Politique de Confidentialité
01 Chapitre 1 – Présentation générale
Préambule
Chez Smart Point, la protection des données personnelles constitue une priorité. Nous sommes conscients que les informations traitées par notre plateforme, notamment celles relatives aux collaborateurs, aux horaires de travail, aux présences, aux absences et aux données d'identification utilisées pour le pointage, sont sensibles et nécessitent un niveau élevé de sécurité, de confidentialité et de transparence.
La présente Politique de confidentialité explique de manière claire quelles informations sont collectées par Smart Point, comment elles sont utilisées, les raisons de leur traitement, les personnes pouvant y accéder ainsi que les droits dont disposent les utilisateurs concernant leurs données personnelles.
Notre objectif est de permettre aux entreprises utilisatrices de Smart Point de gérer efficacement leurs ressources humaines tout en garantissant la protection des données conformément aux exigences légales applicables.
Cette politique s'applique à l'ensemble des services proposés par Smart Point, notamment :
L’application Web Smart Point ;
L’application mobile Smart Point ;
Smart Login ;
Les terminaux de pointage compatibles avec la plateforme ;
Les modules de gestion des horaires, des présences, des absences, des congés et des heures supplémentaires ;
Les interfaces de programmation (API) et connecteurs permettant l'intégration avec des solutions tierces ;
Les services d'assistance technique et de maintenance.
La présente Politique de confidentialité a pour objet d'informer les Clients, les Utilisateurs et les personnes concernées sur les conditions dans lesquelles leurs données personnelles sont traitées dans le cadre de Smart Point. Lorsque le consentement constitue la base juridique requise pour un traitement déterminé, il est recueilli séparément, de manière libre, spécifique et informée.
Qui sommes-nous ?
Smart Point est une solution logicielle développée et éditée par Groupe OMF, dont le siège social est situé à Imm. N° 4, 5e étage, appartement n° 5, Résidence Abdelmoumen, boulevard Abdelmoumen, Casablanca 20390, Maroc.
Groupe OMF assure notamment le développement, la maintenance, le support et, selon l'offre souscrite, l'hébergement de Smart Point.
Pour les données relatives aux collaborateurs dont le Client détermine les finalités et les moyens de traitement, le Client agit généralement en qualité de Responsable du traitement et Groupe OMF intervient comme Sous-traitant, dans les limites des instructions documentées du Client.
Groupe OMF agit toutefois en qualité de Responsable du traitement pour les finalités qu'elle détermine pour son propre compte, notamment la gestion de la relation commerciale, la facturation, la gestion du support, la sécurité de ses systèmes et le respect de ses obligations légales.
La plateforme permet notamment de :
Gérer les présences des collaborateurs ;
Enregistrer les pointages réalisés depuis différents supports ;
Calculer automatiquement les heures travaillées, les retards et les heures supplémentaires ;
Gérer les plannings de travail ;
Administrer les demandes de congés et d'absences ;
Produire des tableaux de bord et des rapports RH ;
Faciliter l'intégration avec les logiciels de paie et de gestion des ressources humaines.
Selon les modules souscrits, Smart Point peut fonctionner avec différents moyens d'identification ou de pointage, notamment les badges, les QR Codes, le pointage sur ordinateur et le pointage mobile avec localisation ponctuelle. Les dispositifs biométriques ne peuvent être activés que dans les cas légalement autorisés, après accomplissement des formalités requises auprès de la CNDP et conformément à une finalité expressément déclarée ou autorisée. Une autorisation délivrée pour le contrôle d'accès ne doit pas être considérée comme couvrant automatiquement la gestion du temps de présence.
Notre engagement
Nous nous engageons Ă :
Traiter les données personnelles de manière licite, loyale et transparente ;
Collecter uniquement les informations strictement nécessaires au fonctionnement de la plateforme ;
Protéger les données contre tout accès non autorisé, toute perte, toute destruction ou toute divulgation accidentelle ;
Permettre aux entreprises clientes de conserver le contrôle sur leurs données ;
Mettre en œuvre des mesures de sécurité conformes aux meilleures pratiques en matière de cybersécurité ;
Améliorer continuellement nos mécanismes de protection des données.
La confidentialité et la sécurité sont intégrées dès la conception de nos services (« Privacy by Design ») et constituent un principe fondamental du développement de Smart Point.
Champ d'application
La présente Politique de confidentialité s'applique à toutes les personnes utilisant Smart Point, notamment :
Les administrateurs de la plateforme ;
Les responsables des ressources humaines ;
Les managers ;
Les superviseurs ;
Les collaborateurs de l'entreprise ;
Les utilisateurs de l'application mobile ;
Les utilisateurs de Smart Login ;
Les visiteurs des sites Internet liés à Smart Point.
Elle couvre l'ensemble des traitements de données réalisés dans le cadre de l'utilisation des services Smart Point, qu'ils soient hébergés sur l'infrastructure Cloud de Groupe OMF ou installés sur les serveurs de l'entreprise cliente.
Les principes qui guident nos traitements
Smart Point applique les principes suivants lors de tout traitement de données personnelles :
Transparence
Les utilisateurs sont informés de manière claire des données collectées, des finalités poursuivies et des modalités de traitement.
Minimisation des données
Nous limitons la collecte aux seules données nécessaires au bon fonctionnement de nos services.
Exactitude
Les entreprises clientes disposent des outils nécessaires pour maintenir les informations de leurs collaborateurs à jour.
Confidentialité
Seules les personnes autorisées peuvent accéder aux informations nécessaires à l'exercice de leurs fonctions.
Sécurité
Les données sont protégées par des mesures techniques et organisationnelles destinées à prévenir les accès non autorisés, les pertes de données ou toute utilisation frauduleuse.
Responsabilité
Chaque Client demeure responsable des traitements dont il détermine les finalités et les moyens, notamment la gestion des collaborateurs, des horaires, des présences, des congés et des dispositifs de pointage. Lorsque Groupe OMF traite ces données pour le compte du Client, Groupe OMF agit en qualité de Sous-traitant et les traite uniquement sur instruction documentée du Client, dans les limites prévues par le contrat et par la réglementation applicable. Groupe OMF demeure responsable des traitements qu'elle réalise pour ses propres finalités ainsi que du respect de ses obligations propres de confidentialité, de sécurité et de protection des données.
Chapitre 2 – Définitions
Afin de garantir une compréhension claire de la présente Politique de confidentialité, les termes ci-dessous ont la signification suivante lorsqu'ils sont employés avec une majuscule.
2.1 Smart Point
Smart Point désigne la solution logicielle développée et éditée par Groupe OMF, destinée à la gestion des présences, du temps de travail, des plannings, des absences, des congés et des activités des collaborateurs. La solution comprend notamment les applications Web et Mobile, Smart Login, les API, les services d'hébergement, ainsi que les différents modules et fonctionnalités associés.
2.2 Groupe OMF
Groupe OMF désigne,éditrice de Smart Point, chargée du développement, de la maintenance, du support technique et, selon l'offre souscrite, de l'hébergement de la plateforme.
Selon le traitement concerné, Groupe OMF peut agir en qualité de Sous-traitant pour le compte du Client ou en qualité de Responsable du traitement pour les finalités qu'elle détermine elle-même.
2.3 Client
Le Client désigne toute entreprise, organisme public, association ou toute autre organisation ayant souscrit un abonnement ou acquis une licence d'utilisation de Smart Point.
Le Client est responsable de l'utilisation de la plateforme par ses utilisateurs et veille au respect de la réglementation applicable à son activité.
2.4 Utilisateur
L'Utilisateur désigne toute personne autorisée à accéder à Smart Point, notamment :
Un administrateur système ;
Un responsable des ressources humaines ;
Un manager ;
Un superviseur ;
Un collaborateur ;
Un consultant mandaté par le Client ;
Toute autre personne disposant d'un compte autorisé.
Chaque Utilisateur est responsable des actions réalisées à partir de son compte.
2.5 Administrateur
L'Administrateur est l'Utilisateur désigné par le Client pour gérer la plateforme Smart Point.
Il peut notamment :
Créer ou supprimer des comptes utilisateurs ;
Attribuer des rĂ´les et des autorisations ;
Configurer les horaires de travail ;
Gérer les terminaux de pointage ;
Consulter les rapports ;
Administrer les paramètres de sécurité ;
Superviser les traitements de données réalisés dans son organisation.
2.6 Collaborateur
Le Collaborateur désigne toute personne dont les informations sont enregistrées dans Smart Point afin de gérer sa présence, son temps de travail ou toute autre activité liée aux ressources humaines.
Cette définition comprend notamment :
Les salariés ;
Les stagiaires ;
Les intérimaires ;
Les consultants ;
Les prestataires externes lorsque leur présence doit être suivie.
2.7 Données personnelles
Les Données personnelles désignent toute information se rapportant à une personne physique identifiée ou identifiable, directement ou indirectement.
Ces données peuvent notamment comprendre :
Nom et prénom ;
Matricule ;
Photographie ;
Fonction ;
Département ;
Adresse électronique professionnelle ;
Numéro de téléphone professionnel ;
Historique des pointages ;
Horaires de travail ;
Demandes d'absence ;
Demandes de congé ;
Données de connexion ;
Identifiants techniques.
2.8 Données biométriques
Les Données biométriques désignent les données résultant d'un traitement technique spécifique portant sur les caractéristiques physiques, physiologiques ou comportementales d'une personne et permettant de vérifier son identité.
Les fonctionnalités biométriques ne sont pas activées par défaut. Elles ne peuvent être utilisées que lorsque leur utilisation est légalement autorisée, strictement nécessaire et proportionnée à la finalité poursuivie, et après accomplissement par le Client des formalités préalables requises auprès de la CNDP.
Dans le cadre marocain du contrôle d'accès, la configuration doit respecter l'autorisation obtenue, les conditions de sécurité applicables et, sauf autorisation particulière, privilégier un support individuel détenu par la personne concernée plutôt qu'une base biométrique centralisée.
L'architecture technique réelle doit être décrite dans le contrat et la documentation : emplacement du gabarit, absence ou existence d'une base centralisée, personnes habilitées, durée de conservation, chiffrement et procédure de suppression.
Les images brutes des empreintes digitales ou des visages ne sont pas conservées lorsque le terminal génère uniquement un gabarit biométrique. Toute exception doit être expressément documentée, justifiée et légalement autorisée.
2.9 Données de géolocalisation
Les Données de géolocalisation désignent les informations permettant de vérifier la position géographique approximative ou précise d'un appareil au moment d'un pointage mobile.
Ces informations peuvent notamment comprendre :
La localisation est collectée uniquement au moment de l'action de pointage. Smart Point n'effectue pas de suivi permanent ou continu des déplacements de l'Utilisateur.
2.10 Données de pointage
Les Données de pointage regroupent l'ensemble des informations enregistrées lors des opérations de présence.
Elles comprennent notamment :
La date ;
L'heure ;
Le type de pointage (entrée, sortie, pause, reprise) ;
Le terminal utilisé ;
Le mode d'identification ;
Le résultat du contrôle ;
Les éventuelles anomalies détectées.
2.11 Terminal de pointage
Le Terminal de pointage désigne tout équipement ou dispositif permettant d'enregistrer les présences des collaborateurs.
Il peut notamment s'agir :
D'un terminal biométrique ;
D'un terminal Ă reconnaissance faciale ;
D'un lecteur QR Code ;
D'un ordinateur utilisant Smart Login ;
D'un smartphone utilisant l'application Smart Point ;
De tout autre équipement compatible avec la plateforme.
2.12 Compte utilisateur
Le Compte utilisateur désigne l'ensemble des informations permettant à un Utilisateur d'accéder à Smart Point.
Un compte est généralement composé :
D'un identifiant ;
D'un mot de passe ;
Éventuellement d'un second facteur d'authentification ;
Des autorisations accordées.
Chaque compte est personnel et ne doit pas être partagé.
2.13 Traitement
Le Traitement désigne toute opération réalisée sur des données personnelles, qu'elle soit automatisée ou non.
Il peut notamment s'agir de :
La collecte ;
L'enregistrement ;
L'organisation ;
La consultation ;
La modification ;
L'utilisation ;
Le transfert ;
L'archivage ;
La suppression ;
L'anonymisation.
2.14 Responsable du traitement
Le Responsable du traitement désigne la personne physique ou morale qui détermine, seule ou conjointement avec d'autres, les finalités et les moyens du traitement des données personnelles.
Le Client agit généralement en qualité de Responsable du traitement pour les données de ses collaborateurs traitées au moyen de Smart Point, notamment les données d'identification, de pointage, de planning, de congé, d'absence et, lorsqu'elles sont légalement activées, les données de localisation ou biométriques.
Groupe OMF agit en qualité de Responsable du traitement pour les traitements qu'elle détermine pour ses propres finalités, notamment la gestion commerciale et contractuelle, la facturation, la sécurité de ses systèmes, la gestion des demandes de support et le respect de ses obligations légales.
2.15 Sous-traitant
Le Sous-traitant désigne toute personne physique ou morale qui traite des données personnelles pour le compte et sur instruction du Responsable du traitement.
Lorsque Groupe OMF héberge, maintient ou assiste le Client dans l'exploitation de Smart Point, Groupe OMF peut agir en qualité de Sous-traitant du Client.
Les obligations applicables à cette relation sont précisées dans le contrat et, le cas échéant, dans un accord de sous-traitance des données personnelles.
2.16 Service
Le terme Service désigne l'ensemble des fonctionnalités, logiciels, applications, infrastructures, interfaces, API, modules et prestations proposés dans le cadre de Smart Point.
2.17 Politique
Le terme Politique désigne la présente Politique de confidentialité ainsi que ses éventuelles mises à jour publiées par Groupe OMF.
2.18 Interprétation
Sauf indication contraire :
Les titres sont utilisés uniquement pour faciliter la lecture ;
Le singulier inclut le pluriel et inversement lorsque le contexte le permet ;
Les références à une disposition légale incluent toute modification ou remplacement de celle-ci ;
Les termes « notamment », « y compris » ou « en particulier » ne limitent pas la portée des exemples qui les suivent.
Chapitre 3 – Les données que nous collectons
Chez Smart Point, nous collectons uniquement les données nécessaires à la fourniture de nos services, à la gestion des ressources humaines de nos Clients et au bon fonctionnement de la plateforme.
Les catégories de données collectées varient selon les fonctionnalités activées par le Client, les modules souscrits et les paramètres de configuration de la solution.
3.1 Les données fournies par le Client
Lors de la mise en service de Smart Point, le Client renseigne les informations nécessaires à la création de son environnement.
Ces informations peuvent notamment comprendre :
La raison sociale de l'entreprise ;
L'adresse du siège social ;
Les coordonnées administratives ;
Les informations de facturation ;
Le nom des administrateurs de la plateforme ;
Les informations relatives aux établissements, agences ou sites de travail ;
Les paramètres d'organisation de l'entreprise.
Ces informations permettent d'identifier le Client et d'assurer la gestion administrative et technique de la solution.
3.2 Les données des collaborateurs
Smart Point traite en priorité les données strictement nécessaires à la gestion des collaborateurs, des horaires et des présences.
Données d'identification professionnelle
Données relatives à l'activité professionnelle
Coordonnées professionnelles
Le numéro de CIN, la date de naissance, le sexe, la nationalité ou toute autre donnée supplémentaire ne doivent être enregistrés que lorsqu'ils sont strictement nécessaires à une finalité clairement identifiée, légalement autorisée et portée à la connaissance de la personne concernée.
Le Client est responsable de la configuration des champs utilisés et doit désactiver les champs qui ne sont pas nécessaires à ses finalités.
3.3 Les données de pointage
À chaque opération de pointage, Smart Point peut enregistrer notamment :
La date ;
L'heure ;
Le type de pointage (entrée, sortie, pause, reprise, mission, etc.) ;
Le terminal utilisé ;
Le mode de pointage ;
Le résultat de la vérification ;
Les éventuelles anomalies détectées.
Ces données permettent notamment de calculer :
Le temps de présence ;
Les retards ;
Les départs anticipés ;
Les absences ;
Les heures supplémentaires ;
Les heures de nuit ;
Les heures de récupération ;
Les heures travaillées pendant les jours fériés.
3.4 Les données biométriques
Lorsque le Client active une fonctionnalité biométrique légalement autorisée, le dispositif peut traiter un gabarit biométrique généré à partir d'une empreinte digitale ou de caractéristiques faciales.
L'activation est conditionnée à l'accomplissement préalable des formalités requises auprès de la CNDP, à l'information des personnes concernées et à la mise en place d'un moyen alternatif lorsque la réglementation ou l'autorisation l'exige.
Le contrat et la documentation technique doivent préciser :
Aucune image brute de l'empreinte ou du visage n'est conservée lorsque le terminal génère uniquement un gabarit. Toute exception doit être expressément documentée, justifiée et légalement autorisée.
Toute utilisation de la biométrie pour une finalité distincte du contrôle d'accès, notamment la gestion du temps de présence, doit faire l'objet d'une analyse et de formalités spécifiques ; elle ne peut être présumée couverte par une autorisation relative au contrôle d'accès.
3.5 Les données de géolocalisation
Lorsque le pointage mobile ou les fonctionnalités Smart Zone sont activés, Smart Point peut enregistrer des informations de localisation.
Ces informations peuvent inclure :
Les coordonnées GPS ;
La date et l'heure du pointage ;
La précision du signal GPS ;
Le périmètre de pointage autorisé ;
L'état de validation du pointage.
Ces données sont utilisées uniquement pour vérifier que le pointage est réalisé dans une zone autorisée par le Client.
Smart Point ne suit pas les déplacements permanents des collaborateurs et n'effectue pas de géolocalisation continue.
3.6 Les données des appareils
Afin d'assurer la sécurité des connexions et la compatibilité des services, Smart Point peut enregistrer certaines informations techniques relatives aux appareils utilisés.
Ces informations peuvent notamment comprendre :
Le type d'appareil ;
Le système d'exploitation ;
Le navigateur internet ;
La version de l'application ;
La résolution d'écran ;
L'adresse IP ;
La langue du navigateur ;
L'identifiant du terminal lorsqu'il est disponible.
Ces informations servent exclusivement à améliorer la sécurité, la compatibilité et la qualité des services.
3.7 Les données de connexion
Lorsqu'un utilisateur accède à Smart Point, certaines informations sont automatiquement enregistrées.
Elles peuvent comprendre :
La date et l'heure de connexion ;
L'adresse IP ;
Le navigateur utilisé ;
Le système d'exploitation ;
L'identifiant de l'utilisateur ;
Les tentatives de connexion ;
Les échecs d'authentification ;
Les déconnexions.
Ces journaux permettent notamment de :
Sécuriser les accès ;
Détecter les comportements suspects ;
Prévenir les tentatives de fraude ;
Assurer la traçabilité des opérations.
3.8 Les données relatives à l'utilisation des services
Afin d'améliorer continuellement Smart Point, nous pouvons collecter des informations concernant l'utilisation de la plateforme.
Ces informations peuvent notamment porter sur :
Les fonctionnalités les plus utilisées ;
Les performances de l'application ;
Les temps de réponse ;
Les erreurs techniques ;
Les incidents applicatifs ;
Les statistiques d'utilisation.
Ces données sont principalement utilisées à des fins d'amélioration continue et de maintenance.
3.9 Les données importées par le Client
Le Client peut importer dans Smart Point différents fichiers nécessaires à la gestion de son organisation.
Ces fichiers peuvent notamment contenir :
Les listes des collaborateurs ;
Les horaires de travail ;
Les plannings ;
Les calendriers ;
Les soldes de congés ;
Les structures organisationnelles ;
Les informations nécessaires aux exports vers les logiciels de paie.
Le Client garantit qu'il dispose des autorisations nécessaires pour importer ces données dans Smart Point.
3.10 Les données provenant des intégrations
Lorsque Smart Point est connecté à des applications tierces (logiciels de paie, ERP, SIRH, API ou autres solutions métiers), certaines données peuvent être échangées entre les systèmes.
Ces échanges sont limités aux informations strictement nécessaires au fonctionnement des intégrations mises en œuvre par le Client.
3.11 Les données de support technique
Lorsque le Client contacte notre service d'assistance, nous pouvons enregistrer certaines informations nécessaires au traitement de sa demande.
Ces informations peuvent notamment comprendre :
Les coordonnées du demandeur ;
L'objet de la demande ;
Les captures d'écran transmises ;
Les journaux techniques ;
Les échanges avec notre support ;
Les actions réalisées pour résoudre l'incident.
Ces informations sont utilisées uniquement pour assurer le suivi des demandes d'assistance et améliorer la qualité de notre support.
3.12 Les données que nous ne collectons pas
Par principe, Smart Point ne collecte pas volontairement de données qui ne sont pas nécessaires à la fourniture des services configurés par le Client.
Smart Point n'a pas vocation Ă collecter :
Smart Point n'a pas vocation à collecter des informations médicales détaillées. Lorsqu'un justificatif d'absence contient des données relatives à la santé, le Client doit limiter les informations enregistrées au strict nécessaire, restreindre leur accès, définir une durée de conservation spécifique et accomplir les formalités requises auprès de la CNDP. Aucun diagnostic médical détaillé ne doit être enregistré, sauf obligation légale expresse et mise en place des garanties appropriées.
3.13 Exactitude des données
Le Client est responsable de l'exactitude, de la mise à jour et de la pertinence des données qu'il enregistre dans Smart Point.
Les Utilisateurs peuvent demander à leur administrateur ou à leur employeur de corriger toute information inexacte les concernant, conformément à la réglementation applicable.
Chapitre 4 – Pourquoi nous collectons et utilisons vos données
Les données collectées par Smart Point sont utilisées exclusivement pour fournir les services proposés par la plateforme, assurer leur bon fonctionnement, répondre aux besoins des entreprises clientes et respecter les obligations légales applicables.
Nous nous engageons à n'utiliser les données personnelles que pour des finalités déterminées, explicites et légitimes.
4.1 Fournir les services Smart Point
La principale finalité de la collecte des données est de permettre le fonctionnement normal de la plateforme.
Les données sont notamment utilisées afin de :
Créer et administrer les comptes utilisateurs ;
Identifier les collaborateurs ;
Gérer les structures organisationnelles ;
Gérer les établissements, départements et services ;
Permettre l'accès sécurisé aux différentes fonctionnalités ;
Personnaliser l'environnement de travail des utilisateurs.
4.2 Gérer les présences et le temps de travail
Smart Point utilise les données collectées afin de permettre aux entreprises clientes de gérer efficacement les présences de leurs collaborateurs.
Les traitements réalisés peuvent notamment permettre :
L'enregistrement des pointages ;
Le calcul automatique des heures travaillées ;
Le calcul des retards ;
Le calcul des départs anticipés ;
Le calcul des absences ;
Le calcul des pauses ;
Le calcul des heures supplémentaires ;
Le calcul des heures de nuit ;
Le calcul des heures travaillées pendant les jours fériés ;
Le calcul des récupérations ;
Le calcul des soldes horaires.
4.3 Gérer les plannings
Les informations enregistrées dans Smart Point permettent également de :
Créer les plannings de travail ;
Affecter les collaborateurs à des équipes ;
Gérer les rotations ;
Gérer les horaires variables ;
Gérer les horaires fixes ;
Gérer les horaires saisonniers ;
Gérer les horaires spécifiques durant certaines périodes, notamment pendant le mois de ramadan ou les jours fériés.
4.4 Gérer les congés et les absences
Les données sont utilisées afin de faciliter la gestion administrative des ressources humaines.
Smart Point permet notamment :
L'enregistrement des demandes de congé ;
La validation ou le refus des demandes ;
Le suivi des soldes de congés ;
La gestion des absences autorisées ;
La gestion des absences non autorisées ;
Le suivi des justificatifs ;
La consultation des historiques.
4.5 Vérifier l'identité des utilisateurs
Lorsque le Client utilise des dispositifs d'identification, les données collectées permettent de vérifier l'identité de la personne réalisant un pointage.
Selon les équipements utilisés, cette vérification peut être réalisée à l'aide :
D'un mot de passe ;
D'un badge ;
D'un qr code ;
D'une empreinte digitale ;
D'un modèle de reconnaissance faciale ;
D'un autre dispositif d'authentification compatible.
Cette vérification a pour objectif de prévenir les erreurs de pointage, les usurpations d'identité et les pointages réalisés pour le compte d'un tiers.
4.6 Vérifier la localisation des pointages
Lorsque le module Smart Zone ou le pointage mobile est activé par le Client, les données de géolocalisation sont utilisées uniquement afin de :
Vérifier que le pointage est réalisé depuis une zone autorisée ;
Sécuriser les pointages des collaborateurs mobiles ;
Limiter les fraudes liées au pointage à distance ;
Produire les rapports nécessaires à l'administration de l'entreprise.
Smart Point n'utilise pas ces données pour assurer un suivi permanent des déplacements des collaborateurs.
4.7 Produire des rapports et des tableaux de bord
Les données enregistrées permettent de générer automatiquement différents rapports destinés aux responsables de l'entreprise.
Ces rapports peuvent notamment concerner :
Les heures travaillées ;
Les retards ;
Les absences ;
Les heures supplémentaires ;
Les présences journalières ;
Les anomalies de pointage ;
Les indicateurs rh ;
Les statistiques de présence.
4.8 Faciliter l'intégration avec les autres systèmes
Les informations enregistrées dans Smart Point peuvent être utilisées afin de permettre leur échange avec des logiciels tiers, notamment :
Logiciels de paie ;
ERP ;
SIRH ;
Logiciels comptables ;
Applications métiers ;
API développée par le client.
Les échanges de données sont limités aux informations strictement nécessaires au fonctionnement des intégrations.
4.9 Assurer la sécurité de la plateforme
Nous utilisons certaines données techniques afin de garantir la sécurité de Smart Point.
Ces traitements permettent notamment :
De détecter les tentatives de connexion frauduleuses ;
De prévenir les accès non autorisés ;
D'assurer la traçabilité des opérations ;
De détecter les comportements anormaux ;
De protéger les données contre les actes malveillants ;
D'améliorer la cybersécurité de la plateforme.
4.10 Fournir le support technique
Lorsque les utilisateurs contactent notre service d'assistance, les informations transmises sont utilisées afin de :
Analyser la demande ;
Identifier l'origine de l'incident ;
Résoudre les problèmes techniques ;
Assurer le suivi des tickets d'assistance ;
Améliorer la qualité de notre support.
4.11 Améliorer Smart Point
Nous analysons certaines données techniques et statistiques afin d'améliorer en permanence nos services.
Ces traitements permettent notamment :
D'identifier les fonctionnalités les plus utilisées ;
De mesurer les performances de la plateforme ;
D'améliorer l'expérience utilisateur ;
De corriger les anomalies ;
De développer de nouvelles fonctionnalités ;
D'optimiser la stabilité et la disponibilité du service.
Lorsque cela est possible, ces analyses sont réalisées sur des données agrégées ou anonymisées.
4.12 Respecter nos obligations légales
Les données peuvent également être utilisées lorsque cela est nécessaire pour :
Respecter une obligation légale ou réglementaire ;
Répondre à une demande d'une autorité compétente ;
Satisfaire aux exigences d'un contrĂ´le administratif ou judiciaire ;
Assurer la conservation des éléments de preuve lorsque la législation l'impose.
4.13 Prévenir les utilisations abusives
Smart Point peut utiliser certaines informations afin de :
Détecter les tentatives de fraude ;
Prévenir les utilisations contraires aux conditions d'utilisation ;
Lutter contre les accès non autorisés ;
Protéger les droits du client, des utilisateurs et de Groupe OMF ;
Garantir l'intégrité des données.
4.14 Communications avec les utilisateurs
Nous pouvons utiliser les coordonnées des administrateurs ou des utilisateurs autorisés afin de :
Transmettre des informations importantes relatives au service ;
Informer des opérations de maintenance ;
Notifier les mises à jour de sécurité ;
Répondre aux demandes d'assistance ;
Communiquer des informations relatives aux évolutions de Smart Point.
Ces communications sont limitées aux informations nécessaires au fonctionnement du service ou à la relation contractuelle avec le Client.
4.15 Engagement relatif aux finalités
Smart Point n'utilise jamais les données personnelles pour des finalités incompatibles avec celles décrites dans la présente Politique.
Nous ne vendons pas les données personnelles de nos Clients ou de leurs collaborateurs et ne les utilisons pas à des fins de publicité ciblée ou de profilage commercial.
Toute utilisation des données pour une finalité nouvelle ou substantiellement différente fera l'objet d'une information préalable du Client et, lorsque la réglementation l'exige, de son consentement ou de celui des personnes concernées.
Chapitre 5 – Bases juridiques du traitement des données personnelles
Les données personnelles ne sont traitées que lorsqu'une base juridique valable est applicable au traitement concerné.
Pour les traitements relatifs aux collaborateurs, le Client, en qualité de Responsable du traitement, détermine et documente la base juridique applicable. Le contrat conclu entre Groupe OMF et le Client encadre la prestation de Groupe OMF, mais ne constitue pas automatiquement la base juridique de l'ensemble des traitements concernant les collaborateurs du Client.
Pour les traitements que Groupe OMF réalise pour ses propres finalités, Groupe OMF détermine la base juridique applicable et en informe les personnes concernées.
5.1 Exécution des relations contractuelles
Groupe OMF traite les données des représentants, administrateurs et contacts du Client lorsque cela est nécessaire à la conclusion et à l'exécution du contrat, à la création de l'environnement Smart Point, à la facturation, au support et au suivi de la relation contractuelle.
Lorsque Groupe OMF traite les données des collaborateurs pour le compte du Client, ce traitement est réalisé sur instruction documentée du Client conformément au contrat et à l'accord de sous-traitance applicable.
5.2 Respect des obligations légales
Certaines données sont traitées afin de permettre au Client de respecter les obligations légales et réglementaires qui lui sont applicables.
Selon la législation en vigueur, ces traitements peuvent notamment permettre :
La gestion du temps de travail ;
La justification des horaires effectués ;
Le respect des règles relatives aux heures supplémentaires ;
La gestion des congés légaux ;
La préparation des éléments nécessaires à l'établissement de la paie ;
La conservation des données exigées par la réglementation ;
La production de documents demandés par les autorités compétentes.
Le Client demeure responsable du respect de ses obligations légales en qualité d'employeur.
5.3 Intérêt légitime
Smart Point peut également traiter certaines données lorsque ce traitement est nécessaire à la poursuite de ses intérêts légitimes ou de ceux du Client, sous réserve que ces intérêts ne portent pas une atteinte disproportionnée aux droits et libertés des personnes concernées.
Ces intérêts peuvent notamment consister à :
Assurer la sécurité de la plateforme ;
Prévenir les accès frauduleux ;
Protéger les systèmes d'information ;
Améliorer les performances de Smart Point ;
Développer de nouvelles fonctionnalités ;
Produire des statistiques techniques ;
Assurer la maintenance et la continuité de service ;
Prévenir les utilisations abusives.
Chaque traitement réalisé sur cette base fait l'objet d'une évaluation visant à préserver les droits des utilisateurs.
5.4 Consentement
Dans certains cas, le traitement des données peut reposer sur le consentement préalable de la personne concernée.
Le consentement peut notamment ĂŞtre requis lorsque :
La législation locale l'exige pour certaines catégories de données ;
Certaines fonctionnalités spécifiques sont activées à la demande du client ;
Des traitements optionnels sont proposés aux utilisateurs ;
Des communications non indispensables au fonctionnement du service sont envoyées.
Lorsque le traitement repose sur le consentement, celui-ci peut être retiré à tout moment, sans que cela ne remette en cause la licéité des traitements effectués avant ce retrait.
5.5 Traitements biométriques
Tout traitement biométrique doit reposer sur une base juridique valable et respecter les formalités préalables prévues par la réglementation applicable, notamment l'autorisation de la CNDP lorsqu'elle est requise.
Le Client est responsable de la justification de la nécessité et de la proportionnalité du dispositif, de l'information des personnes concernées, de l'accomplissement des formalités applicables et du respect strict de la finalité autorisée.
Groupe OMF demeure responsable du respect des obligations de sécurité, de confidentialité et de sous-traitance qui lui incombent lorsque ces données sont techniquement traitées par ses services.
5.6 Données de géolocalisation
Lorsque le Client active les fonctionnalités de pointage mobile ou Smart Zone, les données de géolocalisation sont traitées uniquement afin de :
Vérifier qu'un pointage est réalisé depuis un emplacement autorisé ;
Sécuriser les opérations de pointage à distance ;
Produire les justificatifs nécessaires en cas de contrôle ou de litige.
Smart Point ne réalise pas de suivi permanent ou continu des déplacements des collaborateurs.
5.7 Données techniques
Les informations techniques relatives aux appareils, aux navigateurs ou aux connexions sont traitées afin de :
Garantir la sécurité des accès ;
Assurer la compatibilité des services ;
Améliorer les performances de la plateforme ;
Détecter les anomalies techniques ;
Prévenir les incidents de sécurité.
Ces traitements sont nécessaires au bon fonctionnement de Smart Point.
5.8 Données anonymisées
Lorsque cela est possible, Groupe OMF privilégie l'utilisation de données anonymisées ou agrégées pour réaliser :
Des analyses statistiques ;
Des mesures de performance ;
Des études d'utilisation ;
Des améliorations fonctionnelles ;
Des travaux de recherche et développement.
Les données anonymisées ne permettent plus d'identifier directement ou indirectement une personne physique.
5.9 Limitation des finalités
Les données personnelles ne sont jamais utilisées pour des finalités incompatibles avec celles décrites dans la présente Politique.
En particulier, Groupe OMF s'engage Ă ne pas :
Vendre les données personnelles ;
Louer les données personnelles ;
Exploiter les données des clients à des fins publicitaires ;
Créer des profils commerciaux des collaborateurs ;
Utiliser les données pour des opérations de prospection sans autorisation.
Toute nouvelle finalité de traitement fera l'objet d'une information préalable du Client et, lorsque la réglementation l'exige, du recueil des autorisations nécessaires.
5.10 Principe de responsabilité
Le Client demeure responsable des traitements qu'il met en œuvre dans Smart Point, notamment en ce qui concerne :
Le choix des données collectées ;
Les finalités poursuivies ;
Les durées de conservation ;
Les personnes autorisées à accéder aux données ;
Le respect des obligations légales applicables.
Groupe OMF agit en qualité d'éditeur de la solution et, selon les services fournis, peut intervenir comme sous-traitant technique du Client pour l'hébergement, la maintenance, le support ou d'autres prestations liées au fonctionnement de Smart Point.
Chapitre 6 – Partage des données et personnes autorisées à y accéder
La confidentialité des données constitue un engagement fondamental de Smart Point. Nous limitons l'accès aux données personnelles aux seules personnes ou entités qui en ont besoin pour fournir les services, respecter les obligations légales ou assurer le bon fonctionnement de la plateforme.
Smart Point ne vend, ne loue et ne commercialise jamais les données personnelles de ses Clients ou de leurs collaborateurs.
6.1 Les personnes autorisées au sein de l'entreprise cliente
Le Client détermine les personnes autorisées à accéder aux données enregistrées dans Smart Point.
Selon les droits qui leur sont attribués, les utilisateurs peuvent notamment être :
Administrateurs de la plateforme ;
Responsables des Ressources Humaines ;
Responsables d'établissement ;
Managers ;
Chefs de service ;
Superviseurs ;
Collaborateurs disposant d'un accès à leur espace personnel.
Chaque utilisateur ne peut consulter que les informations correspondant aux autorisations qui lui sont attribuées.
Le Client demeure responsable de la gestion des habilitations et des droits d'accès de ses utilisateurs.
6.2 Les équipes de Groupe OMF
Dans le cadre de la fourniture des services, certains collaborateurs de Groupe OMF peuvent être amenés à accéder à certaines données uniquement lorsque cela est strictement nécessaire.
Cet accès peut intervenir notamment dans les cas suivants :
Installation de la solution ;
Assistance technique ;
Maintenance corrective ;
Maintenance évolutive ;
Migration de données ;
Résolution d'incidents ;
Accompagnement du client.
L'ensemble des collaborateurs de Groupe OMF intervenant sur Smart Point est soumis à une obligation stricte de confidentialité.
Les accès sont limités aux seules informations nécessaires à l'exécution des prestations demandées.
6.3 Les prestataires techniques
Groupe OMF peut faire appel à des prestataires spécialisés afin d'assurer certaines prestations techniques, notamment :
Hébergement des serveurs ;
Sauvegarde des données ;
Supervision des infrastructures ;
Cybersécurité ;
Maintenance des équipements ;
Envoi des courriers électroniques ;
Services de notification.
Ces prestataires sont tenus par des engagements contractuels de confidentialité, de sécurité et de protection des données et n'agissent que dans les limites des prestations qui leur sont confiées.
6.4 Les intégrations avec des applications tierces
À la demande du Client, Smart Point peut être connecté à des logiciels ou services tiers.
Il peut notamment s'agir :
Logiciels de paie ;
ERP ;
SIRH ;
Logiciels comptables ;
Logiciels de gestion ;
API développée par le client ;
Services d'authentification.
Les données échangées sont limitées aux informations strictement nécessaires au fonctionnement de chaque intégration.
Le Client demeure responsable de l'activation de ces connexions et du choix des données échangées.
6.5 Les autorités compétentes
Des données peuvent être communiquées aux autorités administratives, judiciaires ou réglementaires lorsque cette communication est imposée par la loi ou lorsqu'une demande est formulée par une autorité légalement habilitée.
Cette communication est strictement limitée aux informations nécessaires pour répondre à la demande concernée.
6.6 Les transferts Ă la demande du Client
Le Client peut exporter les données enregistrées dans Smart Point vers d'autres systèmes ou supports.
Ces exports peuvent notamment être réalisés sous différents formats afin de permettre :
La préparation de la paie ;
Les traitements RH ;
Les analyses statistiques ;
Les audits internes ;
Les sauvegardes internes ;
Les intégrations avec des solutions tierces.
Une fois les données exportées par le Client, celui-ci devient responsable de leur protection et de leur utilisation.
6.7 Hébergement des données
Selon l'offre souscrite, les données peuvent être hébergées :
Sur les infrastructures Cloud de Groupe OMF ;
Sur les serveurs du Client ;
Chez un hébergeur choisi par le Client.
Quel que soit le mode d'hébergement retenu, Groupe OMF met en œuvre des mesures techniques et organisationnelles destinées à garantir la sécurité, l'intégrité et la disponibilité des données.
6.8 Confidentialité des accès
Toutes les personnes autorisées à accéder aux données dans le cadre de leurs missions sont tenues de respecter des obligations strictes de confidentialité.
Ces obligations demeurent applicables même après la fin de leur contrat de travail, de leur mission ou de leur relation avec Groupe OMF ou le Client.
6.9 Absence de vente des données
Groupe OMF s'engage Ă ne jamais :
Vendre les données personnelles ;
Louer les données personnelles ;
Céder les bases de données des clients ;
Exploiter les données des clients à des fins commerciales ;
Utiliser les données personnelles pour réaliser des campagnes publicitaires ciblées.
Les données confiées à Smart Point demeurent sous le contrôle du Responsable du traitement et sont traitées dans le respect des droits des personnes concernées. Groupe OMF n'acquiert aucun droit d'exploitation autonome sur les données du Client, sauf pour les traitements expressément décrits dans la présente Politique ou rendus nécessaires par ses obligations légales.
6.10 Communications exceptionnelles
Dans des circonstances exceptionnelles, certaines données peuvent être communiquées lorsqu'une telle communication est nécessaire pour :
Protéger les droits de Groupe OMF ;
Protéger les droits du Client ;
Prévenir une fraude ;
Répondre à une menace de sécurité ;
Protéger les intérêts vitaux d'une personne ;
Faire respecter les Conditions Générales d'Utilisation.
Toute communication est limitée aux informations strictement nécessaires à la finalité poursuivie.
6.11 Journalisation des accès
Afin de renforcer la sécurité et d'assurer une parfaite traçabilité, Smart Point peut enregistrer les opérations réalisées sur les données.
Ces journaux peuvent notamment contenir :
L'identifiant de l'utilisateur ;
La date et l'heure de l'opération ;
Le type d'action réalisée ;
L'adresse IP ;
Le poste de travail utilisé ;
Le résultat de l'opération.
Ces journaux permettent notamment :
De détecter les accès non autorisés ;
De faciliter les audits ;
D'assurer la traçabilité des opérations ;
De renforcer la sécurité de la plateforme.
6.12 Nos engagements
Nous nous engageons Ă :
Limiter les accès aux seules personnes habilitées ;
Appliquer le principe du moindre privilège ;
Protéger les données contre toute divulgation non autorisée ;
Contrôler régulièrement les habilitations ;
Mettre en œuvre des mesures de sécurité adaptées aux risques identifiés.
Nous réévaluons régulièrement nos procédures de sécurité afin de maintenir un niveau élevé de protection des données traitées par Smart Point.
Chapitre 7 – Sécurité des données
La sécurité des données constitue un pilier fondamental de Smart Point. Nous mettons en œuvre des mesures techniques, organisationnelles et opérationnelles destinées à garantir la confidentialité, l'intégrité, la disponibilité et la traçabilité des informations confiées par nos Clients.
Nos dispositifs de sécurité sont régulièrement réévalués afin de tenir compte de l'évolution des technologies, des risques de cybersécurité et des exigences réglementaires.
7.1 Notre engagement en matière de sécurité
Groupe OMF s'engage à mettre en œuvre toutes les mesures raisonnables afin de protéger les données personnelles contre :
L'accès non autorisé ;
La divulgation accidentelle ou illicite ;
La modification non autorisée ;
La destruction accidentelle ou malveillante ;
La perte de données ;
Les actes de cybercriminalité ;
Les utilisations frauduleuses.
La sécurité est intégrée dès la conception de Smart Point (« Security by Design ») et prise en compte tout au long du cycle de vie de la plateforme.
7.2 Contrôle des accès
L'accès aux données est strictement limité aux personnes autorisées.
Smart Point met notamment en œuvre :
Une authentification des utilisateurs ;
Une gestion des rĂ´les et des profils ;
Une gestion des habilitations ;
Une limitation des privilèges selon les fonctions exercées ;
Une désactivation des comptes inactifs ou révoqués par le client.
Chaque utilisateur est responsable de la confidentialité de ses identifiants de connexion.
7.3 Authentification
L'accès à Smart Point nécessite une authentification sécurisée.
Selon les fonctionnalités activées, cette authentification peut reposer sur :
Un identifiant et un mot de passe ;
Une authentification multifactorielle (MFA) ;
Smart login ;
Une authentification via un annuaire d'entreprise (LDAP, Active Directory ou autre) ;
Un fournisseur d'identité compatible (SSO) ;
D'autres mécanismes d'authentification autorisés par le client.
7.4 Protection des mots de passe
Les mots de passe sont protégés conformément aux bonnes pratiques de sécurité.
Smart Point encourage notamment :
L'utilisation de mots de passe complexes ;
Le renouvellement périodique des mots de passe lorsque le client le souhaite ;
La non-divulgation des identifiants ;
L'interdiction du partage des comptes utilisateurs.
Les utilisateurs sont invités à informer immédiatement leur administrateur ou Groupe OMF de toute suspicion de compromission de leur compte.
7.5 Chiffrement des données
Lorsque cela est applicable, Smart Point protège les données au moyen de mécanismes de chiffrement adaptés.
Ces mesures peuvent notamment concerner :
Les communications entre les utilisateurs et les serveurs ;
Les échanges entre différents composants de la plateforme ;
Certaines données stockées ;
Les sauvegardes lorsque cela est prévu dans l'offre souscrite.
Le niveau de chiffrement utilisé peut évoluer afin de suivre les meilleures pratiques du secteur.
7.6 Sécurité des infrastructures
Les infrastructures hébergeant Smart Point sont protégées par des dispositifs destinés à limiter les risques de compromission.
Ces dispositifs peuvent notamment comprendre :
Des pares-feux ;
Des mécanismes de détection des intrusions ;
Des solutions antivirus et antimalwares ;
Une surveillance des systèmes ;
Des mises à jour de sécurité régulières ;
Une segmentation des environnements lorsque cela est applicable.
7.7 Sauvegardes
Afin de limiter les risques de perte de données, des mécanismes de sauvegarde peuvent être mis en œuvre selon le mode d'hébergement retenu.
Les sauvegardes ont notamment pour objectif de :
Restaurer les données après un incident ;
Assurer la continuité d'activité ;
Limiter les conséquences d'une défaillance technique ;
Protéger les informations critiques.
La fréquence, la durée de conservation et les modalités de restauration dépendent du contrat conclu avec le Client.
7.8 Journalisation et traçabilité
Smart Point enregistre certains événements afin d'assurer la traçabilité des opérations.
Ces journaux peuvent notamment contenir :
Les connexions ;
Les déconnexions ;
Les modifications importantes ;
Les opérations d'administration ;
Les imports et exports de données ;
Les erreurs techniques ;
Les événements de sécurité.
Ces informations permettent notamment :
D'identifier les incidents ;
De détecter les accès non autorisés ;
De faciliter les audits ;
D'améliorer la sécurité globale de la plateforme.
7.9 Gestion des incidents de sécurité
Lorsqu'un incident de sécurité est détecté, Groupe OMF met en œuvre les mesures nécessaires afin :
D'identifier l'origine de l'incident ;
De limiter son impact ;
De préserver l'intégrité des données ;
De restaurer le fonctionnement normal des services ;
D'éviter qu'un incident similaire ne se reproduise.
Lorsque la réglementation applicable l'exige, le Client est informé des violations de données susceptibles d'affecter ses informations.
7.10 Tests et amélioration continue
La sécurité de Smart Point fait l'objet d'une amélioration continue.
À cette fin, Groupe OMF peut réaliser :
Des audits techniques ;
Des contrôles de sécurité ;
Des tests de performance ;
Des mises à jour de sécurité ;
Des corrections de vulnérabilités ;
Des revues régulières des mécanismes de protection.
7.11 Responsabilités du Client
La sécurité des données repose également sur les bonnes pratiques mises en œuvre par le Client.
Le Client s'engage notamment Ă :
Protéger les identifiants de ses utilisateurs ;
Attribuer les droits d'accès selon les besoins réels ;
Supprimer les comptes des utilisateurs qui quittent l'organisation ;
Maintenir ses équipements à jour ;
Protéger son réseau informatique ;
Sensibiliser ses collaborateurs aux bonnes pratiques de cybersécurité.
Lorsque Smart Point est installé sur les infrastructures du Client, celui-ci demeure responsable de la sécurité physique et logique de ses serveurs.
7.12 Responsabilités des utilisateurs
Chaque utilisateur contribue à la sécurité de Smart Point.
Ă€ ce titre, il s'engage notamment Ă :
Conserver ses identifiants confidentiels ;
Ne pas partager son compte avec un tiers ;
Verrouiller sa session lorsqu'il quitte son poste de travail ;
Signaler immédiatement toute activité suspecte ;
Utiliser la plateforme conformément aux conditions générales d'utilisation.
7.13 Limites de la sécurité
Bien que Groupe OMF mette en œuvre des mesures de sécurité conformes aux meilleures pratiques du secteur, aucun système informatique ne peut garantir une sécurité absolue.
Le Client reconnaît que des risques résiduels peuvent exister, notamment en raison :
D'attaques informatiques sophistiquées ;
D'erreurs humaines ;
D'actes malveillants de tiers ;
De défaillances des réseaux de télécommunications ;
De cas de force majeure.
Groupe OMF s'engage à adapter en permanence ses dispositifs de sécurité afin de réduire ces risques au maximum.
7.14 Notre engagement permanent
La sécurité des données est un processus continu.
Nous réévaluons régulièrement nos mesures de protection afin de :
Renforcer la confidentialité des informations ;
Améliorer la disponibilité des services ;
Garantir l'intégrité des données ;
Répondre aux évolutions technologiques et réglementaires ;
Maintenir un niveau élevé de confiance pour l'ensemble de nos clients.
La protection des données est intégrée à l'ensemble des processus de développement, de maintenance et d'exploitation de Smart Point.
Chapitre 8 – Conservation, archivage et suppression des données
Smart Point applique une politique de conservation des données fondée sur les principes de nécessité, de proportionnalité et de conformité réglementaire.
Les données personnelles ne sont conservées que pendant la durée nécessaire à la réalisation des finalités décrites dans la présente Politique, sauf lorsqu'une durée de conservation plus longue est imposée par la législation applicable ou par des obligations contractuelles.
8.1 Durées de conservation
Les données sont conservées pendant une durée déterminée en fonction de leur finalité, des obligations légales applicables, des instructions documentées du Client et des contraintes techniques de suppression des sauvegardes.
8.2 Conservation des données des collaborateurs
Les informations relatives aux collaborateurs sont conservées pendant toute la durée d'utilisation de Smart Point par le Client.
Le Client peut, Ă tout moment :
Modifier les informations ;
Désactiver un collaborateur ;
Archiver un collaborateur ;
Supprimer un collaborateur, sous réserve des obligations légales applicables.
Le Client définit et justifie la durée de conservation des données de ses collaborateurs. Groupe OMF applique les instructions documentées du Client et demeure responsable des durées qu'elle détermine pour ses traitements propres ainsi que du respect du cycle de suppression technique convenu.
8.3 Conservation des données de pointage
Les historiques de pointage sont conservés afin de permettre :
Le suivi des présences ;
Le calcul des heures travaillées ;
La gestion des absences ;
Les contrĂ´les internes ;
Les audits ;
Les éventuels contrôles des autorités compétentes.
La durée de conservation de ces données peut être configurée par le Client, sous réserve des exigences légales applicables à son activité.
8.4 Conservation des données biométriques
Lorsque des dispositifs biométriques sont légalement autorisés, les gabarits ne sont conservés que pendant la durée strictement nécessaire à la finalité autorisée et conformément aux conditions de l'autorisation CNDP applicable.
Le Client est responsable :
De la justification et de la documentation de la durée de conservation ;
Des modalités de suppression ;
Du respect de la réglementation applicable aux données biométriques.
Lorsque la relation de travail, l'habilitation d'accès ou la justification du dispositif prend fin, les données biométriques sont supprimées sans délai injustifié, selon la procédure et le délai technique définis dans l'autorisation, le contrat et la documentation de sécurité.
8.5 Conservation des données de géolocalisation
Les données de localisation associées à un pointage sont conservées pendant une durée courte, définie et justifiée par le Client .
Elles ne sont pas utilisées pour constituer un historique permanent des déplacements des collaborateurs.
8.6 Conservation des journaux techniques
Les journaux techniques et de sécurité sont conservés pendant une durée adaptée aux objectifs suivants :
Assurer la sécurité des systèmes ;
Détecter les incidents ;
Identifier les accès non autorisés ;
Analyser les anomalies ;
Répondre aux investigations techniques.
Les journaux techniques et de sécurité sont conservés pendant 365 Jours, sous réserve d'une durée différente nécessaire à l'analyse d'un incident ou imposée par la loi.
8.7 Sauvegardes
Des copies de sauvegarde peuvent être réalisées afin d'assurer la continuité du service et la restauration des données en cas d'incident.
Les sauvegardes sont conservées selon un cycle de rétention de 365 Jours, et bénéficient de mesures de sécurité équivalentes à celles appliquées aux données de production.
Les sauvegardes ne sont utilisées qu'en cas de nécessité technique ou de restauration autorisée.
8.8 Archivage
Lorsque certaines données ne sont plus utilisées quotidiennement mais doivent être conservées pour répondre à des obligations légales, contractuelles ou probatoires, elles peuvent être placées dans un environnement d'archivage sécurisé.
Les données archivées :
Ne sont accessibles qu'aux personnes habilitées ;
Bénéficient du même niveau de protection que les données actives ;
Sont conservées uniquement pendant la durée nécessaire.
8.9 Restitution des données
À la demande du Client, et conformément aux conditions contractuelles applicables, Groupe OMF peut mettre à disposition une copie des données enregistrées dans Smart Point dans un format exploitable.
Cette restitution peut notamment intervenir :
Ă€ la fin du contrat ;
Lors d'une migration vers une autre solution ;
Dans le cadre d'une demande spécifique du Client.
Les modalités techniques de restitution sont définies dans le contrat ou convenues entre les parties.
8.10 Suppression des données
À l'expiration des durées de conservation applicables ou à la demande du Client lorsque cela est autorisé, les données peuvent être supprimées de manière sécurisée.
La suppression peut concerner notamment :
Les comptes utilisateurs ;
Les collaborateurs ;
Les historiques de pointage ;
Les journaux techniques ;
Les documents associés ;
Les données temporaires.
Lorsque des copies figurent encore dans les sauvegardes, elles seront supprimées selon le cycle normal de renouvellement de celles-ci.
8.11 Suspension ou résiliation du contrat
En cas de suspension ou de résiliation du contrat liant le Client à Groupe OMF, les données sont conservées pendant la période prévue par les dispositions contractuelles ou les obligations légales.
À l'issue de cette période, elles peuvent être :
Restituées au Client ;
Supprimées de manière sécurisée ;
Anonymisées lorsqu'elles sont conservées à des fins statistiques ou techniques.
8.12 Anonymisation des données
Lorsque cela est possible, certaines données peuvent être anonymisées de manière irréversible.
Les données anonymisées ne permettent plus d'identifier directement ou indirectement une personne physique et peuvent être utilisées notamment pour :
Des analyses statistiques ;
L'amélioration des performances ;
Le développement de nouvelles fonctionnalités ;
Des études techniques.
8.13 Demande de suppression
Sous réserve des obligations légales applicables et des droits du Responsable du traitement, les personnes concernées peuvent demander la suppression de leurs données personnelles.
Toute demande est examinée conformément à la réglementation en vigueur et aux responsabilités respectives du Client et de Groupe OMF.
Lorsque Groupe OMF agit en qualité de sous-traitant, les demandes de suppression sont traitées selon les instructions du Client.
8.14 Notre engagement
Groupe OMF s'engage Ă :
Ne conserver les données que pendant la durée nécessaire ;
Protéger les données pendant toute leur période de conservation ;
Supprimer ou anonymiser les données lorsqu'elles ne sont plus nécessaires ;
Mettre en œuvre des procédures sécurisées de destruction des données ;
Accompagner le client dans la restitution ou la suppression de ses données à la fin de la relation contractuelle.
La gestion du cycle de vie des données fait partie intégrante de notre démarche de protection des informations et contribue à garantir la conformité de Smart Point avec les meilleures pratiques en matière de confidentialité.
Chapitre 9 – Les droits des personnes concernées
Toute personne concernée dispose des droits prévus par la loi n° 09-08 et, lorsqu'une autre réglementation est applicable, des droits complémentaires qu'elle prévoit. Ces droits comprennent notamment l'information, l'accès, la rectification et l'opposition.
La personne concernée peut également demander, lorsque les conditions légales sont réunies, l'actualisation, l'effacement ou le verrouillage de données inexactes, incomplètes, équivoques, périmées ou traitées illicitement.
Les droits à la limitation du traitement, à la portabilité et à l'encadrement des décisions automatisées ne sont applicables que lorsque la réglementation applicable au traitement concerné les prévoit.
Lorsque Groupe OMF agit en qualité de Sous-traitant, les demandes sont traitées en collaboration avec le Client, Responsable du traitement. Lorsque Groupe OMF agit comme Responsable du traitement, elle répond directement aux demandes relevant de ses traitements propres.
9.1 Droit Ă l'information
Toute personne concernée a le droit d'être informée de manière claire, transparente et compréhensible concernant :
Les données personnelles collectées ;
Les finalités des traitements ;
Les bases juridiques applicables ;
Les destinataires des données ;
La durée de conservation ;
Les droits dont elle dispose ;
Les modalités d'exercice de ces droits.
La présente Politique de confidentialité constitue l'un des principaux moyens d'information mis à disposition des utilisateurs.
9.2 Droit d'accès
Toute personne concernée peut demander à savoir si des données personnelles la concernant sont traitées dans Smart Point.
Sous réserve des dispositions légales applicables, cette demande peut notamment porter sur :
Les catégories de données enregistrées ;
Les finalités des traitements ;
Les destinataires des données ;
La durée de conservation ;
L'origine des données lorsque celles-ci n'ont pas été collectées directement auprès de la personne concernée.
Le droit d'accès peut également permettre d'obtenir une copie des données personnelles lorsque cela est autorisé par la réglementation.
9.3 Droit de rectification
Toute personne concernée peut demander la correction de données personnelles inexactes, incomplètes ou obsolètes.
Le Client est responsable de la mise à jour des informations enregistrées dans Smart Point.
Les demandes de rectification peuvent notamment concerner :
Le nom ;
Le prénom ;
Les coordonnées ;
La fonction ;
Le service ;
Toute autre information inexacte.
9.4 Droit Ă l'effacement
Sous réserve des obligations légales applicables, une personne concernée peut demander l'effacement de ses données personnelles lorsque :
Les données ne sont plus nécessaires ;
Le traitement n'est plus justifié ;
Les données ont été traitées de manière illicite ;
Une obligation légale impose leur suppression.
Toutefois, certaines données peuvent être conservées lorsqu'une disposition légale ou réglementaire impose leur conservation, notamment en matière sociale, fiscale, comptable ou de preuve.
9.5 Droit Ă la limitation du traitement
La personne concernée peut demander que le traitement de certaines données soit temporairement limité, notamment lorsque :
L'exactitude des données est contestée ;
La licéité du traitement est contestée ;
Les données sont nécessaires à la constatation, à l'exercice ou à la défense de droits en justice.
Pendant cette période, les données concernées ne pourront être utilisées que dans les cas prévus par la réglementation applicable.
9.6 Droit d'opposition
Lorsque la réglementation le permet, la personne concernée peut s'opposer à certains traitements de ses données personnelles.
Toute demande d'opposition est examinée au regard :
Des obligations légales applicables ;
Des intérêts légitimes poursuivis ;
Des nécessités liées à l'exécution du contrat.
Certaines demandes d'opposition peuvent ne pas être recevables lorsque le traitement est indispensable au respect d'une obligation légale ou à l'exécution du contrat de travail.
9.7 Droit à la portabilité
Lorsque les conditions prévues par la réglementation sont réunies, la personne concernée peut demander à recevoir les données personnelles qu'elle a fournies dans un format structuré, couramment utilisé et lisible par machine.
Lorsque cela est techniquement possible, ces données peuvent être transmises directement à un autre responsable du traitement désigné par la personne concernée.
9.8 Droit de retirer son consentement
Lorsque le traitement repose sur le consentement, celui-ci peut être retiré à tout moment.
Le retrait du consentement ne remet pas en cause la licéité des traitements réalisés avant ce retrait.
Le retrait peut toutefois entraîner l'impossibilité d'utiliser certaines fonctionnalités de Smart Point lorsque celles-ci nécessitent le traitement concerné.
9.9 Droit de ne pas faire l'objet d'une décision exclusivement automatisée
Smart Point est principalement un outil d'aide Ă la gestion des ressources humaines.
Les décisions relatives aux collaborateurs (validation d'un congé, sanction disciplinaire, évaluation, rémunération ou toute autre décision de gestion des ressources humaines) relèvent exclusivement du Client.
Les calculs réalisés automatiquement par Smart Point constituent une assistance à la décision et ne remplacent pas l'appréciation humaine.
9.10 Exercice des droits
Lorsque la demande concerne des données enregistrées par l'employeur dans Smart Point, la personne concernée doit s'adresser en priorité au Client, par l'intermédiaire de son service RH ou de son administrateur Smart Point.
Lorsque la demande concerne un traitement réalisé directement par Groupe OMF pour ses propres finalités, elle peut être adressée à :
Groupe OMF – Service Protection des Données
Adresse : Imm. N° 4, 5e étage, appartement n° 5, Résidence Abdelmoumen, boulevard Abdelmoumen, Casablanca 20390, Maroc
Adresse électronique : [email protected]
Téléphone : 05 22 27 35 38
La demande doit permettre d'identifier son auteur et de déterminer précisément les données ou le traitement concerné. Un justificatif d'identité peut être demandé uniquement lorsque cela est nécessaire pour éviter une divulgation à un tiers non autorisé.
9.11 Délais de traitement
Les demandes sont traitées dans les délais prévus par la réglementation applicable. Lorsque la demande de rectification, d'actualisation, d'effacement ou de verrouillage est fondée au titre de la loi n° 09-08, le Responsable du traitement procède gratuitement aux opérations requises dans un délai maximal de dix jours francs.
Lorsque la réglementation permet une prolongation pour une demande particulièrement complexe, la personne concernée est informée du motif et du délai applicable.
9.12 Réclamations
Si une personne concernée estime que ses droits n'ont pas été respectés, elle peut contacter le Responsable du traitement concerné et, en cas de difficulté non résolue, saisir la Commission Nationale de contrôle de la protection des Données à caractère Personnel (CNDP).
Les coordonnées et les modalités de plainte sont disponibles sur le site officiel de la CNDP.
9.13 Assistance de Groupe OMF
Lorsque Groupe OMF agit en qualité de sous-traitant, nous assistons le Client, dans la mesure du raisonnable et des possibilités techniques, afin de lui permettre de répondre aux demandes des personnes concernées.
Cette assistance peut notamment porter sur :
La recherche des données concernées ;
Leur extraction ;
Leur rectification ;
Leur suppression ;
Leur anonymisation lorsque cela est applicable.
9.14 Notre engagement
Le respect des droits des personnes concernées constitue un principe essentiel de Smart Point.
Nous nous engageons Ă :
Garantir la transparence de nos traitements ;
Faciliter l'exercice des droits prévus par la réglementation ;
Protéger les données personnelles contre tout accès non autorisé ;
Accompagner nos clients dans le respect de leurs obligations légales.
Nous veillons Ă ce que l'ensemble de nos processus contribue Ă renforcer la confiance de nos Clients et des utilisateurs de Smart Point.
Chapitre 10 – Hébergement, transferts et échanges internationaux de données
Smart Point est conçu pour offrir à ses Clients un environnement sécurisé permettant le traitement et la conservation de leurs données personnelles. Les modalités d'hébergement et de transfert des données dépendent de la solution choisie par le Client ainsi que de l'architecture de déploiement retenue.
Groupe OMF met en œuvre des mesures techniques et organisationnelles destinées à assurer un niveau élevé de protection des données, quel que soit leur lieu d'hébergement.
10.1 Modes d'hébergement
Smart Point peut être déployé selon plusieurs modes d'hébergement, notamment :
En mode Cloud administré par Groupe OMF ;
Sur les serveurs informatiques du Client (On-Premise) ;
Auprès d'un hébergeur tiers choisi par le Client ;
Dans une infrastructure hybride combinant plusieurs environnements.
Le mode d'hébergement applicable est défini dans le contrat conclu entre Groupe OMF et le Client.
10.2 Localisation des données
Lorsque les données sont hébergées sur les infrastructures de Groupe OMF ou de ses prestataires, la localisation des centres de données et la liste des sous-traitants sont indiquées dans le contrat, la documentation du service ou une liste mise à disposition du Client.
Toute modification importante du pays d'hébergement ou d'accès aux données est communiquée au Client avant sa mise en œuvre, sauf urgence légalement justifiée, et fait l'objet des formalités CNDP requises.
10.3 Hébergement sur les infrastructures du Client
Lorsque Smart Point est installé sur les serveurs du Client, celui-ci demeure notamment responsable :
De la sécurité physique de ses infrastructures ;
De la sécurité de son réseau informatique ;
Des sauvegardes lorsqu'elles ne sont pas assurées par Groupe OMF ;
De la gestion des accès à ses serveurs ;
Des mises Ă jour de son infrastructure informatique.
Groupe OMF ne peut être tenu responsable des incidents résultant d'un défaut de sécurisation des infrastructures placées sous la responsabilité du Client.
10.4 Hébergement Cloud
Lorsque le Client choisit une offre Cloud, Groupe OMF met en œuvre les mesures nécessaires afin de garantir :
Une disponibilité élevée des services ;
La sécurisation des communications ;
La protection des données hébergées ;
La supervision des infrastructures ;
La sauvegarde des données selon les conditions prévues au contrat.
Les infrastructures Cloud peuvent être exploitées directement par Groupe OMF ou par des partenaires spécialisés répondant à des exigences élevées en matière de sécurité.
10.5 Transferts de données à l’étranger
Lorsque des données sont hébergées, consultées ou traitées depuis un pays situé hors du Maroc, Groupe OMF et le Client accomplissent, chacun pour les traitements relevant de sa responsabilité, les formalités préalables requises par la loi n° 09-08 et par la CNDP.
Aucun transfert international n'est mis en œuvre avant que le traitement principal ait fait l'objet des formalités applicables et que les conditions du transfert aient été vérifiées.
Les personnes concernées sont informées, selon le traitement concerné, du pays de destination, de l'identité ou de la catégorie du destinataire, de la finalité du transfert, des catégories de données transférées et des garanties mises en place.
Lorsque le transfert est soumis à une autorisation de la CNDP, il n'est réalisé qu'après obtention de cette autorisation.
Les mesures de protection peuvent inclure des clauses contractuelles, le chiffrement, des contrôles d'accès, une journalisation et toute garantie reconnue par la réglementation applicable.
10.7 Échanges de données avec des applications tierces
À la demande du Client, Smart Point peut échanger des données avec des applications tierces telles que :
Logiciels de paie ;
ERP ;
SIRH ;
Solutions comptables ;
Plateformes de gestion documentaire ;
Outils décisionnels ;
API développée par le Client.
Ces échanges sont réalisés uniquement dans le cadre des fonctionnalités activées par le Client et sont limités aux données nécessaires au fonctionnement des intégrations.
10.8 Sécurité des transferts
Les échanges de données entre Smart Point et les systèmes autorisés utilisent des mécanismes de sécurité adaptés visant à garantir :
La confidentialité des informations ;
L'intégrité des données ;
L'authenticité des communications ;
La protection contre les interceptions non autorisées.
Les protocoles techniques utilisés peuvent évoluer afin de suivre les meilleures pratiques du secteur.
10.9 Sous-traitants internationaux
Lorsque Groupe OMF fait appel à un sous-traitant situé en dehors du pays d'exploitation du Client, ce sous-traitant est sélectionné sur la base de critères exigeants portant notamment sur :
La sécurité des infrastructures ;
La confidentialité des données ;
La conformité réglementaire ;
Les engagements contractuels ;
Les garanties techniques et organisationnelles.
Les sous-traitants ne sont autorisés à traiter les données que dans le cadre des prestations qui leur sont confiées.
10.10 Disponibilité des services
Les infrastructures utilisées pour héberger Smart Point sont conçues afin de favoriser la continuité de service.
Toutefois, certaines interruptions temporaires peuvent intervenir notamment en raison :
D'opérations de maintenance ;
De mises à jour de sécurité ;
D'incidents techniques ;
De défaillances des réseaux de télécommunications ;
De cas de force majeure.
Groupe OMF met en œuvre les moyens raisonnables pour limiter la durée et l'impact de ces interruptions.
10.11 Restitution des données en cas de changement d'hébergement
Lorsque le Client décide de modifier son mode d'hébergement ou de migrer vers une autre infrastructure, Groupe OMF peut l'accompagner dans la restitution ou la migration de ses données selon les modalités prévues au contrat.
Les opérations de migration sont réalisées dans le respect des exigences de sécurité et de confidentialité.
10.12 Évolution des infrastructures
Afin d'améliorer la qualité, les performances et la sécurité de Smart Point, Groupe OMF peut faire évoluer les infrastructures utilisées pour l'hébergement des données.
Ces évolutions peuvent notamment concerner :
Les centres de données ;
Les technologies utilisées ;
Les solutions de sauvegarde ;
Les mécanismes de sécurité ;
Les outils de supervision.
Lorsque ces évolutions ont un impact significatif sur le traitement des données personnelles, les Clients concernés sont informés dans des conditions raisonnables.
10.13 Notre engagement
Groupe OMF s'engage à mettre en œuvre toutes les mesures raisonnables afin que les données personnelles confiées par ses Clients bénéficient d'un niveau de protection élevé, indépendamment du mode d'hébergement choisi.
Nous veillons à ce que chaque transfert, chaque échange de données et chaque opération d'hébergement soient réalisés dans le respect des principes de confidentialité, de sécurité, d'intégrité et de conformité réglementaire.
Chapitre 11 – Cookies, technologies similaires et données de navigation
Dans le cadre de l'utilisation de Smart Point, certaines informations techniques peuvent être enregistrées sur les appareils des utilisateurs afin d'assurer le bon fonctionnement de la plateforme, de renforcer la sécurité des accès et d'améliorer l'expérience utilisateur.
La présente section explique la nature de ces technologies, leur finalité ainsi que les moyens mis à disposition des utilisateurs pour les gérer.
11.1 Qu'est-ce qu'un cookie ?
Un cookie est un petit fichier texte enregistré sur un ordinateur, un smartphone ou tout autre appareil lors de la consultation d'un site web ou de l'utilisation d'une application.
Les cookies permettent notamment de reconnaître un appareil lors de connexions ultérieures, de mémoriser certaines préférences et de faciliter l'utilisation des services.
Selon les fonctionnalités utilisées, Smart Point peut également recourir à d'autres technologies similaires, telles que le stockage local du navigateur (Local Storage), les jetons de session (Session Tokens) ou d'autres mécanismes techniques ayant des finalités comparables.
11.2 Les cookies strictement nécessaires
Smart Point utilise des cookies techniques indispensables au fonctionnement de la plateforme.
Ces cookies permettent notamment :
D'authentifier les utilisateurs ;
De maintenir une session active ;
De sécuriser les connexions ;
De mémoriser les préférences essentielles ;
D'assurer le bon fonctionnement des différentes fonctionnalités.
Ces cookies sont nécessaires au fonctionnement normal de Smart Point et ne peuvent pas être désactivés sans altérer certaines fonctionnalités du service.
11.3 Les cookies de sécurité
Afin de protéger les comptes utilisateurs et les données traitées, Smart Point peut utiliser des cookies ou des technologies similaires destinés à :
Détecter les connexions suspectes ;
Prévenir les tentatives d'usurpation de session ;
Limiter les attaques automatisées ;
Protéger les formulaires contre les utilisations frauduleuses ;
Renforcer les mécanismes d'authentification.
Ces dispositifs contribuent à la sécurité globale de la plateforme.
11.4 Les cookies de préférences
Lorsque cette fonctionnalité est disponible, Smart Point peut mémoriser certaines préférences choisies par l'utilisateur, notamment :
La langue d'affichage ;
Le fuseau horaire ;
Les paramètres d'affichage ;
Certaines préférences d'utilisation.
Ces informations permettent d'améliorer le confort d'utilisation lors des connexions ultérieures.
11.5 Cookies d'analyse et mesure d'audience
Smart Point peut utiliser des cookies ou technologies de mesure d'audience afin d'établir des statistiques de navigation et d'améliorer la performance du service, sans établir de profil personnel de l'Utilisateur.
Ces traitements doivent faire l'objet des formalités CNDP applicables et d'une information préalable précisant l'identité du Responsable du traitement, les finalités, les catégories de données, les destinataires, les transferts éventuels, les droits et les références des récépissés CNDP.
Lorsqu'un consentement préalable est exigé, notamment pour la publicité personnalisée ou les fonctionnalités de partage sur les réseaux sociaux, aucun cookie concerné n'est déposé avant une action claire et explicite de l'Utilisateur. Smart Point déclare ne pas utiliser de cookies de publicité ciblée.
11.6 Les données de navigation
Lorsqu'un utilisateur accède à Smart Point, certaines informations techniques peuvent être automatiquement enregistrées.
Ces informations peuvent notamment comprendre :
L'adresse IP ;
Le type de navigateur ;
Le système d'exploitation ;
La langue utilisée ;
La résolution d'écran ;
Les pages consultées ;
Les horaires de connexion ;
Les événements techniques liés à la navigation.
Ces données sont utilisées afin d'assurer la sécurité, la stabilité et l'amélioration continue de la plateforme.
11.7 Cookies de tiers
Selon les fonctionnalités activées par le Client, Smart Point peut être intégré à des services tiers.
Dans ce cas, ces services peuvent déposer leurs propres cookies ou utiliser des technologies similaires conformément à leurs propres politiques de confidentialité.
Il appartient au Client de s'assurer que l'utilisation de ces services est conforme à la réglementation applicable.
11.8 Durée de conservation
Les cookies de session sont supprimés à la fermeture du navigateur. Les données personnelles collectées au moyen de cookies relevant de la déclaration simplifiée CNDP applicable sont conservées pendant une durée maximale de six mois, puis supprimées ou anonymisées.
Un tableau des cookies doit être accessible depuis Smart Point et préciser, pour chaque cookie, son nom, son fournisseur, sa finalité, son caractère nécessaire ou facultatif, sa durée de conservation et l'existence éventuelle d'un transfert à l'étranger.
11.9 Gestion des cookies
L'Utilisateur peut gérer les cookies au moyen du module « Gérer mes cookies » lorsqu'un choix est requis. Ce module permet d'accepter, de refuser ou de retirer le consentement pour les catégories concernées.
Le retrait ou le refus doit être simple et être respecté pendant la durée maximale prévue par la réglementation applicable. Le paramétrage du navigateur constitue un moyen complémentaire de gestion.
La désactivation des cookies strictement nécessaires peut empêcher le fonctionnement de certaines fonctionnalités essentielles.
11.10 Absence de publicité ciblée
Smart Point n'utilise pas les cookies pour :
Afficher de la publicité ciblée ;
Suivre la navigation des utilisateurs sur d'autres sites Internet ;
Constituer des profils publicitaires ;
Vendre des données de navigation à des tiers.
Les cookies utilisés ont exclusivement pour objectif le fonctionnement, la sécurité et l'amélioration des services proposés.
11.11 Évolution des technologies utilisées
Les technologies employées par Smart Point peuvent évoluer afin d'améliorer les performances, la sécurité et l'expérience utilisateur.
Toute évolution significative ayant un impact sur la collecte ou le traitement des données de navigation fera l'objet d'une mise à jour de la présente Politique de confidentialité.
11.12 Notre engagement
Groupe OMF veille à limiter l'utilisation des cookies et des technologies similaires à ce qui est strictement nécessaire au fonctionnement et à la sécurité de Smart Point.
Nous nous engageons à faire preuve de transparence concernant les technologies utilisées et à respecter les droits des utilisateurs conformément à la réglementation applicable.
Chapitre 12 – Obligations des utilisateurs et du Client
La sécurité, la confidentialité et le bon fonctionnement de Smart Point reposent sur une collaboration entre Groupe OMF, le Client et les Utilisateurs.
Le présent chapitre définit les responsabilités de chacun afin de garantir une utilisation sécurisée, conforme et responsable de la plateforme.
12.1 Responsabilités du Client
Le Client est responsable de l'utilisation de Smart Point au sein de son organisation.
Ă€ ce titre, il s'engage notamment Ă :
Utiliser Smart Point conformément à la réglementation applicable ;
Informer les utilisateurs de l'existence de la présente Politique de confidentialité ;
Recueillir, lorsque la réglementation l'exige, les autorisations ou consentements nécessaires ;
Désigner les administrateurs de la plateforme ;
Définir les niveaux d'autorisation des utilisateurs ;
Maintenir les informations enregistrées dans Smart Point à jour ;
Protéger les accès à la plateforme.
Le Client demeure Responsable du traitement des données qu'il enregistre dans Smart Point.
12.2 Gestion des comptes utilisateurs
Le Client est responsable de la création, de la modification, de la suspension et de la suppression des comptes utilisateurs.
Il veille notamment Ă :
Attribuer un compte individuel Ă chaque utilisateur ;
Supprimer les comptes devenus inutiles ;
Retirer les accès des collaborateurs quittant l'organisation ;
Réviser régulièrement les droits d'accès accordés.
Le partage d'un même compte entre plusieurs personnes est fortement déconseillé et peut compromettre la sécurité ainsi que la traçabilité des opérations.
12.3 Gestion des droits d'accès
Le Client doit appliquer le principe du moindre privilège, en attribuant à chaque utilisateur uniquement les autorisations nécessaires à l'exercice de ses fonctions.
Les droits d'accès doivent être réévalués régulièrement, notamment :
Lors d'un changement de poste ;
Lors d'une évolution des responsabilités ;
Lors du départ d'un collaborateur ;
Après un incident de sécurité.
12.4 Responsabilités des utilisateurs
Chaque utilisateur s'engage à utiliser Smart Point de manière responsable et conforme aux présentes Conditions.
L'utilisateur s'engage notamment Ă :
Respecter les procédures internes de son organisation ;
Utiliser exclusivement son propre compte ;
Préserver la confidentialité de ses identifiants ;
Ne pas tenter d'accéder à des informations auxquelles il n'est pas autorisé ;
Signaler toute anomalie ou incident de sécurité.
Toute utilisation de Smart Point est réputée avoir été effectuée par le titulaire du compte concerné, sauf preuve contraire.
12.5 Confidentialité des identifiants
Chaque utilisateur est seul responsable de la confidentialité de ses moyens d'authentification.
Il s'engage notamment Ă :
Choisir un mot de passe robuste lorsque cela est applicable ;
Ne jamais communiquer son mot de passe Ă un tiers ;
Ne pas enregistrer ses identifiants sur un équipement non sécurisé ;
Modifier immédiatement son mot de passe en cas de suspicion de compromission.
Groupe OMF ne demandera jamais le mot de passe d'un utilisateur par téléphone, courrier électronique ou tout autre moyen de communication.
12.6 Utilisation des terminaux de pointage
Les terminaux de pointage doivent être utilisés uniquement conformément à leur destination.
Les utilisateurs s'engagent notamment Ă :
Ne pas tenter de modifier leur fonctionnement ;
Ne pas contourner les mécanismes de sécurité ;
Ne pas détériorer volontairement les équipements ;
Signaler toute anomalie technique.
Le Client est responsable de la protection physique des terminaux installés dans ses locaux.
12.7 Exactitude des informations
Le Client veille à ce que les informations enregistrées dans Smart Point soient exactes, complètes et régulièrement mises à jour.
Les utilisateurs sont invités à signaler toute erreur concernant leurs informations personnelles à leur administrateur ou au service compétent.
12.8 Utilisation conforme
Il est interdit d'utiliser Smart Point pour :
Réaliser des activités illicites ;
Porter atteinte aux droits d'autrui ;
Diffuser des contenus illicites ou malveillants ;
Compromettre la sécurité de la plateforme ;
Contourner les mécanismes de contrôle d'accès ;
Perturber le fonctionnement normal du service.
Toute utilisation abusive peut entraîner la suspension ou la suppression des accès concernés, sans préjudice des recours prévus par la loi.
12.9 Protection des équipements
Les utilisateurs sont responsables de la sécurité des appareils qu'ils utilisent pour accéder à Smart Point.
Ils s'engagent notamment Ă :
Maintenir leurs équipements à jour ;
Utiliser un logiciel antivirus lorsque cela est approprié ;
Protéger leurs appareils contre les accès non autorisés ;
Verrouiller leur session lorsqu'ils quittent leur poste de travail.
12.10 Signalement des incidents
Tout utilisateur ayant connaissance :
D'une perte de données ;
D'un accès non autorisé ;
D'une tentative de fraude ;
D'une anomalie de sécurité ;
D'une compromission de compte ;
D'un comportement suspect,
Doit en informer sans délai son administrateur ou le service d'assistance compétent.
La rapidité du signalement contribue à limiter les conséquences d'un éventuel incident de sécurité.
12.11 Coopération avec Groupe OMF
Le Client s'engage à coopérer avec Groupe OMF lorsqu'une intervention technique est nécessaire afin de :
Résoudre un incident ;
Restaurer les services ;
Améliorer la sécurité ;
Effectuer une mise Ă jour ;
Corriger une anomalie.
Cette coopération peut notamment consister à fournir les informations techniques nécessaires ou à autoriser un accès temporaire aux systèmes concernés.
12.12 Respect de la réglementation
Le Client est responsable du respect des obligations légales applicables à son activité, notamment en matière :
De droit du travail ;
De protection des données personnelles ;
D'utilisation de dispositifs biométriques ;
De géolocalisation ;
De conservation des données.
Le Client demeure responsable des obligations légales qu'il détermine et met en œuvre dans son organisation. Groupe OMF est responsable de ses propres obligations en qualité d'éditeur, de Responsable du traitement ou de Sous-traitant, selon le traitement concerné.
12.13 Suspension des accès
Groupe OMF se réserve le droit de suspendre temporairement tout ou partie des accès à Smart Point lorsqu'une telle mesure est nécessaire pour :
Préserver la sécurité des systèmes ;
Prévenir une fraude ;
Empêcher une utilisation non autorisée ;
Réaliser une opération de maintenance urgente ;
Répondre à une obligation légale ou judiciaire.
Dans la mesure du possible, le Client sera informé préalablement de cette suspension.
12.14 Limitation de responsabilité
Le non-respect des présentes obligations par le Client ou par un utilisateur peut entraîner :
Une dégradation de la sécurité des données ;
Une interruption du service ;
Une perte d'informations ;
Des accès non autorisés ;
Une responsabilité du Client conformément au contrat et à la réglementation applicable.
Groupe OMF ne peut être tenue responsable des conséquences directement causées par une utilisation de Smart Point contraire aux instructions, au contrat ou à la loi et imputable au Client ou à un Utilisateur. Cette exclusion ne s'applique pas aux manquements propres de Groupe OMF à ses obligations légales, contractuelles, de sécurité ou de confidentialité.
12.15 Notre engagement
Groupe OMF s'engage à accompagner ses Clients dans la mise en œuvre des bonnes pratiques de sécurité et de confidentialité.
La protection des données est une responsabilité partagée qui repose sur la coopération entre Groupe OMF, le Client et les Utilisateurs.
En respectant les principes définis dans la présente Politique, chacun contribue à garantir un environnement de travail fiable, sécurisé et conforme aux exigences réglementaires.
Chapitre 13 – Modifications de la Politique de confidentialité
La présente Politique de confidentialité peut être modifiée afin de refléter les évolutions de Smart Point, les changements de la réglementation applicable, les nouvelles exigences en matière de sécurité ou toute évolution de nos services.
Groupe OMF s'engage à faire preuve de transparence concernant ces modifications et à informer les Clients dans des conditions appropriées.
13.1 Évolution de la Politique
La présente Politique peut être mise à jour notamment pour tenir compte :
De l'ajout de nouvelles fonctionnalités ;
De l'évolution des technologies utilisées ;
De nouvelles exigences légales ou réglementaires ;
De recommandations émises par les autorités compétentes ;
De l'évolution des pratiques en matière de cybersécurité ;
De l'amélioration continue des services proposés par Smart Point.
Chaque nouvelle version remplace la version précédente à compter de sa date d'entrée en vigueur.
13.2 Information des Clients
Lorsqu'une modification importante est apportée à la présente Politique, Groupe OMF informe les Clients par tout moyen approprié, notamment :
Par notification dans Smart Point ;
Par courrier électronique ;
Par publication sur le site Internet de Groupe OMF ;
Par une communication adressée aux administrateurs de la plateforme.
La nature du moyen de communication utilisé dépend de l'importance des modifications apportées.
13.3 Date d'entrée en vigueur
Chaque version de la Politique indique sa date de dernière mise à jour.
Sauf disposition contraire, les modifications prennent effet à compter de leur publication ou à la date précisée dans la nouvelle version.
13.4 Modifications mineures
Les modifications qui n'affectent pas de manière significative les droits des utilisateurs ou les modalités de traitement des données peuvent être appliquées sans formalité particulière.
Il peut notamment s'agir :
De corrections rédactionnelles ;
De mises à jour de références réglementaires ;
D'améliorations de la présentation ;
De précisions ou clarifications apportées à certaines dispositions.
13.5 Modifications substantielles
Lorsqu'une modification est susceptible d'avoir un impact significatif sur les droits des personnes concernées ou sur les traitements réalisés, Groupe OMF prendra les mesures appropriées afin d'en informer les Clients avant son entrée en vigueur.
Selon les circonstances, cette information pourra être accompagnée d'explications sur les conséquences pratiques des changements apportés.
13.6 Version applicable
La version de la Politique applicable est celle publiée et en vigueur à la date d'utilisation de Smart Point, sauf disposition contractuelle particulière.
Les Clients sont invités à consulter régulièrement la dernière version disponible afin de prendre connaissance des éventuelles mises à jour.
13.7 Continuité de l'utilisation
La poursuite de l'utilisation de Smart Point après l'entrée en vigueur d'une nouvelle version de la présente Politique vaut prise de connaissance de celle-ci.
Lorsque la réglementation applicable exige un consentement spécifique, celui-ci sera recueilli avant la mise en œuvre des traitements concernés.
13.8 Archivage des versions
Groupe OMF peut conserver les versions successives de la présente Politique afin :
D'assurer la traçabilité des évolutions ;
De répondre aux exigences réglementaires ;
De justifier les conditions applicables à une période déterminée ;
De faciliter les audits ou les contrĂ´les.
Les versions archivées peuvent être communiquées au Client lorsqu'une obligation légale ou contractuelle le justifie.
13.9 Questions relatives Ă la Politique
Les Clients ou les utilisateurs souhaitant obtenir des précisions concernant la présente Politique peuvent contacter Groupe OMF selon les modalités indiquées au chapitre consacré aux coordonnées de contact.
Nous nous engageons à répondre dans les meilleurs délais aux demandes portant sur la protection des données personnelles.
13.10 Notre engagement
Groupe OMF s'engage à maintenir une Politique de confidentialité claire, accessible et régulièrement mise à jour.
Notre objectif est d'assurer un haut niveau de transparence concernant les traitements réalisés par Smart Point et de garantir que nos pratiques demeurent conformes aux évolutions légales, réglementaires et technologiques.
Chapitre 14 – Dispositions finales
La présente Politique de confidentialité définit les principes applicables au traitement des données personnelles dans le cadre de l'utilisation de Smart Point.
Elle complète les Conditions Générales d'Utilisation ainsi que les engagements contractuels conclus entre Groupe OMF et ses Clients.
14.1 Entrée en vigueur
La présente Politique entre en vigueur à compter de sa date de publication.
Elle demeure applicable pendant toute la durée d'utilisation de Smart Point et jusqu'à son remplacement par une version ultérieure.
La date de dernière mise à jour figure en première page du présent document.
14.2 Documents contractuels
La présente Politique constitue un document de référence qui complète notamment :
Les Conditions Générales d'Utilisation (CGU) de Smart Point ;
Les contrats conclus entre Groupe OMF et le Client ;
Les contrats de maintenance et d'assistance ;
Les accords de sous-traitance des données (le cas échéant) ;
Les annexes techniques relatives à la sécurité.
En cas de contradiction entre ces documents, les dispositions contractuelles particulières conclues avec le Client prévalent, sauf disposition légale contraire.
14.3 Indépendance des clauses
Si une disposition de la présente Politique devait être déclarée invalide, illégale ou inapplicable par une juridiction compétente, les autres dispositions demeureront pleinement applicables.
Les parties s'efforceront de remplacer la disposition concernée par une disposition valable produisant un effet aussi proche que possible de l'objectif initial.
14.4 Réglementation applicable
Les traitements de données personnelles réalisés dans le cadre de Smart Point sont soumis à la réglementation applicable en matière de protection des données personnelles.
Lorsque le Responsable du traitement ou les moyens de traitement sont situés au Maroc, les traitements concernés sont notamment soumis à la loi marocaine n° 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel, à son décret d'application et aux délibérations applicables de la CNDP.
14.5 Réclamations
Toute personne concernée peut adresser une réclamation au Responsable du traitement concerné. Lorsque la réclamation concerne un traitement réalisé pour le compte du Client, elle est adressée en priorité au Client. Lorsqu'elle concerne un traitement réalisé directement par Groupe OMF, elle peut être adressée au Service Protection des Données de Groupe OMF.
La personne concernée conserve le droit de saisir la CNDP dans les conditions prévues par la réglementation applicable.
14.6 Contact
Pour toute question concernant la présente Politique ou un traitement réalisé directement par Groupe OMF, les personnes concernées peuvent contacter :
Groupe OMF – Service Protection des Données
Adresse : Imm. N° 4, 5e étage, appartement n° 5, Résidence Abdelmoumen, boulevard Abdelmoumen, Casablanca 20390, Maroc
Téléphone : 05 22 27 35 38
Adresse électronique : [email protected]
Site Internet : www.groupe-omf.com
Pour les données enregistrées par un employeur ou une organisation cliente dans Smart Point, les demandes doivent être adressées en priorité à cette organisation, en sa qualité de Responsable du traitement.
14.7 Responsabilités respectives
Le Client demeure responsable des données qu'il décide de collecter, des finalités qu'il poursuit, de l'information des personnes concernées, de la gestion des habilitations et de la conformité des traitements qu'il met en œuvre.
Groupe OMF demeure responsable des traitements qu'elle détermine pour son propre compte et des obligations qui lui incombent en qualité de Sous-traitant, notamment la confidentialité, la sécurité, l'encadrement de ses sous-traitants, l'assistance au Client et le respect des instructions documentées.
14.8 Amélioration continue
Groupe OMF poursuit une démarche permanente d'amélioration de Smart Point.
À ce titre, nous faisons évoluer régulièrement :
Les mécanismes de sécurité ;
Les fonctionnalités de la plateforme ;
Les performances techniques ;
Les mesures de protection des données ;
Les procédures internes de confidentialité.
Notre objectif est d'offrir Ă nos Clients une solution fiable, performante et conforme aux meilleures pratiques internationales.
14.9 Notre engagement
La confiance de nos Clients repose sur la sécurité et la confidentialité des informations qui nous sont confiées.
C'est pourquoi Groupe OMF s'engage Ă :
Protéger les données personnelles avec le plus haut niveau d'exigence ;
Respecter les principes de transparence, de loyauté et de confidentialité ;
Améliorer continuellement les mesures de sécurité de Smart Point ;
Accompagner ses Clients dans leurs démarches de conformité ;
Agir avec professionnalisme, intégrité et responsabilité dans le traitement des données.
La protection des données personnelles constitue un engagement permanent de Groupe OMF et un élément essentiel de la qualité des services fournis par Smart Point.
Conclusion
La présente Politique est mise à la disposition des Clients, des Utilisateurs et des personnes concernées afin de leur permettre de comprendre les traitements de données personnelles réalisés dans le cadre de Smart Point.
Le Client s'engage à communiquer cette Politique aux Utilisateurs concernés et à fournir les informations complémentaires nécessaires concernant les traitements dont il détermine les finalités et les moyens.
Toute modification importante de la présente Politique est portée à la connaissance des personnes concernées par un moyen approprié.
Fin de la Politique de confidentialité Smart Point
Version : 1.1
Date de publication initiale : 13 juillet 2026
Éditeur : Groupe OMF
Solution concernée : Smart Point