Munus+
MUNUS+·Confidentialité

Politique de confidentialité — traitement des données à caractère personnel

Traduction de courtoisie — version 5. Ce texte est une traduction fidèle de l'original italien, seule version faisant foi. En cas de divergence, le texte italien prévaut. Le numéro de version est le même que celui de l'italien : une traduction n'est pas une nouvelle version, c'est la même version dans une autre langue.

W.F.B. Srl — Via Romolo Gessi 13, 20146 Milan (MI), Italie — N° de TVA 04724770237

Cette politique concerne deux catégories de personnes. Lisez la partie qui vous concerne : elles sont distinctes parce que les données traitées et les raisons pour lesquelles nous les traitons sont différentes.


PARTIE A — Salariés et collaborateurs


En bref (premier niveau)

Qui : W.F.B. Srl, votre employeur, est le responsable du traitement. Quoi : les données nécessaires à la gestion de la relation de travail : état civil, documents, vacations et heures, échanges avec le bureau. Pourquoi : pour exécuter le contrat de travail et respecter les obligations légales — nous ne vous demandons pas de consentement pour ces activités, car elles sont dues. Où : toutes les données restent sur des serveurs situés dans l'Union européenne. Vos droits : accès, rectification, effacement et les autres droits prévus par le RGPD ; vous pouvez les exercer en écrivant aux contacts indiqués ci-dessous et vous recevez une réponse sous 30 jours.

Le texte complet ci-dessous explique chaque point.


1. Qui traite vos données ?

Le responsable du traitement est W.F.B. Srl, Via Romolo Gessi 13, 20146 Milan (MI), Italie, n° de TVA IT04724770237, adresse de contact : privacy@wfbservice.it.

W.F.B. Srl utilise la plateforme logicielle MUNUS+ pour la gestion du personnel, des vacations et des documents. La plateforme est l'outil ; les décisions sur les données à traiter et sur les raisons de les traiter sont prises par W.F.B. Srl en tant qu'employeur.

W.F.B. Srl n'a pas désigné de délégué à la protection des données (DPO) : pour une entreprise de cette taille et avec ces traitements, la désignation n'est pas obligatoire. Pour toute question sur vos données, vous pouvez écrire à l'adresse indiquée ci-dessus.

2. Quelles données traitons-nous, pourquoi, et que se passe-t-il si vous ne les fournissez pas ?

Catégorie de donnéesÀ quoi elles serventFournitureBase juridique
État civil : nom et prénom, sexe, date et lieu de naissance, code fiscal, matriculeVous identifier de façon univoque et satisfaire aux obligations fiscales, sociales et d'assuranceNécessaire : sans ces données, la relation de travail ne peut pas être géréeContrat (art. 6.1.b) et obligations légales (art. 6.1.c)
Coordonnées : téléphone portable, e-mail, résidence et domicileCommunications de travail (vacations, documents à échéance) et formalités administrativesNécessaire pour les communications obligatoires ; l'e-mail sert aussi d'identifiant dans l'applicationContrat (art. 6.1.b)
Documents : copie de la pièce d'identité et attestations professionnelles (p. ex. hygiène alimentaire, sécurité incendie) avec dates d'échéanceVérifier l'identité et l'aptitude aux métiers : une attestation obligatoire expirée rend non affectables les vacations de ce métier, pour votre protection et celle des autresNécessaire pour les métiers qui les exigent ; la plateforme vous prévient avant l'échéanceObligations légales en matière de travail et de sécurité (art. 6.1.c) ; contrat (art. 6.1.b)
Photographie du visageLe badge d'identification et votre reconnaissabilité sur les lieux de travail où elle est requise (p. ex. réglementation de chantier)Nécessaire là où le contexte de travail impose l'identification visuelle. La photo n'est jamais montrée aux clients de W.F.B. SrlObligations de sécurité (art. 6.1.c) et contrat (art. 6.1.b). Tout usage ultérieur de la photo, s'il était un jour proposé, exigera votre consentement distinct et révocable
Vacations et heures : vacations affectées et confirmées, heures prévues et réelles, absences (congés, autorisations, maladie, accident)Organiser le travail, comptabiliser les heures aux fins de la rémunération et de la facturation des services aux clientsDécoule de la relation de travailContrat (art. 6.1.b) ; intérêt légitime d'organisation (art. 6.1.f)
Messages : la discussion entre vous et le bureau dans l'applicationCoordination opérationnelle et possibilité de reconstituer les accords pris (qui a dit quoi, quand)L'usage de la discussion est l'outil de travail pour les échanges opérationnelsIntérêt légitime (art. 6.1.f). Nous n'utilisons pas la discussion pour évaluer votre prestation
Données du compte : e-mail de connexion, mot de passe (conservé uniquement sous forme chiffrée non réversible), éventuel second facteur d'authentification, date de la dernière connexion, inscriptions aux notificationsVous permettre de vous connecter en toute sécurité et protéger votre compteNécessaire pour utiliser l'applicationContrat (art. 6.1.b) ; intérêt légitime à la sécurité (art. 6.1.f)
Journal des opérations : qui a créé ou modifié les données et quand, avec le motif pour les opérations significativesSécurité, exactitude des données et possibilité de reconstituer les événements en cas de contestation ou d'incidentGénéré automatiquement par le systèmeIntérêt légitime (art. 6.1.f). Ce n'est pas un outil de contrôle de la prestation de travail

Les données non nécessaires à la gestion de la relation ne vous sont pas demandées. Si à l'avenir la plateforme collectait des données facultatives (p. ex. coordonnées bancaires pour de nouveaux services), vous recevrez une mise à jour de cette politique avant l'activation.

3. Qui voit vos données dans la plateforme ?

L'accès est profilé par rôle : seul le personnel autorisé de W.F.B. Srl (administration et opérateurs) voit vos données, et les opérateurs uniquement pour les sites relevant de leur périmètre.

Les clients de W.F.B. Srl chez qui vous travaillez, en règle générale, ne voient pas votre nom : ils voient qu'une vacation est couverte, pas par qui. Le nom n'apparaît que pour les clients expressément autorisés par W.F.B. Srl et uniquement pour les vacations confirmées. Ils ne voient jamais votre photo, vos coordonnées, vos documents ni vos heures globales ; les récapitulatifs qu'ils reçoivent ne contiennent jamais de noms.

4. À qui les données sont-elles communiquées ? (fournisseurs techniques)

Pour faire fonctionner la plateforme, W.F.B. Srl fait appel à des fournisseurs qui traitent les données pour son compte, sur la base de contrats conformes à l'art. 28 du RGPD :

SociétéFonctionDonnées concernéesPays
Hetzner Online GmbHserveurs, base de données et stockage des documentstoutes les données de la plateformeAllemagne (UE)
Backblaze Inc.copie de sauvegarde externecopies de sauvegarde chiffrées avant l'envoi : le fournisseur ne peut pas les lirePays-Bas (UE)
Brevo (Sendinblue SAS)envoi d'e-mails (invitations, récupération de mot de passe, avis)adresse e-mail et contenu des communicationsFrance (UE)

Tous les fournisseurs traitent les données dans l'Union européenne.

Notifications push : si vous activez les notifications sur votre appareil, la remise passe par le service de votre système d'exploitation ou de votre navigateur (Apple, Google ou Mozilla, selon l'appareil que vous choisissez). Ces services reçoivent un code d'identification de l'appareil et un message chiffré qu'ils ne peuvent pas lire (standard Web Push). Pour Google, la transmission est couverte par la décision d'adéquation UE–États-Unis (Data Privacy Framework). Vous pouvez désactiver les notifications à tout moment, sans conséquence sur la relation de travail.

Les données peuvent en outre être communiquées, lorsque la loi le prévoit, à des conseils en droit social, à des organismes de sécurité sociale et d'assurance et à des autorités publiques, qui agissent comme responsables autonomes. Aucune donnée n'est cédée à des tiers à des fins de marketing, de profilage ou d'entraînement de systèmes d'intelligence artificielle.

5. Combien de temps conservons-nous les données ?

DonnéesConservation
État civil et données de la relation de travail (vacations, heures, absences)durée de la relation + 10 ans (délais civils et comptables)
Copie de la pièce d'identitédurée de la relation + 5 ans
Attestations professionnellesdurée de la relation + 5 ans (l'historique des renouvellements documente l'aptitude dans le temps)
Photographiesupprimée à la cessation de la relation dans un délai de 30 jours, sauf obligations spécifiques
Messages de la discussionpendant toute la durée de la relation de travail. ⚠️ La discussion est par conception à accumulation : les messages ne sont ni modifiables ni supprimables — pas même par leur auteur, bureau compris — car ils servent à reconstituer les accords pris sur une vacation. À la cessation de la relation, ils sont supprimés avec les autres données non soumises à des obligations de conservation
Journal des opérations5 ans, pour la sécurité et la responsabilité
Compte désactivéles données d'identification minimales restent associées aux opérations historiques pour l'intégrité du journal ; le reste est supprimé ou rendu anonyme après 10 ans
Vacations clôturées10 ans : les heures clôturées deviennent la base de la rémunération et de la facturation au client, elles suivent donc les délais comptables et ne sont pas effaçables sur demande
Copies de sauvegarderotation automatique : les copies expirent sous 30 jours

À l'échéance, les données sont effacées ou rendues anonymes. L'effacement se propage aux copies de sauvegarde avec leur rotation naturelle (30 jours au maximum).

6. Quels sont vos droits ?

Vous avez le droit d'obtenir l'accès à vos données, la rectification de celles qui sont inexactes (vous pouvez en corriger beaucoup directement depuis votre fiche dans l'application), l'effacement dans les cas prévus par l'art. 17 du RGPD, la limitation du traitement, la portabilité des données que vous avez fournies, et de vous opposer aux traitements fondés sur l'intérêt légitime.

Pour les exercer, écrivez à privacy@wfbservice.it : vous recevrez une réponse sous 30 jours. L'exercice de vos droits ne peut entraîner aucune conséquence négative sur la relation de travail.

Si vous estimez qu'un traitement enfreint la réglementation, vous pouvez introduire une réclamation auprès de l'autorité italienne de protection des données (www.garanteprivacy.it).

Note de transparence : certaines données ne peuvent pas être effacées tant que la loi en impose la conservation (p. ex. les données nécessaires aux obligations fiscales et sociales). Dans ce cas, vous recevrez une réponse motivée indiquant ce qui a été effacé et ce qui ne l'a pas été, et pourquoi.

7. Comment protégeons-nous vos données ?

Nous adoptons des mesures techniques et organisationnelles adaptées au risque, comme l'exige l'art. 32 du RGPD : connexions toujours chiffrées ; mots de passe conservés uniquement sous forme chiffrée non réversible et authentification à deux facteurs obligatoire pour le personnel de W.F.B. Srl ; accès profilés par rôle et par site ; données de chaque entreprise isolées des autres ; blocage automatique après quelques tentatives de connexion échouées ; sauvegardes quotidiennes, vérifiées et conservées également chez un fournisseur externe sous forme chiffrée ; enregistrement des opérations significatives ; surveillance continue des systèmes.

La liste complète et à jour des mesures est réunie dans un document technique que vous pouvez demander à tout moment en écrivant à privacy@wfbservice.it.

Aucun système informatique ne peut être dit sûr à 100 %, et la loi ne l'exige pas : l'obligation est d'adopter des mesures adaptées au risque et de savoir le démontrer, non de garantir un résultat absolu. Si, malgré les mesures, une violation de vos données survenait :

8. Mises à jour de cette politique

Cette politique est versionnée : chaque modification produit une nouvelle version, datée, et la plateforme vous demande d'en prendre connaissance à la première connexion suivante. Les versions précédentes restent enregistrées : vous pouvez toujours savoir quel texte vous avez vu et quand, depuis la rubrique « Consentements » de votre profil.



PARTIE B — Référents des entreprises clientes


En bref (premier niveau)

Qui : W.F.B. Srl est le responsable du traitement des données des référents et des utilisateurs du portail. Quoi : coordonnées professionnelles et données du compte du portail. Pourquoi : gérer la relation de services entre W.F.B. Srl et l'entreprise pour laquelle vous travaillez. Où : toutes les données restent sur des serveurs situés dans l'Union européenne. Droits : accès, rectification, effacement et les autres droits RGPD, avec réponse sous 30 jours.


1. Qui traite vos données ?

Le responsable est W.F.B. Srl, Via Romolo Gessi 13, 20146 Milan (MI), Italie, n° de TVA IT04724770237, adresse de contact : privacy@wfbservice.it.

W.F.B. Srl utilise la plateforme MUNUS+ pour gérer les demandes de service, les vacations et les relevés destinés à ses clients. Vous accédez au portail en tant que personne de référence de l'entreprise cliente pour laquelle vous opérez.

2. Quelles données traitons-nous et pourquoi ?

CatégorieÀ quoi elles serventBase juridique
Coordonnées professionnelles : nom, prénom, fonction dans l'entreprise, e-mail, téléphoneEntretenir les relations opérationnelles et commerciales avec l'entreprise que vous représentez (demandes de service, relevés, communications)Exécution du contrat avec l'entreprise cliente (art. 6.1.b) et intérêt légitime aux relations commerciales ordinaires (art. 6.1.f)
Données du compte du portail : e-mail de connexion, mot de passe (conservé uniquement sous forme chiffrée non réversible), éventuel second facteur, date de la dernière connexionVous permettre d'accéder au portail en toute sécuritéContrat (art. 6.1.b) ; intérêt légitime à la sécurité (art. 6.1.f)
Activité sur le portail : demandes de service créées, confirmations des relevés (avec enregistrement de qui confirme et quand), prises de connaissance des documents légauxFournir le service et documenter les approbations avec valeur probanteContrat (art. 6.1.b)

La fourniture des coordonnées est nécessaire pour opérer sur le portail : sans elles, l'entreprise que vous représentez peut néanmoins recevoir les services par les canaux traditionnels.

Nous ne traitons pas vos données à des fins de marketing ou de profilage.

3. Ce que vous voyez, et ce que nous voyons

Le portail n'affiche que les données de l'entreprise pour laquelle vous opérez : ses demandes, ses sites, ses relevés. Par respect de la confidentialité envers le personnel, en règle générale les noms du personnel affecté aux vacations ne sont pas visibles et les récapitulatifs ne contiennent jamais de noms.

4. À qui les données sont-elles communiquées ?

Les mêmes fournisseurs techniques de la plateforme, liés par des contrats au titre de l'art. 28 du RGPD :

SociétéFonctionPays
Hetzner Online GmbHserveurs, base de données, stockageAllemagne (UE)
Backblaze Inc.copies de sauvegarde chiffrées avant l'envoiPays-Bas (UE)
Brevo (Sendinblue SAS)envoi d'e-mails (invitations au portail, relevés, avis)France (UE)

Tous les fournisseurs traitent les données dans l'Union européenne. Pour les notifications push, ce qui est décrit dans la politique générale s'applique : remise via le service de votre appareil (Apple/Google/Mozilla) avec un contenu chiffré que le service ne peut pas lire.

5. Combien de temps conservons-nous les données ?

DonnéesConservation
Coordonnéesdurée de la relation avec l'entreprise cliente + 2 ans
Compte du portailjusqu'à la révocation de l'accès par W.F.B. Srl ou par l'entreprise + 2 ans
Relevés confirmés et enregistrements des approbations10 ans (pertinence comptable et fiscale)
Copies de sauvegarderotation automatique sous 30 jours

6. Quels sont vos droits ?

Accès, rectification, effacement, limitation, portabilité, opposition aux traitements fondés sur l'intérêt légitime. Écrivez à privacy@wfbservice.it : réponse sous 30 jours. Vous pouvez introduire une réclamation auprès de l'autorité italienne de protection des données (www.garanteprivacy.it).

Si vous n'êtes plus le référent de l'entreprise cliente, signalez-le-nous : nous désactiverons le compte et ne conserverons que ce qui est nécessaire pour documenter les opérations déjà effectuées.

7. Sécurité et mises à jour

Les mêmes mesures que celles décrites dans la Partie A s'appliquent : connexions chiffrées, accès profilés, authentification à deux facteurs obligatoire pour le personnel de W.F.B. Srl, isolement des données par entreprise, sauvegardes chiffrées chez un fournisseur externe, enregistrement des opérations. La liste complète est réunie dans un document technique que vous pouvez demander en écrivant à privacy@wfbservice.it.

Aucun système informatique ne peut être dit sûr à 100 % : la réglementation impose des mesures adaptées au risque et la capacité de les démontrer, non un résultat absolu. En cas de violation des données, nous la notifions à l'autorité dans les 72 heures dans les cas prévus (art. 33 du RGPD) et nous en informons directement les personnes concernées lorsqu'elle entraîne un risque élevé pour leurs droits (art. 34 du RGPD).

Cette politique est versionnée : chaque modification produit une nouvelle version et le portail vous demande d'en prendre connaissance à la première connexion suivante.


Document mis à jour le 30 août 2026.