All legal documents
On this page
Cette traduction est fournie à titre purement informatif. En cas de divergence, la version anglaise fait foi et prévaut juridiquement.
1. Introduction
Kayana for Business – également exerçant ses activités sous les noms de Kayana, Kayana World Limited et toute autre entité Kayana susceptible d’être constituée dans différentes juridictions – ci-après dénommée « la Société » (« la Société », « nous », « notre » ou « nos ») s'engage à protéger votre vie privée et à traiter vos données à caractère personnel avec transparence et intégrité. La présente Politique de confidentialité décrit la manière dont nous collectons, utilisons, divulguons et protégeons les informations personnelles lorsque vous interagissez avec nous en ligne, via notre site web [www.kayanaforbusiness.com], nos applications ou d’autres services (ci-après collectivement dénommés les « Services »), notamment :
- Utilisation de nos plateformes logicielles, sites web, applications ou services cloud
- L’achat ou l’utilisation de nos produits matériels
- Interaction avec notre service client ou notre assistance technique
- Visiter nos bureaux ou assister à nos événements
- Toute autre interaction avec nous, en ligne ou hors ligne
La présente politique est conçue pour répondre aux exigences en matière de protection de la vie privée des juridictions suivantes :
- Règlement général sur la protection des données du Royaume-Uni (RGPD britannique)
- Règlement général sur la protection des données de l'UE (RGPD UE)
- Loi californienne sur la protection de la vie privée des consommateurs (CCPA/CPRA)
- Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) – Canada
- Loi australienne sur la protection de la vie privée et principes australiens de protection de la vie privée (APP)
- Loi néo-zélandaise sur la protection de la vie privée de 2020
En utilisant nos Services ou Produits, vous acceptez les pratiques décrites dans la présente Politique de confidentialité.
2. Champ d'application
La présente Politique de confidentialité s'applique :
- Tous les utilisateurs de nos sites Web, applications mobiles, logiciels, matériels, entreprises, toutes juridictions confondues, plateformes ou produits SaaS
- Les clients qui achètent ou utilisent nos appareils
- Les clients professionnels, fournisseurs, partenaires et autres entités similaires
- Les personnes qui interagissent avec nous en personne, par téléphone, par e-mail, en ligne, par chat ou par tout autre moyen de communication
3. Les données que nous collectons
Nous pouvons collecter les catégories suivantes de données à caractère personnel :
A. Les informations que vous nous fournissez
- Nom complet, fonction, nom de l’entreprise
- Adresse e-mail, numéro de téléphone, adresse postale
- Noms d’utilisateur, mots de passe ou identifiants de compte
- Demandes d’assistance technique, discussions en ligne ou e-mails
- Commentaires, réponses à des enquêtes ou témoignages
- Informations relatives à l’emploi ou à la profession (pour les utilisateurs B2B)
B. Données collectées automatiquement
Via nos logiciels, applications, sites Web ou appareils :
- Adresse IP, identifiant de l'appareil, type de navigateur
- Données de localisation (GPS, géolocalisation IP)
- Système d'exploitation et plateforme
- Données d'utilisation (pages consultées, fonctionnalités utilisées, personnalisations appliquées)
- Données de télémétrie provenant des appareils (par exemple, performances de l'appareil, erreurs, etc.)
- Données de diagnostic issues des logiciels et du micrologiciel
C. Informations provenant de tiers
- Fournisseurs d’analyses ou de publicité
- Partenaires, revendeurs ou intégrations
- Bases de données publiques ou réseaux sociaux, le cas échéant
D. Données biométriques et de reconnaissance faciale (application pour les employés uniquement)
Lorsque cela est activé par un employeur ou une organisation autorisée utilisant notre application pour les employés (y compris Kayana pour ses propres employés), nous pouvons collecter et traiter des informations biométriques et des données de reconnaissance faciale à des fins de gestion du personnel, de vérification des présences, de vérification d’identité, de contrôle d’accès, de sécurité, de prévention de la fraude et d’administration liée à l’emploi.
Lorsque les fonctionnalités de reconnaissance faciale ou de vérification biométrique sont activées au sein de notre application pour les salariés, nous pouvons collecter et traiter des informations biométriques, notamment :
- des photographies et images faciales capturées via l’appareil photo d’un appareil ;
- La géométrie faciale et les identifiants biométriques dérivés de ces images ;
- Des modèles biométriques générés à partir d’images faciales ;
- Les données de détection de vie ;
- Les enregistrements d’authentification, les horodatages et les résultats de vérification.
Ces informations sont collectées exclusivement à des fins de gestion autorisée du personnel, de vérification des présences, de vérification d’identité, de contrôle d’accès, de sécurité, de prévention de la fraude et à d’autres fins opérationnelles connexes, et uniquement lorsque la législation applicable l’autorise, à aucune autre fin.
4. Comment nous utilisons vos informations
Nous utilisons vos données personnelles aux fins suivantes :
A. Pour fournir et assurer la maintenance de nos produits et services
- Création et gestion de compte
- Fournir l’accès aux applications, plateformes ou appareils
- Traitement des transactions et des commandes
- Configuration des appareils, mise en service, mises à jour du micrologiciel et des logiciels
B. Améliorer et développer nos produits
- Analyse des données d’utilisation et de performance
- Réalisation de tests, de diagnostics et de dépannage
- Application de modèles d’IA/d’apprentissage automatique (uniquement avec les garanties appropriées et l’accord préalable si nécessaire)
C. Pour communiquer avec vous
- E-mails transactionnels (reçus, alertes)
- Mises à jour des produits, avis de sécurité
- Marketing, promotions (uniquement avec votre consentement)
- Service client, chat en direct ou tickets d'assistance
D. Pour garantir la sécurité et le respect de la législation
- Prévention de la fraude, des abus et des accès non autorisés
- Surveillance de l’intégrité du système et de la fiabilité du matériel
- Respect des lois et réglementations en vigueur dans les juridictions concernées
E. Utilisation de la reconnaissance faciale et des données biométriques
Lorsque la fonctionnalité de reconnaissance faciale est activée, les données biométriques et de reconnaissance faciale peuvent être utilisées uniquement aux fins suivantes :
- Vérification de l’identité des employés
- Suivi des présences et gestion du temps de travail
- Contrôle d’accès et sécurité sur le lieu de travail
- Prévention et détection des fraudes
- Vérification de l'accès autorisé aux systèmes, locaux, appareils ou services, selon le cas
- Respect des exigences de sécurité de l’organisation
Nous n’utilisons pas les données biométriques ni les informations issues de la reconnaissance faciale à des fins publicitaires, de marketing, de profilage comportemental, de décisions marketing automatisées ou de vente de données à caractère personnel.
Les données biométriques ne seront traitées qu’aux fins décrites dans la présente Politique de confidentialité ou conformément aux exigences de la législation applicable, et à aucune autre fin.
5. Bases juridiques du traitement (Royaume-Uni/UE)
Nous ne traitons des données à caractère personnel que lorsque nous disposons d'une base juridique, telle que :
- le consentement (par exemple, marketing, cookies d’analyse)
- Nécessité contractuelle (par exemple, accès au compte, mises à jour des appareils, mises à jour logicielles)
- Obligations légales (par exemple, fiscales, conformité)
- Intérêts légitimes (par exemple, opérations commerciales, prévention de la fraude)
6. Communication de vos informations
Nous pouvons partager vos données personnelles avec :
A. Prestataires de services et fournisseurs
Pour des tâches telles que l'hébergement, les paiements, la logistique, l'analyse de données et le service client
B. Partenaires commerciaux et sociétés affiliées
Lorsque vous demandez des intégrations, des connexions entre produits ou des personnalisations
C. Les forces de l’ordre et les autorités de régulation
Lorsque la loi, une assignation à comparaître ou toute autre procédure judiciaire l'exige, le cas échéant
D. Opérations d’entreprise
Dans le cadre d'une fusion, d'une vente, d'une réorganisation ou d'un transfert d'actifs
Nous ne vendons ni ne louons vos données personnelles de quelque manière que ce soit.
E. Divulgation d’informations biométriques
Les informations biométriques et les données de reconnaissance faciale ne peuvent être divulguées qu’aux :
- À des prestataires de services agissant pour notre compte et assurant des fonctions de vérification d’identité, d’authentification, d’hébergement, de stockage ou de sécurité
- À l’employeur ou à l’organisation qui gère la candidature de l’employé (y compris Kayana elle-même)
- Lorsque la loi, la réglementation, une décision de justice ou une demande légitime des autorités publiques l’exige
Nous ne vendons pas, ne louons pas, n’échangeons pas, ne monétisons pas et ne divulguons pas à des fins commerciales les données biométriques à des tiers.
Nous n’autorisons pas les tiers à utiliser les informations biométriques à des fins de marketing, de publicité, d’analyse ou à des fins commerciales indépendantes.
7. Transferts internationaux
Nous pouvons être amenés à transférer vos données à caractère personnel vers des pays autres que le vôtre, notamment les États-Unis, le Royaume-Uni, l’Union européenne ou d’autres pays où nous ou nos prestataires de services exerçons nos activités, si nécessaire.
Le cas échéant, nous garantissons une protection adéquate grâce aux :
- des clauses contractuelles types (SCC)
- l’avenant britannique aux SCC
- Décisions d'adéquation
- Règles d’entreprise contraignantes (BCR)
8. Conservation de vos données
- Nous conservons vos données personnelles :
- Aussi longtemps que nécessaire pour fournir nos services ou assurer l’assistance de vos appareils
- Aussi longtemps que l’exigent les dispositions légales, réglementaires, de conformité ou fiscales
- Ou jusqu’à ce que vous en demandiez la suppression, sous réserve de la législation applicable
- Les données anonymisées ou agrégées peuvent être conservées indéfiniment.
- Les informations biométriques, les images faciales, les modèles de reconnaissance faciale et les enregistrements d’authentification associés collectés via l’application destinée aux employés seront conservés pendant une durée maximale de nonante (90) jours à compter de la date de collecte ou de création, sauf si :
- Une durée de conservation plus courte soit exigée par la législation applicable
- La conservation soit nécessaire pour se conformer à une obligation légale ;
- la conservation soit nécessaire à la constatation, à l’exercice ou à la défense de droits en justice.
- À l’expiration de la période de conservation, les informations biométriques seront supprimées de manière sécurisée, anonymisées ou détruites de façon irréversible, conformément à nos procédures de conservation et de sécurité des données.
- Les données/informations de reconnaissance faciale sont utilisées pour confirmer l’identité de la personne qui se connecte et, par conséquent, pour conserver un enregistrement précis avec une piste d’audit à des fins d’audit, le cas échéant.
- Nous estimons qu’une période de 90 jours est suffisante pour permettre au service des ressources humaines de résoudre tout problème et de traiter toute situation pouvant survenir, et nous conservons ces données uniquement à des fins d’audit de l’activité des employés.
- Les photographies faciales sont transmises à notre fournisseur d’infrastructure cloud, Amazon Web Services (AWS), et y sont stockées, dans le seul but d’assurer l’hébergement et le stockage en arrière-plan de l’application Kayana Employee.
- Le partage des photos faciales est nécessaire au fonctionnement de l’infrastructure de stockage et de diffusion back-end de l’application. AWS agit en tant que sous-traitant pour notre compte et ne dispose à aucun moment d’un droit indépendant d’utiliser ces données.
- AWS stocke les photos de vérification des présences pour notre compte dans le cadre de l’hébergement cloud (Amazon S3). Les données ne sont conservées que pendant la durée que nous indiquons – sous réserve de la même période de conservation maximale de 90 jours – après quoi elles sont supprimées conformément à nos instructions.
- AWS ne traite pas les données faciales à des fins indépendantes. Ses pratiques en matière de confidentialité sont décrites à l’adresse https://aws.amazon.com/privacy/.
- Données relatives aux plantages et à l’analyse
- Nous utilisons Firebase Analytics et Firebase Crashlytics (Google LLC) ainsi que Sentry (Functional Software, Inc.) pour surveiller les performances et la stabilité de l’application. Ces services collectent des identifiants d’appareils, des données d’utilisation de l’application et des rapports de plantage. Google conserve les données d’analyse pendant une durée maximale de 14 mois. Sentry conserve les données relatives aux plantages pendant 90 jours. Aucun de ces services n’est utilisé pour identifier les employés à des fins publicitaires. Pour plus de détails, consultez la Politique de confidentialité de Google et celle de Sentry.
- Nous collectons des rapports d'erreurs et des données d'analyse limitées afin de surveiller la stabilité de l'application, de diagnostiquer les problèmes techniques et d'améliorer la fiabilité et les performances de l'application. Ces informations aident notre équipe d'ingénieurs à identifier et à résoudre les bugs susceptibles d'affecter les employés lors de l'utilisation de l'application.
- Les données relatives aux plantages et aux analyses ne sont pas utilisées à des fins publicitaires, marketing ou de profilage des utilisateurs.
- Les données relatives aux plantages et aux analyses sont partagées avec nos prestataires de services (Sentry et Firebase) uniquement à des fins de surveillance de l’application, de signalement des plantages, de diagnostic et d’analyse des performances.
- Ces prestataires traitent les données pour notre compte afin de nous aider à identifier et à résoudre les problèmes liés à l’application. Les données ne sont pas partagées à des fins publicitaires, marketing ou pour toute autre finalité sans rapport avec l’application.
- Nos prestataires chargés des rapports de plantage et de l’analyse (Sentry et Firebase) ne reçoivent ni ne stockent les données relatives au visage des utilisateurs.
- Les données faciales sont stockées en toute sécurité sur Amazon Web Services (AWS) S3 à l’aide de contrôles de sécurité conformes aux normes du secteur. L’accès à ces données est limité au personnel autorisé, et les données sont conservées pendant 90 jours, après quoi elles sont automatiquement supprimées conformément à notre politique de conservation.
- La politique de confidentialité de Sentry est disponible à l’adresse suivante : https://sentry.io/legal/privacy/3.3.2/in-app/?userCurrentVersion=3.3.1
- La politique de confidentialité de Firebase est disponible à l’adresse suivante : https://firebase.google.com/support/privacy
9. Vos droits et vos choix
Selon la juridiction dont vous relevez, vous pouvez avoir le droit de :
| Juridiction | Principaux droits applicables |
|---|---|
| Royaume-Uni/UE (RGPD) | Accès, rectification, effacement, portabilité, limitation, opposition, retrait du consentement |
| Californie (CCPA/CPRA) | Droit de savoir, de suppression, de rectification, de refus de la vente ou du partage, de limitation de l'utilisation des données sensibles |
| Canada (LPRPDE) | Accès, rectification, retrait du consentement |
| Australie/Nouvelle-Zélande | Accès, rectification, droit de réclamation |
Pour exercer vos droits, contactez : (info@kayana.co.uk)
Nous pouvons être amenés à vous demander de justifier de votre identité avant de donner suite à votre demande.
Lorsque des données biométriques sont traitées, les personnes concernées peuvent disposer de droits supplémentaires en vertu de la législation applicable, notamment le droit de demander des informations concernant la collecte et l'utilisation des données biométriques, de demander la suppression de ces données, de retirer leur consentement lorsque celui-ci constitue la base légale du traitement, et de déposer une réclamation auprès des autorités de contrôle compétentes.
10. Cookies et technologies similaires
Nous utilisons des jetons et des technologies de suivi pour :
- Fonctionnalité du site web
- L'analyse de données (par exemple, Google Analytics)
- Le marketing (par exemple, la personnalisation des publicités)
Dans le cadre de nos solutions technologiques de paiement, nous utilisons des jetons sécurisés pour faciliter et protéger les interactions entre les utilisateurs, les commerçants et les établissements financiers. Ces jetons jouent un rôle essentiel pour garantir la confidentialité, l’intégrité et la sécurité des données liées aux paiements.
Types de jetons que nous utilisons
Nous pouvons générer et utiliser différents types de jetons, notamment :
- Les jetons d’authentification – Pour vérifier l’identité des utilisateurs et du système lors de la connexion et des transactions.
- Les jetons de session – Pour maintenir des sessions persistantes et sécurisées sur l’ensemble de notre plateforme.
- Les jetons d’accès – Pour contrôler l’accès aux API, aux tableaux de bord et aux points de terminaison sécurisés utilisés par nos clients et leurs utilisateurs.
- Jetons de paiement – Dans certaines solutions, nous tokenisons les informations de paiement sensibles (telles que les numéros de carte bancaire) afin de garantir que les données de paiement brutes ne soient jamais stockées ni transmises directement au sein de nos systèmes.
Objectif de l’utilisation des jetons
Ces jetons sont utilisés pour :
- Sécuriser les transactions de paiement
- Empêcher tout accès non autorisé
- Gérer une communication sécurisée entre les systèmes
- Assurer la conformité aux normes du secteur (par exemple, PCI DSS)
- Faciliter l'intégration transparente avec des services tiers (par exemple, banques, acquéreurs, portefeuilles numériques)
Les jetons peuvent être stockés temporairement dans des environnements sécurisés ou sur l’appareil de l’utilisateur (par exemple, dans un navigateur ou une application mobile) et sont conçus pour expirer après une durée définie ou lors de la déconnexion. Nous n’utilisons pas de jetons pour suivre les utilisateurs sur des services tiers ni pour établir des profils comportementaux.
Protection des données et conformité
Les jetons eux-mêmes ne contiennent pas d’informations personnelles identifiables (PII), mais peuvent être associés à des données relatives à l’utilisateur ou à des transactions stockées en toute sécurité dans nos systèmes. Nous mettons en œuvre des contrôles d’accès stricts, un chiffrement et des pratiques de gestion sécurisée des clés afin de protéger les données tokenisées conformément aux lois applicables en matière de confidentialité et de protection des données.
Les clients qui intègrent notre technologie sont tenus d’utiliser les jetons dans le respect des réglementations en vigueur et de configurer leur utilisation de manière sécurisée au sein de leurs propres environnements.
11. Sécurité des données
Nous mettons en œuvre des mesures de sécurité physiques, techniques et administratives afin de protéger vos informations personnelles contre la perte, le vol, l'accès non autorisé et toute utilisation abusive.
En voici quelques exemples :
- Le chiffrement des données (en transit et au repos)
- Contrôle d'accès et authentification multifactorielle
- Analyses régulières des vulnérabilités et application de correctifs
- Mises à jour sécurisées du micrologiciel des appareils
Aucun système n’est sécurisé à 100 %, mais nous prenons les précautions conformes aux normes du secteur.
Les informations biométriques et les données de reconnaissance faciale sont protégées par des mesures de sécurité renforcées, notamment le chiffrement en transit et au repos, des contrôles d’accès basés sur les rôles, un accès restreint au personnel, la journalisation des audits et des procédures de suppression sécurisées. L’accès aux informations biométriques est limité au personnel et aux prestataires de services ayant un besoin professionnel légitime et disposant d’une autorisation appropriée.
12. Confidentialité des enfants
Nos services et produits ne sont pas destinés aux personnes âgées de moins de :
- 13 ans (États-Unis)
- 16 ans (Royaume-Uni/UE, sauf consentement parental)
Nous ne collectons pas sciemment de données auprès d'enfants sans autorisation légale. Contactez-nous si vous pensez qu'un enfant a fourni des données à caractère personnel.
13. Liens et services tiers
Nos sites web, applications ou appareils peuvent comporter des liens vers des services tiers ou s'intégrer à ceux-ci (par exemple, des prestataires de paiement, des API, des plateformes domotiques). Nous ne sommes pas responsables de leurs pratiques en matière de confidentialité.
Veuillez consulter leurs politiques de confidentialité séparément, le cas échéant.
14. Modifications apportées à la présente politique
Nous pouvons mettre à jour la présente Politique de confidentialité de temps à autre. Les mises à jour seront publiées sur notre site web avec une date de « Dernière mise à jour » actualisée.
Les modifications importantes vous seront communiquées directement par e-mail ou via des notifications intégrées au produit.
15. Politique relative aux cookies
- Nous utilisons des cookies, des pixels, le stockage local, des SDK et des technologies similaires (ci-après dénommés « cookies ») pour assurer le fonctionnement, la sécurité, l’amélioration et l’analyse de nos Services.
- Les cookies peuvent être placés par nous-mêmes ou par des prestataires de services tiers agréés agissant en notre nom.
- Nous utilisons les catégories de cookies suivantes :
- Cookies strictement nécessaires : indispensables au fonctionnement, à la sécurité, à l’authentification et aux fonctionnalités essentielles des Services.
- Cookies de performance et d'analyse : ils nous aident à comprendre les habitudes d'utilisation, à résoudre les problèmes et à améliorer les performances.
- Cookies fonctionnels : ils mémorisent les préférences et les paramètres afin d’améliorer l’expérience utilisateur.
- Cookies publicitaires et de ciblage : utilisés pour diffuser des publicités pertinentes, mesurer l’efficacité des campagnes et suivre les interactions sur les sites web et les services, lorsque la loi l’autorise.
- Lorsque la législation applicable l’exige, notamment au Royaume-Uni, dans l’Espace économique européen ou dans toute autre juridiction concernée, nous obtenons votre consentement avant d’installer des cookies non essentiels sur votre appareil.
- Vous pouvez retirer ou modifier vos préférences en matière de consentement à tout moment via notre outil de paramétrage des cookies ou les paramètres de votre navigateur.
- Les cookies strictement nécessaires ne nécessitent pas de consentement lorsque la loi l’autorise.
- Nous pouvons faire appel à des prestataires tiers spécialisés dans l’analyse, la publicité, l’hébergement, la sécurité et l’assistance qui déploient des cookies et des technologies similaires. Ces tiers peuvent collecter des informations sur vos interactions avec nos Services et d’autres sites web ou services en ligne au fil du temps.
- Lorsque la loi applicable l’exige, nous mettons en place des garanties contractuelles et de protection des données appropriées avec ces prestataires.
- En fonction de votre lieu de résidence, vous pouvez disposer de droits relatifs aux cookies et au traitement des données à caractère personnel en vertu des lois applicables, notamment :
- le RGPD britannique et la loi de 2018 sur la protection des données ;
- le RGPD de l’UE et les lois nationales de transposition, y compris les exigences espagnoles en matière de protection des données ;
- les lois applicables des États américains en matière de protection de la vie privée ;
- la Loi sur la protection des renseignements personnels et l’électronique (PIPEDA) du Canada et les lois provinciales sur la protection de la vie privée ; et
- la loi australienne de 1988 sur la protection de la vie privée.
- La plupart des navigateurs vous permettent de contrôler ou de désactiver les cookies via les paramètres du navigateur. Veuillez noter que la désactivation de certains cookies peut affecter le fonctionnement ou la disponibilité de certaines parties des Services.
- Vous pouvez également gérer vos préférences via notre bannière de consentement aux cookies ou notre interface de paramètres, le cas échéant.
- Nous pouvons mettre à jour cette section consacrée aux cookies de temps à autre afin de refléter des changements juridiques, techniques ou opérationnels. Les modifications importantes seront communiquées lorsque la loi applicable l'exige.
16. Contactez-nous
Pour toute question ou demande relative à la protection de la vie privée, veuillez nous contacter par e-mail :
info@kayana.co.uk
Si vous résidez dans l'Union européenne ou au Royaume-Uni, vous disposez également du droit de déposer une réclamation auprès de votre autorité locale chargée de la protection des données (DPA), le cas échéant.
17. Avis relatif aux données biométriques et à la reconnaissance faciale
Lorsque notre application de recrutement intègre des fonctionnalités de reconnaissance faciale, d’authentification faciale ou de vérification biométrique, nous pouvons collecter, générer, stocker, utiliser et traiter des données biométriques et des images faciales à des fins de vérification d’identité, de gestion des présences, de contrôle d’accès, de sécurité, de prévention de la fraude et d’administration du personnel.
Les données collectées peuvent inclure des photographies faciales, des images faciales capturées par l’appareil photo d’un dispositif, la géométrie faciale, des identifiants biométriques, des modèles biométriques, des informations de détection de vie, des enregistrements d’authentification, des horodatages et des résultats de vérification.
Les images faciales peuvent être utilisées pour créer des modèles biométriques permettant la vérification et l’authentification de l’identité. Nous utilisons les données biométriques et les images faciales exclusivement aux fins décrites dans la présente Politique de confidentialité et ne vendons, ne louons, n’échangeons, ne monétisons ni n’utilisons ces informations à des fins publicitaires, marketing, de profilage comportemental ou à d’autres fins commerciales sans rapport avec celles-ci.
Les informations biométriques et les images faciales ne peuvent être communiquées qu’aux :
- des prestataires de services agréés agissant en notre nom pour la vérification d’identité, l’authentification, l’hébergement, le stockage et les services de sécurité ;
- L’employeur ou l’organisation chargée de la gestion de la candidature de l’employé ; et
- Aux autorités de régulation, aux tribunaux, aux forces de l’ordre ou à d’autres parties lorsque la loi applicable l’exige.
Les données biométriques, les modèles biométriques, les photographies faciales, les images faciales, les enregistrements d’authentification et les données de vérification associées sont conservés pendant une durée maximale de nonante (90) jours à compter de leur collecte ou de leur création, sauf si une durée de conservation plus longue est requise par la loi ou nécessaire à la constatation, à l’exercice ou à la défense de droits en justice.
À l’expiration de la période de conservation applicable, ces informations seront supprimées de manière sécurisée, anonymisées ou détruites de façon irréversible, conformément à nos procédures de conservation et de sécurité.
Nous mettons en œuvre des mesures de protection techniques et organisationnelles appropriées, notamment le chiffrement, les contrôles d’accès, le stockage sécurisé, la journalisation des audits et des procédures de suppression sécurisées, afin de protéger les informations biométriques et les images faciales contre tout accès, utilisation, divulgation, altération ou perte non autorisés.
Les personnes concernées peuvent exercer leurs droits en matière de protection de la vie privée en nous contactant à l’adresse info@kayanaforbusiness.com
18. Transparence en matière de suivi des applications
L’application Kayana Employee ne suit pas les utilisateurs sur des applications ou sites web tiers à des fins publicitaires ou marketing. Toutes les données collectées au sein de l’application sont utilisées exclusivement aux fins opérationnelles décrites dans la présente Politique de confidentialité et ne sont pas partagées avec des réseaux publicitaires, des courtiers en données ou des services d’analyse tiers à des fins de suivi inter-applications.
Si cette politique venait à changer dans une future version de l’application, nous :
- afficher une demande d’autorisation ATT aux utilisateurs avant tout début de suivi
- Expliquer clairement l’objectif du suivi dans la chaîne NSUserTrackingUsageDescription affichée aux utilisateurs
- Respecter le choix de l’utilisateur de refuser le suivi, sans affecter les fonctionnalités essentielles de l’application
- Mettre à jour la présente Politique de confidentialité en conséquence
19. Consentement au sein de l'application pour la collecte de données biométriques
Mécanisme de consentement
Avant toute première activation d’une fonctionnalité de reconnaissance faciale ou de vérification biométrique, l’application affiche à l’utilisateur une invite de consentement claire intégrée à l’application. Cette invite :
- Identifie les données biométriques spécifiques qui seront collectées (images faciales, modèles biométriques)
- explique la finalité de la collecte (vérification d’identité, gestion des présences, contrôle d’accès)
- précise qui aura accès aux données (Kayana, l’employeur et les prestataires de services agréés)
- Exige de l’utilisateur qu’il confirme expressément son consentement avant le début de la collecte
Autorisation d’accès à l’appareil photo
L’application demande l’accès à l’appareil photo de l’appareil dans le seul but de capturer des images faciales à des fins de vérification biométrique et d’enregistrement des présences. La demande d’autorisation iOS affichée aux utilisateurs se présente comme suit :
L'application Kayana Employee nécessite l'accès à l'appareil photo pour capturer votre image faciale à des fins de vérification d'identité et d'enregistrement des présences. Les images sont utilisées uniquement à des fins de gestion du personnel et ne sont pas utilisées à des fins publicitaires ou marketing.
Retrait du consentement
Les utilisateurs peuvent retirer leur consentement à la collecte de données biométriques à tout moment en :
- Contacter le service des ressources humaines ou l’administrateur système de leur employeur
- En envoyant une demande de suppression des données à info@kayana.co.uk
- Révoquant à tout moment les autorisations d’accès à l’appareil photo dans les Réglages de leur appareil iOS
Le retrait du consentement n’affectera pas la licéité de tout traitement effectué avant ce retrait. Lorsque les caractéristiques biométriques sont imposées par l’employeur comme condition d’emploi, l’employé doit se référer aux politiques RH de son employeur.
20. Limitation des données
Conformément à la directive 5.1.1(i) de l’App Store d’Apple et à la législation applicable en matière de protection des données, l’application Kayana Employee ne collecte que le minimum de données à caractère personnel nécessaires à la fourniture des fonctionnalités spécifiques pour lesquelles chaque type de données est requis.
Nous ne collectons pas de données à caractère personnel à titre spéculatif, en prévision de fonctionnalités futures, ni à des fins autres que celles décrites dans la présente Politique de confidentialité. Nous examinons régulièrement les données que nous collectons et supprimons ou anonymisons celles qui ne sont plus nécessaires à leur finalité initiale.
Nos engagements spécifiques en matière de minimisation des données sont les suivants :
- Les images et modèles biométriques sont utilisés exclusivement à des fins de vérification d’identité et ne sont pas conservés au-delà de la période de conservation maximale de 90 jours
- Les données relatives aux plantages et aux diagnostics sont anonymisées ou pseudonymisées dans la mesure où cela est techniquement possible
- Les données de localisation ne sont collectées qu’en mode « au premier plan » et uniquement lorsque l’administrateur de l’entreprise l’autorise
- Les données analytiques sont agrégées et ne sont pas utilisées pour établir des profils d’utilisateurs individuels
21. Responsabilités en matière de données concernant les employeurs et les salariés
L’application Kayana pour les salariés est conçue pour être déployée par les employeurs (« administrateurs employeurs ») auprès de leur personnel. Les responsabilités en matière de protection des données dans le cadre de ce modèle sont les suivantes :
| Rôle | Partie | Responsabilités |
|---|---|---|
| Responsable du traitement (données relatives à l'emploi) | L'employeur / l'administrateur de l'employeur | Détermine les finalités et les moyens du traitement des données à caractère personnel des salariés via l’application ; est chargé d’obtenir le consentement dans le cadre de l’emploi et de mettre à jour les mentions de confidentialité destinées aux salariés |
| Sous-traitant (infrastructure de l’application) | Kayana World Limited | Traite les données des salariés pour le compte de l’employeur et selon ses instructions ; gère la présente politique de confidentialité ; garantit la sécurité de la plateforme et la conformité |
| Sous-traitant secondaire | AWS, Firebase, Sentry | Traite les données pour le compte de Kayana dans le cadre de contrats de sous-traitance ; ne dispose d’aucun droit d’utilisation indépendant des données |
Les salariés utilisant cette application doivent se reporter à la politique de confidentialité de leur employeur concernant le lieu de travail pour obtenir des informations sur la manière dont leurs données professionnelles sont utilisées dans le cadre de leur relation de travail. La présente Politique de confidentialité régit les obligations de Kayana en matière de traitement des données en tant que fournisseur de plateforme technologique.
Lorsqu’un salarié souhaite exercer ses droits relatifs aux données liées à son dossier professionnel (par exemple, les relevés de présence, les données RH), il doit contacter directement son employeur. Lorsque ces droits concernent le traitement des données au niveau de la plateforme de Kayana, veuillez nous contacter à l’adresse info@kayanaforbusiness.com.
22. Suppression du compte
Conformément à la directive 5.1.1(v) de l'App Store d'Apple, les utilisateurs de l'application Kayana Employee disposant d'un compte peuvent demander la suppression de leur compte et des données personnelles associées.
Comment demander la suppression d’un compte
La suppression du compte peut être demandée :
- En envoyant une demande écrite de suppression à info@kayana.co.uk depuis l'adresse e-mail associée à votre compte
- En contactant l'administrateur système de votre employeur, qui peut lancer la procédure de suppression via le portail d'administration de l'employeur
Quelles données sont supprimées ?
Dès réception d’une demande de suppression de compte valide, nous supprimerons ou anonymiserons les données suivantes dans les 30 jours suivant la vérification de la demande :
- Identifiants de connexion et informations de profil
- Modèles biométriques et données de reconnaissance faciale (soumis à la politique de conservation de 90 jours, après quoi la suppression est automatique)
- Les enregistrements d’authentification et les registres de présence liés à votre identité
- Identifiants analytiques associés à votre compte
Données susceptibles d’être conservées
Les données suivantes peuvent être conservées après la suppression de votre compte lorsqu’il existe une base légale, réglementaire ou contractuelle justifiant cette conservation :
- Les enregistrements de transactions et les documents financiers nécessaires à la conformité fiscale ou aux audits
- Données faisant l'objet d'une conservation légale ou d'une procédure judiciaire en cours
- Données agrégées ou anonymisées ne pouvant raisonnablement être rattachées à vous
- Les données que l’employeur est tenu de conserver de manière indépendante en vertu du droit du travail
Lorsque des données sont conservées après la suppression, elles sont conservées en toute sécurité et utilisées uniquement aux fins justifiant leur conservation. Vous serez informé de toute conservation de ce type et de sa justification en réponse à votre demande de suppression.
