Juridique

Confidentialité au travail

Ce qu’iLocking voit lorsque vous utilisez votre compte professionnel · Dernière mise à jour : 2026-07-29

Cette note s’adresse aux titulaires d’un compte @ilocking.io — salariés, prestataires et toute autre personne à qui nous donnons un accès. Si vous êtes un visiteur de notre site web, la note qui vous concerne est la politique de confidentialité du site.

Qui nous sommes

iLocking Informatikai Szolgáltató Kft. (« iLocking »), société à responsabilité limitée immatriculée en Hongrie. Siège social : 8600 Siófok, Vajda János utca 4., Hungary. Numéro d’immatriculation au registre du commerce (cégjegyzékszám) : 14-09-305627. Numéro de TVA intracommunautaire : HU13150686. Numéro fiscal hongrois (adószám) : 13150686-2-14. Les coordonnées complètes de la société figurent sur la page des mentions légales.

Nous sommes le responsable du traitement pour les données décrites ici. Nous n’avons pas désigné de délégué à la protection des données, car nous n’y sommes pas tenus. Écrivez plutôt à privacy [at] ilocking.io — une vraie personne vous lit.

La version courte

Nous vous donnons un compte pour que vous puissiez faire votre travail. Microsoft, qui exploite la plateforme, enregistre vos connexions et conserve ce que vous écrivez dans votre boîte aux lettres et vos fichiers. Nous consultons les journaux de sécurité. Nous ne lisons pas votre courrier pour mesurer votre ardeur au travail, nous ne suivons pas vos déplacements, et aucun logiciel ne surveille votre écran ni vos frappes.

Ce que nous détenons

Votre compte. Nom, adresse e-mail professionnelle, intitulé de poste et le numéro de téléphone que vous nous donnez pour la récupération du compte. Vous choisissez d’ajouter ou non une photo de profil.

Vos méthodes d’authentification. Le second facteur que vous avez enregistré — l’application Microsoft Authenticator, une passkey ou une clé de sécurité — et le nom de l’appareil qui le porte. Nous ne voyons jamais le secret lui-même, et nous ne pouvons pas approuver une connexion à votre place.

Journaux de connexion et d’audit. Microsoft Entra enregistre chaque connexion : l’heure, l’adresse IP, l’application, le système d’exploitation et le navigateur, et la réussite ou non de l’authentification multifacteur. Il enregistre aussi les modifications administratives apportées aux comptes. Sur notre offre actuelle, Microsoft les conserve 7 jours.

Journaux d’audit Microsoft 365. Un journal distinct des actions effectuées dans Exchange, SharePoint, OneDrive et Teams — fichier ouvert, message envoyé, permission modifiée. Microsoft les conserve 180 jours.

Ce que vous créez avec le compte. Le contenu de votre boîte aux lettres, votre OneDrive, les conversations Teams et les documents SharePoint. C’est votre production de travail, et elle réside dans notre tenant.

Pourquoi, et sur quelle base juridique

Ce que nous faisonsPourquoiBase juridique (RGPD)
Exploiter votre compte, votre boîte aux lettres et vos fichiersPour que vous puissiez faire votre travailArt. 6(1)(b) — exécution de votre contrat
Exiger l’authentification multifacteur ; bloquer les méthodes de connexion obsolètesPour empêcher quiconque d’usurper votre identitéArt. 6(1)(f) — notre intérêt légitime à sécuriser l’entreprise
Examiner les journaux de connexion et d’auditPour repérer les comptes compromis et enquêterArt. 6(1)(f) — idem
Conserver les enregistrements que la loi nous imposeComptabilité, fiscalité, droit du travailArt. 6(1)(c) — obligation légale
Préserver les éléments pertinents pour un litigePour constater ou défendre un droit en justiceArt. 6(1)(f) — notre intérêt légitime

Si vous êtes salarié, nous traitons aussi vos données personnelles au titre de la relation de travail elle-même ; cela est couvert séparément, dans votre documentation d’embauche.

Ce que nous ne faisons pas

Nous ne surveillons pas la productivité. Nous ne lisons pas votre boîte aux lettres pour évaluer votre performance. Il n’y a ni enregistrement des frappes, ni captation d’écran, ni accès à la webcam, ni géolocalisation. Nous n’établissons aucun profil vous concernant, et aucune décision vous concernant n’est prise de manière automatisée.

Quand nous ouvririons votre boîte aux lettres ou vos fichiers

Quatre situations, et celles-là seulement :

  1. Un tribunal, l’administration fiscale ou une autre autorité investie d’un pouvoir légal l’exige.
  2. Nous enquêtons sur un incident de sécurité documenté impliquant votre compte.
  3. Continuité d’activité — vous êtes injoignable et un élément du compte est nécessaire pour maintenir l’exploitation. Nous ne prenons que le nécessaire.
  4. Après votre départ, pour transmettre votre travail.

Chacun de ces accès est consigné dans le journal d’audit. Nous vous en informons lorsqu’il se produit, sauf si la loi nous l’interdit.

Combien de temps nous les conservons

Journaux de connexion et d’audit Entra7 jours (durée de conservation Microsoft sur notre offre)
Journaux d’audit Microsoft 365180 jours
Données de compte et d’annuaireTant que vous détenez le compte
Boîte aux lettres et fichiers après votre départ90 jours, puis suppression. Ce dont l’entreprise a besoin est extrait au préalable
Enregistrements imposés par la loiPendant la durée légale, puis suppression

Qui d’autre y a accès

Microsoft. Microsoft Ireland Operations Limited traite ces données pour notre compte au titre du Microsoft Products and Services Data Protection Addendum. Les données client essentielles de notre tenant sont stockées dans l’Union européenne, dans le cadre du Microsoft EU Data Boundary. Lorsque Microsoft transfère des données hors de l’UE pour le support ou l’ingénierie, il le fait sous les clauses contractuelles types de la Commission européenne.

Personne d’autre. Nous ne vendons rien, nous ne partageons vos données de compte avec aucun tiers, et il n’y a de publicité nulle part dans ce tableau.

Vos droits

Vous pouvez nous demander de vous montrer ce que nous détenons sur vous, de le rectifier, de le supprimer, d’en limiter le traitement, de vous le remettre dans un format portable, ou vous opposer aux traitements fondés sur l’intérêt légitime. Écrivez à privacy [at] ilocking.io ; nous répondons sous un mois.

La suppression a des limites : lorsque la loi nous impose de conserver un enregistrement, ou lorsque nous en avons besoin pour défendre un droit en justice, nous le conservons — et nous vous expliquons pourquoi.

Réclamations

Dites-nous d’abord si quelque chose ne va pas — nous préférons corriger plutôt que polémiquer. Vous avez également le droit d’introduire une réclamation auprès de l’autorité de contrôle hongroise :

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) 1055 Budapest, Falk Miksa utca 9–11., HungaryAdresse postale : 1363 Budapest, Pf. 9.ugyfelszolgalat@naih.hu · +36 1 391 1400 · naih.hu naih.hu

Modifications

Si nous changeons le fonctionnement du compte — un nouveau contrôle de sécurité, un nouvel outil, une autre durée de conservation — nous mettons à jour la présente note et nous vous en informons. La date en haut de page indique la dernière modification.