Politique de confidentialité.
Qui traite vos données
Le responsable du traitement est PSF Consulting, qui exploite la marque PAIWELL.
- Société : PSF Consulting, société par actions simplifiée
- Siège social : 47 rue Vivienne, 75002 Paris
- Registre du commerce et des sociétés : Paris, n° 130 227 812
- Représentant : Papa Saliou Gueye, Président et associé
- Contact : contact@paiwell.fr
Deux rôles à ne pas confondre
Selon les données concernées, nous n’avons pas le même rôle, et cela décide de qui vous répond.
- Nous sommes responsable de traitement pour les données de nos visiteurs, de nos prospects, de nos clients et des comptes ouverts sur l’espace client. Nous décidons de ces traitements et nous en répondons.
- Nous sommes sous-traitant pour les données de paie des salariés de nos clients. Le responsable de traitement est alors l’employeur : nous agissons sur ses instructions, dans le cadre d’un contrat écrit, et un salarié exerce ses droits auprès de son employeur.
Les données que nous traitons pour notre compte
Nous ne collectons rien à votre insu sur ce site. Il ne comporte ni traceur, ni mesure d’audience, ni ressource chargée depuis un service tiers.
Le formulaire de demande de devis nous transmet directement ce que vous y écrivez. Les autres formulaires du site ouvrent votre propre logiciel de messagerie, et ce que vous nous envoyez alors passe par votre messagerie et non par ce site.
- Quand vous nous écrivez : votre identité, vos coordonnées professionnelles et le contenu de votre message, tels que vous les écrivez dans votre courriel.
- Quand vous demandez un devis : la raison sociale, le numéro SIREN si vous le renseignez, le nom de la personne à contacter, l’adresse de courriel, l’effectif et la convention collective. Nous enregistrons aussi l’adresse IP depuis laquelle la demande nous parvient, afin de pouvoir écarter les envois abusifs et répondre d’une défaillance technique.
- Quand nous vous adressons ce devis : la date à laquelle il vous a été envoyé et celle à laquelle vous l’avez ouvert. Le lien que nous vous envoyons est protégé par un code à usage unique, transmis à l’adresse de votre demande ; c’est la saisie de ce code qui nous indique l’ouverture, et rien d’autre ne la mesure. Si vous demandez à être rappelé depuis cette page, nous conservons le numéro, le moment où vous joindre et ce que vous nous en écrivez.
- Quand nous étudions votre demande : les informations sur votre structure que vous nous communiquez, comme l’effectif, la convention collective et le prestataire actuel.
- Quand un compte est ouvert sur l’espace client : l’identité, l’adresse électronique, un mot de passe que nous ne stockons jamais en clair et le secret du second facteur d’authentification, chiffré.
- Quand ce compte est utilisé : la date et l’heure des connexions, l’adresse IP, le pays qu’elle désigne, le type d’appareil et le navigateur, ainsi que la trace des actions faites dans l’application.
Les données que nous traitons pour le compte de nos clients
Produire une paie suppose de traiter les données des salariés concernés : identité, coordonnées, situation au regard de l’emploi, éléments de rémunération, temps de travail et absences, et les éléments nécessaires aux déclarations sociales.
Ces données nous sont confiées par l’employeur. Nous ne les utilisons pour aucune autre finalité, nous ne les cédons à personne et nous ne prenons aucune décision à leur sujet. Un salarié qui souhaite accéder à ses données, les rectifier ou s’y opposer s’adresse à son employeur, qui nous transmet la demande.
Pourquoi, et sur quel fondement
- Répondre à vos demandes et vous adresser une offre : notre intérêt légitime à développer une activité entre professionnels.
- Exécuter la mission et tenir la relation : l’exécution du contrat qui nous lie.
- Tenir notre comptabilité et répondre de nos obligations sociales et fiscales : le respect d’obligations légales.
- Sécuriser les accès, tenir un journal des connexions et des actions : notre intérêt légitime à protéger les données qui nous sont confiées.
Nous ne pratiquons ni profilage, ni décision entièrement automatisée, ni prospection par voie électronique auprès de particuliers.
Combien de temps nous les conservons
- Données de prospection, demandes de devis comprises, ainsi que l’adresse IP qui les accompagne : trois ans à compter du dernier contact de votre part.
- Données de nos clients : pendant la durée de la relation contractuelle, puis le temps des délais légaux.
- Pièces comptables : dix ans à compter de la clôture de l’exercice, comme l’exige le code de commerce.
- Doubles des bulletins de paie : cinq ans, comme l’exige le code du travail.
- Journaux de connexion et d’activité : pendant la durée de la relation commerciale.
Un compte fermé perd immédiatement tout accès. Les messages de votre boîte professionnelle ne sont pas recopiés dans notre base : ils restent chez notre prestataire de messagerie, et nous n’en conservons que le rattachement à un dossier et la trace de traitement.
Qui d’autre y accède
Nous ne vendons aucune donnée et nous n’en communiquons à personne à des fins commerciales. Y accèdent seulement les collaborateurs du cabinet dont la mission le demande, et les prestataires suivants, liés par contrat et agissant sur nos instructions.
- Hostinger International Ltd., hébergement du site et de l’application. Serveurs situés en France, à Paris.
- Infomaniak, hébergement des boîtes de courrier professionnelles. Messages stockés en Suisse.
La Suisse est reconnue par la Commission européenne comme offrant un niveau de protection adéquat : aucune de vos données ne quitte donc l’Union européenne pour un pays dépourvu d’une telle reconnaissance. Au-delà de ces prestataires, une donnée peut être transmise à un organisme social ou à une administration lorsque la loi l’impose.
Comment nous les protégeons
- Tout échange avec le site et l’application passe par une liaison chiffrée.
- L’accès à l’espace client demande un mot de passe et un second facteur d’authentification. Le mot de passe n’est jamais stocké en clair, et le secret du second facteur est chiffré.
- Une session a une durée de vie bornée, y compris si elle reste active : elle expire au plus tard vingt-quatre heures après son ouverture.
- Les droits d’accès sont vérifiés à chaque requête par le serveur, et non masqués à l’écran. Chaque action sensible est inscrite dans un journal qui indique qui l’a faite.
- Le pays d’une adresse IP est déterminé sur notre propre serveur, par une base de données locale : aucune requête n’est adressée à un tiers pour cela.
Cookies
Ce site ne dépose aucun cookie. Il n’utilise ni mesure d’audience, ni cookie publicitaire, ni bouton de réseau social, et ne charge aucune ressource depuis un service tiers : les polices de caractères et les images sont servies par nos propres serveurs.
L’espace client, lui, dépose deux cookies techniques, strictement nécessaires à son fonctionnement et donc exemptés de consentement. Ils ne servent ni à vous suivre, ni à vous reconnaître d’un site à l’autre.
- « sid » : maintient votre session ouverte. Inaccessible aux scripts, transmis uniquement sur une liaison chiffrée et seulement vers notre domaine. Expire avec la session.
- « csrf » : protège vos actions contre une requête forgée par un autre site.
Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, ainsi que du droit de définir le sort de vos données après votre décès.
Écrivez à contact@paiwell.fr. Nous répondons dans un délai d’un mois. Nous pouvons vous demander de justifier votre identité si un doute raisonnable subsiste, et seulement dans ce cas. Si vous êtes salarié d’une entreprise cliente, adressez votre demande à votre employeur.
Si notre réponse ne vous satisfait pas, vous pouvez saisir la Commission nationale de l’informatique et des libertés.
Mentions légales et modifications
L’identité de l’éditeur, l’hébergement et le droit applicable sont détaillés dans les mentions légales.
La présente politique peut évoluer, notamment si un traitement ou un prestataire change. La version en ligne est la seule en vigueur.
