Juridique
Confidentialité au travail
Ce qu’iLocking voit lorsque vous utilisez votre compte professionnel · Dernière mise à jour : 2026-07-29
Cette note s’adresse aux titulaires d’un compte @ilocking.io — salariés, prestataires et toute autre personne à qui nous donnons un accès. Si vous êtes un visiteur de notre site web, la note qui vous concerne est la politique de confidentialité du site.
Qui nous sommes
iLocking Informatikai Szolgáltató Kft. (« iLocking »), société à responsabilité limitée immatriculée en Hongrie. Siège social : 8600 Siófok, Vajda János utca 4., Hungary. Numéro d’immatriculation au registre du commerce (cégjegyzékszám) : 14-09-305627. Numéro de TVA intracommunautaire : HU13150686. Numéro fiscal hongrois (adószám) : 13150686-2-14. Les coordonnées complètes de la société figurent sur la page des mentions légales.
Nous sommes le responsable du traitement pour les données décrites ici. Nous n’avons pas désigné de délégué à la protection des données, car nous n’y sommes pas tenus. Écrivez plutôt à privacy [at] ilocking.io — une vraie personne vous lit.
La version courte
Nous vous donnons un compte pour que vous puissiez faire votre travail. Microsoft, qui exploite la plateforme, enregistre vos connexions et conserve ce que vous écrivez dans votre boîte aux lettres et vos fichiers. Nous consultons les journaux de sécurité. Nous ne lisons pas votre courrier pour mesurer votre ardeur au travail, nous ne suivons pas vos déplacements, et aucun logiciel ne surveille votre écran ni vos frappes.
Ce que nous détenons
Votre compte. Nom, adresse e-mail professionnelle, intitulé de poste et le numéro de téléphone que vous nous donnez pour la récupération du compte. Vous choisissez d’ajouter ou non une photo de profil.
Vos méthodes d’authentification. Le second facteur que vous avez enregistré — l’application Microsoft Authenticator, une passkey ou une clé de sécurité — et le nom de l’appareil qui le porte. Nous ne voyons jamais le secret lui-même, et nous ne pouvons pas approuver une connexion à votre place.
Journaux de connexion et d’audit. Microsoft Entra enregistre chaque connexion : l’heure, l’adresse IP, l’application, le système d’exploitation et le navigateur, et la réussite ou non de l’authentification multifacteur. Il enregistre aussi les modifications administratives apportées aux comptes. Sur notre offre actuelle, Microsoft les conserve 7 jours.
Journaux d’audit Microsoft 365. Un journal distinct des actions effectuées dans Exchange, SharePoint, OneDrive et Teams — fichier ouvert, message envoyé, permission modifiée. Microsoft les conserve 180 jours.
Ce que vous créez avec le compte. Le contenu de votre boîte aux lettres, votre OneDrive, les conversations Teams et les documents SharePoint. C’est votre production de travail, et elle réside dans notre tenant.
Pourquoi, et sur quelle base juridique
| Ce que nous faisons | Pourquoi | Base juridique (RGPD) |
|---|---|---|
| Exploiter votre compte, votre boîte aux lettres et vos fichiers | Pour que vous puissiez faire votre travail | Art. 6(1)(b) — exécution de votre contrat |
| Exiger l’authentification multifacteur ; bloquer les méthodes de connexion obsolètes | Pour empêcher quiconque d’usurper votre identité | Art. 6(1)(f) — notre intérêt légitime à sécuriser l’entreprise |
| Examiner les journaux de connexion et d’audit | Pour repérer les comptes compromis et enquêter | Art. 6(1)(f) — idem |
| Conserver les enregistrements que la loi nous impose | Comptabilité, fiscalité, droit du travail | Art. 6(1)(c) — obligation légale |
| Préserver les éléments pertinents pour un litige | Pour constater ou défendre un droit en justice | Art. 6(1)(f) — notre intérêt légitime |
Si vous êtes salarié, nous traitons aussi vos données personnelles au titre de la relation de travail elle-même ; cela est couvert séparément, dans votre documentation d’embauche.
Ce que nous ne faisons pas
Nous ne surveillons pas la productivité. Nous ne lisons pas votre boîte aux lettres pour évaluer votre performance. Il n’y a ni enregistrement des frappes, ni captation d’écran, ni accès à la webcam, ni géolocalisation. Nous n’établissons aucun profil vous concernant, et aucune décision vous concernant n’est prise de manière automatisée.
Quand nous ouvririons votre boîte aux lettres ou vos fichiers
Quatre situations, et celles-là seulement :
- Un tribunal, l’administration fiscale ou une autre autorité investie d’un pouvoir légal l’exige.
- Nous enquêtons sur un incident de sécurité documenté impliquant votre compte.
- Continuité d’activité — vous êtes injoignable et un élément du compte est nécessaire pour maintenir l’exploitation. Nous ne prenons que le nécessaire.
- Après votre départ, pour transmettre votre travail.
Chacun de ces accès est consigné dans le journal d’audit. Nous vous en informons lorsqu’il se produit, sauf si la loi nous l’interdit.
Combien de temps nous les conservons
| Journaux de connexion et d’audit Entra | 7 jours (durée de conservation Microsoft sur notre offre) |
|---|---|
| Journaux d’audit Microsoft 365 | 180 jours |
| Données de compte et d’annuaire | Tant que vous détenez le compte |
| Boîte aux lettres et fichiers après votre départ | 90 jours, puis suppression. Ce dont l’entreprise a besoin est extrait au préalable |
| Enregistrements imposés par la loi | Pendant la durée légale, puis suppression |
Qui d’autre y a accès
Microsoft. Microsoft Ireland Operations Limited traite ces données pour notre compte au titre du Microsoft Products and Services Data Protection Addendum. Les données client essentielles de notre tenant sont stockées dans l’Union européenne, dans le cadre du Microsoft EU Data Boundary. Lorsque Microsoft transfère des données hors de l’UE pour le support ou l’ingénierie, il le fait sous les clauses contractuelles types de la Commission européenne.
Personne d’autre. Nous ne vendons rien, nous ne partageons vos données de compte avec aucun tiers, et il n’y a de publicité nulle part dans ce tableau.
Vos droits
Vous pouvez nous demander de vous montrer ce que nous détenons sur vous, de le rectifier, de le supprimer, d’en limiter le traitement, de vous le remettre dans un format portable, ou vous opposer aux traitements fondés sur l’intérêt légitime. Écrivez à privacy [at] ilocking.io ; nous répondons sous un mois.
La suppression a des limites : lorsque la loi nous impose de conserver un enregistrement, ou lorsque nous en avons besoin pour défendre un droit en justice, nous le conservons — et nous vous expliquons pourquoi.
Réclamations
Dites-nous d’abord si quelque chose ne va pas — nous préférons corriger plutôt que polémiquer. Vous avez également le droit d’introduire une réclamation auprès de l’autorité de contrôle hongroise :
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) 1055 Budapest, Falk Miksa utca 9–11., HungaryAdresse postale : 1363 Budapest, Pf. 9.ugyfelszolgalat@naih.hu · +36 1 391 1400 · naih.hu naih.huModifications
Si nous changeons le fonctionnement du compte — un nouveau contrôle de sécurité, un nouvel outil, une autre durée de conservation — nous mettons à jour la présente note et nous vous en informons. La date en haut de page indique la dernière modification.