1. Qui nous sommes
TapOkie Work (« nous », « notre » ou « nos ») est une plateforme de sécurité pour travailleurs isolés exploitée par Lynkobyte. Elle comprend le tableau de bord manager TapOkie Work, l'application mobile pour les travailleurs et les services associés sur work.tapokie.com. La présente politique décrit comment nous collectons, utilisons, stockons et protégeons les données personnelles lorsque vous utilisez TapOkie Work en tant qu'administrateur d'organisation, manager ou travailleur.
TapOkie Work est distinct de l'application grand public TapOkie de check-in personnel. Pour toute question de confidentialité, contactez support@tapokie.com.
2. Rôles et responsabilités
TapOkie Work est un service professionnel utilisé par les organisations pour surveiller la sécurité des travailleurs isolés. Selon votre rôle :
- Administrateurs d'organisation et managers créent des comptes, configurent les équipes, reçoivent les alertes et consultent les rapports via le tableau de bord manager.
- Travailleurs utilisent l'application mobile TapOkie Work pour démarrer et terminer des visites, prolonger les minuteries et déclencher un SOS si nécessaire.
Votre organisation est responsable d'informer les travailleurs des raisons de la collecte des données, des managers qui reçoivent les alertes, et de respecter ses propres obligations en matière d'emploi et de protection des données. TapOkie traite les données sur instruction de l'organisation pour fournir le service.
3. Données que nous collectons
Nous collectons les données nécessaires au fonctionnement de TapOkie Work, notamment :
- Données d'organisation : nom, secteur, fuseau horaire, site web, contact de facturation et configuration (minuteries de session par défaut, escalades, etc.).
- Comptes manager et admin : nom, e-mail, rôle, identifiants de connexion et activité du tableau de bord pour la sécurité et les journaux d'audit.
- Comptes travailleurs : nom, e-mail, affectation d'équipe, statut du compte et identifiants créés par l'organisation.
- Données de session et de sécurité : horodatages de début et de fin, durée de la minuterie, prolongations, libellés de lieu, statut de session (y compris check-outs manqués et SOS), et coordonnées de localisation capturées au démarrage ou à la fin d'une session ou au SOS, si l'autorisation de localisation est accordée sur l'appareil.
- Alertes et escalades : événements de check-out manqués et SOS, statut d'accusé de réception, étapes d'escalade et horodatages associés.
- Notifications : jetons push et informations de plateforme pour les notifications app, et abonnements push navigateur pour les managers.
- Rapports et exports : données incluses dans les exports d'audit, rapports planifiés, certificats de conformité et liens de tableau en lecture seule créés par l'organisation.
- Données techniques : adresse IP, version du navigateur ou de l'app, et journaux opérationnels pour la sécurité, le diagnostic et la fiabilité.
4. Comment nous utilisons les données
Nous utilisons les données pour :
- Fournir le tableau de bord manager et l'application travailleur.
- Enregistrer les sessions de visite et détecter les check-outs manqués ou les SOS.
- Envoyer alertes et escalades aux managers configurés par e-mail et push navigateur.
- Générer des rapports prêts pour l'audit, des exports et des certificats de conformité.
- Exploiter les liens de tableau en lecture seule créés par l'organisation.
- Envoyer des e-mails de service, de sécurité et, en option, des digests hebdomadaires.
- Facturer l'organisation et gérer les abonnements.
- Améliorer, sécuriser et assister le service, et respecter la loi.
5. Base légale (EEE/Royaume-Uni)
Lorsque la loi l'exige, nous traitons les données personnelles sur le fondement : (a) du contrat — pour fournir le service souscrit par votre organisation ; (b) des intérêts légitimes — pour la sécurité, la prévention de la fraude, l'amélioration du service et l'alerte des managers en cas d'incidents de sécurité potentiels, lorsque ces intérêts ne prévalent pas sur les droits individuels ; et (c) du consentement — lorsque vous l'avez donné, par exemple pour les notifications push navigateur ou l'autorisation de localisation sur l'app travailleur.
6. Avec qui nous partageons les données
- Au sein de votre organisation : les managers et administrateurs autorisés peuvent accéder au statut des travailleurs, aux alertes, à l'historique des sessions et aux exports selon leur rôle.
- Prestataires : hébergement, e-mail, services de notification push (tels que Firebase Cloud Messaging) et autres infrastructures, qui traitent les données sur nos instructions avec des garanties appropriées.
- Autorités : lorsque la loi, une décision de justice ou la protection des droits et de la sécurité l'exige.
Nous ne vendons pas les données personnelles.
7. Transferts internationaux
Vos données peuvent être traitées dans des pays hors de votre lieu de résidence. Lorsque nous transferons des données depuis l'EEE ou le Royaume-Uni vers des pays n'offrant pas un niveau de protection adéquat, nous utilisons des garanties appropriées (telles que les clauses contractuelles types) conformément à la loi.
8. Conservation
Nous conservons les données d'organisation, managers, travailleurs, sessions et alertes tant que l'organisation est cliente active et selon les besoins du service. Les organisations peuvent exporter l'historique d'audit avant résiliation. Lorsqu'un travailleur est désactivé, les nouvelles sessions s'arrêtent, mais les historiques peuvent rester dans l'historique exportable de l'organisation sauf suppression demandée conformément à notre politique de conservation et aux obligations légales.
9. Sécurité
Nous appliquons des mesures standards de l'industrie pour protéger les données, y compris le chiffrement en transit et des contrôles d'accès. Les organisations et utilisateurs sont responsables de la sécurité des mots de passe et des appareils. Nous informerons les parties concernées et les autorités de régulation lorsque la loi l'exige en cas de violation affectant des données personnelles.
10. Vos droits
Selon votre lieu de résidence, vous pouvez avoir le droit d'accéder, de corriger, de supprimer, de limiter ou de porter vos données personnelles, de vous opposer à certains traitements, de retirer votre consentement ou de déposer une plainte auprès d'une autorité de contrôle.
Les travailleurs et managers doivent d'abord contacter leur organisation pour les demandes relatives aux données professionnelles. Vous pouvez aussi nous contacter à support@tapokie.com. Les administrateurs d'organisation peuvent désactiver des travailleurs, exporter des enregistrements et gérer l'accès au tableau de bord.
11. Enfants
TapOkie Work est un service professionnel destiné aux organisations et à leur personnel. Il ne s'adresse pas aux enfants. Les organisations ne doivent pas créer de comptes pour des personnes en deçà de l'âge minimum de travail applicable dans leur juridiction.
12. Modifications de cette politique
Nous pouvons mettre à jour cette Privacy Policy de temps à autre. Nous publierons la version mise à jour sur cette page et actualiserons la date de « Dernière mise à jour ». Pour les changements importants, nous pouvons en informer les administrateurs d'organisation par e-mail ou via le tableau de bord.
13. Contact
Pour toute question ou demande relative à la confidentialité, contactez support@tapokie.com.
Cette traduction est fournie à titre informatif. En cas de divergence avec la version anglaise, la Privacy Policy en anglais prévaut.