Retour à l'application · Audit conformité
Informations légales et confidentialité
Chargement…
Responsable du traitement
- Raison sociale
- —
Données traitées
L'application Proxi Pilote traite, dans le cadre de l'exploitation du magasin :
- Identité professionnelle, compte, droits d'accès et rôles (admin, manager, staff, conseiller).
- Plannings, pointages, signatures hebdomadaires, demandes RH et piste d'audit.
- Données HACCP : températures, DLC, réception, autocontrôles, décongélation, photos de traçabilité, actions correctives.
- Notifications (FCM), journaux de connexion et logs techniques.
Les données financières détaillées (trésorerie, ventes consolidées) relèvent d'un périmètre applicatif distinct, contrôlé par l'exploitant.
Finalités
- Gestion des accès et des droits par rôle.
- Organisation du travail, plannings, pointage et suivi RH interne (sans calcul de paie automatisé).
- Traçabilité HACCP et préparation des exports pour contrôles internes ou inspections.
- Notifications opérationnelles (navigateur, Firebase, Slack si activé).
Base légale et droits
Les traitements reposent sur l'exécution du contrat de travail, les obligations légales (dont sécurité alimentaire et droit social), et l'intérêt légitime de l'exploitant à organiser l'activité du magasin.
Chaque personne concernée peut exercer ses droits (accès, rectification, limitation, opposition, effacement lorsque applicable) en contactant le responsable du traitement à l'adresse indiquée ci-dessus.
En cas de difficulté persistante, vous pouvez saisir la CNIL.
Sous-traitants et hébergement
- Google Firebase / Google Cloud — authentification, Firestore, Storage, Cloud Functions (région UE lorsque configurée).
- Slack — publications opérationnelles optionnelles (planning, réception, températures, etc.).
- CDN — bibliothèques d'interface (Font Awesome, etc.).
Durées de conservation
Politique validée pour l'exploitation (modifiable dans legal-config.json) :
| Catégorie | Durée |
|---|---|
| Chargement… | |
Sécurité
Accès protégés par Firebase Authentication, droits applicatifs par rôle, règles Firestore durcies (collections explicites, conseiller en lecture seule, écritures sensibles limitées). Les actions critiques RH/HACCP sont journalisées dans une piste d'audit append-only ; les suppressions de preuve sont remplacées par des annulations tracées.