Nouvelle obligation légale au 1ᵉʳ janvier 2027 — anticipez sereinement avec Tictaf.

Vie privée

Politique de confidentialité

Dernière mise à jour : [06/08/2026]

Tictaf est une solution d'enregistrement du temps de travail éditée par Dotcom et destinée aux employeurs belges ainsi qu'à leurs collaborateurs. La présente politique décrit quelles données à caractère personnel nous traitons, à quelles fins, pendant combien de temps, et comment vous exercez vos droits, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi belge du 30 juillet 2018.

1. Responsable de traitement et sous-traitant

Dotcom, dont le siège est établi Thier Martin 34, 4651 Battice (Belgique), inscrite à la Banque-Carrefour des Entreprises sous le numéro 0717.545.820 (TVA BE 0717.545.820), édite le site tictaf.be et la solution Tictaf.

Pour toute question relative à vos données : bonjour@tictaf.be.

[Le cas échéant : un délégué à la protection des données (DPO) est joignable à la même adresse.]

2. Notre double rôle : responsable ou sous-traitant selon les cas

Le rôle de Dotcom varie selon la nature des données. Cette distinction détermine à qui vous adressez vos demandes.

SituationQui décideRôle de Dotcom
Visiteurs du site, prospects, relation commerciale, facturationDotcomResponsable de traitement
Compte de l'Administrateur qui souscrit l'abonnementDotcomResponsable de traitement
Pointages et données des Collaborateurs enregistrés par l'employeurL'employeur clientSous-traitant (art. 28 RGPD)

Pour les pointages de vos collaborateurs, c'est votre employeur qui est responsable de traitement ; Dotcom n'agit que sur ses instructions, dans le cadre d'un accord de sous-traitance (DPA). Si vous êtes collaborateur et souhaitez exercer un droit sur vos pointages, adressez-vous d'abord à votre employeur. Les conditions de cette sous-traitance figurent dans le DPA, communiqué aux clients professionnels sur demande à bonjour@tictaf.be.

3. Données collectées et finalités

3.1 Compte de l'Administrateur

À la création du compte : prénom, nom, adresse e-mail, langue ; mot de passe (haché, jamais conservé en clair) ; données de l'organisation (dénomination, numéro d'entreprise, numéro de TVA, adresse et e-mail de facturation, coordonnées bancaires).

Finalité exécution du contrat, accès au Service, facturation. Base légale exécution du contrat (art. 6.1.b) ; obligation légale pour les mentions de facturation (art. 6.1.c).

3.2 Collaborateurs enregistrés

Identité : prénom, nom, adresse e-mail et/ou numéro de téléphone, langue. Enregistrements : heures de début, de fin et d'interruption de prestation ; méthode utilisée (QR code sur site, déclaratif à distance, géolocalisation ponctuelle) ; lieu de rattachement.

Géolocalisation ponctuelle — uniquement lorsque l'employeur active cette méthode et que le Collaborateur y consent depuis son appareil. La position est fournie par les services de localisation du système (iOS ou Android) au moment précis du pointage, puis convertie en adresse par nos serveurs (voir section 6). Aucun suivi continu n'est réalisé : la position n'est relevée qu'à l'instant de l'action, jamais entre deux pointages ni en arrière-plan.

Finalité constitution du registre du temps de travail, gestion des prestations, production des rapports. Base légale obligation légale de l'employeur (art. 6.1.c) et intérêt légitime pour la sécurité et la prévention de la fraude (art. 6.1.f). Pour ces traitements, la base légale est déterminée par l'employeur responsable.

3.3 Journal d'audit et données techniques

Chaque action sensible (création, modification ou suppression d'un Enregistrement, validation d'une correction, envoi d'une invitation, changement de formule) est consignée dans un journal en ajout seul, avec l'auteur, la date, l'horodatage serveur et l'adresse IP. Sont également journalisés, à chaque connexion, l'adresse IP et le type de navigateur.

Finalité traçabilité, intégrité des Enregistrements, sécurité. Base légale intérêt légitime (art. 6.1.f) et respect des obligations d'intégrité (art. 5.1.f RGPD).

4. Ce que nous ne collectons pas

Tictaf ne traite aucune catégorie particulière de données au sens de l'article 9 du RGPD : ni donnée de santé, ni donnée biométrique, ni opinion, ni orientation. Le Service n'est pas conçu pour de tels traitements et son usage à cette fin est contractuellement exclu.

Nous ne réalisons aucun profilage publicitaire et ne revendons aucune donnée.

5. Sous-traitants et partenaires

Pour fournir le Service, nous faisons appel aux prestataires ci-dessous. Chacun est encadré par un contrat comportant des garanties de conformité au RGPD.

PrestataireRôleLocalisation
Hostinger International LtdHébergement de l'application et des donnéesUnion européenne [préciser le datacenter]
Mollie B.V.Traitement des paiements et des abonnementsUnion européenne (Pays-Bas)
Brevo (Sendinblue SAS)E-mails transactionnels et communicationsUnion européenne (France)
Google Maps Platform (Google Ireland Ltd)Géocodage inverse des coordonnées d'un pointage géolocalisé, appelé depuis nos serveursUnion européenne, avec transfert possible vers Google LLC (USA), encadré par les Clauses Contractuelles Types
GA4Statistiques de fréquentation du site, sans profilage publicitaireGoogle Ireland Ltd

Géolocalisation ponctuelle : comment elle fonctionne. Elle n'intervient qu'au moment d'un pointage géolocalisé, lorsque cette méthode est activée par l'employeur et autorisée par le Collaborateur. Deux étapes distinctes se succèdent :

1. Obtention de la position. Votre appareil détermine sa position via les services de localisation de votre système iOS ou Android, sous réserve de l'autorisation que vous accordez à l'application au niveau du système. Cette étape relève de votre téléphone et de son éditeur (Apple ou Google), et non de Tictaf. Aucune position n'est relevée en dehors de l'instant du pointage : il n'y a pas de suivi continu ni en arrière-plan.

2. Conversion en adresse. La coordonnée est transmise à nos serveurs, qui appellent l'API Google Maps Geocoding pour la traduire en adresse lisible. Cet appel est effectué depuis nos serveurs, et non depuis votre appareil : Google ne dépose aucun cookie et n'exécute aucun script sur votre terminal à cette occasion, et seules les coordonnées du pointage concerné lui sont transmises, à l'exclusion de toute autre donnée. Google agit comme sous-traitant ultérieur ; le transfert éventuel vers les États-Unis est encadré par les Clauses Contractuelles Types de la Commission européenne.

L'outil de mesure d'audience du site n'est pas encore arrêté. Il sera choisi parmi des solutions respectueuses de la vie privée et hébergées dans l'Union européenne, et cette politique sera mise à jour en conséquence avant toute mise en service.

La liste actualisée des sous-traitants est communiquée aux clients professionnels dans le cadre du DPA, avec droit d'objection en cas de changement.

6. Localisation des données et transferts hors UE

Les données applicatives et les sauvegardes sont hébergées sur des serveurs situés dans l'Union européenne.

L'hébergement (Hostinger), le paiement (Mollie) et l'e-mail (Brevo) sont assurés par des prestataires établis dans l'Union européenne.

Le seul transfert susceptible d'intervenir vers un pays tiers concerne le géocodage Google Maps, appelé depuis nos serveurs lors d'un pointage géolocalisé. Ce transfert vers les États-Unis est encadré par les Clauses Contractuelles Types de la Commission européenne. Aucun script ni cookie Google n'est chargé sur l'appareil du Collaborateur, et nous n'y recourons pour aucune autre finalité.

7. Durées de conservation

  • Enregistrements du temps de travail : conservés pour la durée imposée par la législation belge relative aux registres de prestation, sous la responsabilité de l'employeur. [Préciser la durée applicable, à confirmer auprès d'un conseil.]
  • Journal d'audit : aligné sur la durée de conservation des Enregistrements auxquels il se rapporte.
  • Données de compte (Administrateur, Collaborateur) : jusqu'à 30 jours après la fin du contrat ou la désactivation, puis suppression ou anonymisation.
  • Sauvegardes chiffrées : rotation à 30 jours, sauf obligation légale plus longue.
  • Journaux de sécurité (IP, navigateur) : 12 mois.
  • Données de facturation : 7 ans, conformément aux obligations comptables belges.
  • Données de prospection : jusqu'au retrait du consentement ou 3 ans après le dernier contact.

8. Vos droits

Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité, d'opposition à un traitement fondé sur l'intérêt légitime, et de retrait de votre consentement lorsqu'il fonde le traitement.

Si vous êtes collaborateur et que votre demande porte sur vos pointages, adressez-vous à votre employeur, responsable de ce traitement. Si votre demande porte sur les données dont Dotcom est responsable (votre compte, la relation commerciale), écrivez à bonjour@tictaf.be.

Nous répondons à toute demande dans un délai d'un mois, prolongeable de deux mois pour les demandes complexes, conformément à l'article 12 du RGPD.

9. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles proportionnées : chiffrement des échanges (TLS), hachage des mots de passe, horodatage serveur des Enregistrements, journalisation des accès, sauvegardes chiffrées, principe de moindre privilège pour nos équipes. Aucun système n'étant infaillible, ces mesures visent à réduire les risques, sans pouvoir garantir une sécurité absolue.

10. Violation de données

En cas de violation présentant un risque pour vos droits et libertés, nous notifions l'Autorité de protection des données dans les 72 heures et informons les personnes concernées lorsque le risque est élevé, conformément aux articles 33 et 34 du RGPD. Lorsque Dotcom agit comme sous-traitant, il informe sans délai l'employeur responsable afin de lui permettre de remplir ses propres obligations.

11. Cookies (site) et consentement dans l'application

Le site vitrine tictaf.be utilise des cookies strictement nécessaires ainsi que, sous réserve de votre consentement, des cookies de mesure d'audience. Le détail et la gestion de ces préférences figurent dans la politique cookies.

L'application Tictaf, distincte du site, ne recourt pas à des cookies publicitaires ni de suivi. Le consentement à la géolocalisation ponctuelle y est recueilli directement dans l'interface, au niveau du Collaborateur, indépendamment du bandeau cookies du site.

12. Mineurs

Le Service s'adresse à des employeurs et à leurs collaborateurs dans un cadre professionnel. Il n'est pas destiné aux mineurs de moins de 15 ans et nous ne collectons pas sciemment leurs données. Le cas des étudiants et apprenants légalement autorisés à travailler relève de la responsabilité de l'employeur.

13. Modifications de la présente politique

Nous pouvons modifier cette politique pour refléter une évolution légale, technique ou organisationnelle. La date de dernière mise à jour figure en tête de page. En cas de changement substantiel, les clients professionnels en sont informés par courriel.

14. Réclamation et contact

Pour toute question ou pour exercer un droit : bonjour@tictaf.be
Dotcom — Thier Martin 34, 4651 Battice (Belgique) — BCE 0717.545.820.

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de l'Autorité de protection des données, Rue de la Presse 35, 1000 Bruxelles — autoriteprotectiondonnees.be.