Politique de confidentialité
Date d’entrée en vigueur : 25 juillet 2026 · S’applique à : Les propriétés web et services SaaS de VeraCrew (« Veracrew », « nous »)
Action requise du conseil juridique : Cette page est une ébauche technique. Le conseil juridique doit rédiger la politique de confidentialité et le DPA client à partir de la matrice de rétention dans docs/data-retention-and-deletion.md et des documents juridictionnels dans docs/legal-drafts/. Ne pas considérer cette page comme un avis juridique définitif.
Cette politique décrit les informations personnelles et organisationnelles que nous traitons lorsque vous utilisez Veracrew, y compris lorsque vous visitez notre site marketing ou utilisez le produit souscrit. Les organisations clientes (employeurs) agissent généralement en tant que contrôleurs principaux des données des travailleurs ; Veracrew fournit la plateforme SaaS multi-locataires.
Catégories d’informations que nous collectons
- Identifiants de compte. Nom, adresse e-mail, identifiants de mot de passe hachés, informations de base du profil OAuth lors de la connexion via Google, et état de l’authentification à deux facteurs pour les rôles élevés.
- Données opérationnelles de l’organisation. Équipes, plannings, entrées de temps, activité de chantier, documents de conformité téléchargés, messages, factures et événements d’audit associés.
- Signaux de localisation. Géolocalisation associée aux pointages / au suivi du temps lorsque votre organisation active ces fonctionnalités.
- Utilisation et télémétrie. Analyses produit (par exemple PostHog) selon la configuration de déploiement et le masquage.
- Enregistrements de support et transactionnels. E-mails via des fournisseurs transactionnels (invitations, rappels, avis de facturation) et métadonnées d’abonnement de Stripe. Nous ne stockons pas les numéros de carte complets.
- Signaux de sécurité. Cloudflare Turnstile lors de l’inscription et contrôles similaires aux limites publiques ; journaux d’application et d’erreurs via les outils d’observabilité configurés.
Pourquoi nous traitons les données
- Exploiter, sécuriser, dépannner et améliorer le service.
- Authentifier les utilisateurs et appliquer les contrôles d’accès organisationnels.
- Facturer les organisations et réconcilier l’état des abonnements via Stripe.
- Communiquer sur les changements de service, les pannes, l’intégration ou les obligations légales.
- Répondre aux exigences réglementaires, d’audit, de prévention de la fraude et contractuelles.
Cookies et analyses
Nous nous appuyons sur des cookies strictement nécessaires et des stockages similaires pour l’authentification, la continuité CSRF/session, les indicateurs de fonctionnalités, les analyses ou les aperçus expérimentaux. Nous pouvons au minimum utiliser PostHog pour l’instrumentation produit et Stripe.js ou les iframes Turnstile selon ces intégrations. Les tableaux de cookies détaillés doivent être finalisés avec le conseil juridique.
Processeurs et sous-processeurs
Les principaux fournisseurs d’infrastructure et de logiciels alimentant Veracrew comprennent :
- Stripe pour les paiements et la facturation des abonnements.
- PostgreSQL géré (par exemple Neon) pour le stockage principal des applications.
- Cloudflare R2 pour le stockage d’objets de documents et d’images (API compatible S3).
- Resend (ou des transports e-mail analogues) pour les courriers automatisés.
- PostHog pour les analyses et l’expérimentation.
- Cloudflare pour la sécurité edge et les défis anti-bots (Turnstile).
- Vercel (ou équivalent) pour l’hébergement des applications.
- Upstash Redis pour la limitation de débit et les clés opérationnelles éphémères si activé.
- Fournisseurs d’observabilité tels que Sentry pour le rapport d’erreurs.
Un registre dédié des sous-processeurs doit être publié avec le DPA client. En attendant, les demandes de divulgation à jour doivent passer par le support Veracrew référencé dans la correspondance d’intégration.
Conservation et suppression
La suppression douce (marquer un enregistrement comme supprimé) n’équivaut pas à l’effacement permanent. Veracrew utilise des délais de grâce, l’anonymisation, les conservations légales et les tâches planifiées. Le comportement actuel du produit comprend :
- Utilisateurs : après la suppression douce et un délai de grâce de 30 jours, les identifiants personnels sont anonymisés (« archivés ») — par exemple, l’e-mail est remplacé par une adresse
@tombstone.invalidet affiché commeformer-worker-…. L’identifiant de ligne utilisateur est conservé pour que la paie, le temps et l’historique d’audit restent intacts. Nous ne supprimons pas définitivement la ligne utilisateur. - Factures et entrées de temps : conservation légale par défaut de ~7 ans avant l’éligibilité à la suppression définitive. La suppression douce seule ne les supprime pas ; après un délai de grâce de suppression douce de 90 jours et à l’expiration de la conservation, des tâches planifiées peuvent effectuer une suppression définitive (les PDF de factures sont mis en file d’attente pour la suppression du stockage d’objets dans la même étape).
- Messages, notifications et lignes de flux d’activité : conservation limitée dans le temps (par défaut de l’ordre de 90 jours à ~2 ans selon le type) puis suppression définitive via purge planifiée, sauf si une conservation légale de l’organisation gèle la purge.
- Organisations : les organisations supprimées doucement ne sont pas automatiquement effacées par les tâches nocturnes. Après ~30 jours, elles entrent dans une file de révision interne pour traitement par l’opérateur. Il n’y a pas de suppression définitive automatique silencieuse de l’organisation.
- Abonnements résiliés : un délai de grâce axé sur l’export de ~90 jours est suivi à partir de l’événement d’audit d’annulation ; à la fin nous marquons l’état d’archivage. Nous ne supprimons pas silencieusement le locataire à ce moment-là.
- Fichiers dans le stockage d’objets : supprimés via un worker de suppression en file d’attente lorsque l’enregistrement de base de données associé est supprimé définitivement, plus un scan hebdomadaire des orphelins pour les objets non référencés datant de plus de sept jours.
Les calendriers exacts et les exceptions pour la diligence sont résumés pour les ingénieurs et le conseil juridique dans la matrice de rétention interne de Veracrew. Les contrats clients ne doivent pas promettre une rétention plus courte que les conservations légales encodées dans le produit.
Demandes de droits
Les travailleurs doivent généralement commencer par leur employeur (l’administrateur de l’organisation). Les administrateurs d’organisation peuvent contacter Veracrew via l’e-mail d’intégration ou de facturation enregistré pour accéder, rectifier, exporter ou demander l’effacement des informations personnelles sous réserve d’éligibilité, d’exceptions liées aux dossiers d’emploi et de conservations légales. L’export d’audit intégré au produit (lorsque le plan l’inclut) aide les administrateurs à réviser les événements pertinents pour la sécurité ; il ne remplace pas complètement le paquet de droits des personnes concernées pour chaque juridiction. Les délais réglementaires varient ; nous nous efforçons de répondre dans des délais commercialement raisonnables après vérification.
Transferts internationaux
Veracrew est exploité via une infrastructure cloud qui peut inclure des régions des États-Unis et des réseaux edge mondiaux. Les organisations en dehors de ces régions autorisent les transferts conformément aux clauses contractuelles et aux Clauses contractuelles types lorsque requis. Les ébauches spécifiques aux juridictions (Canada PIPEDA, Loi 25 du Québec, RGPD, confidentialité des États américains) sont maintenues pour le conseil juridique dans le pack de rédactions légales de Veracrew avant publication.
Questions
Contactez support@veracrew.com pour les questions de confidentialité des administrateurs d’organisation. Les travailleurs doivent généralement commencer par leur employeur. Les sujets de sécurité sont également couverts sur la page Aperçu de la sécurité.