Vos données et vos droits
Ce que Bueggio HR sait de vous (et ne collecte délibérément pas), l'export RGPD en libre-service, l'effacement, l'hébergement UE et l'histoire du cookie unique.
Bueggio HR est RGPD-first par conception : vos données vivent dans l'UE, nous collectons le minimum dont un suivi des congés a besoin, et vos droits ne sont pas un ticket de support — ce sont des boutons. Ce guide est la visite honnête de ce qui existe sur vous et de ce que vous pouvez en faire.
Ce que Bueggio HR sait de vous
- Votre profil — nom, e-mail professionnel, rôle, équipe, intitulé de poste, langue, pays de jours fériés, photo si vous en avez mis une.
- Vos congés — demandes avec dates, types, notes que vous avez écrites, décisions et leurs motifs, pièces jointes (un certificat médical est une donnée sensible et traité comme tel).
- Sécurité du compte — vos sessions et votre historique de connexions (navigateur, réseau, méthode), vos préférences de notification, abonnements push, assistants IA connectés.
Tout aussi parlant : ce qui n'est délibérément pas collecté — pas de date de naissance, pas d'adresse personnelle, pas de numéro de téléphone. Un suivi des congés n'en a pas besoin, donc ça n'existe pas ici.
Exportez vos données vous-même
Mon profil → Sécurité → Exporter mes données télécharge un fichier JSON avec tout ce qui précède — profil, demandes et leur historique, connexions, préférences, assistants connectés. C'est votre droit d'accès et de portabilité RGPD, en libre-service : aucune demande à rédiger, personne à attendre.
Le droit à l'oubli
L'effacement n'est volontairement pas un bouton en libre-service — il est irréversible et suit généralement un départ. Demandez à un admin : son outil Effacer (RGPD) anonymise définitivement identité, notes et sessions, ne laissant que des statistiques d'absence anonymes (le guide des personnes explique la différence avec une simple désactivation).
Où tout cela vit
- Hébergement UE — l'application et la base de données tournent à Francfort ; en fonctionnement normal, aucun transfert hors UE.
- Rétention minimale — les journaux de connexion sont purgés selon la durée choisie par votre organisation (jusqu'à deux ans) ; les jetons des calendriers et assistants sont supprimés dès que vous les déconnectez.
- Pas de traceurs — le produit utilise un seul cookie de session, essentiel. C'est toute l'histoire des cookies.
La version précise et juridiquement contraignante de tout ceci est la politique de confidentialité — un document vivant, mis à jour à chaque évolution du produit, dans le même commit.
Bon à savoir
- Les admins ont aussi des outils au niveau de l'organisation (export complet, export par personne) dans Réglages → RGPD.
- Ce que voient les intégrations est couvert dans leurs guides — par exemple les calendriers ne portent que le type d'absence et les dates, jamais vos notes.