Retour à l’application

Infinity Partners Group

Politique de confidentialité

Version de travail 1.1 · Mise à jour : 16 septembre 2026

Cette politique concerne les agents, salariés, administrateurs et contacts clients utilisant l’application IPG, ainsi que les personnes mentionnées dans les rapports. Elle présente les usages des données, les accès et les moyens d’exercer vos droits.

État de cette politique

Les informations ci-dessous décrivent le fonctionnement actuel. La répartition juridique des responsabilités au sein du groupe, le calendrier détaillé de conservation, la justification du GPS et les garanties d’hébergement restent à finaliser. Cette version ne constitue pas une attestation de conformité.

Exercer mes droits

1. Sociétés et responsabilités

INFINITY PARTNERS GROUP est propriétaire de l’application. Pour les traitements liés à votre emploi, votre interlocuteur est votre société employeur, identifiée sur votre contrat de travail. Le support du groupe centralise les demandes et les transmet à la société concernée.

La qualité de propriétaire de l’application ne détermine pas, à elle seule, le rôle de responsable de traitement. Chaque société doit préciser les traitements dont elle détermine les objectifs et les moyens, et formaliser avec le groupe les éventuelles prestations pour son compte ou décisions communes. Cette répartition reste à documenter.

  • INFINITY PARTNERS GROUP
    SIREN 933 695 413 · 180 avenue du Prado, 13008 Marseille
  • INFINITY PROTECTION
    SIREN 901 692 624 · 180 avenue du Prado, 13008 Marseille
  • INFINITY SHIELDS PRESTIGE
    SIREN 934 549 460 · 10 place Vendôme, 75001 Paris
  • INFINITY FACILITY SERVICES
    SIREN 934 586 520 · 180 avenue du Prado, 13008 Marseille

Contact commun : support@infinity-partners-group.com.

2. Données collectées et origine

  • Pointages : identité de l’agent, boutique, date, heure et type d’action (prise de service, départ et retour de pause, fin de service), pour établir et vérifier les heures réalisées.
  • Contrôle de présence : position transmise ponctuellement lorsque le contrôle GPS est activé sur le site, distance calculée et précision du signal pour les pointages.
  • Rapports et contrôles terrain : faits signalés, auteur, site, dates, niveau d’urgence, suivi des actions et pièces jointes éventuelles, pour traiter les incidents et suivre la prestation.
  • Gestion administrative : informations professionnelles, contrat, habilitations, échéances, documents et demandes transmis dans l’espace RH ou la messagerie.
  • Relations clients : coordonnées des contacts, sites affectés, enquêtes et rapports de prestation.
  • Sécurité des comptes : identifiants, informations de session, tentatives de connexion et événements de sécurité. L’application utilise une empreinte de l’adresse IP pour certaines vérifications et traces de sécurité.

Les données proviennent de vos saisies, des actions effectuées dans l’application, de votre appareil lors d’une demande de localisation et des informations renseignées par les responsables habilités.

Un rapport peut aussi contenir des informations communiquées par un agent ou un responsable à propos d’un tiers impliqué dans un incident. Ne mentionnez une personne identifiable que lorsque cela est nécessaire à la compréhension et au traitement des faits. Les informations relatives à la santé ou à une infraction appellent un encadrement spécifique ; la présence d’un champ libre ne constitue pas une autorisation de les collecter.

3. Finalités et bases légales

Les fondements ci-dessous distinguent les usages. Ils doivent être rattachés aux opérations effectivement réalisées par chaque société dans son registre des traitements.

Finalités et fondements des traitements
UsageFondement à retenir selon l’opération
Décompter les heures et gérer les obligations RHObligations légales de l’employeur (article 6.1.c du RGPD), selon les textes applicables au document ou au suivi concerné.
Traiter les demandes liées au contrat de travailExécution du contrat (article 6.1.b), pour les opérations objectivement nécessaires à cette exécution ; obligation légale lorsqu’un texte l’impose.
Gérer les incidents et suivre la prestationIntérêt légitime à protéger les personnes et les sites et à traiter les signalements (article 6.1.f), sous réserve de nécessité, de proportionnalité et des règles spécifiques aux données sensibles.
Gérer les contacts clients et leurs retoursIntérêt légitime à organiser et améliorer la relation professionnelle (article 6.1.f). Le contrat signé avec une société cliente n’est pas, à lui seul, un contrat avec chacun de ses salariés.
Sécuriser les comptes et prévenir les accès abusifsIntérêt légitime à protéger l’application et les données (article 6.1.f).
Vérifier la présence par GPSFondement et nécessité à finaliser séparément. L’obligation de suivre les horaires ne justifie pas automatiquement le recours à la géolocalisation.

La nécessité et la base légale du contrôle GPS doivent être documentées par l’employeur au regard des solutions alternatives. L’autorisation de localisation du navigateur n’est pas, à elle seule, un consentement RGPD ni une justification juridique du dispositif.

Un compte valide et les informations de pointage sont nécessaires à l’enregistrement d’une action. Une photo jointe à un rapport est facultative. Ne transmettez que les faits et documents utiles ; évitez les visages de tiers, les informations privées et les données de santé non nécessaires.

4. Géolocalisation ponctuelle

Lorsqu’un site dispose du contrôle GPS, une position est demandée à l’envoi d’un pointage ou d’un rapport. Elle sert à vérifier la proximité avec l’adresse configurée, dans un rayon de 40 mètres. Le GPS peut être imprécis, notamment à l’intérieur des bâtiments.

L’application ne réalise pas de suivi continu ni de collecte automatique des déplacements entre deux actions. Les latitude et longitude reçues ne sont pas enregistrées dans les nouveaux pointages ; la distance au site et la précision du signal y sont conservées. Pour un rapport, la distance au site est conservée.

Vous pouvez refuser ou retirer la permission de localisation dans les réglages du navigateur. L’envoi sur un site soumis au contrôle GPS peut alors être bloqué. Contactez votre responsable pour faire vérifier et régulariser votre présence ; le refus technique d’un pointage ne suffit pas à établir une absence.

5. Destinataires et accès

Les comptes d’administration disposent de droits selon leur rôle. La direction du groupe dispose d’une visibilité transversale. Le responsable opérationnel accède aux fonctions d’exploitation, aux sites et aux agents, mais pas aux dossiers ni aux documents RH. Le rôle ressources humaines accède aux dossiers RH sans accéder aux fonctions d’exploitation. Les données doivent être consultées uniquement pour les missions confiées aux personnes habilitées.

Chaque agent utilise un compte personnel limité à ses sites d’affectation. Chaque client, ainsi que ses comptes délégués, ne voit que les sites qui lui ont été attribués ; une délégation peut être limitée à une sélection de ces sites.

Les clients accèdent aux informations de prestation des sites qui leur sont affectés, notamment aux rapports qui peuvent inclure le nom de leur auteur et les pièces jointes. Les documents RH ne font pas partie de cet espace client.

Les prestataires techniques peuvent traiter les données nécessaires au fonctionnement du service. Les autorités ou conseils habilités peuvent également recevoir les éléments nécessaires lorsqu’une obligation ou une procédure le justifie.

6. Conservation des données

Le calendrier chiffré et les suppressions automatiques restent à définir. Les critères ci-dessous constituent le cadre de travail à traduire en durées précises ; ils ne signifient pas qu’une suppression est déjà programmée.

Critères de conservation à formaliser
CatégorieCritères à appliquer
Comptes et habilitationsDurée du besoin d’accès. Au départ ou au changement de fonction, réexaminer l’habilitation et distinguer la fermeture du compte des données à conserver légalement.
Relevés de pointagePériode nécessaire à la validation des heures, puis archivage restreint selon les obligations applicables et les délais de contestation. Fixer le point de départ de chaque durée.
Distance au site et précision GPSDurée distincte et limitée au besoin de vérification de présence. Ne pas leur appliquer automatiquement la durée des relevés horaires.
Rapports, photos et contrôlesTemps nécessaire au traitement des faits et au suivi de la prestation. Réexaminer à la clôture ; isoler les seules pièces nécessaires à une procédure éventuelle.
Documents RH et demandesDurée propre à chaque document et à son obligation de conservation, avec un point de départ adapté (établissement, fin du contrat ou fin de validité). Aucune durée unique pour tout le dossier.
Journaux de sécuritéPériode proportionnée à la détection et à l’analyse des incidents de sécurité, avec prolongation ciblée si une investigation l’exige.
Cookies de sessionDurée maximale configurée dans l’application : 30 jours. Les sessions agent et client expirent après 5 minutes d’inactivité. La suppression du cookie n’efface pas les données métier du compte.

L’archivage mensuel n’efface pas les données. Une conservation liée à un litige doit être ciblée et limitée au besoin de la procédure. Les copies de sauvegarde et les fichiers exportés devront aussi être intégrés au calendrier.

Pour connaître le traitement réservé à vos données ou demander leur effacement dans les cas prévus, contactez le support RGPD.

7. Hébergement et transferts

L’application est diffusée par ChatGPT Sites et utilise une infrastructure Cloudflare. Les lieux de traitement, les entités contractuelles, les sous-traitants et les garanties applicables à d’éventuels transferts hors de l’Espace économique européen restent à vérifier ; aucun hébergement exclusivement français ou européen n’est affirmé ici.

Le contact RGPD peut être sollicité pour obtenir ces informations et, lorsqu’un transfert est confirmé, les précisions sur son fondement et les garanties applicables. Cette section devra être complétée après examen des contrats de service.

8. Sécurité et confidentialité

L’application prévoit des comptes individuels, des restrictions par rôle, un blocage après plusieurs échecs de connexion et la journalisation de certaines actions sensibles. Une fonction de double authentification est disponible pour le compte dirigeant ; sa présence ne signifie pas qu’elle est activée sur tous les comptes.

Gardez votre code personnel confidentiel et déconnectez-vous sur un appareil partagé. En cas d’accès suspect, de perte d’un appareil connecté ou d’envoi d’un document au mauvais destinataire, avertissez rapidement votre responsable et le support, sans transmettre de code de connexion.

9. Exercer vos droits

  • Accès et copie : savoir quelles données vous concernent et en demander une copie, dans le respect des droits des autres personnes.
  • Rectification : demander la correction d’une information inexacte, notamment d’un pointage.
  • Effacement et limitation : les demander lorsque les conditions prévues par le RGPD sont réunies. Une obligation légale ou la défense de droits peut faire obstacle à l’effacement.
  • Opposition : contester un traitement fondé sur l’intérêt légitime pour des raisons liées à votre situation particulière.
  • Portabilité : applicable aux données que vous avez fournies lorsque le traitement automatisé repose sur votre consentement ou sur un contrat, dans les conditions prévues par le RGPD.

Indiquez votre nom, la société concernée et l’objet de votre demande. Ne communiquez jamais votre code de connexion. Une pièce d’identité n’est pas à joindre systématiquement ; une vérification proportionnée peut être demandée en cas de doute sur l’identité.

Préparer un e-mail au contact RGPD

support@infinity-partners-group.com
Ou par courrier : INFINITY PARTNERS GROUP — Contact RGPD, 180 avenue du Prado, 13008 Marseille. Précisez la société concernée.

Ce lien ouvre votre messagerie. Aucun e-mail n’est envoyé automatiquement.

Le délai de réponse prévu par le RGPD est en principe d’un mois ; il peut être prolongé de deux mois dans les cas prévus, avec information dans le premier mois. Vous pouvez adresser une réclamation à la CNIL.

10. Cookies et stockage sur l’appareil

L’application utilise des cookies de session pour les espaces administrateur, agent et client, avec une durée maximale de 30 jours. Les sessions agent et client sont toutefois invalidées après 5 minutes d’inactivité ; les actualisations automatiques ne prolongent pas ce délai. Elle utilise aussi un stockage local pour éviter de répéter certaines alertes et un cache technique pour afficher la page hors connexion et les icônes. Aucun traceur publicitaire n’est ajouté par le code de l’application.

Ces mécanismes servent au fonctionnement du service. Vous pouvez supprimer les données du site dans les réglages du navigateur ; cela peut fermer votre session et réinitialiser les alertes locales.

11. Alertes et vérification humaine

L’application effectue des vérifications automatiques : code de connexion, proximité du site, ordre des pointages et détection d’actions manquantes. Une action peut être refusée si ces contrôles échouent.

Ces résultats techniques ne suffisent pas à constater une faute ou une absence. En cas d’erreur ou de désaccord, demandez une vérification à votre responsable et précisez le site, la date et l’heure concernés. La correction d’une donnée personnelle peut aussi être demandée au contact RGPD.

12. Mises à jour de la politique

La date et la version figurent en tête de page. Les précisions sur la conservation, les responsabilités et l’hébergement devront être ajoutées lorsque leur validation sera achevée. Une évolution importante des usages ou destinataires doit faire l’objet d’une information adaptée des personnes concernées.

Références : CNIL — information des personnes ; CNIL — contrôle des horaires au travail.