CONFIDENTIALITÉ · APPLICATION
Politique de confidentialité de l'application
Version en vigueur au 6 août 2026.
La présente politique décrit comment l'application PlanniCare (planning, remplacements, congés, contrats et notifications) traite les données à caractère personnel de ses utilisateurs, agents et encadrement des établissements clients, conformément au Règlement général sur la protection des données (RGPD). Elle complète la politique de confidentialité du site vitrine, qui porte uniquement sur le formulaire de démonstration.
1. Qui fait quoi
Votre établissement employeur est responsable du traitement : c'est lui qui décide de vous créer un compte, détermine les données nécessaires à la gestion de son planning et de sa paie, et reste votre interlocuteur pour l'exercice de vos droits. PlanniCare (Axel Orgé, entrepreneur individuel, 8 rue du Bois d'Amour, 17160 Matha, SIRET 106 777 220 00018) intervient en qualité de sous-traitant au sens de l'article 28 du RGPD : l'application n'agit que sur instruction de votre établissement, dans le cadre d'un accord de traitement des données (DPA) conclu avec lui.
2. Données traitées
Selon votre rôle et les fonctionnalités utilisées par votre établissement, l'application peut traiter :
- Identité et coordonnées : nom, adresse électronique, téléphone.
- Identifiants de connexion : identifiant et mot de passe (stocké de façon chiffrée, jamais en clair).
- Adresse postale : utilisée uniquement pour indiquer une distance à vol d'oiseau entre votre domicile et l'établissement (aide au tri des remplacements). Cette distance est calculée une fois à partir de l'adresse déclarée ; l'application ne géolocalise jamais votre téléphone en temps réel.
- Données de planning : affectations, secteur, qualification, roulement.
- Données d'absence et de congés : dates, type et motif déclaré. Le motif peut, dans certains cas (par exemple un arrêt maladie), laisser transparaître une donnée de santé ; l'application n'enregistre aucun justificatif médical, seule la nature du motif est traitée, dans la stricte mesure nécessaire à la gestion du planning.
- Numéro de sécurité sociale (NIR) : uniquement si votre établissement l'utilise pour établir un contrat ou une déclaration sociale (DPAE). Il est chiffré et son accès est restreint aux seuls rôles RH habilités.
- Données contractuelles, de rémunération et de paie : contenu du contrat proposé (dont le taux de rémunération), éléments d'heures et de solde exportés pour la paie, et, en cas de signature à distance, le dossier de preuve (authentification par code reçu par e-mail, horodatage, adresse IP), généré par notre prestataire de signature.
- Messages vocaux : de courts enregistrements audio pouvant être échangés entre l'encadrement et l'équipe dans le cadre d'un remplacement, conservés temporairement puis supprimés automatiquement une fois la situation soldée.
- Jeton de notification : un identifiant technique propre à votre appareil, utilisé pour vous transmettre une proposition de remplacement. Il est remplacé à chaque nouvelle connexion et n'est associé à aucune donnée de localisation.
- Journal des actions : un historique des décisions de planning (qui a validé quoi, et quand), conservé à des fins de traçabilité RH.
- Questions posées à l'assistant intégré : pour les sessions d'encadrement uniquement, le texte des questions posées à l'assistant d'aide à l'utilisation, transmis à notre prestataire d'intelligence artificielle pour générer une réponse.
3. Finalités
Ces données servent exclusivement à la gestion du planning et des remplacements de votre établissement : affectation et suivi des vacations, traitement des congés, établissement des contrats et de leur signature, déclarations sociales obligatoires (DPAE), export des éléments de paie, et envoi des notifications qui vous concernent.
4. Base légale
Le traitement repose sur l'exécution de votre contrat de travail avec votre établissement (article 6.1.b du RGPD) et, pour certaines données, sur le respect d'une obligation légale de l'employeur, notamment en matière sociale et de paie (article 6.1.c). PlanniCare ne traite vos données que sur instruction documentée de votre établissement.
5. Destinataires et sous-traitants ultérieurs
Vos données ne sont accessibles qu'aux personnes habilitées de votre établissement et de PlanniCare, dans la limite de leurs fonctions. Pour fournir le service, PlanniCare fait appel aux prestataires suivants, chacun tenu à des obligations de protection des données :
- Supabase (hébergement de la base de données et des fichiers) — Union européenne (Stockholm, Suède).
- Docage (signature électronique et archivage du dossier de preuve) — France.
- Google (Firebase Cloud Messaging) et Apple (Apple Push Notification service) (acheminement technique des notifications vers votre téléphone) — États-Unis, sous garanties appropriées (clauses contractuelles types).
- Resend (envoi des e-mails transactionnels : identifiants de connexion, attestations) — Union européenne.
- Mollie (encaissement de l'abonnement souscrit par votre établissement, sans lien avec vos données personnelles de planning) — Union européenne (Pays-Bas).
- Anthropic (assistant intégré d'aide à l'utilisation, réservé aux sessions d'encadrement) — États-Unis, sous garanties appropriées (clauses contractuelles types). Les questions posées à l'assistant sont bornées en longueur et en historique, non conservées à des fins d'entraînement, et l'assistant n'est pas utilisé pour les sessions soignant.
Ces données ne sont ni cédées, ni louées, ni utilisées à des fins publicitaires.
6. Localisation et transferts
Vos données sont hébergées au sein de l'Union européenne. Les transferts hors de l'Union européenne se limitent à l'acheminement technique des notifications (Google, Apple) et, pour les sessions d'encadrement, au traitement des questions posées à l'assistant intégré (Anthropic) ; ces transferts sont encadrés par des garanties appropriées reconnues par le RGPD.
7. Durées de conservation
Vos données sont conservées pendant la durée de votre contrat de travail, puis selon les délais imposés par les obligations légales de votre établissement (conservation des bulletins de paie, des contrats et des déclarations sociales). Les messages vocaux sont supprimés automatiquement peu après la résolution de la situation qui les concerne. Le jeton de notification est remplacé à chaque connexion et n'est pas conservé au-delà de son usage.
8. Sécurité et cloisonnement
Les données sont chiffrées et l'accès est restreint par rôle. Chaque établissement est strictement cloisonné : aucun utilisateur d'un établissement ne peut accéder aux données d'un autre établissement.
9. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données. Ces droits s'exercent en priorité auprès de votre établissement employeur, responsable du traitement. Vous pouvez également nous écrire, en justifiant de votre identité, à contact@plannicare.fr : nous transmettrons votre demande sans délai si elle ne relève pas directement de nous.
10. Réclamation
Si vous estimez, après nous avoir contactés, que le traitement de vos données n'est pas conforme à la réglementation, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL, cnil.fr).
11. Contact
Pour toute question relative à cette politique : contact@plannicare.fr.