1. Introduction
HSE MASTER attache une importance particulière à la protection des données personnelles.
La présente Politique de Confidentialité explique comment vos données sont collectées, utilisées et protégées, conformément au Règlement (UE) 2016/679 (RGPD) et à la Loi Informatique et Libertés modifiée.
L'utilisation de la plateforme implique l'acceptation de la présente politique.
2. Responsable du Traitement
Responsable du traitement :
HSE MASTER
SIRET : 10126459600012
Email : contact@hsemaster.fr
Dans le cadre de l'utilisation professionnelle :
- Le Client (entreprise utilisatrice) agit en qualité de Responsable de traitement
- HSE Master agit en qualité de Sous-traitant au sens de l'article 28 RGPD
Un accord de sous-traitance (DPA) est disponible sur demande à : contact@hsemaster.fr
3. Données Collectées
3.1 Données d'identification
- Nom et prénom
- Email professionnel
- Téléphone (optionnel)
- Fonction
3.2 Données professionnelles
- Nom de l'entreprise
- SIRET
- Service / département
- Rôle dans l'application
3.3 Données HSE
- Risques professionnels
- Accidents et incidents
- Actions correctives
- Documents HSE (DUERP, rapports, audits)
- Gestion des EPI
- Formations et habilitations
- Données environnementales
3.4 Données de santé au travail
Certaines données peuvent constituer des données sensibles au sens de l'article 9 du RGPD (aptitudes, visites médicales, expositions). Ces données sont traitées exclusivement pour le compte du Client, dans le cadre de ses obligations légales en matière de santé et sécurité au travail, et sur instruction documentée du Client. HSE Master ne prend aucune décision médicale.
3.5 Données techniques
- Adresse IP
- Logs de connexion
- Type de navigateur
- Système d'exploitation
- Données de session
4. Finalités du Traitement
Fourniture du service
- Création et gestion des comptes
- Accès aux fonctionnalités
- Génération de documents
- Support technique
Sécurité
- Prévention des accès frauduleux
- Traçabilité
- Protection des systèmes
Amélioration du service
- Analyse statistique anonymisée
- Optimisation des performances
Obligations légales
- Comptabilité
- Réponses aux autorités
- Gestion des litiges
5. Bases Légales
| Finalité |
Base légale |
| Exécution du service | Article 6.1.b RGPD |
| Sécurité | Intérêt légitime (6.1.f) |
| Obligations légales | Article 6.1.c |
| Données de santé | Article 9.2.b RGPD |
6. Durée de Conservation
| Données |
Durée |
| Compte actif | Durée de l'abonnement |
| Après résiliation | 3 ans (archivage) |
| Logs | 12 mois |
| Documents HSE | Selon paramétrage client |
| Données comptables | 10 ans |
Les données sont supprimées ou anonymisées à l'issue des délais applicables.
7. Destinataires des Données
Accès internes
- Équipe technique
- Support client
- Direction (statistiques anonymisées)
Sous-traitants
- Hébergement : OVH SAS – France (Union Européenne)
- Prestataire de paiement
- Outils techniques nécessaires au fonctionnement
Tous les sous-traitants sont contractuellement liés et conformes au RGPD. Aucun transfert hors UE n'est réalisé sans garanties appropriées.
8. Sécurité des Données
HSE Master met en œuvre des mesures adaptées :
- Chiffrement des données en transit (HTTPS/TLS)
- Sauvegardes régulières
- Accès restreint aux données
- Journalisation des accès
- Cloisonnement des environnements
En cas de violation de données susceptible d'engendrer un risque élevé, les personnes concernées seront informées conformément à l'article 34 du RGPD.
9. Vos Droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition, de portabilité et de retrait du consentement.
Pour exercer vos droits : contact@hsemaster.fr
Une réponse sera apportée sous un délai maximum d'un mois.
10. Cookies
La plateforme utilise uniquement des cookies essentiels (authentification, sécurité, préférences utilisateur).
Aucun cookie publicitaire n'est utilisé.
11. Mineurs
La plateforme est exclusivement destinée à un usage professionnel par des personnes majeures. Aucun traitement volontaire de données de mineurs n'est réalisé.
12. Décisions Automatisées
HSE Master ne prend aucune décision produisant des effets juridiques exclusivement fondée sur un traitement automatisé au sens de l'article 22 RGPD. Les décisions finales restent humaines.
13. Autorité de Contrôle
Vous pouvez introduire une réclamation auprès de la CNIL : www.cnil.fr
14. Modification de la Politique
La présente politique peut être modifiée à tout moment. Les utilisateurs seront informés en cas de modification substantielle.
15. Contact
Pour toute question relative à vos données : contact@hsemaster.fr