Cette politique décrit comment le service Daily Timer (le « Service »), accessible à l'adresse https://dailytimer.kevinzokpe.fr, traite les données personnelles, conformément au Règlement (UE) 2016/679 (« RGPD ») et à la loi « Informatique et Libertés ».
1. Responsable du traitement
Le responsable des traitements décrits dans cette politique est Ange Kévin Eugène ZOKPE, éditeur du Service, joignable à l'adresse kzokpe@gmail.com. Ses coordonnées complètes figurent dans les Mentions légales.
Aucun délégué à la protection des données (DPO) n'a été désigné, la nature et le volume des traitements ne l'imposant pas. Vos demandes peuvent être adressées directement à l'adresse ci-dessus.
Précision importante : lorsque vous saisissez dans le Service des informations concernant d'autres personnes (les membres de votre équipe), c'est vous, ou votre organisation, qui êtes responsable de ce traitement. L'Éditeur intervient alors comme prestataire technique d'hébergement (voir l'article 9).
2. Données traitées
2.1 Données que vous saisissez
- Données de daily : le code d'équipe, le libellé de chaque équipier tel que vous le saisissez (idéalement un prénom ou des initiales), la durée planifiée, et les options activées (suivi de l'humeur, cadence de sprints).
- Données de session : date et heure de la réunion, durée prévue et durée réelle, décomposition du temps de parole par participant, et — uniquement si l'équipe a activé l'option — une indication d'humeur (bonne, neutre, mauvaise) par tour de parole.
- Retours et enquêtes : si vous répondez à une enquête ou à un widget de retour (feedback) affiché dans l'application, les réponses, notes et commentaires libres que vous fournissez, ainsi qu'une adresse e-mail si vous choisissez de la communiquer.
2.2 Données collectées automatiquement
- Mesure d'audience et recueil de vos retours (Hotjar) : pages vues, parcours, clics, mouvements de souris et défilement, enregistrements de session, cartes de chaleur (heatmaps), réponses au widget de retour affiché dans l'application, type d'appareil et de navigateur, taille d'écran, pays approximatif, adresse IP (tronquée / anonymisée par Hotjar). Les champs de saisie sont masqués par défaut dans les enregistrements Hotjar. Cet outil est nécessaire au fonctionnement du Service : il permet de recueillir vos retours et de comprendre l'usage réel du Service afin de l'améliorer en continu, et est de ce fait toujours actif. Vos données ne sont jamais revendues ni cédées à un tiers, à des fins publicitaires ou autres ; Hotjar agit uniquement comme sous-traitant, sur nos instructions.
- Journaux techniques et sécurité : l'hébergeur Cloudflare traite des données de connexion (adresse IP, en-têtes, horodatage, ressource demandée) pour la fourniture, la sécurité et la protection anti-abus du Service.
2.3 Informations stockées dans votre navigateur
Le Service enregistre certaines informations localement (via localStorage et sessionStorage), qui ne sont pas transmises à l'Éditeur : le dernier code de daily utilisé, l'accès accordé pour la session en cours, vos préférences d'affichage (thème, cadence de sprints), l'état de synchronisation hors-ligne, et votre choix concernant les cookies. Voir l'article 7.
3. Finalités et bases légales
| Finalité | Base légale (RGPD) |
|---|---|
| Fournir les fonctionnalités du Service (chronomètre, historique, options d'équipe) | Intérêt légitime de l'Éditeur (art. 6.1.f) à fournir le service que vous demandez |
| Assurer la sécurité, prévenir la fraude et les abus, appliquer les limites d'usage | Intérêt légitime (art. 6.1.f) |
| Recueillir vos retours via le widget Hotjar et mesurer l'usage réel du Service (enregistrements de session, heatmaps) pour l'améliorer en continu | Intérêt légitime de l'Éditeur (art. 6.1.f) : ce recueil de retours est nécessaire à l'amélioration continue du Service |
| Répondre à vos demandes (contact, exercice de vos droits) | Intérêt légitime (art. 6.1.f) et obligation légale (art. 6.1.c) pour les demandes RGPD |
| Répondre à une obligation légale ou à une réquisition d'autorité | Obligation légale (art. 6.1.c) |
Pour les traitements fondés sur l'intérêt légitime, vous disposez d'un droit d'opposition (voir l'article 10), qui sera examiné au regard de la nécessité du recueil de retours pour l'amélioration continue du Service.
4. Caractère obligatoire des données
Le code d'équipe, au moins un libellé par équipier, et le recueil de retours et de mesure d'usage via Hotjar sont nécessaires au fonctionnement et à l'amélioration continue du Service. Les autres données (humeur, cadence) restent facultatives : le Service reste utilisable si vous ne les fournissez pas.
5. Destinataires et sous-traitants
Les données ne sont ni vendues, ni louées, ni partagées avec des tiers pour leurs propres finalités, ni utilisées à des fins publicitaires. Elles sont uniquement accessibles à l'Éditeur et aux sous-traitants techniques strictement nécessaires au fonctionnement du Service, qui agissent sur ses instructions et ne les réutilisent pas pour leur compte :
| Prestataire | Rôle | Localisation des données |
|---|---|---|
| Cloudflare, Inc. | Hébergement de l'application, CDN, protection contre les attaques | Union européenne et États-Unis |
| Supabase | Base de données hébergée (dailys, sessions, réglages) | Union européenne |
| Hotjar Ltd (groupe Contentsquare) | Recueil de vos retours (widget de feedback, enquêtes), mesure d'audience, enregistrements de session, heatmaps — module nécessaire à l'amélioration continue du Service, aucune donnée revendue à un tiers | Union européenne (Malte / Irlande) |
Les données peuvent également être communiquées aux autorités administratives ou judiciaires lorsque la loi l'exige.
6. Transferts hors Union européenne
Les données de daily et de session sont stockées dans l'Union européenne. Les données traitées par Hotjar sont hébergées dans l'Union européenne.
Cloudflare exploite un réseau mondial : certaines données techniques peuvent être traitées en dehors de l'Union européenne, notamment aux États-Unis. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et, le cas échéant, par le cadre de protection des données UE–États-Unis (EU-US Data Privacy Framework).
7. Cookies et traceurs
Le Service n'utilise aucun cookie publicitaire ni de suivi inter-sites, et aucune donnée n'est revendue ni cédée à un tiers.
Traceurs strictement nécessaires : le stockage local décrit à l'article 2.3, un cookie technique déposé par Cloudflare pour la sécurité (par exemple __cf_bm, durée d'environ 30 minutes), ainsi que les traceurs Hotjar décrits ci-dessous.
Hotjar — recueil de retours et mesure d'usage, nécessaires à l'amélioration continue du Service : Hotjar est un module prioritaire du Service et fonctionne pour tous les visiteurs, quel que soit le choix exprimé dans le bandeau. Il dépose notamment les cookies _hjSessionUser_{id} (durée d'environ 12 mois), _hjSession_{id} (durée d'environ 30 minutes), et des cookies liés à l'affichage des enquêtes et du widget de retour (_hjDonePolls, _hjClosedSurveyInvites, etc.). Les durées sont indicatives ; la liste à jour est publiée par Hotjar sur https://help.hotjar.com. Ces données ne sont jamais revendues à un tiers.
Bandeau cookies : il vous informe de ces traceurs et enregistre votre choix (accepté/refusé) via le lien « Gérer les cookies » en pied de page, mais ce choix n'a pas d'effet sur le fonctionnement de Hotjar, nécessaire au Service. Votre choix est conservé environ 12 mois, puis le bandeau réapparaît.
8. Durées de conservation
| Donnée | Durée de conservation |
|---|---|
| Daily et sessions associées | Jusqu'à 12 mois après la dernière activité, puis suppression automatique |
| Éléments placés en corbeille | 30 jours, puis suppression définitive |
| Retours et réponses aux enquêtes (Hotjar) | Selon la configuration Hotjar, au maximum 12 mois |
| Enregistrements de session et heatmaps (Hotjar) | Au maximum 365 jours |
| Journaux techniques et sécurité (Cloudflare) | Durée courte, de l'ordre de quelques jours à quelques semaines |
| Choix relatif aux cookies (stockage local) | Environ 12 mois |
| Autres informations de stockage local | Jusqu'à leur effacement par vos soins (voir article 10) |
| Demandes reçues par e-mail | Le temps du traitement, puis archivage jusqu'à 3 ans à des fins de preuve |
9. Données concernant vos collègues
Si vous saisissez des informations relatives à des personnes identifiables (membres de votre équipe), vous en êtes responsable et vous devez :
- informer ces personnes de l'utilisation de Daily Timer et des données saisies ;
- vous limiter au minimum nécessaire — prénoms ou initiales recommandés, jamais de nom complet ou d'identifiant interne si ce n'est pas indispensable ;
- ne jamais saisir de données sensibles (santé, opinions, etc.) ;
- n'activer le suivi de l'humeur que sur la base du volontariat, après information des participants, sans finalité d'évaluation individuelle.
L'Éditeur traite ces données uniquement pour héberger et restituer votre daily, sur vos instructions, et ne les exploite pas à d'autres fins. Il supprime ces données selon les durées de l'article 8 ou sur demande (voir article 10).
10. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition, de portabilité, du droit de retirer votre consentement à tout moment, et du droit de définir des directives relatives au sort de vos données après votre décès.
Comment les exercer : par e-mail à kzokpe@gmail.com. Compte tenu de l'absence de compte, il pourra vous être demandé de préciser le ou les codes de daily concernés, voire un justificatif d'identité proportionné en cas de doute raisonnable. Il vous est répondu dans un délai d'un mois, prolongeable de deux mois pour les demandes complexes.
Pour les données relatives à vos collègues, adressez-vous en priorité à votre organisation (responsable du traitement) ; l'Éditeur relaiera néanmoins toute demande légitime.
Réclamation : vous pouvez introduire une réclamation auprès de la CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr.
11. Sécurité
L'Éditeur met en œuvre des mesures raisonnables pour protéger les données : transport chiffré (HTTPS), politiques d'accès au niveau des lignes de la base de données (Row Level Security), accès administrateur restreint, prestataires reconnus.
Il est toutefois rappelé que la confidentialité d'un daily repose avant tout sur le caractère secret et non devinable du code d'équipe et sur les personnes avec lesquelles vous le partagez. Aucune transmission ou stockage n'étant infaillible, une sécurité absolue ne peut être garantie.
12. Mineurs
Le Service est destiné à un usage professionnel par des équipes. Il n'est pas destiné aux mineurs et ne collecte pas sciemment de données les concernant.
13. Modification de la politique
Cette politique peut être mise à jour pour refléter des évolutions légales ou fonctionnelles. La version applicable est celle publiée à cette adresse, avec sa date de mise à jour. En cas de modification substantielle, une information pourra être affichée dans l'application.
14. Contact
Pour toute question relative à cette politique ou à vos données : kzokpe@gmail.com.