Conformité RGPD

Politique de Confidentialité

Comment NoBadge traite, stocke et protège vos données personnelles — en toute transparence, conformément au RGPD.

NoBadge est un logiciel de gestion des présences conforme au RGPD, hébergé sur des serveurs situés dans l'Union Européenne. Nous collectons uniquement les données nécessaires au fonctionnement du service de pointage (GPS, QR code) et ne les vendons jamais à des tiers. Dernière mise à jour : 2025.

Serveurs UE Chiffrement SSL/TLS Conforme RGPD Zéro revente de données
EU

Hébergement 100% sur serveurs européens

72h

Délai de notification en cas de violation de données

0

Données vendues ou partagées avec des tiers commerciaux

1. Responsable du traitement

Qui est responsable de vos données ?

Le responsable du traitement des données personnelles collectées via le site nobadge.eu et la plateforme NoBadge est :

Innovazione su misura di Catana Petronela

N° TVA IT : 12533670019

Via Val Della Torre, 81 – Torino (TO) – Italie

Email : info@nobadge.it
Support : support@nobadge.it

NoBadge est un logiciel de gestion des présences qui permet aux employés de pointer via smartphone grâce au GPS ou au QR code, sans badge physique ni matériel coûteux. En tant que responsable du traitement, nous déterminons les finalités et les moyens du traitement de vos données personnelles.

2. Données collectées

Quelles données personnelles collectons-nous ?

NoBadge collecte uniquement les données strictement nécessaires au fonctionnement du service de pointage des employés. Voici les catégories de données traitées :

Données d'identification

  • Nom et prénom
  • Adresse email professionnelle
  • Numéro de téléphone (optionnel)
  • Identifiant utilisateur

Données de pointage GPS

  • Coordonnées GPS au moment du pointage
  • Horodatage d'entrée et de sortie
  • Identifiant de l'appareil
  • Adresse IP de connexion

Données de gestion RH

  • Heures travaillées et heures supplémentaires
  • Congés payés (CP) et RTT
  • Absences et motifs déclarés
  • Affectation à un site ou une équipe

Données techniques

  • Logs de connexion et d'activité
  • Type d'appareil et navigateur
  • Cookies fonctionnels (session)
  • Données de facturation (entreprise)

Données sensibles : NoBadge ne collecte aucune donnée sensible au sens de l'article 9 du RGPD (origine ethnique, opinions politiques, données de santé, données biométriques, etc.).

3. Finalités et bases légales

Pourquoi traitons-nous vos données ?

Conformément au RGPD (Règlement UE 2016/679), chaque traitement repose sur une base légale explicite. Le traitement des données de pointage des employés dans le cadre du Code du travail français constitue une obligation légale pour les employeurs.

Contrat

Exécution du contrat de service

Création et gestion de votre compte, fourniture de l'accès à la plateforme de pointage, traitement des timbrages GPS et QR code, génération des rapports de présences.

Obligation légale

Conformité au Code du travail

Enregistrement des heures de travail conformément aux obligations légales françaises (Loi Aubry, Code du travail). Conservation des données de pointage pour les contrôles URSSAF et les inspections du travail.

Intérêt légitime

Amélioration du service et sécurité

Analyse des logs pour détecter les anomalies de sécurité, amélioration des fonctionnalités, support technique, prévention des fraudes (ex. anti-spoofing GPS).

Consentement

Communications marketing (optionnel)

Envoi de newsletters et communications commerciales uniquement avec votre consentement explicite. Vous pouvez vous désabonner à tout moment via le lien présent dans chaque email.

4. Durée de conservation

Combien de temps conservons-nous vos données ?

NoBadge applique des durées de conservation strictement proportionnées aux finalités du traitement et aux obligations légales applicables en France.

Type de données Durée de conservation Base légale
Données de pointage (heures travaillées) 5 ans Code du travail art. L3243-4
Données de compte utilisateur Durée du contrat + 3 ans Prescription civile
Données GPS de pointage 3 ans Intérêt légitime + CNIL
Logs de connexion 12 mois Loi n°2004-575 (LCEN)
Données de facturation 10 ans Code de commerce
Cookies fonctionnels 13 mois maximum Recommandation CNIL
5. Hébergement et transferts

Où sont hébergées vos données ?

Serveurs 100% Union Européenne

Toutes les données collectées par NoBadge sont hébergées exclusivement sur des serveurs situés dans l'Union Européenne. Aucun transfert de données vers des pays tiers (hors UE/EEE) n'est effectué sans garanties appropriées.

"NoBadge héberge l'intégralité des données de pointage de ses clients PME/TPE sur des infrastructures cloud situées dans l'Union Européenne, garantissant une conformité totale au RGPD sans transfert vers des pays tiers."

Chiffrement en transit

Toutes les communications sont chiffrées via SSL/TLS (HTTPS).

Chiffrement au repos

Les données stockées sont chiffrées sur les serveurs de production.

6. Sous-traitants

Avec qui partageons-nous vos données ?

NoBadge ne vend jamais vos données personnelles. Nous pouvons faire appel à des sous-traitants techniques pour la fourniture du service, tous soumis à des contrats de traitement de données conformes au RGPD (art. 28).

Infrastructure cloud (hébergement)

Fournisseur de services cloud certifié ISO 27001, serveurs UE, soumis au RGPD.

Service d'envoi d'emails transactionnels

Utilisé uniquement pour les notifications de service (confirmations, alertes de pointage manquant). Aucune prospection commerciale sans consentement.

Prestataire de paiement

Les données de paiement sont traitées directement par notre prestataire de paiement certifié PCI DSS. NoBadge ne stocke jamais les données de carte bancaire.

Aucune donnée n'est partagée avec des tiers à des fins publicitaires ou commerciales.

7. Vos droits RGPD

Quels sont vos droits sur vos données ?

Conformément au RGPD, vous disposez des droits suivants concernant vos données personnelles traitées par NoBadge. Ces droits s'exercent en contactant notre équipe à l'adresse info@nobadge.it.

Droit d'accès (art. 15)

Obtenir une copie de toutes les données personnelles vous concernant que nous traitons.

Droit de rectification (art. 16)

Corriger toute donnée inexacte ou incomplète vous concernant.

Droit à l'effacement (art. 17)

Demander la suppression de vos données, sous réserve des obligations légales de conservation.

Droit à la limitation (art. 18)

Demander la suspension temporaire du traitement de vos données.

Droit à la portabilité (art. 20)

Recevoir vos données dans un format structuré et lisible par machine (CSV, Excel).

Droit d'opposition (art. 21)

Vous opposer au traitement basé sur l'intérêt légitime, notamment pour le marketing direct.

Délai de réponse : Nous répondons à toute demande d'exercice de droits dans un délai maximum d'1 mois à compter de la réception (art. 12 RGPD). En cas de demande complexe, ce délai peut être prolongé de 2 mois supplémentaires, avec information préalable.

Droit de réclamation : Si vous estimez que le traitement de vos données ne respecte pas le RGPD, vous avez le droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) — www.cnil.fr.

8. Cookies

Politique relative aux cookies

NoBadge utilise des cookies pour assurer le bon fonctionnement de la plateforme. Conformément aux recommandations de la CNIL, nous distinguons les cookies nécessaires (ne requérant pas de consentement) des cookies optionnels.

Nécessaires Cookies fonctionnels (sans consentement requis)

  • Cookie de session (maintien de la connexion)
  • Cookie CSRF (protection contre les attaques)
  • Cookie de préférences de langue

Optionnels Cookies analytiques (avec consentement)

  • Mesure d'audience anonymisée (statistiques de navigation)
  • Analyse des performances du site

Vous pouvez retirer votre consentement à tout moment via notre gestionnaire de cookies ou en modifiant les paramètres de votre navigateur.

9. Sécurité des données

Comment protégeons-nous vos données ?

NoBadge met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre tout accès non autorisé, perte ou destruction, conformément à l'article 32 du RGPD.

Chiffrement SSL/TLS

Toutes les communications entre votre appareil et nos serveurs sont chiffrées.

Contrôle d'accès strict

Accès aux données limité au personnel autorisé selon le principe du moindre privilège.

Sauvegardes régulières

Sauvegardes automatiques quotidiennes pour garantir la disponibilité et l'intégrité des données.

"NoBadge maintient un uptime de 100% et applique des protocoles de sécurité conformes aux standards européens pour protéger les données de pointage des employés de ses clients PME."

10. Pointage GPS et RGPD

Le pointage GPS est-il légal en France ?

La géolocalisation des employés est encadrée par la CNIL et le Code du travail français. NoBadge est conçu pour être pleinement conforme à ces exigences. Pour une analyse complète, consultez notre guide sur le RGPD et le pointage des employés en France.

Information préalable obligatoire

Les employés sont informés de la collecte GPS avant leur première utilisation. NoBadge fournit les modèles de notice d'information requis.

Collecte limitée au temps de travail

NoBadge ne collecte les coordonnées GPS qu'au moment précis de la timbrature — pas de traçage continu. Conformément aux recommandations CNIL.

Finalité exclusive : gestion des présences

Les données GPS sont utilisées uniquement pour vérifier la présence sur le lieu de travail, pas pour surveiller les déplacements privés.

Déclaration CNIL / registre des traitements

NoBadge vous fournit les éléments nécessaires pour inscrire ce traitement dans votre registre des activités de traitement (art. 30 RGPD).

11. Mises à jour

Modifications de cette politique

NoBadge se réserve le droit de mettre à jour cette politique de confidentialité pour refléter les évolutions légales, réglementaires ou de nos pratiques. En cas de modification substantielle, nous vous informerons par email ou via une notification dans la plateforme au moins 30 jours avant l'entrée en vigueur des changements.

La date de dernière mise à jour est indiquée en haut de ce document. Nous vous encourageons à consulter régulièrement cette page.

Version actuelle : 2025 — Applicable à tous les utilisateurs de nobadge.eu dans l'Union Européenne, y compris les TPE/PME françaises utilisant notre application de pointage GPS et QR code.

12. Contact DPO

Nous contacter pour vos données

Pour toute question relative à cette politique de confidentialité, pour exercer vos droits RGPD, ou pour signaler une violation de données, contactez-nous :

Par email

info@nobadge.it

Réponse sous 72h ouvrées

Via WhatsApp

Contacter via WhatsApp

Pour les demandes urgentes

FAQ

Questions fréquentes sur la confidentialité

Tout ce que vous devez savoir sur la protection des données chez NoBadge.

Oui. NoBadge est entièrement conforme au RGPD (Règlement UE 2016/679) et aux recommandations de la CNIL. Les données sont hébergées sur des serveurs UE, collectées pour des finalités légitimes (gestion des présences, obligation légale Code du travail), et les employés sont informés avant toute collecte GPS. Nous ne revendons jamais les données à des tiers.

Non. NoBadge collecte les coordonnées GPS uniquement au moment précis de la timbrature (entrée et sortie). Il n'y a aucun traçage continu des déplacements. Cette approche est conforme aux recommandations de la CNIL qui interdit la géolocalisation permanente des salariés. Pour en savoir plus, consultez notre article sur le RGPD et le pointage en France.

Envoyez votre demande par email à info@nobadge.it en précisant votre identité et le droit que vous souhaitez exercer. Nous répondons dans un délai maximum d'1 mois conformément à l'article 12 du RGPD. Pour la portabilité, les données sont exportables directement depuis la plateforme au format Excel.

Les données de pointage (heures travaillées, congés payés, RTT) sont conservées 5 ans conformément au Code du travail français (art. L3243-4). Les données GPS sont conservées 3 ans. Les logs de connexion sont supprimés après 12 mois. À l'expiration de ces délais, les données sont supprimées automatiquement.

Depuis le RGPD (2018), la déclaration préalable à la CNIL n'est plus obligatoire. En revanche, vous devez inscrire ce traitement dans votre registre des activités de traitement (art. 30 RGPD) et informer vos employés. NoBadge vous fournit les éléments nécessaires (modèle de notice d'information, description du traitement) pour vous aider dans cette démarche.

À la résiliation, vous disposez d'un délai de 30 jours pour exporter toutes vos données (format Excel/CSV). Passé ce délai, les données sont supprimées de nos serveurs actifs dans un délai de 90 jours, sauf obligation légale de conservation plus longue (ex. données de facturation conservées 10 ans par le Code de commerce).

Conforme RGPD

Gérez les présences en toute conformité

NoBadge permet aux TPE/PME françaises de gérer le pointage des employés via GPS ou QR code — sans badge physique, sans hardware, 100% conforme RGPD et Code du travail. Essai gratuit 15 jours, sans carte bancaire.

Sans carte bancaire · Sans engagement · Activation en 2 minutes

Serveurs UE Chiffrement SSL Conforme RGPD & CNIL Zéro revente données