Mentions légales
Dernière mise à jour : 30 juillet 2026
Politique de confidentialité
1. Qui sommes-nous
Bueggio HR (bueggiohr.eu) est un logiciel de gestion des congés et absences pour entreprises. Le service est exploité par une société en cours de constitution en France ; cette section sera mise à jour avec la dénomination sociale, le siège et le numéro d'immatriculation dès que la constitution sera achevée. Pour toute question relative aux données personnelles, écrivez à team@bueggiohr.eu.
2. Deux rôles : responsable de traitement et sous-traitant
Bueggio HR est responsable de traitement pour les données des visiteurs du site et des personnes qui créent et administrent un compte (inscription, facturation, assistance). Lorsque votre employeur utilise Bueggio HR pour gérer vos absences, l'employeur est le responsable de traitement et nous agissons comme sous-traitant sur la base de ses instructions documentées, conformément à notre Accord de traitement des données (DPA). Si vous êtes salarié et avez des questions sur vos données dans Bueggio HR, votre premier interlocuteur est votre employeur — nous l'assistons pour vous répondre.
3. Données que nous collectons en tant que responsable
- Compte et inscription : prénom et nom, adresse e-mail, mot de passe (conservé uniquement sous forme de hachage bcrypt), nom de l'entreprise, pays, taille de l'équipe, outil utilisé auparavant.
- Coordonnées de facturation (facultatives, saisies par l'admin) : raison sociale, numéro de TVA, siège social, e-mail de facturation, code destinataire SDI.
- Correspondance : toute communication échangée avec nous par n'importe quel canal — le formulaire de contact de ce site, e-mail, WhatsApp, chat en direct ou courrier postal.
- Visiteurs du site : aucun outil d'analytics, aucun traceur publicitaire, aucun fingerprinting. Notre hébergeur traite les adresses IP dans les journaux techniques du serveur à des fins de sécurité et de prévention des abus.
4. Données traitées pour le compte de votre employeur
- Profil : nom, e-mail, poste (facultatif), langue, pays, photo de profil (facultative), préférences de notification, service, rôle, droits à congés, date d'entrée et semaine de travail.
- Dossier du personnel (facultatif, saisi par les admins de l'employeur) : numéro de téléphone, adresse personnelle, contact d'urgence (nom et téléphone), ID de paie. Tous facultatifs — le service fonctionne sans ; c'est l'employeur qui décide de les utiliser. Visibles uniquement par les admins.
- Congés et absences : dates, type d'absence, notes facultatives et motifs de refus (texte libre pouvant révéler indirectement des informations de santé) et pièces jointes facultatives — pouvant inclure des certificats médicaux, une catégorie particulière de données au sens de l'art. 9 du RGPD, traités strictement sur instruction de l'employeur.
- Journal de sécurité : historique des connexions (horodatage, adresse IP, navigateur, méthode de connexion). La durée de conservation est choisie par l'employeur (de 3 à 24 mois maximum) ; les entrées plus anciennes sont supprimées automatiquement.
- Sessions : adresse IP et navigateur des sessions actives, supprimés à la déconnexion ou à la suppression du compte.
- Intégrations facultatives que vous activez : jetons OAuth chiffrés pour la synchronisation Google Calendar / Outlook (supprimés à la déconnexion), liaison du compte Slack (lorsque votre organisation installe notre application Slack, votre identité Slack est associée automatiquement via votre e-mail professionnel ; vous pouvez poser des absences depuis Slack et l'onglet Accueil de l'application vous montre votre solde et vos absences à venir ; les notifications arrivent en messages directs et les administrateurs peuvent choisir des canaux recevant un récapitulatif quotidien des absents ; si vous le souhaitez, vous pouvez en plus autoriser l'application à définir un statut « absent du bureau » automatique sur votre propre profil Slack pendant une absence approuvée — cela stocke un jeton d'accès personnel chiffré au repos, le statut montre seulement que vous êtes absent et votre date de retour, jamais le type d'absence, et la déconnexion révoque et supprime le jeton ; retirer l'application de l'espace de travail supprime la liaison pour tout le monde d'un coup), abonnements web push pour les appareils où vous activez explicitement les notifications (supprimés quand vous les désactivez ou effacez votre compte ; la notification ne contient que le nom du demandeur et le type d'absence — jamais les notes ou motifs), jetons des flux iCal (quiconque détient l'URL d'un flux peut le lire — traitez-la comme un mot de passe), clés API créées par les administrateurs pour l'accès programmatique (affichées une fois, stockées hachées, révocables), endpoints webhook configurés par les administrateurs — les URL que vous choisissez ne reçoivent que les événements que vous sélectionnez, signés pour que vous puissiez nous vérifier — et assistants IA connectés via notre serveur MCP (ex. Claude) — avec une clé API d'administrateur ou en autorisant vous-même l'assistant sur notre écran de consentement (les jetons d'accès sont stockés uniquement sous forme de hachages cryptographiques et révocables à tout moment, par vous depuis l'assistant et par les administrateurs dans les paramètres) : l'assistant ne reçoit que les données autorisées par votre rôle, ses actions vous sont attribuées nommément, et toute réservation qu'il effectue passe par votre flux normal de validation humaine.
Nous ne collectons délibérément pas : dates de naissance, ni aucune donnée dont le service n'a pas besoin. Téléphone, adresse personnelle et contact d'urgence n'existent que comme champs facultatifs ci-dessus, renseignés au seul choix de l'employeur.
5. Finalités et bases légales
- Fourniture du service (comptes, suivi des absences, notifications) — exécution d'un contrat, art. 6(1)(b) RGPD.
- Sécurité (journal des connexions, limitation de débit, gestion des sessions, 2FA) — intérêt légitime, art. 6(1)(f).
- Obligations légales (comptabilité, réponses aux autorités) — art. 6(1)(c).
- Intégrations facultatives (synchronisation de calendrier, Slack) — activées par vous ou votre employeur ; traitées pour fournir la fonctionnalité demandée.
- Nous n'envoyons aucun marketing sans votre consentement et ne vendons jamais de données personnelles.
6. Sous-traitants et destinataires
Vos données résident dans l'Union européenne. Nous utilisons une liste courte et délibérée de sous-traitants :
- Render — hébergement de l'application et base de données, Francfort (Allemagne) · politique de confidentialité.
- Cloudflare — stockage de fichiers (R2 : photos de profil, pièces jointes des absences, exports de données) dans des centres de données de l'Union européenne, et la vérification anti-bots sans cookie (Turnstile) sur notre page de connexion · politique de confidentialité.
- ImprovMX — transfert des e-mails que nous recevons (formulaire de contact, assistance, demandes vie privée) vers notre boîte · politique de confidentialité.
- Resend — envoi d'e-mails transactionnels, région UE · politique de confidentialité.
Certains de ces prestataires sont des sociétés américaines : les transferts sont couverts par l'EU–US Data Privacy Framework et/ou les Clauses Contractuelles Types. Lorsque votre organisation active une intégration, le prestataire correspondant (Slack, Google, Microsoft) reçoit les seules données strictement nécessaires à cette intégration. La liste à jour des sous-traitants fait partie de notre DPA.
7. Durées de conservation
- Données de compte et d'organisation : pendant la durée du contrat ; supprimées après la clôture du compte.
- Journal des connexions : selon le réglage de l'employeur, jamais au-delà de 24 mois.
- Personnes désactivées : masquées et bloquées immédiatement ; l'employeur peut les anonymiser à tout moment avec l'outil d'effacement intégré (identité, notes, sessions et fichiers sont purgés ; des statistiques d'absence anonymes subsistent).
- Sauvegardes : chiffrées, automatiques, avec rotation sur cycle court.
8. Sécurité
TLS sur chaque connexion ; mots de passe hachés avec bcrypt ; jetons OAuth, identifiants Slack et secrets 2FA chiffrés au repos ; authentification à deux facteurs (TOTP) facultative que l'organisation peut rendre obligatoire ; accès basés sur les rôles ; journal d'audit immuable des décisions de congés ; hébergement dans l'UE. Les outils RGPD intégrés permettent à chaque organisation d'exporter l'ensemble de ses données (JSON), d'exporter les données d'une personne et d'anonymiser une personne de façon permanente. Notre équipe support n'accède aux comptes clients que lorsque l'assistance l'exige, depuis une console interne distincte avec des comptes dédiés et une double authentification obligatoire — et chaque action de support est consignée dans un journal d'audit non modifiable. Si le support doit intervenir dans votre compte, cet accès exige un motif déclaré, est marqué comme tel (jamais déguisé en connexion normale), expire de lui-même au bout d'une heure, affiche un bandeau visible pendant toute sa durée et apparaît dans le journal de connexions de votre organisation.
9. Vos droits
En vertu des articles 15 à 22 du RGPD, vous pouvez demander l'accès, la rectification, l'effacement, la limitation, la portabilité, et vous opposer aux traitements fondés sur l'intérêt légitime. L'accès et la portabilité, vous pouvez les exercer vous-même, instantanément : Profil → Sécurité → Exporter mes données télécharge en JSON tout ce que Bueggio HR conserve à votre sujet, sans aucune demande. Pour le reste, écrivez à team@bueggiohr.eu — nous répondons sous 30 jours. Pour les données gérées par votre employeur dans Bueggio HR, nous associerons votre employeur, comme la loi le prévoit. Vous pouvez aussi déposer une réclamation auprès d'une autorité de contrôle : la CNIL (France, notre autorité chef de file), le Garante (Italie), l'AEPD (Espagne) ou votre autorité locale.
10. Cookies
Bueggio HR utilise un seul cookie essentiel : le cookie de session qui vous maintient connecté et protège contre la falsification de requêtes (CSRF). Aucun cookie tiers, aucun cookie publicitaire. Votre préférence de thème est stockée localement dans votre navigateur (localStorage) et ne nous est jamais envoyée. Comme nous n'utilisons que des cookies strictement nécessaires, aucune bannière de cookies n'est requise.
11. Mineurs
Bueggio HR est un outil professionnel et ne s'adresse pas aux mineurs de moins de 16 ans.
12. Modifications de cette politique
Lorsque le produit évolue — nouvelle fonctionnalité, nouveau sous-traitant, type de donnée que nous commençons ou cessons de collecter — cette politique est mise à jour le jour même, avec la date de révision affichée en haut. Les changements substantiels sont annoncés par e-mail aux administrateurs des comptes.
Conditions d'utilisation
1. Le contrat
Ces conditions régissent l'utilisation de Bueggio HR (bueggiohr.eu), exploité par une société en cours de constitution en France (cette section indiquera la dénomination sociale une fois la constitution achevée). En créant un compte, vous acceptez ces conditions, la politique de confidentialité et l'Accord de traitement des données ci-dessus, pour le compte de l'organisation que vous enregistrez. Le service s'adresse aux entreprises, associations et organismes publics — pas aux consommateurs.
2. Le service
Bueggio HR est un logiciel en tant que service (SaaS) de gestion des congés et absences, accessible en ligne par abonnement. Nous le fournissons avec un soin raisonnable, sans garantir qu'il soit exempt d'erreurs ou d'interruptions ; nous pouvons effectuer des maintenances et faire évoluer les fonctionnalités. Les soldes et calculs de congés sont une aide opérationnelle, pas un conseil juridique — la conformité au droit du travail et aux conventions collectives reste de votre responsabilité.
3. Abonnement et renouvellement automatique
L'abonnement commence par un essai gratuit d'un mois, sans moyen de paiement. Après l'essai, le service est facturé par utilisateur actif, mensuellement ou annuellement, au prix affiché sur la page tarifs au moment de la souscription. Il s'agit d'un abonnement à renouvellement automatique : à la fin de chaque période de facturation, il se renouvelle automatiquement pour une durée équivalente, aux tarifs alors en vigueur, sauf résiliation selon la section 5. Tout changement de prix sera annoncé par e-mail aux administrateurs au moins 30 jours avant de s'appliquer.
4. Paiement
Les paiements sont gérés par un prestataire spécialisé certifié PCI-DSS ; nous ne stockons jamais les numéros de carte complets. Le prestataire sera nommé dans cette section à l'activation de la facturation en ligne. En cas d'échec de paiement, nous vous prévenons et réessayons ; à défaut de règlement, nous pouvons suspendre l'accès jusqu'à régularisation.
5. Résiliation
- Vous pouvez résilier l'abonnement à tout moment en écrivant à team@bueggiohr.eu depuis un compte administrateur.
- Pour empêcher le prochain renouvellement, la résiliation doit nous parvenir au moins quatorze (14) jours avant la date de renouvellement. Une résiliation reçue moins de 14 jours avant le renouvellement prend effet à la fin de la période de facturation suivante.
- Jusqu'à la date d'effet, le service reste actif et facturable ; à cette date, l'accès prend fin et le compte est clôturé.
- Après la clôture, vos données sont supprimées comme décrit à la section 6 de l'Accord de traitement des données — exportez-les au préalable avec les outils RGPD intégrés.
- Nous pouvons suspendre ou résilier un compte qui viole ces conditions, utilise le service de manière illicite ou lorsque la loi l'exige ; dans la mesure du raisonnable, nous vous préviendrons d'abord.
6. Remboursements
Une fois la facture émise — pour une nouvelle licence ou un renouvellement — aucun remboursement n'est dû, ni total ni partiel. Sont exclus également les remboursements au prorata pour des périodes non utilisées, des sièges inutilisés ou les périodes postérieures à une résiliation prenant effet en cours de cycle : la résiliation arrête les renouvellements futurs mais ne rembourse jamais les montants déjà facturés. La suppression d'utilisateurs en cours de période réduit la facture suivante, pas celle en cours.
7. Usage acceptable
Vous êtes responsable des comptes créés par votre organisation, de la garde des identifiants — y compris les clés API, qui agissent avec l'autorité de votre organisation — et de ce que vos utilisateurs téléversent. Les actions effectuées via l'API, les webhooks ou les assistants IA connectés valent comme actions de votre organisation. Vous ne pouvez pas revendre, sous-licencier ou fournir le service à des tiers, tenter d'en compromettre la sécurité, le perturber, le décompiler ou l'utiliser à des fins illicites. Les comptes doivent appartenir à des personnes réelles de votre organisation.
8. Vos données et la propriété intellectuelle
Vos données restent les vôtres. Vous ne nous accordez que les droits nécessaires à l'exploitation du service, tels que décrits dans la politique de confidentialité et le DPA. Tout ce qui compose Bueggio HR — logiciel, design, marque — reste notre propriété ou celle de nos concédants ; vous recevez un droit non exclusif et non transférable d'utiliser le service pour vos opérations internes, qui prend fin avec l'abonnement. Nous pouvons citer le nom de votre organisation comme référence client dans notre communication ; vous pouvez vous y opposer à tout moment par e-mail.
9. Responsabilité
Rien dans ces conditions n'exclut une responsabilité que la loi ne permet pas d'exclure (dol, décès, dommages corporels). Pour le reste, le service est fourni « tel quel » et « selon disponibilité » : nous ne répondons pas des dommages indirects (pertes de profits, pertes de données récupérables via vos exports, interruption d'activité), des événements hors de notre contrôle raisonnable ni des défaillances de services tiers. Notre responsabilité totale est plafonnée aux sommes que vous avez payées au cours des douze (12) mois précédant le fait générateur.
10. Modifications de ces conditions
Nous pouvons mettre à jour ces conditions au rythme du produit et de la réglementation. La date de révision en haut de cette page reflète toujours la version en vigueur ; les changements substantiels sont annoncés par e-mail aux administrateurs au moins 30 jours à l'avance. Continuer à utiliser le service après cette date vaut acceptation des nouvelles conditions.
11. Dispositions finales
Si une clause de ces conditions s'avérait invalide, les autres resteraient en vigueur. Vous ne pouvez pas céder ce contrat sans notre accord écrit. Ces conditions sont régies par le droit français ; tout litige non résolu à l'amiable relève des tribunaux français compétents. Questions : team@bueggiohr.eu.
RGPD et DPA
Cet Accord de traitement des données (« DPA ») documente, conformément à l'art. 28 du RGPD, la manière dont Bueggio HR traite les données personnelles pour le compte de l'organisation cliente (le responsable de traitement). Il fait partie intégrante du contrat de service et reflète des pratiques effectivement mises en œuvre dans le produit.
1. Objet et rôles
Le client (employeur) est le responsable de traitement ; Bueggio HR est le sous-traitant. Le traitement porte sur la gestion des congés et absences du personnel : profils, demandes et validations, droits à congés, calendriers, notifications et journaux de sécurité associés, pendant la durée du contrat de service. Les catégories de personnes concernées (salariés, managers, administrateurs) et de données personnelles sont détaillées à la section 4 de la politique de confidentialité ci-dessus — y compris d'éventuelles données de santé dans les notes et pièces jointes (art. 9 RGPD), traitées strictement selon les instructions reçues.
2. Instructions documentées
Nous traitons les données personnelles uniquement sur instruction documentée du client : la configuration définie dans le produit (types d'absence, durées de conservation, intégrations, permissions de visibilité) et les actions de ses utilisateurs constituent ces instructions. Nous n'utilisons jamais les données des clients à des fins publicitaires, de profilage ou d'entraînement, et nous ne les vendons jamais.
3. Comment les données sont traitées et protégées
- Toutes les données sont hébergées dans l'Union européenne (application et base de données à Francfort, fichiers dans des centres de données de l'UE).
- TLS sur chaque connexion ; mots de passe conservés uniquement sous forme de hachages bcrypt ; jetons OAuth, identifiants Slack et secrets 2FA chiffrés au repos ; clés API et jetons d'accès des assistants IA connectés stockés uniquement sous forme de hachages cryptographiques.
- Accès basés sur les rôles (salarié / manager / admin), cloisonnement des données par organisation appliqué à chaque requête, authentification à deux facteurs facultative que le client peut rendre obligatoire.
- Journal d'audit immuable des décisions de congés ; journal des connexions avec conservation choisie par le client (3–24 mois), purgé automatiquement.
- Le personnel ayant accès à la production est tenu à la confidentialité ; l'accès est limité à ce qu'exige l'exploitation du service. L'équipe support travaille depuis une console interne distincte avec des comptes dédiés et une double authentification obligatoire, et chaque action de support sur un compte client est consignée dans un journal d'audit non modifiable. L'accès support à l'intérieur d'un compte client (impersonation) exige un motif déclaré, est marqué comme tel, est limité à une heure et est visible par le client dans son journal de connexions.
4. Sous-traitants ultérieurs et transferts hors UE
Le client autorise les sous-traitants ultérieurs listés à la section 6 de la politique de confidentialité (Render, Cloudflare — stockage R2 et vérification Turnstile à la connexion —, Resend — plus Slack, Google ou Microsoft uniquement si le client active ces intégrations). Les données sont stockées au repos dans l'UE ; lorsque la maison mère d'un prestataire est établie aux États-Unis, les transferts reposent sur l'EU–US Data Privacy Framework et/ou les Clauses Contractuelles Types (art. 46 RGPD). Nous informerons les administrateurs par e-mail avant d'ajouter ou de remplacer un sous-traitant, en donnant au client la possibilité de s'y opposer.
5. Assistance pour les droits des personnes concernées
Le produit donne au client des outils en libre-service pour répondre aux demandes des personnes concernées sans nous attendre : export des données d'une personne (JSON), export de toute l'organisation et anonymisation permanente. Lorsqu'une demande ne peut être satisfaite avec ces outils, nous assistons le client dans les délais des art. 12–23 RGPD. Les demandes qui nous parviennent directement des salariés sont transmises au client, comme la loi l'exige.
6. Comment les données sont supprimées
- Pendant le contrat : désactiver une personne bloque immédiatement l'accès, met fin à ses sessions, la masque du produit et remplace son adresse e-mail par un substitut anonyme (l'adresse est libérée et n'est plus conservée) ; déconnecter une intégration ou révoquer un assistant IA connecté supprime ses jetons ; les entrées du journal des connexions expirent automatiquement selon la durée configurée.
- À la fin du contrat : la clôture du compte supprime l'organisation et, en cascade, chaque profil, demande, notification, session, jeton et fichier qui lui appartient.
- Sauvegardes : chiffrées et en rotation sur cycle court ; les données supprimées sortent de la chaîne de sauvegarde au fil de la rotation.
7. Comment les données sont anonymisées
L'outil d'effacement intégré (Réglages → Équipe, « effacer ») met en œuvre le droit à l'oubli tout en préservant les statistiques anonymes qu'un employeur peut devoir conserver au titre du droit du travail. En une seule transaction : il remplace le nom et l'e-mail par des libellés neutres, rend le mot de passe aléatoire, efface le poste, le téléphone, l'adresse, le contact d'urgence, l'ID de paie, la langue, le pays et les secrets 2FA, détruit les sessions, l'historique des connexions, les notifications, les connexions de calendrier, l'éventuelle autorisation de statut Slack et les assistants IA connectés, purge la photo de profil et chaque pièce jointe des demandes de la personne (elles peuvent être des certificats médicaux) et vide toutes les notes libres et motifs de refus, y compris dans le journal d'audit. Ce qui reste — dates, décomptes de jours, types d'absence, statuts — ne se rapporte plus à une personne identifiable et sort donc du champ du RGPD (considérant 26). L'opération est permanente et irréversible.
8. Violations de données personnelles
Nous notifions les administrateurs du client dans les meilleurs délais après avoir eu connaissance d'une violation de données personnelles affectant leurs données, avec les informations exigées par l'art. 33(3) RGPD, afin que le client puisse respecter sa propre obligation des 72 heures envers l'autorité de contrôle.
9. Audits
Sur demande, nous mettons à disposition les informations raisonnablement nécessaires pour démontrer la conformité à l'art. 28 RGPD — cette documentation, la liste des sous-traitants et nos mesures de sécurité — et nous contribuons aux audits menés par le client ou un auditeur mandaté par lui, de manière proportionnée au service.
10. Délégué à la protection des données (DPO)
Un Délégué à la protection des données est actuellement en cours de désignation. Jusqu'à la finalisation de la nomination, toute question relative à la vie privée est traitée à team@bueggiohr.eu ; cette section sera mise à jour avec les coordonnées du DPO dès sa désignation.
Contact
Pour toute question sur le service, vos données ou ces documents : team@bueggiohr.eu · Contactez-nous