Légal
Politique de confidentialité
Version 1.0 · 06/09/2026
Conçu pour la protection des données dès la conception. Aucune certification RGPD ou ISO n’est revendiquée ici.
Politique de confidentialité — Paie2Mail
Version 1.0 — Date de publication : 6 septembre 2026.
1. Responsables
Pour les comptes, la facturation, la sécurité de la plateforme et les demandes commerciales, Paie2Mail agit en tant que responsable de traitement. Pour les fichiers de bulletins et les données de collaborateurs transmis par une organisation cliente via le SaaS, Paie2Mail agit en principe comme sous-traitant de cette organisation.
2. Données collectées
- Compte : identifiant, mot de passe (stocké sous forme de dérivé), nom affiché, préférences linguistiques.
- Organisation : dénomination, paramètres, politique de conservation.
- Référentiel collaborateurs : matricule d'origine, nom affiché, adresse de messagerie professionnelle, service, fonction.
- Fichiers de lot : documents et tableurs déposés, conservés de façon temporaire.
- Traces techniques : journaux d'audit pseudonymisés, identifiants de session, horodatages.
- Demandes commerciales : données du formulaire de contact, sous réserve de consentement.
3. Finalités
Fourniture du service, authentification, prévention des abus, facturation, support, obligations légales, et — pour les leads — suivi commercial.
4. Durées
Les fichiers de paie sont conservés le temps du traitement puis supprimés selon la politique de l'organisation. Les journaux d'audit sont conservés pour une durée justifiée par la sécurité et les obligations légales. Les comptes sont conservés pendant la relation contractuelle, puis le temps des obligations de conservation.
5. Destinataires
Les données sont accessibles aux personnes habilitées du client et, de façon limitée, aux opérateurs de la plateforme pour l'exploitation. Les sous-traitants techniques sont listés publiquement. Les bulletins sont soumis via le tenant Microsoft 365 du client ; Microsoft n'est pas utilisé comme un archivage Paie2Mail.
6. Transferts
L'hébergement visé est situé dans l'Union européenne. Tout transfert hors EEE ferait l'objet d'une analyse et de garanties appropriées.
7. Droits
Les personnes concernées peuvent exercer leurs droits d'accès, de rectification, d'effacement, de limitation et de portabilité, ainsi que d'opposition, auprès du responsable de traitement compétent (le client pour les données de ses salariés ; Paie2Mail pour les comptes et leads). Une réclamation peut être adressée à une autorité de contrôle.
8. Sécurité
Des mesures techniques et organisationnelles sont appliquées (contrôle d'accès, journalisation, cloisonnement des organisations, suppression après traitement). Cette politique ne revendique aucune certification.
9. Contact
Les demandes relatives à cette politique peuvent être adressées via le formulaire de contact du site.
Ce document ne constitue pas un conseil juridique et n'affirme pas une « certification RGPD ».