sort de vos données après votre décès.
Comment les exercer
- Si vous êtes utilisateur de la Plateforme au titre de votre emploi : adressez-vous d'abord à votre employeur, responsable de traitement. L'application comporte par ailleurs une fonction d'export de vos données au format JSON et une demande de suppression de compte.
- Si votre demande concerne un traitement dont ICETEMP est responsable (échanges commerciaux, sécurité) : écrivez à contact@icetemp.fr.
Une réponse est apportée dans un délai d'un mois, prorogeable de deux mois en cas de complexité. Une pièce justificative d'identité peut être demandée en cas de doute raisonnable sur l'identité du demandeur.
Certaines écritures ne peuvent pas être effacées sans détruire la valeur probatoire de la traçabilité métier. Dans ce cas, l'anonymisation du technicien est mise en œuvre : les données identifiantes sont retirées, l'historique des mouvements est conservé.
12Réclamation auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés :
- CNIL
- 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
- www.cnil.fr
13Modifications de la présente politique
La présente politique peut être mise à jour pour tenir compte de l'évolution du service, de la réglementation ou des recommandations de l'autorité de contrôle.
La version en vigueur est celle publiée sur cette page, dont la date figure en tête du document. Toute modification substantielle est notifiée aux administrateurs des entreprises clientes.
Une question sur ce document ?
Les services achats et juridiques obtiennent une réponse écrite, avec la version signée des pièces contractuelles.