Juridique

Politique de Confidentialité

En vigueur le : 30 mars 2026Version 1.0
Droit ouzbekRGPD (UE)RGPD britanniqueCCPA

1Introduction et Champ d'application

1.1KadrHR (« nous », « notre » ou « nos ») exploite la Plateforme de Gestion KadrHR accessible sur kadrhr.com et app.kadrhr.com (la « Plateforme »). Nous nous engageons à protéger la vie privée de toutes les personnes dont nous traitons les données personnelles. Nous ne vendons jamais de données personnelles et effectuons toutes les opérations de traitement en stricte conformité avec toutes les lois et réglementations applicables.

1.2La présente Politique de Confidentialité s'applique lorsque nous agissons en tant que Responsable du Traitement à l'égard des données personnelles des visiteurs de notre site web, des utilisateurs de la Plateforme et des clients potentiels ; c'est-à-dire lorsque nous déterminons les finalités et les moyens du traitement de ces données personnelles.

1.3Lorsque KadrHR traite des données d'employés pour le compte de ses Clients (Administrateurs d'entreprise et Responsables RH), KadrHR agit en tant que Sous-traitant et le Client agit en tant que Responsable du Traitement. Dans ces cas, les propres politiques de confidentialité du Client régissent la relation entre le Client et ses employés.

1.4Cette Politique s'applique à : (a) les Administrateurs d'entreprise et les Responsables RH qui accèdent à la Plateforme au nom de leur organisation ; (b) les employés et les personnes dont les données sont gérées au sein de la Plateforme par nos Clients ; (c) les candidats qui soumettent des candidatures via les pages de postes publics sur app.kadrhr.com ; et (d) les visiteurs de kadrhr.com.

1.5Notre site web et notre Plateforme intègrent des contrôles de confidentialité qui affectent la façon dont nous traitons vos données personnelles. Vous pouvez utiliser ces contrôles pour spécifier vos préférences marketing et limiter la publication de vos informations.

1.6Lorsque vos données personnelles sont traitées sur la base de nos intérêts légitimes, vous pouvez vous opposer à ce traitement à tout moment en nous contactant à info@kadrhr.com.

2Qui Sommes-Nous

2.1« Nous », « notre » et « nos » désignent la Plateforme KadrHR, enregistrée en République d'Ouzbékistan, opérant sur kadrhr.com et app.kadrhr.com.

2.2Pour toute question concernant cette politique ou nos pratiques en matière de données, contactez notre équipe de Protection des Données à info@kadrhr.com.

3Données Collectées

3.1Dans cette Section 3, nous précisons : (a) les catégories de données personnelles que nous pouvons traiter ; (b) la source de ces données ; et (c) les finalités pour lesquelles nous les traitons.

3.12Veuillez ne pas nous communiquer les données personnelles d'une autre personne à moins que nous vous le demandions spécifiquement, et uniquement si vous avez le droit légal de partager ces données.

3.2 Données d'Utilisation

Nous pouvons traiter des données relatives à votre utilisation de notre site web et de notre Plateforme (« données d'utilisation »). Cela comprend votre adresse IP, votre localisation géographique, le type et la version de votre navigateur, votre système d'exploitation, la source de référence, la durée de la session, les pages consultées et les chemins de navigation, ainsi que des informations sur le moment, la fréquence et le modèle de votre utilisation de la Plateforme. La source des données d'utilisation est constituée de nos systèmes d'analyse et de journalisation. Les données d'utilisation sont traitées à des fins d'analyse et d'amélioration de la Plateforme. La base juridique est notre intérêt légitime à surveiller et améliorer nos services.

3.3 Données de Compte

Nous traitons des données de compte comprenant le nom de l'entreprise, le nom de l'Administrateur, l'adresse e-mail, le secteur d'activité, les numéros de téléphone de bureau et mobile, le site web de l'entreprise et les paramètres de fuseau horaire. La source est le Client ou son employeur. Les données de compte sont traitées pour exploiter la Plateforme, fournir des services, maintenir la sécurité, créer des sauvegardes et communiquer avec le Client. La base juridique est l'exécution de notre contrat et notre intérêt légitime à assurer une bonne administration des affaires.

3.4 Données de Profil

Nous traitons des données de profil comprenant le nom complet, l'intitulé du poste, l'adresse e-mail, la photo de profil, le pseudo Telegram (lorsqu'il est fourni) et l'état de complétion du profil. Ces données sont traitées pour permettre et surveiller l'utilisation de la Plateforme et afficher les informations des employés dans le module Entreprise. La base juridique est notre intérêt légitime à assurer une bonne administration de la Plateforme.

3.5 Données des Employés et RH (Données de Service)

Les Clients utilisent la Plateforme pour gérer les données de leurs employés. Nous traitons ces données pour le compte des Clients en tant que Sous-traitant. Cela comprend :

  • Identifiants personnels: nom complet, date de naissance, numéro d'identification national, coordonnées
  • Données d'emploi: intitulé du poste, département, position, date de début d'emploi, type de contrat et documents contractuels
  • Données de rémunération: salaire, catégorie de paiement, groupe de paie, notes de frais, avances en espèces et historique des bulletins de salaire (module Paie)
  • Données de présence: relevés d'arrivée/départ, jours travaillés, heures travaillées, relevés de retards, absences et affectations de plannings de travail (module Présence)
  • Données de congés: type de congé, solde de congés, demandes de congés et calendrier des congés de l'équipe (modules Workspace et Entreprise)
  • Données de projets et de tâches: affectations de projets, listes de tâches, saisies de feuilles de temps et relevés d'achèvement (module Projets)
  • Données de recrutement: candidatures, fichiers CV/curriculum vitae, notes d'entretiens, décisions d'embauche et profils de candidats (module Recrutement)
  • Documents: fichiers téléchargés comprenant contrats, documents d'identité, passeports et dossiers RH stockés dans le Dataroom

La source des données de service est le Client ou ses Utilisateurs. Les données de service sont traitées pour faire fonctionner les modules pertinents de la Plateforme et fournir les services contractuels. La base juridique est l'exécution de notre contrat avec le Client.

3.6 Données Biométriques

Si le Client active des intégrations de dispositifs de présence physique dans le module Présence, des données biométriques (telles que des modèles d'empreintes digitales ou des enregistrements de reconnaissance faciale) peuvent être traitées via le matériel intégré. Les données biométriques constituent une catégorie particulière de données personnelles au sens de l'Article 9 du RGPD. Le Client est seul responsable de : (a) l'obtention du consentement explicite et éclairé de chaque employé avant toute collecte de données biométriques ; (b) la conformité à toutes les lois biométriques et de protection des données applicables ; et (c) la configuration appropriée des paramètres de la Plateforme. KadrHR ne traite les données biométriques qu'après leur soumission par le Client et uniquement pour fournir la fonction de suivi de présence.

3.7 Données de Relation Client

Nous traitons des données relatives à nos relations avec les clients, notamment les noms de contacts, les coordonnées de l'entreprise, les intitulés de postes et l'historique des communications. La source est le Client. Ces données sont traitées pour gérer nos relations avec les clients et promouvoir nos services. La base juridique est notre intérêt légitime à assurer une bonne gestion des relations clients.

3.8 Données de Transaction

Nous traitons des données de transaction comprenant les coordonnées et les montants des transactions liés aux achats d'Abonnements. Les données de carte de paiement sont traitées exclusivement par nos prestataires de paiement agréés (Payme, Click, Visa, MasterCard, Union Pay et autres) ; KadrHR ne stocke pas de données brutes de cartes de paiement. Les données de transaction sont traitées pour fournir des services et tenir des registres appropriés. La base juridique est l'exécution du contrat.

3.9 Données de Notification

Nous traitons les données que vous fournissez lors de l'abonnement aux mises à jour par e-mail ou aux newsletters (« données de notification »). Celles-ci sont traitées pour envoyer des communications pertinentes. La base juridique est l'exécution du contrat ou le consentement, selon le cas.

3.10 Données de Correspondance

Nous traitons le contenu et les métadonnées des communications que vous nous envoyez par e-mail, tickets de support ou formulaires de contact de la Plateforme (« données de correspondance »). Celles-ci sont traitées à des fins de communication avec vous et de tenue de registres. La base juridique est notre intérêt légitime à assurer une communication commerciale appropriée.

3.11 Données Agrégées et Anonymisées

Nous pouvons collecter et traiter des informations d'utilisation et de performance qui n'identifient personnellement aucun individu, ou que nous avons agrégées ou anonymisées. Ces données sont utilisées pour améliorer la Plateforme et ne sont pas soumises à la présente Politique de Confidentialité.

4Utilisation des Données Personnelles

4.1Nous utilisons les données personnelles décrites à la Section 3 aux fins suivantes :

  • Prestation de Services: pour fournir, exploiter, maintenir et améliorer tous les modules de la Plateforme (Workspace, Entreprise, Projets, Présence, Paie, Recrutement, Rapports et Paramètres)
  • Traitement de la Paie: pour effectuer les calculs de paie, gérer les notes de frais et les avances en espèces, et générer les bulletins de salaire pour le compte des Clients
  • Gestion des Présences: pour enregistrer, traiter et afficher les données de présence, notamment les heures d'arrivée/départ, les retards et les absences
  • Opérations de Recrutement: pour gérer les postes vacants, recevoir les candidatures via les liens publics sur app.kadrhr.com, soutenir la planification des entretiens et gérer les pipelines de recrutement
  • Analyses et Rapports RH: pour générer des rapports dans tous les modules, notamment les Rapports de Projets, les Rapports d'Employés, les Rapports de Postes et les Rapports de Candidats
  • Gestion des Comptes: pour gérer les Comptes, traiter les paiements d'Abonnements et envoyer des communications de facturation
  • Support Client: pour répondre aux demandes de support, enquêter et résoudre les problèmes de la Plateforme
  • Sécurité: pour détecter, prévenir et répondre aux accès non autorisés, aux fraudes et aux menaces de sécurité
  • Conformité Juridique: pour se conformer aux lois applicables, aux exigences réglementaires et aux demandes gouvernementales légitimes
  • Communications de Service: pour envoyer des notifications de service, des alertes de sécurité et des mises à jour de la Plateforme
  • Communications Marketing: pour envoyer du contenu promotionnel et des mises à jour de produits — uniquement lorsque le Client a donné son consentement et peut le retirer à tout moment

4.2Nous pouvons également traiter des données personnelles lorsque cela est nécessaire : (a) pour l'établissement, l'exercice ou la défense de demandes en justice ; (b) pour obtenir ou maintenir des assurances ou des conseils professionnels ; ou (c) lorsque la loi applicable l'exige ou pour protéger des intérêts vitaux.

6Profilage et Décisions Automatisées

6.1Les fonctions d'analyse de la Plateforme (Tableau de bord Entreprise, module Rapports) traitent les données des employés et des RH pour générer des résultats statistiques tels que la répartition par âge, la répartition par genre, la répartition par département, les tendances de présence et les indicateurs KPI. Ces analyses sont présentées aux Administrateurs du Client sous forme de tableaux de bord informatifs pour soutenir les décisions de gestion.

6.2KadrHR ne prend aucune décision automatisée produisant des effets juridiques ou affectant significativement des personnes sans examen humain. Toutes les analyses de la Plateforme sont des outils d'aide aux décideurs humains ; les décisions RH finales restent de la responsabilité du Client.

6.3Les Clients qui utilisent les analyses de la Plateforme pour éclairer les décisions concernant les employés doivent s'assurer de respecter les lois applicables en matière de prise de décision automatisée et de profilage dans leur juridiction.

7Partage et Divulgation des Données

7.1Nous ne vendons, ne louons ni n'échangeons des données personnelles à des tiers en aucune circonstance.

7.2 Prestataires de Services (Sous-traitants)

Nous faisons appel à des prestataires de services tiers vérifiés qui traitent des données en notre nom, notamment des fournisseurs d'hébergement cloud, des services de livraison d'e-mails, des processeurs de paiement, des services d'analyse et des outils de surveillance de la sécurité. Tous les Sous-traitants sont liés par des accords de traitement des données et il leur est interdit d'utiliser les Données Personnelles des Clients à toute fin autre que la fourniture de services à KadrHR. Nous notifierons les Clients au moins 14 jours avant d'ajouter ou de remplacer un Sous-traitant.

7.3 Processeurs de Paiement

Les transactions de paiement sont traitées par des prestataires tiers agréés, notamment Payme et Click (pour les Clients basés en Ouzbékistan) et des processeurs de paiement internationaux pour les Clients étrangers. Ces prestataires sont des Responsables du Traitement indépendants pour les données de transactions de paiement, régis par leurs propres politiques de confidentialité.

7.4 Divulgations Légales

Nous pouvons divulguer des données personnelles si la loi applicable, une ordonnance judiciaire ou une autorité gouvernementale ou réglementaire l'exige. Dans la mesure permise par la loi, nous notifierons les Clients concernés avant de procéder à de telles divulgations. Nous vérifierons toujours la validité juridique de toute demande gouvernementale avant d'y donner suite.

7.5 Transferts d'Entreprise

En cas de fusion, d'acquisition, de restructuration ou de vente de tout ou d'une partie substantielle des actifs de KadrHR, des données personnelles peuvent être transférées à l'entité acquéreuse, sous réserve de protections de confidentialité équivalentes. Les Clients concernés seront informés à l'avance de tout tel transfert.

7.6 Portail des Offres d'Emploi Publiques

Lorsqu'un Client publie une offre d'emploi avec visibilité publique activée, les détails du poste (intitulé du poste, description, salaire lorsqu'il est inclus, délai et lien de candidature) deviennent accessibles au public via app.kadrhr.com. Les candidatures soumises via ces liens sont traitées pour le compte du Client. Le Client est responsable de la légalité et de l'exactitude de tout le contenu des offres d'emploi publiques.

7.7 Intégrations Autorisées par le Client

Les Clients peuvent configurer des intégrations avec des applications tierces via le module Paramètres. Tout partage de données résultant des intégrations activées par le Client relève de la responsabilité du Client. KadrHR n'est pas responsable des pratiques en matière de données des services tiers activés par le Client.

8Transferts Internationaux de Données

8.1Les serveurs principaux de la Plateforme sont situés en République d'Ouzbékistan. Les données personnelles peuvent être transférées à l'international dans le cadre des services des Sous-traitants (tels que l'infrastructure cloud ou la livraison d'e-mails) ou lors de la fourniture de services à des Clients internationaux.

8.2Pour les transferts de données personnelles en provenance de l'Espace Économique Européen (EEE) ou du Royaume-Uni, nous mettons en œuvre des garanties appropriées, notamment des Clauses Contractuelles Types (CCT) approuvées par la Commission européenne, ou des mécanismes de transfert équivalents reconnus légalement. Les Clients peuvent demander une copie des garanties de transfert applicables en contactant info@kadrhr.com.

8.3Pour les transferts impliquant d'autres juridictions, nous appliquons des protections équivalentes à celles de la présente Politique et respectons les lois locales applicables en matière de transfert de données.

9Conservation des Données

9.1Nous conservons les données personnelles uniquement aussi longtemps que nécessaire aux fins décrites dans la présente Politique, conformément aux durées de conservation suivantes :

  • Données de Compte Actif: conservées pendant la durée de l'Abonnement actif
  • Post-Résiliation: les Données Client sont conservées pendant 30 jours suivant la résiliation du compte pour permettre l'exportation des données, après quoi elles sont définitivement et de manière sécurisée supprimées
  • Registres Financiers et de Paie: conservés pendant 5 ans pour se conformer à la législation fiscale et comptable ouzbèke (ou des périodes équivalentes pour les Clients internationaux selon les exigences du droit local)
  • Données des Candidats au Recrutement: conservées pour un maximum de 2 ans après la conclusion d'un processus de recrutement, sauf si le droit du travail local exige une période de conservation plus longue ou si cela est convenu avec le Client
  • Journaux de Sécurité et d'Accès: conservés jusqu'à 12 mois à des fins d'investigation de sécurité et de prévention des fraudes
  • Conservation Légale: les données faisant l'objet de procédures judiciaires actives ou d'enquêtes réglementaires sont conservées jusqu'à la résolution complète de l'affaire

9.2Lorsqu'il n'est pas possible de spécifier à l'avance une période de conservation fixe, nous déterminons la durée de conservation appropriée en fonction de la finalité du traitement et des exigences légales applicables.

9.3Les Clients peuvent demander la suppression anticipée de données spécifiques en contactant info@kadrhr.com. Nous honorerons les demandes de suppression sous réserve des obligations légales de conservation applicables.

10Vos Droits

10.1En fonction de votre localisation et de la loi applicable, vous ou vos employés pouvez disposer des droits suivants concernant les données personnelles :

  • Droit d'Accès (Art. 15 RGPD): demander une copie des données personnelles vous concernant, y compris des informations sur leur utilisation
  • Droit de Rectification (Art. 16 RGPD): demander la correction de données personnelles inexactes ou incomplètes
  • Droit à l'Effacement (Art. 17 RGPD): demander la suppression de données personnelles lorsqu'il n'existe aucune base légale de conservation (« droit à l'oubli »)
  • Droit à la Limitation (Art. 18 RGPD): demander que nous limitions notre traitement de vos données dans certaines circonstances
  • Droit à la Portabilité des Données (Art. 20 RGPD): recevoir vos données personnelles dans un format structuré et lisible par machine (JSON ou CSV) lorsque le traitement est fondé sur le consentement ou le contrat
  • Droit d'Opposition (Art. 21 RGPD): vous opposer au traitement fondé sur des intérêts légitimes, y compris le profilage à des fins d'analyse
  • Droit de Retrait du Consentement: retirer votre consentement à tout moment pour le traitement fondé sur le consentement (par ex., communications marketing), sans affecter la légalité du traitement antérieur
  • Droit de ne pas être Soumis à des Décisions Automatisées: le cas échéant, vous opposer aux décisions prises uniquement par traitement automatisé produisant des effets juridiques ou significatifs à votre égard
  • Droit de Déposer une Plainte: déposer une plainte auprès de votre Autorité Nationale de Protection des Données — par ex., la CNIL (France), l'ICO (Royaume-Uni), le DPC (Irlande) ou l'autorité compétente dans votre pays

10.2Les Clients souhaitant exercer leurs droits en leur propre nom doivent contacter info@kadrhr.com. Les employés souhaitant exercer leurs droits doivent contacter leur employeur (le Client) en premier lieu, car le Client est le Responsable du Traitement des données des employés. KadrHR fournira une assistance technique aux Clients pour répondre à ces demandes.

10.3Nous répondrons à toutes les demandes de droits vérifiables dans un délai de 30 jours calendaires. Nous pouvons prolonger ce délai à 60 jours pour les demandes complexes, auquel cas nous vous informerons de la prolongation et de ses raisons dans le délai initial de 30 jours.

10.4Pour les résidents de Californie : le CCPA accorde le droit de savoir quelles informations personnelles sont collectées, le droit de supprimer les informations personnelles, le droit de s'opposer à la vente d'informations personnelles (nous ne vendons pas d'informations personnelles) et le droit à la non-discrimination pour l'exercice des droits à la vie privée.

11Cookies et Technologies de Suivi

11.1Notre site web sur kadrhr.com et la Plateforme utilisent des cookies et des technologies de suivi similaires. Nous utilisons des cookies aux fins suivantes :

  • Cookies Strictement Nécessaires: essentiels pour l'authentification de la Plateforme, la gestion des sessions, la protection CSRF et la sécurité. Ils ne peuvent pas être désactivés et ne nécessitent pas de consentement
  • Cookies Fonctionnels: utilisés pour mémoriser les préférences des utilisateurs, les paramètres de langue et les configurations Workspace entre les sessions
  • Cookies Analytiques: utilisés pour analyser les modèles d'utilisation du site web et de la Plateforme et améliorer les performances. Appliqués uniquement avec votre consentement préalable

11.2Lors de votre première visite sur notre site web ou Plateforme, il vous sera demandé de consentir aux cookies non essentiels. Vous pouvez mettre à jour vos préférences en matière de cookies à tout moment via les paramètres de consentement aux cookies de la Plateforme.

11.3Vous pouvez également contrôler les cookies via les paramètres de votre navigateur. Notez que la désactivation de certains cookies peut altérer le fonctionnement de la Plateforme. Pour plus d'informations sur la gestion des cookies, consultez la documentation d'aide de votre navigateur.

12Sécurité des Données

12.1Nous mettons en œuvre des mesures techniques et organisationnelles robustes pour protéger les données personnelles contre tout accès non autorisé, toute altération, divulgation ou destruction :

  • Chiffrement: chiffrement AES-256 de toutes les données au repos ; chiffrement TLS 1.2+ de toutes les données en transit
  • Contrôles d'Accès: contrôles d'accès stricts basés sur les rôles via le module de Gestion des Rôles de la Plateforme ; accès limité au personnel autorisé selon le principe du moindre privilège
  • Authentification: support d'authentification multifacteur (MFA) disponible pour tous les comptes Utilisateur
  • Sauvegardes: sauvegardes chiffrées automatiques quotidiennes conservées pendant au moins 30 jours avec des procédures de restauration testées
  • Tests de Sécurité: tests de pénétration réguliers, évaluations des vulnérabilités et audits de sécurité
  • Réponse aux Incidents: un plan documenté de réponse aux violations de données avec des procédures de notification respectant l'exigence de notification à l'APD dans les 72 heures du RGPD et un engagement de notification au Client dans les 24 heures

12.2Malgré ces mesures, aucun service basé sur Internet ne peut garantir une sécurité absolue. En cas de violation de données personnelles susceptible d'entraîner un risque pour les droits et libertés des personnes, nous notifierons les Clients concernés dans les 24 heures et, si nécessaire, les Autorités de Protection des Données compétentes dans les 72 heures.

13Protection des Mineurs

13.1La Plateforme n'est pas destinée à être utilisée par des personnes âgées de moins de 18 ans. Nous ne collectons pas sciemment des données personnelles de mineurs.

13.2Si un Client télécharge des données relatives à un employé mineur (par exemple, un mineur employé conformément aux lois applicables sur le travail des enfants dans sa juridiction), le Client assume l'entière responsabilité de garantir la légalité d'un tel traitement. Si KadrHR apprend que des données d'un mineur ont été téléchargées sans base légale, nous ferons une enquête et pourrons supprimer ces données.

14Modifications de la Politique de Confidentialité

14.1Nous pouvons mettre à jour la présente Politique de Confidentialité périodiquement pour refléter les changements dans nos pratiques en matière de données, la technologie, les exigences légales ou les opérations commerciales. Nous communiquerons les changements importants par notification par e-mail à l'Administrateur enregistré du Client et/ou par un avis bien visible au sein de la Plateforme, au moins 14 jours avant l'entrée en vigueur des changements.

14.2La Politique révisée affichera la date d'entrée en vigueur mise à jour. L'utilisation continue de la Plateforme après la date d'entrée en vigueur constitue une acceptation de la Politique mise à jour.

14.3Si vous n'êtes pas d'accord avec les modifications apportées à la présente Politique, vous devez cesser d'utiliser la Plateforme et nous contacter pour discuter de vos options, y compris la suppression des données.

15Contact et Questions de Protection des Données

15.1Pour toute question, demande de droits ou préoccupation concernant la présente Politique de Confidentialité ou nos pratiques de traitement des données, veuillez contacter :

15.2Nous nous engageons à résoudre les préoccupations en matière de confidentialité rapidement. Si vous n'êtes pas satisfait de notre réponse, vous avez le droit de saisir votre Autorité Nationale de Protection des Données. Les Clients UE/Royaume-Uni peuvent contacter directement leur APD locale.

Plateforme KadrHR — Équipe de Protection des Données

Website: kadrhr.com | app.kadrhr.com

Address: Tachkent, République d'Ouzbékistan

Dernière mise à jour : 30 mars 2026 · Version 1.0 · Plateforme KadrHR · kadrhr.com