Politique de confidentialité
Version du 6 août 2026
1. Objet
La présente politique décrit la manière dont C-My Pub SARL, éditrice du service Rondi, collecte et traite les données à caractère personnel, dans le respect de la loi n° 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et des délibérations de la CNDP.
Elle couvre deux univers distincts, qui n'obéissent pas aux mêmes règles :
- le site www.rondi.ma, ouvert à tous ;
- l'application Rondi, réservée aux entreprises clientes et à leurs salariés.
Les coordonnées de l'éditeur figurent dans les mentions légales.
2. Qui est responsable de quoi
C'est le point le plus important de ce document, et celui qui détermine à qui s'adresser.
Sur le site — nous sommes responsables de traitement.
Quand un visiteur remplit le formulaire de démonstration ou nous écrit, C-My Pub SARL décide de la finalité et des moyens du traitement. Les demandes se traitent directement auprès de nous.
Dans l'application — l'entreprise cliente est responsable de traitement, nous sommes sous-traitant.
C'est l'employeur qui décide de suivre les horaires de ses salariés, qui choisit ses règles de pointage et qui détermine ce qu'il en fait. Nous fournissons l'outil et traitons les données sur son instruction, dans les limites du contrat qui nous lie.
Concrètement : un salarié qui souhaite exercer ses droits s'adresse à son employeur. Si la demande nous parvient directement, nous la transmettons sans délai à l'employeur concerné, sans y répondre nous-mêmes — nous n'en avons pas le droit.
Nous n'exploitons jamais les données des salariés de nos clients à nos propres fins : pas de revente, pas de publicité, pas de profilage, aucune réutilisation commerciale, aucun entraînement de modèle d'intelligence artificielle.
3. Données traitées sur le site
| Donnée | Origine | Finalité |
|---|---|---|
| Nom, société, fonction | Formulaire de démonstration | Recontacter le prospect |
| E-mail, téléphone | Formulaire de démonstration | Recontacter le prospect |
| Secteur d'activité, effectif | Formulaire de démonstration | Préparer une démonstration adaptée |
| Message libre | Formulaire de démonstration | Répondre à la demande |
Ces données sont fournies volontairement. Aucune n'est obtenue auprès de tiers, aucune n'est achetée, aucune n'est revendue.
Cookies : le site ne dépose aucun cookie publicitaire, aucun traceur de profilage et aucun cookie de mesure d'audience. Seuls sont utilisés les cookies strictement nécessaires au fonctionnement du service — session, sécurité, préférences d'affichage. Ils ne requièrent pas de consentement préalable.
4. Données traitées dans l'application
Ces données sont saisies par l'entreprise cliente ou générées par l'usage du service.
| Catégorie | Exemples |
|---|---|
| Identité et coordonnées | Nom, prénom, matricule, e-mail, téléphone, date de naissance |
| Contrat de travail | Type de contrat, poste, établissement, équipe, dates, temps de travail |
| Présence | Pointages horodatés, retards, absences, corrections motivées |
| Planning | Créneaux, roulements, repos, remplacements |
| Congés et absences | Demandes, décisions, soldes, justificatifs |
| Éléments de rémunération | Salaire, heures supplémentaires, primes, avances |
| Documents RH | Contrats, attestations, pièces déposées par l'employeur |
| Discipline | Avertissements et sanctions saisis par l'employeur |
| Traces techniques | Journal d'audit des actions, connexions, adresses IP |
Trois précisions qui engagent le produit :
L'heure d'un pointage est fixée par le serveur. Un salarié ne peut pas antidater son arrivée, et un responsable ne peut modifier un pointage qu'en laissant une correction motivée et traçable. C'est une garantie pour les deux parties.
La géolocalisation est facultative et indicative. Lorsque l'employeur active le pointage géolocalisé, la position est enregistrée au moment du pointage pour signaler un pointage hors zone. Elle n'est jamais un suivi continu : aucune position n'est collectée en dehors du geste de pointage. Cette information est indicative — elle sert à repérer un écart à vérifier, jamais à sanctionner automatiquement.
Les données de naissance ne servent qu'au jour et au mois. Lorsque l'employeur active les célébrations d'équipe, seuls le jour et le mois sont affichés. L'année de naissance et l'âge ne sont jamais exposés.
5. Hébergement et destinataires
Les données sont hébergées en Union européenne, à Francfort (Allemagne). Elles ne sont pas hébergées au Maroc. Ce transfert sera couvert par les formalités requises auprès de la CNDP, dont la déclaration est en cours de constitution.
Sous-traitants ultérieurs :
| Sous-traitant | Rôle | Lieu d'hébergement | Pays de la société |
|---|---|---|---|
| Supabase Inc. | Base de données, authentification, stockage de fichiers | Francfort, UE | États-Unis |
| Vercel Inc. | Hébergement applicatif et diffusion | Francfort, UE | États-Unis |
| Resend | Envoi des e-mails du service | États-Unis | États-Unis |
Point de transparence : Resend, qui achemine les e-mails du service (code de connexion, invitation, notification), stocke ces e-mails aux États-Unis. Le contenu concerné se limite aux données nécessaires à l'envoi : adresse e-mail, nom du destinataire et contenu du message.
Aucun autre destinataire n'accède aux données, hors réquisition d'une autorité compétente.
Toute évolution de cette liste est portée à la connaissance des clients avant sa mise en œuvre.
6. Durées de conservation
Ces durées sont soumises à validation juridique et seront ajustées si la réglementation applicable l'impose.
| Catégorie | Durée |
|---|---|
| Compte d'un utilisateur actif | Durée du contrat d'abonnement |
| Pointages et données de présence | Durée du contrat + 5 ans |
| Éléments de rémunération, avances, paie | 10 ans (obligation comptable) |
| Documents RH, contrats, sanctions | Durée du contrat de travail + 5 ans |
| Journal d'audit | 5 ans |
| Demandes de démonstration et prospects | 3 ans après le dernier contact |
À la fin de l'abonnement : le client dispose de 30 jours pour exporter l'intégralité de ses données. Passé ce délai, les données sont supprimées ou anonymisées selon les modalités décrites à la section 7.
7. Suppression, anonymisation et immuabilité
Rondi est construit sur un principe d'immuabilité : un pointage, une avance, une ligne de paie validée ou une entrée du journal d'audit ne peuvent pas être modifiés ni effacés après leur enregistrement. Une correction se fait en ajoutant une écriture motivée, jamais en réécrivant l'ancienne. C'est ce qui garantit qu'un historique de présence ou de rémunération ne peut être falsifié — ni par l'employeur, ni par le salarié, ni par nous.
Conséquence, énoncée sans détour : lorsqu'une demande d'effacement est légitime et qu'aucune obligation légale de conservation ne s'y oppose, elle est traitée par anonymisation et non par suppression pure.
L'anonymisation retire définitivement tout élément identifiant — nom, prénom, matricule, e-mail, téléphone, date de naissance, documents nominatifs. Les écritures de présence et de paie subsistent sous une forme qui ne désigne plus aucune personne, afin de préserver l'intégrité comptable et la valeur probante de l'historique de l'entreprise.
Une donnée anonymisée n'est plus une donnée personnelle : elle ne permet plus, par aucun moyen raisonnable, de remonter à une personne identifiée.
8. Sécurité
Les mesures suivantes sont en place :
- Isolation stricte entre entreprises clientes — une entreprise ne peut techniquement pas accéder aux données d'une autre. Cette séparation est imposée au niveau de la base de données, pas seulement de l'interface.
- Cloisonnement par rôle — chaque utilisateur n'accède qu'à ce que son rôle autorise. Les données sensibles (rémunération, contrats) sont réservées aux rôles habilités par l'employeur.
- Chiffrement des communications et des données stockées.
- Authentification à deux facteurs disponible sur les comptes.
- Journal d'audit non modifiable enregistrant les accès et les actions sensibles.
- Serveur seul maître de l'horodatage des pointages.
Aucune mesure de sécurité ne garantit un risque nul. En cas de violation de données susceptible de porter atteinte aux personnes concernées, les clients affectés sont informés sans délai injustifié, avec les éléments nécessaires à leurs propres obligations, et les autorités compétentes sont saisies conformément à la réglementation.
9. Exercice des droits
Toute personne dispose d'un droit d'accès, de rectification et d'opposition, ainsi que du droit d'obtenir l'effacement des données dans les conditions de la section 7.
Vous êtes visiteur du site ou prospect : écrivez à donnees@rondi.ma, ou par courrier au siège social. Une réponse est apportée dans un délai maximum de 30 jours.
Vous êtes salarié d'une entreprise cliente : adressez-vous à votre employeur, seul responsable de traitement. Nous ne pouvons ni répondre à sa place, ni modifier ou effacer des données sur votre seule demande. Toute demande reçue par nous lui est transmise sans délai.
Toute personne peut également saisir la CNDP.
10. Modification de la présente politique
Cette politique peut être modifiée pour tenir compte d'une évolution du service, de la réglementation ou de la liste des sous-traitants. Toute modification substantielle est portée à la connaissance des clients avant son entrée en vigueur. La date de dernière mise à jour figure en tête de document.
C-My Pub SARL — 5, avenue de France, Appt n°1, Agdal, Rabat · donnees@rondi.ma