Vachafa
Sur le terrain ou au bureau, gardez le contrôle.

Politique de Protection des Données Personnelles

Conformément au RGPD (Règlement UE 2016/679) et à la loi Informatique et libertés.

Dernière mise à jour : 23/05/2026

VACHAFA, éditeur de solutions logicielles SaaS de gestion destinées aux professionnels de la sécurité privée et de l'exploitation, dont le siège social est situé 1, rue Pierre et Marie Curie, 69700 Givors, attache une grande importance à la protection des données à caractère personnel qu'elle est amenée à collecter et à traiter dans le cadre de son activité.

VACHAFA a désigné un référent interne à la protection des données, joignable à : [email protected].

Dans le cadre de ses Produits ou Services, VACHAFA peut être considérée comme :

Définitions

Sommaire

  1. A.1 — Engagements de VACHAFA
  2. A.2 — Catégories de données collectées
  3. A.3 — Moyens de collecte
  4. A.4 — Finalités et bases juridiques
  5. A.5 — Durées de conservation
  6. A.6 — Destinataires et hébergement
  7. A.7 — Vos droits
  8. A.8 — Sécurité informatique
  9. A.9 — Cookies
  10. A.10 — Liens vers des sites tiers
  11. B — VACHAFA en qualité de Sous-traitant

A — VACHAFA EN QUALITÉ DE RESPONSABLE DU TRAITEMENT

Données des clients, prospects et utilisateurs directs de VACHAFA

A.1 — Engagements de VACHAFA

VACHAFA s'engage à respecter les principes suivants :

VACHAFA applique les principes de Privacy by Design et Privacy by Default (article 25 du RGPD).

A.2 — Catégories de données collectées
CatégorieExemples de données
Données d'identificationCivilité, nom, prénom, date de naissance, photographie
Données de contactTéléphone fixe ou portable, adresse postale, adresse email
Données professionnellesSociété, fonction, poste occupé
Données de connexionAdresses IP, logs de connexion, identifiants utilisateurs
Données de candidatureCV, lettre de motivation (le cas échéant)
A.3 — Moyens de collecte

Les données sont collectées notamment lors de :

A.4 — Finalités et bases juridiques
Base légaleFinalités
Exécution contractuelle (art. 6.1.b)Gestion des comptes utilisateurs, fourniture des services, suivi des échanges, facturation
Consentement (art. 6.1.a)Newsletters, services facultatifs, gestion des candidatures, cookies soumis à consentement
Obligations légales (art. 6.1.c)Réponses aux autorités, obligations comptables et fiscales, demandes d'exercice de droits
Intérêt légitime (art. 6.1.f)Amélioration des services, sécurité, prospection B2B, gestion administrative, cookies strictement nécessaires
A.5 — Durées de conservation
FinalitéDurée en base activeArchivage intermédiaire
Relation clientDurée de la relation contractuelle5 ans (prescription civile)
Prospection commerciale3 ans après le dernier contact actif
Candidatures2 ans après le dernier contact
Logs de connexion1 an (obligations légales)
Cookies13 mois maximum
Données comptablesDurée de la relation contractuelle10 ans (obligations comptables)

Des copies de sauvegarde technique sont conservées sur AWS eu-west-3 (Paris) pendant 6 mois maximum, exclusivement à des fins de plan de reprise d'activité, avant suppression définitive.

A.6 — Destinataires et hébergement

Les données peuvent être communiquées au personnel habilité de VACHAFA, à ses sous-traitants et prestataires, et aux autorités publiques habilitées sur demande.

PrestataireServiceLocalisation
RailwayHébergement de la Plateforme (production)EU West – Amsterdam, Pays-Bas (UE)
Amazon Web Services (AWS)Sauvegarde et plan de reprise d'activitéeu-west-3 – Paris, France (UE)
100% Union Européenne — L'ensemble des données est hébergé au sein de l'EEE. Aucun transfert de données hors de l'EEE n'est effectué à la date de mise à jour de la présente Politique.
A.7 — Exercice des droits des Personnes concernées

Conformément au RGPD (articles 15 à 22) et à la loi Informatique et libertés, vous disposez des droits suivants :

Accès (art. 15)Confirmer le traitement et y accéder
Rectification (art. 16)Corriger des données inexactes
Effacement (art. 17)Demander la suppression
Limitation (art. 18)Limiter certains traitements
Portabilité (art. 20)Récupérer vos données
Opposition (art. 21)S'opposer au traitement
Retrait du consentementÀ tout moment, sans effet rétroactif
Directives post-mortemSort de vos données après décès
Exercer vos droits :
Par email : [email protected]
Par courrier : VACHAFA – Protection des données – 1, rue Pierre et Marie Curie, 69700 Givors
Réponse sous 1 mois, prolongeable de 2 mois en cas de complexité.

Réclamation auprès de la CNIL :
3, place de Fontenoy – TSA 80715 – 75334 Paris Cedex 07 | Tél : 01 53 73 22 22 | www.cnil.fr
A.8 — Sécurité informatique

VACHAFA met en œuvre les mesures suivantes :

Les Personnes concernées sont invitées à ne pas communiquer leurs mots de passe, à utiliser des mots de passe robustes et à se déconnecter systématiquement après chaque session.

A.9 — Cookies
Les Sites de VACHAFA utilisent uniquement des cookies strictement nécessaires au fonctionnement de la Plateforme (maintien de session, sécurité CSRF). Ces cookies sont exemptés de consentement conformément à l'article 82 de la loi Informatique et libertés. Aucun cookie tiers, publicitaire ou de mesure d'audience n'est déposé.
A.10 — Liens vers des sites tiers

Les Sites de VACHAFA peuvent contenir des liens hypertextes vers des sites tiers. VACHAFA décline toute responsabilité quant au traitement des données personnelles par ces sites et recommande aux Personnes concernées de consulter leurs politiques de confidentialité respectives.

B — VACHAFA EN QUALITÉ DE SOUS-TRAITANT

Données des salariés et agents des entreprises clientes utilisant la Plateforme Vachafa

Le présent chapitre définit les conditions dans lesquelles VACHAFA, en qualité de Sous-traitant au sens de l'article 28 du RGPD, traite les données pour le compte de ses clients (ci-après le « Client »).

Les dispositions détaillées sont formalisées dans l'Accord sur le Traitement des Données (DPA) conclu entre VACHAFA et chacun de ses Clients.

B.1 — Description des traitements

Nature des opérations :

Finalités : Permettre la gestion opérationnelle des entreprises de sécurité privée — gestion des ressources humaines, planification des vacations, suivi de la conformité réglementaire (CNAPS, DPAE).

Catégories de données traitées :

Donnée sensible — Numéro de Sécurité Sociale (NIR)
Le NIR est soumis à des mesures de protection renforcées (art. 87 du RGPD et art. 30 de la loi Informatique et libertés). Les mesures en place : accès limité aux rôles RH/Administrateur (RBAC), chiffrement en transit via TLS 1.3, journalisation de chaque consultation ou modification, masquage partiel à l'affichage dans l'interface. Des mesures complémentaires (chiffrement au niveau du champ, table dédiée) sont en cours de déploiement progressif.

Catégories de personnes concernées :

B.2 — Durée

Les prestations de sous-traitance entrent en vigueur à la date d'effet du contrat principal et sont maintenues pendant toute sa durée. Les obligations de confidentialité et de sécurité survivent à la résiliation ou l'expiration du contrat.

B.3 — Obligations du Sous-traitant

B.3.6 — Sous-traitants ultérieurs autorisés :

Sous-traitantServiceLocalisation
RailwayHébergement de la Plateforme (production)EU West – Amsterdam, Pays-Bas (UE)
Amazon Web Services (AWS)Sauvegarde / PRAeu-west-3 – Paris, France (UE)

En cas de recrutement de nouveaux sous-traitants ultérieurs, VACHAFA en informe préalablement le Responsable du traitement, qui dispose de 30 jours pour émettre des objections.

B.3.11 — Mesures de sécurité (article 32 du RGPD) :

Des mesures complémentaires (chiffrement au niveau du champ, table dédiée) sont en cours de déploiement progressif.

B.3.12 — Sort des données au terme du contrat :

B.3.13 — Référent protection des données : [email protected]

B.4 — Obligations du Responsable du traitement
Modifications

VACHAFA se réserve le droit de modifier la présente Politique. En cas de modification substantielle, les Personnes concernées en seront informées par tout moyen approprié. La date de dernière mise à jour est indiquée en tête du document.

VACHAFA — Entreprise individuelle
1, rue Pierre et Marie Curie – 69700 Givors
Email : [email protected]