Politique de confidentialité
Dernière mise à jour : 10 octobre 2026
Chez Horae, la protection des données fait partie du produit. Cette politique explique en termes clairs quelles données nous traitons, pourquoi, où elles sont hébergées et quels sont vos droits.
1. Qui est responsable de vos données ?
Le responsable du traitement est [À COMPLÉTER : dénomination, forme juridique, adresse du siège, numéro d'entreprise BCE], qui exploite le service Horae (ci-après « Horae » ou « nous »).
Pour toute question sur vos données ou pour exercer vos droits : contact@horae.eu.
Horae intervient en deux qualités :
- Responsable du traitement pour les comptes utilisateurs, la facturation, la liste d'attente et le site web.
- Sous-traitant (article 28 du RGPD) pour les données des collaborateurs que nos clients encodent afin de construire leurs plannings. Dans ce cas, l'organisation cliente (l'employeur) est responsable du traitement : Horae traite ces données uniquement sur ses instructions, pour fournir le service.
2. Les données que nous traitons
- Compte : nom, adresse e-mail, mot de passe (jamais stocké en clair), rôle, langue, organisation.
- Planification (encodées par votre organisation) : collaborateurs, contrats et heures, compétences, équipes, absences et congés, souhaits et préférences, plannings générés.
- Facturation : formule d'abonnement, historique des factures, identifiant client Stripe. Nous ne voyons et ne stockons jamais vos numéros de carte bancaire.
- Liste d'attente : adresse e-mail, langue, page d'inscription et date (voir section 5).
- Données techniques : adresse IP, journaux de connexion et d'erreurs, type de navigateur.
Horae n'a pas besoin de données de santé : pour une absence, un simple type (« maladie », « congé »…) suffit. N'encodez pas de détail médical.
3. Pourquoi nous les traitons
- Fournir le service : créer votre compte, générer et publier les plannings, envoyer les notifications. Base légale : exécution du contrat.
- Facturer les abonnements : base légale : exécution du contrat et obligations comptables.
- Sécuriser le service : prévenir les abus, diagnostiquer les erreurs. Base légale : intérêt légitime.
- Vous prévenir de l'ouverture d'Horae (liste d'attente) : base légale : votre consentement, que vous pouvez retirer à tout moment.
- Respecter nos obligations légales (comptabilité, demandes des autorités) : base légale : obligation légale.
Nous ne vendons pas vos données, ne faisons pas de publicité ciblée et n'utilisons pas les données de planning d'une organisation pour une autre, ni pour entraîner des modèles d'intelligence artificielle.
4. Où sont hébergées vos données
Horae s'appuie sur un nombre limité de prestataires, tous liés par un contrat de traitement des données conforme au RGPD :
- OVHcloudLondres, Royaume-Uni
Serveur de l'application : site web, API, calcul des plannings, journaux techniques
- Supabase (AWS)Francfort, Allemagne (UE)
Base de données et authentification : comptes, plannings, liste d'attente
- ResendIrlande (UE)
Envoi des e-mails : invitations, plannings publiés, notifications
- StripeIrlande (UE)
Paiement et facturation des abonnements
- OVHcloudFrance (UE)
Nom de domaine et messagerie (contact@horae.eu)
- Google (facultatif)Voir ci-dessous
Uniquement si vous choisissez « Continuer avec Google » : vérification de votre identité
Vos données durables (comptes, plannings, factures) sont stockées dans la base de données, à Francfort, dans l'Union européenne.
Royaume-Uni : le serveur qui fait tourner l'application se trouve dans le datacenter OVHcloud de Londres. Le Royaume-Uni bénéficie d'une décision d'adéquation de la Commission européenne, qui lui reconnaît un niveau de protection des données équivalent à celui de l'UE.
Prestataires d'origine américaine : Supabase, Resend, Stripe et Google appartiennent à des groupes établis aux États-Unis. Même lorsque les données sont stockées en Europe, un accès depuis les États-Unis ne peut être totalement exclu (support technique, droit américain). Ces transferts éventuels sont encadrés par les clauses contractuelles types de la Commission européenne et, le cas échéant, par le cadre de protection des données UE–États-Unis (Data Privacy Framework).
Aucun outil de mesure d'audience ni traceur tiers : nos journaux et indicateurs techniques sont collectés par nos propres outils, installés sur notre serveur, et ne sont transmis à personne. Même les polices de caractères sont servies par notre serveur.
5. Liste d'attente
Tant que les inscriptions sont fermées, vous pouvez laisser votre adresse e-mail pour être prévenu de l'ouverture d'Horae.
- Données : adresse e-mail, langue, page depuis laquelle vous vous êtes inscrit, date d'inscription et date à laquelle nous vous avons prévenu.
- Finalité unique : vous annoncer l'ouverture du service. Pas de newsletter, pas de revente, pas de partage.
- Base légale : votre consentement.
- Hébergement : dans notre base de données à Francfort (UE), sans aucun accès public.
- Conservation : jusqu'à l'envoi de l'annonce d'ouverture, puis suppression au plus tard 3 mois après.
- Désinscription : écrivez-nous à contact@horae.eu et nous supprimons votre adresse sans délai.
6. Cookies et stockage local
Horae n'utilise que des cookies et un stockage local strictement nécessaires au fonctionnement du service. Aucun cookie publicitaire ni de mesure d'audience : c'est pourquoi aucun bandeau de consentement ne vous est présenté.
- Session de connexion : vous garder connecté de façon sécurisée.
- Langue : afficher le site dans la langue que vous avez choisie.
- Préférences d'affichage (stockage local du navigateur) : thème clair ou sombre, éléments masqués du tableau de bord.
7. Combien de temps nous les conservons
- Compte et données de planification : pendant toute la durée de l'abonnement, puis suppression dans les 90 jours suivant la clôture du compte. Pensez à exporter vos plannings avant.
- Factures et pièces comptables : 7 ans, comme l'impose la législation comptable belge.
- Journaux techniques (adresses IP, erreurs) : 30 jours.
- Liste d'attente : voir section 5.
- Sauvegardes : les sauvegardes automatiques de la base de données sont effacées selon leur cycle de rotation.
8. Sécurité
- Toutes les communications sont chiffrées (HTTPS), et les données sont chiffrées sur les disques de la base.
- Cloisonnement strict entre organisations, appliqué jusque dans la base de données : une organisation ne peut jamais lire les données d'une autre.
- Mots de passe jamais stockés en clair.
- Accès d'administration limité et protégé par clé ; outils internes non exposés sur Internet.
9. Vos droits
Conformément au RGPD, vous pouvez à tout moment :
- accéder à vos données et en obtenir une copie ;
- les faire rectifier ou effacer ;
- limiter leur traitement ou vous y opposer ;
- les récupérer dans un format réutilisable (portabilité) ;
- retirer votre consentement (liste d'attente).
Écrivez-nous à contact@horae.eu : nous répondons dans un délai d'un mois. Si vous êtes collaborateur d'une organisation cliente, adressez-vous de préférence à votre employeur, responsable de ces données ; nous l'aiderons à vous répondre.
Vous pouvez aussi introduire une réclamation auprès de l'Autorité de protection des données (rue de la Presse 35, 1000 Bruxelles, www.autoriteprotectiondonnees.be) ou de l'autorité de votre pays de résidence.
10. Modifications de cette politique
Cette politique peut évoluer, par exemple lors d'un changement de prestataire ou d'hébergement. La date de dernière mise à jour figure en haut de cette page. En cas de changement important, les utilisateurs inscrits seront prévenus par e-mail.
Une question sur vos données ? Écrivez-nous : contact@horae.eu