Politique de confidentialité
Cette politique décrit les données traitées par NkapSala pour le compte des entreprises qui l'utilisent, et par la plateforme elle-même.
Dernière mise à jour : 28/09/2026
Article 1 : Qui est concerné
Cette politique vise les utilisateurs de l'application (direction, ressources humaines, comptabilité, administrateurs) et les salariés dont l'entreprise enregistre le dossier. Le site public ne collecte aucune donnée par formulaire. L'entreprise est responsable des données de son personnel ; l'exploitant de NkapSala les héberge pour son compte et n'y accède que pour faire fonctionner et sécuriser le service.
Article 2 : Données collectées
Selon le rôle de chacun, tout ou partie des données suivantes est enregistrée :
- Compte utilisateur — nom, prénom, genre, e-mail, téléphone, agence, mot de passe chiffré, date de dernière connexion, préférences de notification par e-mail ou SMS, et le code de vérification en deux étapes en cours, qui expire au bout de quelques minutes (cinq par défaut).
- Dossier employé — matricule, département, poste, date d'embauche, type et date de fin de contrat, salaire et devise, statut, agence, responsable hiérarchique et notes libres.
- Congés — type, dates, nombre de jours ouvrables, motif, décision (auteur, date, motif d'un refus).
- Absences — date, type (absence, retard, départ anticipé, maladie, raison personnelle), heure prévue et heure réelle, durée, motif et justificatif.
- Paie — période, agence, montant par salarié, statut de chaque ligne, auteurs de la création et du lancement.
- Documents — les lettres de bienvenue et les fiches de décharge sont générées à la demande, à partir des données ci-dessus ; elles ne sont pas stockées.
- Technique — journal d'audit des modifications (fiches employés, postes, congés, absences : auteur, changement, date), journaux applicatifs, adresse technique d'abonnement aux notifications du navigateur si l'utilisateur les accepte, cookies de session et jeton anti-fraude.
Article 3 : Pourquoi
Tenir les dossiers du personnel, suivre les congés et les absences, préparer et tracer la paie, authentifier les utilisateurs et sécuriser leur compte (codes de vérification par e-mail ou SMS), limiter chacun aux données que ses permissions autorisent, envoyer les e-mails de bienvenue et les notifications, sauvegarder les données, et traiter une demande d'assistance.
Article 4 : Qui y accède
Dans l'entreprise, chaque utilisateur ne voit que ce que ses rôles et permissions autorisent : un salaire reste masqué sans la permission de le consulter, et un utilisateur sans accès global ne voit que les paies de son agence. L'exploitant n'accède aux données que pour faire fonctionner le service, le sécuriser ou traiter un incident signalé.
Article 5 : Durée
Les données sont conservées tant que l'entreprise utilise le service. Un employé supprimé reste en corbeille, restaurable, jusqu'à son effacement définitif par un utilisateur habilité. Le journal d'audit est purgé des entrées de plus de 365 jours. Les sauvegardes conservent les dernières archives, 30 par défaut, y compris après une suppression.
Article 6 : Partage
Les données ne sont pas vendues. Selon les clés renseignées par l'administrateur, elles peuvent transiter par : un serveur SMTP pour les e-mails, Twilio pour les SMS, le service de notification push du navigateur pour les notifications. Aucun prestataire de paiement ni aucune banque n'est relié à l'application. Les polices de caractères du site public sont chargées depuis Google Fonts, qui reçoit l'adresse IP du visiteur pour les servir. Aucun outil de mesure d'audience tiers n'est utilisé.
Article 7 : Vos droits
Un salarié qui souhaite consulter, corriger ou faire supprimer ses données s'adresse d'abord au service RH ou à l'administrateur de son entreprise, qui les gère dans l'application. À défaut, écrivez à ask@lekwatt.com.