En bref
La présente politique couvre le site et le compte Omega People de l’entreprise qui s’abonne. Elle ne couvre pas les données qu’une entreprise place dans ses espaces de travail — les fiches de ses employés, de ses candidats et de ses autres collaborateurs : ces données appartiennent à l’entreprise, qui en décide, et nous ne les traitons que sur ses instructions — voir l’Accord de traitement des données.
- Vos données sont stockées sur des serveurs de IONOS SE en Allemagne, dans l’Union européenne. Seules les données de paiement de l’abonnement traitées par Stripe peuvent aussi être traitées aux États-Unis (voir la section 6).
- Nous n’utilisons aucun cookie publicitaire ou de profilage, aucun outil d’analyse tiers, et nous ne vendons ni ne louons de données personnelles à qui que ce soit.
- Chaque espace de travail dispose de sa propre base de données distincte : il n’existe aucune table commune contenant les données de tous les clients.
- Vous pouvez à tout moment nous demander de consulter, de corriger ou de supprimer vos données en écrivant à amministrazione@outlinedigital.it.
1. Qui est responsable de vos données
Le responsable du traitement est OutLine Digital Agency, qui fournit le service sous la marque Omega People.
- Responsable du traitement
- OutLine Digital Agency (entrepreneur individuel), Via Dalmazia 36, 76125 Trani (BT), Italie — TVA IT08978680729
- Siège
- Via Dalmazia 36, 76125 Trani (BT), Italie
- Contact pour la protection des données
- amministrazione@outlinedigital.it
- Contact général
- amministrazione@outlinedigital.it · +39 327 609 2869
- Délégué à la protection des données
- Non désigné. Les conditions de l’art. 37 du RGPD ne sont pas remplies : le traitement de données personnelles n’est pas notre activité principale, il n’est pas effectué à grande échelle et n’implique pas de suivi régulier et systématique des personnes. Les demandes relatives à la protection des données sont à adresser au contact ci-dessus.
- Représentants
- Nous sommes établis dans l’Union européenne et n’avons donc pas besoin d’y désigner un représentant. Nous n’avons pas désigné de représentant au Royaume-Uni (art. 27 du UK GDPR). Nous n’avons pas désigné de représentant en Suisse : les conditions de l’art. 14 de la loi fédérale sur la protection des données (traitement à grande échelle, régulier et à risque élevé en qualité de responsable du traitement) ne sont pas réunies. Vous pouvez toujours nous contacter directement à amministrazione@outlinedigital.it, en anglais, en allemand ou en français.
2. Deux rôles différents
Nous traitons des données personnelles dans deux situations que la loi distingue. Celle qui s’applique détermine à qui vous devez vous adresser.
- Nous sommes responsable du traitement lorsque vous visitez le site, ouvrez un compte, vous abonnez ou nous écrivez pour obtenir de l’assistance. Nous décidons alors de ce que nous collectons et pourquoi : c’est ce que décrit la présente politique.
- Nous sommes sous-traitant (ou fournisseur de services) lorsqu’une entreprise utilise Omega People pour gérer son personnel : fiches employé, présences, congés, documents, préparation de la paie, recrutement et tout ce qu’elle conserve par ailleurs dans son espace de travail. Le responsable du traitement est alors cette entreprise — l’employeur —, et non nous : nous fournissons le logiciel et ne traitons ces données que pour le faire fonctionner, selon les instructions de l’employeur. Si vous êtes employé, ancien employé, candidat ou prestataire d’une entreprise qui utilise Omega People, vos demandes doivent être adressées à cette entreprise, qui est seule à pouvoir décider de vos données.
3. Ce que nous collectons et pourquoi
| Données | Finalité | Base juridique (RGPD) | Durée de conservation |
|---|---|---|---|
| Prénom et nom, adresse e-mail, mot de passe (conservé uniquement sous forme de hachage, jamais sous forme lisible), langue préférée — pour chaque personne qui se connecte, y compris les employés auxquels leur employeur a donné accès à l’espace personnel | Créer votre compte, vous connecter, vous relier aux espaces de travail auxquels vous appartenez | Exécution d’un contrat — art. 6(1)(b) | Jusqu’à la suppression du compte — à votre demande, ou avec l’espace de travail — et pendant 30 jours au plus ensuite |
| Nom de l’entreprise, pays, fuseau horaire, réponses données lors de la prise en main | Configurer l’espace de travail pour votre organisation | Exécution d’un contrat — art. 6(1)(b) | Tant que l’espace de travail existe |
| Adresse IP, type de navigateur, date et heure d’accès, pages servies ; version et plateforme de l’application mobile, si vous l’utilisez ; adresse IP depuis laquelle une réinitialisation de mot de passe est demandée | Faire fonctionner le site, le protéger contre les abus et les intrusions, enquêter sur les incidents | Intérêt légitime à la sécurité — art. 6(1)(f) ; considérant 49 | 12 mois |
| Acceptation des conditions et politiques : document, version, date, adresse IP, navigateur | Pouvoir prouver quand vous avez accepté quoi | Obligation légale de responsabilité — art. 5(2) et 7(1) ; exécution d’un contrat | 10 ans après la fin du contrat |
| Données de facturation : raison sociale, numéro de TVA ou numéro fiscal, adresse, e-mail de facturation | Émettre et conserver les factures | Obligation légale — art. 6(1)(c) (droit fiscal et comptable qui nous est applicable) | 10 ans |
| Données d’abonnement et de paiement : forfait, montants, dates et résultat des prélèvements, remboursements, type et quatre derniers chiffres du moyen de paiement (jamais le numéro complet, que seul Stripe voit) | Encaisser les redevances, gérer les renouvellements, les annulations, la garantie satisfait ou remboursé et les remboursements, nous défendre en cas de litige | Exécution d’un contrat — art. 6(1)(b) ; obligation légale — art. 6(1)(c) ; intérêt légitime à la défense de droits en justice — art. 6(1)(f) | 10 ans après la fin du contrat |
| Contrat envoyé en PDF, son empreinte numérique et la trace de l’envoi | Vous remettre le contrat sur un support durable et pouvoir prouver ce qui a été convenu | Exécution d’un contrat — art. 6(1)(b) ; obligation légale — art. 6(1)(c) | 10 ans après la fin du contrat |
| Messages que vous nous envoyez pour obtenir de l’assistance et nos réponses | Répondre et garder une trace de ce qui a été fait | Exécution d’un contrat — art. 6(1)(b) | 24 mois après la clôture de la demande |
| Journal des accès de l’assistance à votre espace de travail | Pouvoir vous montrer qui est entré, quand et pour combien de temps | Intérêt légitime à la traçabilité ; obligation contractuelle envers vous | 24 mois |
Lorsqu’une durée indiquée dans le tableau est écoulée, les données sont supprimées lors de notre prochain examen périodique — que nous effectuons au moins tous les six mois —, sauf si une obligation légale ou un litige en cours impose de les conserver plus longtemps.
4. Lorsque nous entrons dans votre espace de travail
Pour résoudre un problème, notre assistance peut avoir besoin de voir l’application telle que vous la voyez. Cet accès n’est pas un privilège permanent et n’utilise pas vos identifiants :
- il n’a lieu que lorsque vous demandez de l’aide, ou lorsqu’un dysfonctionnement du service doit être corrigé ;
- un accès temporaire dédié est créé dans votre espace de travail et expire de lui-même au bout de 15 minutes ;
- tant qu’il est actif, il dispose des droits d’un administrateur de l’espace de travail — c’est ce qui nous permet de voir le problème tel que vous le voyez —, et la personne qui l’utilise ne consulte que ce que votre demande exige ;
- chaque accès est enregistré avec son auteur, sa date, sa durée et son motif ; le propriétaire de l’espace de travail reçoit un e-mail dès son ouverture, et propriétaires et administrateurs peuvent consulter le journal à tout moment dans Paramètres → Accès du support. Pendant l’accès, les exports, les téléchargements de fichiers et les modifications de mots de passe, d’adresses de connexion et de clés d’API sont bloqués, et toute tentative figure dans le journal.
Toute personne qui utilise cet accès est tenue à une obligation de confidentialité. Ce qu’elle voit dans un espace de travail, ce sont les données de l’employeur, traitées conformément à l’Accord de traitement des données.
5. Avec qui nous partageons les données
Nous ne communiquons ni ne transférons de données à des tiers pour leurs propres fins. Seul le personnel autorisé de OutLine Digital Agency, tenu à la confidentialité, et les prestataires dont nous avons besoin pour faire fonctionner le service, engagés en qualité de sous-traitants, peuvent y accéder.
La liste complète et à jour des prestataires qui traitent les données contenues dans vos espaces de travail figure sur la page Sous-traitants ultérieurs.
Pour encaisser les redevances d’abonnement, nous faisons appel à Stripe Payments Europe, Limited (Dublin, Irlande), qui reçoit les données nécessaires au paiement — nom, e-mail, adresse de facturation, numéro de TVA et données du moyen de paiement — et les traite en partie comme notre sous-traitant et en partie comme responsable de traitement distinct pour ses obligations en matière de lutte contre le blanchiment, de lutte contre la fraude et de réglementation, conformément à sa propre politique de confidentialité (stripe.com/privacy). Les e-mails de service — contrat, reçus, avis concernant l’essai et le renouvellement — sont envoyés depuis notre boîte aux lettres et relayés par Aruba S.p.A. (Italie).
Avec ces données, Stripe reçoit le nom de l’espace de travail, l’adresse e-mail de connexion de son propriétaire, la langue du compte et nos numéros de référence internes, afin que chaque paiement puisse être rattaché à son abonnement.
Nous pouvons également communiquer des données aux tribunaux ou aux autorités de contrôle lorsque la loi l’exige. Dans ce cas, sauf si une décision nous l’interdit, nous vous en informons.
6. Lieu de stockage des données et transferts internationaux
L’infrastructure se trouve entièrement dans l’Union européenne : serveurs de IONOS SE en Allemagne. Nos prestataires se trouvent en Allemagne, en Italie et en Irlande. Nous ne transférons pas les données de vos espaces de travail et de votre compte hors de l’Espace économique européen.
La seule exception concerne les données de paiement de l’abonnement : Stripe peut également les traiter par l’intermédiaire de Stripe, Inc. (États-Unis), qui adhère au cadre de protection des données UE–États-Unis (EU-U.S. Data Privacy Framework), sur la base de la décision d’adéquation de la Commission européenne du 10 juillet 2023 (art. 45 du RGPD) et, à titre subsidiaire, des clauses contractuelles types (art. 46 du RGPD).
Nos clients se trouvent hors de l’Union européenne : les données personnelles circulent donc de votre pays vers l’UE lorsque vous utilisez le service, et reviennent vers vous lorsque vous y accédez. Le Royaume-Uni et la Suisse reconnaissent que l’UE offre un niveau de protection adéquat ; la Commission européenne a, de son côté, reconnu le Royaume-Uni, la Suisse, la Nouvelle-Zélande et — pour les organisations soumises à la LPRPDE — le Canada. Pour tous les autres, nous protégeons les données conformément au RGPD, qui offre un niveau de protection au moins comparable à celui de votre droit local ; lorsque la loi exige un instrument pour restituer à une organisation ses propres données, l’Accord de traitement des données le prévoit. Dans les pays où vos données sont traitées — en Allemagne, en Italie et en Irlande et, pour les données de paiement, aux États-Unis —, les tribunaux et les autorités publiques peuvent y accéder dans les cas et avec les garanties que prévoit leur droit.
Les cartes utilisent les services publics d’OpenStreetMap : lorsqu’un administrateur demande à l’application de localiser un site, l’adresse du site est envoyée au service de recherche d’OpenStreetMap (Nominatim) ; lorsqu’un administrateur consulte ou ajuste la position d’un site, les images cartographiques sont chargées par son navigateur directement depuis les serveurs d’OpenStreetMap, qui voient donc l’adresse IP de ce navigateur ; et un responsable qui choisit de voir sur la carte la position d’un pointage ouvre openstreetmap.org à ces coordonnées, sans qu’aucun nom y soit associé. OpenStreetMap est exploité par l’OpenStreetMap Foundation (Royaume-Uni) selon sa propre politique de confidentialité.
7. Comment nous les protégeons
Les mesures techniques et organisationnelles sont décrites en détail sur la page Mesures de sécurité. En résumé : trafic chiffré en transit, mots de passe conservés uniquement sous forme de hachage avec un algorithme robuste, identifiants des services connectés chiffrés au repos, une base de données distincte pour chaque espace de travail, autorisations fondées sur les rôles, journal des modifications des données du personnel, accès de l’assistance journalisé et limité dans le temps, sauvegardes quotidiennes.
8. Vos droits
Ces droits concernent les données dont nous sommes le responsable du traitement (section 3). Pour les données que votre employeur conserve à votre sujet dans son espace de travail, adressez-vous à votre employeur. Vous pouvez exercer vos droits à tout moment en écrivant à amministrazione@outlinedigital.it. Nous répondons dans un délai d’un mois, qui peut être prolongé de deux mois pour les demandes complexes (art. 12(3) du RGPD), gratuitement sauf si une demande est manifestement infondée ou excessive. Il se peut que nous devions vérifier votre identité avant d’y donner suite.
- Accès (art. 15) : savoir quelles données nous détenons et en obtenir une copie.
- Rectification (art. 16) : faire corriger des données inexactes ou incomplètes.
- Effacement (art. 17) : les faire supprimer, lorsque la loi ne nous oblige pas à les conserver.
- Limitation (art. 18) : les faire geler plutôt que supprimer, par exemple pendant que vous en contestez l’exactitude.
- Portabilité (art. 20) : les recevoir dans un format lisible par machine. Le propriétaire et les administrateurs d’un espace de travail peuvent en exporter eux-mêmes toutes les données, quand ils le souhaitent.
- Opposition (art. 21) : vous opposer aux traitements fondés sur l’intérêt légitime, en expliquant votre situation.
Comme nous sommes établis en Italie, notre autorité de contrôle chef de file est l’autorité italienne de protection des données (Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Rome, Italie — gpdp.it). Vous pouvez également déposer une plainte auprès de l’autorité de votre propre pays, indiquée dans la section suivante.
Si vous n’êtes pas satisfait de la manière dont nous avons traité vos données ou une demande, écrivez-nous à amministrazione@outlinedigital.it : nous accusons réception de toute réclamation dans les 30 jours, l’examinons et vous informons de la suite donnée.
9. Précisions pour votre pays
Le RGPD s’applique à tout ce que nous faisons, où que vous soyez. Le droit de votre pays peut vous accorder d’autres droits : les précisions ci-dessous les énoncent, indiquent dans quel délai nous répondons et où vous pouvez porter plainte. Elles concernent les données dont nous sommes responsable du traitement (section 3).
- Royaume-Uni
- Le UK GDPR et le Data Protection Act 2018 vous confèrent les droits décrits à la section 8 ; nous répondons dans un délai d’un mois. Si vous n’êtes pas satisfait de la manière dont nous avons traité vos données, adressez-nous d’abord votre réclamation à amministrazione@outlinedigital.it : nous en accusons réception dans les 30 jours, l’examinons dans les meilleurs délais et vous informons de la suite donnée. Vous pouvez aussi déposer une plainte auprès de l’Information Commissioner’s Office (ico.org.uk/make-a-complaint) ou saisir un tribunal. Les données envoyées du Royaume-Uni vers nos serveurs sont couvertes par les règlements d’adéquation du Royaume-Uni concernant l’Espace économique européen.
- Suisse
- Lorsque la loi fédérale sur la protection des données (LPD) s’applique, vous avez le droit de savoir quelles données nous traitons à votre sujet — gratuitement et en principe dans les 30 jours —, de les faire rectifier ou effacer, de vous faire remettre, dans un format électronique courant, les données que vous nous avez communiquées, et de vous opposer à leur traitement. Vos données sont traitées en Allemagne, en Italie et en Irlande, États dont la Suisse reconnaît le niveau de protection comme adéquat, et — pour les données de paiement traitées par Stripe — aux États-Unis, sur la base décrite à la section 6. Vous pouvez vous adresser au Préposé fédéral à la protection des données et à la transparence, Feldeggweg 1, 3003 Berne (edoeb.admin.ch), et faire valoir vos droits devant les tribunaux civils.
- Canada
- La LPRPDE et, lorsqu’elles s’appliquent, les lois sur la protection des renseignements personnels dans le secteur privé du Québec (Loi sur la protection des renseignements personnels dans le secteur privé, modifiée par la Loi 25), de l’Alberta et de la Colombie-Britannique vous donnent le droit d’accéder aux renseignements personnels que nous détenons à votre sujet, de les faire rectifier, de retirer votre consentement sous réserve de restrictions légales ou contractuelles, et de contester notre conformité. Au Québec, vous pouvez en outre demander que les renseignements informatisés que vous avez fournis vous soient communiqués dans un format technologique structuré et couramment utilisé, et, dans les cas prévus par la loi, que des renseignements cessent d’être diffusés ou soient désindexés. Nous répondons dans les 30 jours. Vos renseignements sont conservés et traités hors du Canada — en Allemagne, en Italie et en Irlande et, pour les données de paiement, aux États-Unis —, où ils sont soumis au droit de ces pays et peuvent être accessibles à leurs tribunaux et autorités. Notre site n’utilise aucune technologie permettant de vous identifier, de vous localiser ou d’effectuer un profilage. La personne responsable de la protection des renseignements personnels est le titulaire d’OutLine Digital Agency, Via Dalmazia 36, 76125 Trani (BT), Italie, amministrazione@outlinedigital.it. Vous pouvez porter plainte auprès du Commissariat à la protection de la vie privée du Canada (priv.gc.ca), au Québec auprès de la Commission d’accès à l’information (cai.gouv.qc.ca), ou auprès du commissaire à l’information et à la protection de la vie privée de l’Alberta ou de la Colombie-Britannique.
- Australie
- Lorsque le Privacy Act 1988 nous est applicable, la présente page constitue notre politique de confidentialité au sens des Australian Privacy Principles. Vous pouvez demander l’accès aux renseignements personnels que nous détenons à votre sujet et leur correction ; nous répondons dans les 30 jours et ne facturons pas la demande. Pour une question générale, vous pouvez nous contacter sans vous identifier ; pour ouvrir un compte, nous devons savoir qui vous êtes. Nous conservons vos renseignements en Allemagne, en Italie et en Irlande et, pour les données de paiement, aux États-Unis : les destinataires qui s’y trouvent ne sont pas liés par les Australian Privacy Principles, mais par le RGPD ou par les garanties décrites à la section 6. Si vous estimez que nous avons enfreint ces principes, écrivez-nous à amministrazione@outlinedigital.it : nous répondons dans les 30 jours. Si notre réponse ne vous satisfait pas, vous pouvez porter plainte auprès de l’Office of the Australian Information Commissioner, GPO Box 5288, Sydney NSW 2001 (oaic.gov.au).
- Nouvelle-Zélande
- Lorsque le Privacy Act 2020 nous est applicable, vous pouvez nous demander de confirmer si nous détenons des renseignements personnels à votre sujet, d’y accéder et de les faire corriger ; si nous n’acceptons pas une correction, vous pouvez demander que soit jointe aux renseignements une mention de la correction demandée. Nous statuons sur une demande dans les 20 jours ouvrables. Vos renseignements sont conservés en Allemagne, en Italie et en Irlande, sous le régime du RGPD. Notre responsable de la protection de la vie privée (privacy officer) est le titulaire d’OutLine Digital Agency, joignable à amministrazione@outlinedigital.it. Si notre réponse ne vous satisfait pas, vous pouvez porter plainte auprès de l’Office of the Privacy Commissioner (privacy.org.nz).
- États-Unis
- Il n’existe pas de loi fédérale générale sur la protection de la vie privée. Nous ne vendons pas de renseignements personnels, ne les partageons pas à des fins de publicité comportementale intercontextuelle, ne les utilisons ni pour la publicité ciblée ni pour le profilage, et n’utilisons les renseignements sensibles — votre mot de passe, sous forme hachée — que pour vous connecter. Les catégories de renseignements personnels que nous recueillons, les finalités et les durées de conservation sont celles de la section 3 : identifiants et coordonnées, données de compte et de facturation, données de paiement et activité Internet dans nos journaux d’accès. Nous les recueillons auprès de vous ou de votre organisation et ne les communiquons qu’aux prestataires désignés à la section 5. Nous nous situons en dessous des seuils à partir desquels le California Consumer Privacy Act et les lois des autres États s’appliquent à une entreprise ; néanmoins, quel que soit l’État où vous résidez, vous pouvez nous demander de vous indiquer ce que nous détenons à votre sujet, de vous en remettre une copie, de le corriger ou de le supprimer. Écrivez à amministrazione@outlinedigital.it, vous-même ou par l’intermédiaire d’un mandataire que vous avez autorisé par écrit : nous répondons dans les 45 jours et ne vous traitons jamais différemment pour avoir fait une demande. Si nous refusons une demande, vous pouvez nous demander de réexaminer la décision et vous adresser au procureur général (Attorney General) de votre État. Pour les données que nos clients conservent dans leurs espaces de travail, nous agissons en qualité de fournisseur de services ou de sous-traitant (voir l’Accord de traitement des données).
10. Si vous ne fournissez pas les données
Le nom, l’e-mail et le mot de passe sont nécessaires pour créer le compte : sans eux, nous ne pouvons pas fournir le service. Les données de facturation sont nécessaires pour activer un abonnement payant. Tout ce que nous demandons nous-mêmes par ailleurs est facultatif. Ce que votre employeur vous demande de fournir dans son espace de travail relève de vos rapports avec votre employeur.
12. Enfants
Omega People est un service destiné aux entreprises : il ne s’adresse pas aux enfants et nous ne collectons pas sciemment de données d’enfants pour ouvrir un compte. Si nous découvrons qu’un compte a été ouvert par un enfant de sa propre initiative, nous le fermons et supprimons les données. Lorsqu’une entreprise emploie de jeunes travailleurs ou des apprentis dans les conditions permises par le droit de son pays, c’est cette entreprise, en tant qu’employeur, qui décide de les enregistrer et de leur donner accès.
13. Modifications de la présente politique
Chaque version porte un numéro et une date d’entrée en vigueur, et les versions précédentes restent disponibles sur demande. Si une modification concerne les finalités ou les bases juridiques, nous vous en informons par e-mail et lors de votre connexion, au moins 30 jours à l’avance.
14. Les applications mobiles
Les applications Omega People pour iOS et Android (com.omegasuiteapp.people) sont un autre moyen d’accéder au même compte. Vous vous connectez avec un compte qui existe déjà — il n’est possible ni de créer un compte ni d’acheter quoi que ce soit dans les applications —, et elles affichent les mêmes données que l’application Web. Ce qui est décrit dans le reste de la présente politique s’y applique également ; cette section ajoute ce qui est propre à un téléphone.
| Autorisation | Quand l’application la demande | Ce qu’il advient des données | Si vous refusez |
|---|---|---|---|
| Position (pendant l’utilisation de l’application) | Uniquement si votre employeur a activé la localisation des pointages : la position de l’appareil est lue au moment où vous pointez à l’entrée ou à la sortie, pour vérifier que vous êtes sur votre lieu de travail. | Les coordonnées, leur précision, la distance par rapport au site, le fait que vous vous trouviez ou non dans la zone définie pour le site et le fait que l’appareil signale une position simulée sont enregistrés avec le pointage, dans l’espace de travail de votre employeur. L’application ne lit jamais votre position en arrière-plan ni à un autre moment. | Aucune position n’est lue. Selon la manière dont votre employeur a configuré les pointages, vous devrez peut-être pointer autrement, par exemple sur la borne du site. |
| Appareil photo | Pour scanner le code QR affiché par la borne du lieu de travail lorsque vous pointez, et pour photographier un justificatif ou un certificat que vous joignez à une demande. | La photo n’est téléversée dans l’espace de travail que lorsque vous la joignez. Lors du scan d’un code QR, seul le code est lu : aucune image n’est conservée ni envoyée. | Vous pouvez toujours joindre un fichier existant et pointer d’une autre manière. |
| Photos et fichiers | Pour joindre à une demande, une note de frais, un message ou un dossier partagé une image ou un fichier déjà présent sur votre appareil. | Seuls les éléments que vous choisissez sont téléversés. L’application ne peut pas lire le reste de votre photothèque. | Rien n’est joint. |
- Ce qui reste sur l’appareil. Le jeton de connexion et le code qui verrouille l’application, si vous en définissez un, sont conservés dans le stockage protégé du système d’exploitation ; votre profil, vos préférences, le dernier écran affiché et les pointages en attente d’envoi lorsque vous étiez hors ligne (avec leur position, si la localisation est activée) sont conservés dans le stockage propre à l’application. La déconnexion ou la désinstallation de l’application les supprime.
- Ce que l’application nous envoie. Ce que vous voyez et faites dans l’application, comme sur le Web, ainsi que la version de l’application et le système utilisé (iOS ou Android). Elle n’envoie ni nom d’appareil, ni modèle, ni identifiant publicitaire, ni liste de contacts.
- Notifications. Les applications n’utilisent pas de notifications push à ce jour. Si elles sont ajoutées, votre appareil vous demandera d’abord votre accord, et la présente section ainsi que la page Sous-traitants ultérieurs seront mises à jour au préalable.
- Le lecteur de codes QR. Le lecteur utilise la bibliothèque ML Kit de Google, qui lit le code sur l’appareil. Google indique que cette bibliothèque lui transmet des données techniques de diagnostic sur le fonctionnement du lecteur — modèle de l’appareil et système d’exploitation, version de l’application, identifiant d’installation qui n’a pas vocation à identifier une personne, codes d’erreur — et aucune image. C’est le seul composant tiers de l’application qui envoie des données à quelqu’un d’autre que nous.
- Aucun suivi. Nous ne vous suivons pas à travers les applications et sites d’autres sociétés, et les applications n’affichent aucune publicité.
- Enfants. Les applications sont des outils professionnels destinés au personnel de nos clients. Elles ne s’adressent pas aux enfants.
15. Suppression de votre compte et de vos données
Vous pouvez demander à tout moment la suppression de votre compte Omega People et des données qui y sont liées — que vous utilisiez le site ou les applications mobiles. C’est gratuit.
Sur le web, sans vous connecter. Rendez-vous sur people.omegasuiteapp.com/delete-account et saisissez l’adresse e-mail avec laquelle vous vous connectez. Nous envoyons à cette adresse un lien de confirmation valable 24 heures ; la page qu’il ouvre vous indique ce qu’il adviendra de votre compte en particulier, et rien n’est supprimé tant que vous n’avez pas cliqué sur le bouton de confirmation. La page donne la même réponse, qu’un compte existe ou non avec l’adresse saisie.
Depuis votre profil. Une fois connecté au site, choisissez Supprimer mon compte dans le menu de votre profil (l’option figure aussi en bas de Mon profil) et confirmez avec votre mot de passe, sans attendre d’e-mail. Cela fonctionne aussi si vous vous connectez avec une adresse fournie par votre entreprise (qui se termine par .omegasuiteapp.com), qui ne peut pas recevoir d’e-mails. Si vous n’utilisez que l’application mobile, utilisez la page ci-dessus ou connectez-vous au site.
Par e-mail. Vous pouvez aussi écrire à amministrazione@outlinedigital.it avec pour objet « Supprimer mon compte », depuis l’adresse e-mail du compte. Nous pouvons vous demander de confirmer que la demande émane bien de vous.
- Une organisation vous a donné accès — en tant qu’employé, responsable ou administrateur. Votre compte de connexion est supprimé immédiatement : nom, adresse e-mail, mot de passe, sessions, adresses e-mail associées, appareils enregistrés pour les notifications et réglages personnels. Les enregistrements qui vous concernent dans l’espace de travail de l’organisation — fiche employé, contrats, présences, absences, documents, fiches de paie — ne sont pas supprimés : ils appartiennent à l’organisation, responsable du traitement de ces données, qui peut être tenue d’en conserver une partie pendant des durées fixées par la loi. Nous lui transmettons votre demande sans délai — par e-mail au propriétaire de l’espace de travail et par une notification dans l’application —, et c’est elle qui décide, dans les limites de la loi, de ce qui est effacé. Pour ces enregistrements, vous pouvez aussi vous adresser directement à votre employeur.
- Vous êtes propriétaire d’un espace de travail. Tant qu’un espace de travail est rattaché à votre compte, celui-ci ne peut pas être supprimé, car l’espace relève de l’abonnement de votre organisation. Résiliez d’abord l’abonnement dans Paramètres → Abonnement : à son terme, l’espace reste en lecture seule pendant 30 jours, puis il est supprimé avec sa base de données et ses fichiers, comme le prévoit l’article 14 des Conditions d’utilisation, qui précise aussi le sort des sauvegardes. Si une autre personne doit plutôt reprendre l’espace, écrivez-nous : nous lui en transférerons la propriété. Nous enregistrons votre demande et vous envoyons ces étapes par e-mail ; lorsqu’aucun espace de travail ne sera plus rattaché à votre compte, vous pourrez la renouveler.
- Vous n’avez aucun espace de travail. Le compte est supprimé dès votre confirmation.
- Ce que nous conservons. Uniquement ce que la loi nous oblige à conserver, ou ce dont nous avons besoin pour nous défendre en justice, pendant les durées indiquées à la section 3 : factures et documents comptables, documents de l’abonnement et registre des acceptations contractuelles — qui, une fois le compte supprimé, n’est plus rattaché à votre nom mais seulement à une empreinte (hachage) de votre adresse e-mail —, ainsi qu’une trace de la demande de suppression elle-même, rattachée elle aussi à cette seule empreinte. Les copies de sauvegarde sont écrasées dans un délai de 30 jours.
Délais. Les demandes faites sur la page web ou depuis votre profil sont exécutées dès votre confirmation, et nous confirmons la suppression par e-mail (si l’adresse peut en recevoir). Les demandes envoyées par e-mail sont traitées dans un délai de 30 jours.