Version du 6 août 2026

Accord de traitement des données

Ce projet de DPA décrit les engagements d’InspectShift lorsqu’il traite des données personnelles pour une organisation cliente.

Projet informatif non encore incorporé au contrat : complétez l’identité des parties, les coordonnées de signature et faites valider cet accord avant son entrée en vigueur.

Parties et rôles

L’organisation cliente agit comme responsable du traitement pour les données qu’elle introduit ou fait introduire dans InspectShift. L’entité qui fournit InspectShift agit comme sous-traitant pour ces traitements.

Chaque partie respecte les obligations qui lui incombent au titre du RGPD et de la législation belge applicable.

Objet, durée et finalités

Le traitement dure pendant la fourniture du service puis pendant la période limitée nécessaire à l’export, à la restitution, aux sauvegardes et aux obligations légales.

Il a pour objet l’hébergement et la gestion des comptes, travailleurs, contrats, sites, affectations, pointages, validations, absences, congés, exports, notifications et opérations de support demandées par le client.

Personnes et données concernées

  • Personnes : utilisateurs, administrateurs, responsables, travailleurs, étudiants et contacts professionnels gérés par le client.
  • Identification : nom, prénom, email, rôle, identifiants internes et appartenance organisationnelle.
  • Vie professionnelle : contrat, site, affectation, horaires, heures, absences, congés, validations et notes.
  • Données techniques : journaux, appareil, session, sécurité et opérations de synchronisation.
  • Aucune catégorie particulière de données ne doit être introduite sauf nécessité documentée, base légale appropriée et instruction explicite du client.

Instructions et confidentialité

InspectShift ne traite les données que sur instruction documentée du client, notamment à travers la configuration et l’utilisation du service, sauf obligation légale contraire. Dans ce cas, le client est informé lorsque la loi le permet.

Les personnes autorisées à traiter les données sont soumises à une obligation de confidentialité et n’y accèdent que selon leurs fonctions.

Mesures de sécurité

  • Contrôles d’accès par organisation, rôle et produit.
  • Chiffrement des communications et protection des secrets et mots de passe.
  • Journalisation des événements utiles à la sécurité et au diagnostic.
  • Sauvegardes, maintenance, gestion des correctifs et procédures de restauration.
  • Mesures de réduction des accès, séparation logique des clients et contrôles d’intégrité.

Sous-traitants ultérieurs

Le client autorise le recours aux prestataires nécessaires au service, notamment OVHcloud pour l’hébergement, Stripe pour la facturation, Resend pour les emails et Firebase pour les notifications mobiles lorsqu’elles sont activées.

InspectShift impose à ces prestataires des obligations de protection adaptées et informe le client d’un changement important afin qu’il puisse formuler une objection motivée.

Transferts internationaux

Lorsqu’un sous-traitant traite des données hors de l’Espace économique européen, InspectShift s’assure qu’un mécanisme reconnu par le RGPD encadre le transfert, notamment une décision d’adéquation ou des clauses contractuelles types accompagnées des garanties nécessaires.

Assistance au client

  • Aider raisonnablement à répondre aux demandes d’exercice des droits.
  • Fournir les informations utiles aux analyses d’impact et consultations de l’autorité.
  • Notifier sans délai indu tout incident de sécurité confirmé affectant les données du client.
  • Communiquer les informations disponibles sur la nature, les conséquences probables et les mesures prises.

Restitution, suppression et audit

À la fin du service, le client peut demander ou utiliser les fonctions disponibles pour exporter ses données. Celles-ci sont ensuite supprimées ou anonymisées selon la période annoncée, sauf obligation légale de conservation et cycles résiduels de sauvegarde.

InspectShift fournit les informations raisonnablement nécessaires pour démontrer le respect du présent accord. Un audit complémentaire doit être justifié, coordonné, confidentiel et ne pas compromettre la sécurité des autres clients.

Contact

Les demandes relatives à cet accord peuvent être envoyées à support@inspectshift.be.