Politique de confidentialité
Dernière mise à jour : 16 août 2026
01Vue d'ensemble
1.Responsable du traitement
L'entreprise mentionnée dans les mentions légales (ci-après « LogSheet », « nous ») exploite ce site et l'application LogSheet. Contact : info@logsheet.ch. Notre rôle dépend des données : pour les données que votre employeur enregistre à votre sujet dans l'application (temps de travail, absences, profil), l'entreprise cliente est responsable du traitement et LogSheet agit uniquement comme sous-traitant — voir la section 2. Pour nos propres activités — données de visite du site public, gestion des comptes, correspondance de support et diagnostics techniques — LogSheet est lui-même responsable du traitement. La présente politique couvre la loi suisse sur la protection des données (nLPD) et, le cas échéant — en particulier pour les utilisateurs et entreprises clientes établis dans l'UE — le règlement général sur la protection des données (RGPD).
2.Rôle de LogSheet : sous-traitance pour les entreprises clientes
Pour les données personnelles des employés saisies dans l'application, l'entreprise cliente enregistrée est en principe responsable du traitement au sens du droit de la protection des données ; LogSheet traite ces données en tant que sous-traitant au sens de l'art. 9 nLPD ou, pour les entreprises clientes établies dans l'UE, au sens de l'art. 28 RGPD, sur la base d'un contrat de sous-traitance et exclusivement sur instruction de l'entreprise concernée. Les employés ayant des questions sur leurs données enregistrées dans LogSheet sont invités à contacter d'abord leur employeur.
02Ce que nous collectons, et pourquoi
3.Quelles données nous traitons
Dans le cadre de l'utilisation de LogSheet, nous traitons notamment : les données de compte et de profil (nom, adresse e-mail, rôle, date de naissance, date d'entrée/de sortie, canton), les données de suivi du temps (heures de travail, catégories telles que télétravail ou vacances, remarques), les données de vacances et d'absences y compris leur statut d'approbation, les données de l'entreprise (nom de l'entreprise, structure des équipes et départements), ainsi que des données techniques (adresse IP, type d'appareil, moment de l'accès, région approximative) générées automatiquement lors de la visite du site. Les données d'absence comprennent des catégories liées à la santé — en particulier la maladie ainsi que, le cas échéant, le congé parental et le service militaire. L'accès au motif est restreint : une absence pour maladie n'est visible dans son intégralité que par la personne concernée, par les administrateurs de l'entreprise et par les personnes désignées par l'employeur pour approuver les absences. Tous les autres collègues ne voient dans le calendrier d'équipe qu'une mention neutre « Absent », sans motif ni commentaire. Cette restriction s'applique par défaut et ne nécessite aucune activation par l'employeur.
4.Finalité et base légale du traitement
Nous traitons des données personnelles pour exécuter le contrat conclu avec l'entreprise concernée (art. 6, § 1, let. b RGPD), pour respecter des obligations légales de conservation (art. 6, § 1, let. c RGPD), ainsi que pour assurer la sécurité et la stabilité de l'application et résoudre des problèmes techniques, sur la base de notre intérêt légitime (art. 6, § 1, let. f RGPD). Dans le cadre de l'analyse des visites de notre site public, nous traitons des données pour améliorer notre offre et pour mesurer notre publicité — notamment combien de personnes ayant vu une annonce ont ensuite visité le site ou ouvert un compte. Ce traitement repose exclusivement sur votre consentement (art. 6, § 1, let. a RGPD), que vous pouvez retirer à tout moment, et reste limité au site public : il ne vous suit pas dans l'application.
03Où vont vos données
5.Où vos données sont traitées et transfert vers les États-Unis
LogSheet fonctionne sur l'infrastructure Google Cloud. La logique applicative — nos Cloud Functions — s'exécute dans la région Zurich de Google (europe-west6), mais la base de données principale (Cloud Firestore), qui contient les temps de travail, les absences et les profils, est actuellement hébergée aux États-Unis, dans la multirégion Amérique du Nord de Google. Vos données personnelles sont donc transférées et stockées aux États-Unis. Firebase Authentication (adresse e-mail, empreinte du mot de passe, horodatage des connexions) et la diffusion de l'application web s'appuient sur l'infrastructure mondiale de Google, pour laquelle aucune option régionale n'existe ; les e-mails transactionnels sont acheminés par Hostpoint AG en Suisse. Le transfert vers les États-Unis repose sur la certification de Google LLC au titre du Swiss–U.S. Data Privacy Framework et de l'EU–U.S. Data Privacy Framework — reconnus comme offrant un niveau de protection adéquat respectivement par le Conseil fédéral et par la Commission européenne — ainsi que sur les clauses contractuelles types approuvées par la Commission européenne, avec l'addendum suisse, qui font partie de notre contrat avec Google.
6.Destinataires et prestataires utilisés
Pour l'application et les données qu'elle contient, nous recourons aux sous-traitants suivants, et à aucun autre. Google Ireland Limited / Google LLC (Firebase et Google Cloud) : hébergement de l'application web, authentification, base de données de l'application, fonctions côté serveur, prévention des abus (App Check avec reCAPTCHA v3, qui traite l'adresse IP et des signaux d'interaction sur nos pages publiques) et — uniquement sur le site public, uniquement avec votre consentement et uniquement tant que vous n'êtes pas connecté — Google Analytics. Hostpoint AG, Rapperswil-Jona, Suisse : le relais de messagerie authentifié et la boîte info@logsheet.ch, par lesquels transite chaque message transactionnel (vérification d'adresse e-mail, réinitialisation de mot de passe, invitations des employés, rappels de saisie, récapitulatifs d'approbation, messages d'exploitation) ; Hostpoint voit l'adresse du destinataire, le nom affiché et le contenu de ce message, sur une infrastructure suisse. Apple Inc. : pour l'application iPhone uniquement, le service App Attest vérifie qu'une requête provient d'une installation authentique de notre application ; il reçoit une attestation de l'appareil, pas vos données de temps de travail. Tous agissent sur nos instructions et ne peuvent pas utiliser ces données à leurs propres fins. Notre site public comporte en outre le pixel Meta de Meta Platforms Ireland Limited (Merrion Road, Dublin 4, Irlande), que nous utilisons pour mesurer notre publicité. Il ne s'agit pas d'un sous-traitant : il n'est chargé qu'après votre acceptation dans la bannière de cookies, uniquement sur nos pages publiques et uniquement tant que vous n'êtes pas connecté — la connexion le supprime, et il n'est présent à aucun moment dans l'application ni dans l'application iPhone. Il transmet à Meta votre adresse IP, la page consultée, le type de navigateur et d'appareil ainsi qu'un identifiant de cookie ; nous en déduisons combien de personnes ayant vu l'une de nos annonces ont ensuite visité le site ou ouvert un compte. Pour cette collecte et cette transmission, Meta et nous sommes responsables conjoints du traitement au sens de l'art. 26 RGPD, sur la base de l'avenant « responsable conjoint » de Meta ; ce que Meta fait ensuite de ces données relève de sa propre responsabilité et est décrit dans sa propre politique de confidentialité. Meta ne reçoit aucune donnée de temps de travail, d'absence ou de profil. Les données transmises à Meta peuvent être transférées aux États-Unis ; ce transfert repose sur la certification de Meta au titre du cadre de protection des données UE—États-Unis et de son extension suisse, ainsi que sur les clauses contractuelles types approuvées par la Commission européenne. Nous ne vendons aucune donnée et n'utilisons, dans l'application, aucun outil publicitaire, d'attribution ou d'enregistrement de session — la mesure décrite ici n'existe que sur notre site public, avant votre connexion.
Dernière mise à jour : 29 juillet 2026
LogSheet traite les données clients en qualité de sous-traitant et recourt aux sous-traitants ultérieurs listés ci-dessous — et à aucun autre. Chacun agit sur nos instructions documentées, dans le cadre d'un contrat de sous-traitance, et ne peut pas utiliser les données à ses propres fins. Cette liste couvre l'application et les données que votre employeur y enregistre. Les outils de mesure présents sur notre site public ne touchent jamais ces données, ne sont pas des sous-traitants ultérieurs, et sont décrits dans la politique de confidentialité. Cette page est le canal de notification des modifications de cette liste (voir ci-dessous).
Google Ireland Limited / Google LLC
Gordon House, Barrow Street, Dublin 4, Ireland · 1600 Amphitheatre Parkway, Mountain View, CA, USA
- Rôle
- Firebase / Google Cloud Platform : la base de données de l'application (Cloud Firestore), la logique côté serveur et les tâches planifiées (Cloud Functions), la distribution de l'application web (Firebase Hosting), les comptes et la connexion (Firebase Authentication), la prévention des abus (App Check avec reCAPTCHA v3) et — uniquement sur le site public et uniquement avec votre consentement — Google Analytics.
- Données traitées
- L'ensemble des données applicatives (profils, temps de travail, absences, données clients et projets, factures, notifications, sauvegardes), les données d'authentification (adresse e-mail, empreinte du mot de passe, horodatage des connexions) et les journaux techniques.
- Localisation
- Cloud Firestore : États-Unis (multirégion Google nam5). Cloud Functions : Zurich, Suisse (europe-west6). Firebase Authentication, CDN Hosting, App Check et Analytics : infrastructure mondiale de Google, y compris les États-Unis.
- Base du transfert
- Google Cloud Data Processing Addendum, avec les clauses contractuelles types approuvées par la Commission européenne et l'addendum suisse. Google LLC est certifiée au titre de l'EU–U.S. Data Privacy Framework et de son extension suisse.
Hostpoint AG
Neue Jonastrasse 60, 8640 Rapperswil-Jona, Switzerland
- Rôle
- Relais SMTP authentifié et boîte info@logsheet.ch, utilisés pour chaque message transactionnel sortant — vérification d'adresse e-mail, réinitialisation de mot de passe, invitations des employés, rappels de saisie, récapitulatifs d'approbation, codes de vérification de domaine et messages d'exploitation — ainsi que pour le courrier de support entrant.
- Données traitées
- L'adresse e-mail du destinataire, son nom affiché et le contenu du message transactionnel. Aucune donnée de temps de travail ni d'absence ne lui est transmise.
- Localisation
- Suisse
- Base du transfert
- Aucun transfert à l'étranger : les données restent en Suisse. L'acheminement ultérieur vers le fournisseur de messagerie du destinataire échappe à notre contrôle.
Apple Inc.
One Apple Park Way, Cupertino, CA 95014, USA
- Rôle
- App Attest, utilisé uniquement par l'application iPhone, pour vérifier qu'une requête provient d'une installation authentique de notre application et non d'un script.
- Données traitées
- Une attestation cryptographique de l'appareil. LogSheet ne transmet à Apple aucune donnée de temps de travail, d'absence ou de profil.
- Localisation
- États-Unis et infrastructure mondiale d'Apple
- Base du transfert
- Contrats du Apple Developer Program, y compris les conditions de protection des données d'Apple et les clauses contractuelles types.
Modifications de cette liste
Toute adjonction ou tout remplacement envisagé d'un sous-traitant ultérieur est publié sur cette page au moins 30 jours avant sa prise d'effet, et la date ci-dessus est mise à jour en conséquence. Les clients peuvent s'opposer à une modification pendant ce délai en écrivant à info@logsheet.ch ; si nous ne pouvons pas donner suite à l'opposition, le client peut résilier la prestation concernée.
7.Représentant dans l'UE (art. 27 RGPD)
Comme nous traitons également des données personnelles d'utilisateurs situés dans l'Union européenne sans y être établis, nous avons désigné un représentant dans l'UE conformément à l'art. 27 RGPD : désignation en cours. Pour toute question de protection des données, vous pouvez vous adresser à notre représentant dans l'UE ou directement à nous à l'adresse info@logsheet.ch.
04Combien de temps nous les conservons
8.Durée de conservation
Les enregistrements du temps de travail, les absences et les archives mensuelles appartiennent à votre employeur et suivent le devoir de conservation qui lui incombe — en droit suisse, les enregistrements de la durée du travail doivent être conservés cinq ans (art. 73 al. 2 OLT 1), et les documents commerciaux et comptables dix ans lorsque l'art. 958f CO s'applique. Ils subsistent donc à la suppression d'un compte individuel (voir la section 11), rattachés à un identifiant qui ne correspond plus à une personne nommée dans LogSheet. Les instantanés hebdomadaires des feuilles de temps s'autolimitent : seuls les cinq plus récents par feuille sont conservés, les plus anciens sont supprimés automatiquement. Pour les données dont nous sommes nous-mêmes responsables, nous appliquons des durées fixes : les journaux d'erreurs techniques sont supprimés après 90 jours, et les conversations de support 24 mois après leur clôture. Les données de compte et d'entreprise sont conservées pendant la durée du contrat avec l'entreprise cliente, puis aussi longtemps que les délais légaux l'exigent, avant d'être supprimées ou anonymisées.
05Vos droits et vos choix
9.Vos droits
Vous avez le droit de demander des informations sur les données personnelles vous concernant que nous traitons, ainsi que leur rectification, leur suppression, la limitation de leur traitement, leur portabilité, ou de vous opposer à leur traitement. Si un traitement repose sur un consentement, vous pouvez le retirer à tout moment avec effet pour l'avenir. Nous répondons aux demandes d'accès dans un délai de 30 jours (art. 25 al. 7 nLPD) ou d'un mois (art. 12, § 3 RGPD) ; pour cela, contactez info@logsheet.ch. Vous avez également le droit de déposer une plainte auprès de l'autorité de contrôle compétente — en Suisse auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT), dans l'UE auprès de l'autorité de protection des données de votre lieu de résidence ou de travail.
10.Cookies et analyse
Dans l'application, nous ne posons que le strictement nécessaire : la session Firebase Authentication qui vous garde connecté et une entrée locale conservant votre choix en matière de cookies. Sur le site public, deux éléments sont chargés, et seulement après votre acceptation dans la bannière : Google Analytics et le pixel Meta que nous utilisons pour mesurer notre publicité (il dépose un cookie de Meta dans votre navigateur). En cas de refus, ni l'un ni l'autre n'est jamais démarré, ce qui rend le choix réel et non décoratif. Vous pouvez modifier ou retirer ce choix à tout moment via le lien « Paramètres des cookies » ci-dessous et dans le pied de page : la bannière réapparaît, et un refus désactive également ce qui est déjà actif pour la session en cours. Les deux sont réservés aux visiteurs non connectés : dès votre connexion, la mesure d'audience est désactivée et le pixel est retiré, et rien ne vient les remplacer. L'application elle-même ne contient aucun outil de mesure d'audience ni de publicité, et l'application iPhone n'en embarque aucun.
11.Supprimer votre compte dans l'application iPhone
L'application iPhone LogSheet vous permet de supprimer votre compte directement depuis l'application (Compte → Supprimer mon compte). Cette opération supprime définitivement votre identifiant de connexion et vos données personnelles — nom affiché et adresse e-mail — et vous ne pouvez plus vous connecter sur aucun appareil. Vos heures de travail saisies, vos absences et vos entrées de travail client ne sont PAS supprimées : en droit du travail, elles constituent la documentation de votre employeur, qu'il est tenu de conserver, et restent liées à un identifiant interne qui ne correspond plus à une personne nommée dans LogSheet. Les paramètres d'emploi nécessaires à l'interprétation de ces enregistrements (taux d'activité, horaire hebdomadaire, droit aux vacances) sont également conservés. Si vous souhaitez que votre employeur efface ces enregistrements, adressez-vous à lui — il en est le responsable du traitement (voir section 2).
06Sécurité et notre propre accès
12.Sécurité des données
Nous protégeons vos données par des mesures techniques et organisationnelles, notamment le chiffrement de la transmission des données (TLS), des autorisations d'accès basées sur les rôles, ainsi qu'une séparation stricte des données par entreprise cliente.
13.Notre propre accès et les diagnostics techniques
Nous préférons l'écrire plutôt que de le laisser sous-entendre : l'exploitation de LogSheet peut accéder aux données des clients, et cet accès est limité mais bien réel. Un compte d'exploitation peut ouvrir la vue d'administration d'une entreprise cliente afin de fournir une assistance, et consulter la console technique des erreurs. Cela sert uniquement au support et au diagnostic de pannes, jamais à des fins qui nous seraient propres, et aujourd'hui une seule personne dispose de cet accès. Par ailleurs, lorsqu'une erreur de base de données survient, l'application enregistre une entrée de diagnostic contenant l'identifiant du compte, l'identifiant de l'entreprise, le message d'erreur, l'écran affiché et le type de navigateur, et nous alerte par e-mail ; le texte du message est tronqué et les erreurs répétées sont dédupliquées. Ces entrées sont supprimées après 90 jours (voir la section 8). Aucune publicité, aucun pistage ni aucun profilage n'en est tiré.
07Fonctions spécifiques
14.Flux de calendrier (iCal)
Vous pouvez, si vous le souhaitez, vous abonner à un flux de calendrier privé reprenant vos propres absences approuvées ainsi que les jours fériés et événements de votre entreprise. Ce flux n'est pas protégé par une connexion mais par un jeton impossible à deviner contenu dans l'URL : quiconque obtient cette URL peut la lire. Traitez-la comme un mot de passe et régénérez-la à tout moment dans les paramètres, ce qui invalide immédiatement le lien précédent. Notez qu'une fois l'abonnement activé, votre fournisseur de calendrier (par exemple Apple, Google ou Microsoft) récupère ces entrées et en conserve une copie — y compris des catégories d'absence telles que la maladie — sur ses propres systèmes. Cette copie est créée à votre initiative, se trouve hors de LogSheet et relève des conditions de protection des données de ce fournisseur.
15.Aucune décision individuelle automatisée
LogSheet ne prend aucune décision automatisée produisant des effets juridiques vous concernant ou vous affectant de manière significative (art. 21 nLPD, art. 22 RGPD). L'application calcule des heures, des soldes et des droits, et signale des mois à vérifier, mais toute approbation, tout refus et toute décision relevant du contrat de travail sont pris par une personne chez votre employeur. Il n'y a ni profilage, ni notation, ni surveillance comportementale : aucun enregistrement de frappe, de capture d'écran, de localisation ou d'activité.
16.Connexions à un assistant IA
LogSheet propose une connexion facultative qui vous permet de mettre vos propres données de temps de travail à la disposition d'un assistant d'intelligence artificielle que vous choisissez vous-même — par exemple pour demander « combien d'heures supplémentaires ai-je ? » dans votre assistant plutôt que d'ouvrir l'application. La connexion est entièrement volontaire, s'établit personne par personne et exige que vous vous connectiez et l'approuviez explicitement. Elle est EN LECTURE SEULE : un assistant ainsi connecté peut lire des données et ne peut jamais créer, modifier ou supprimer quoi que ce soit dans LogSheet. Sont lisibles vos propres temps de travail, absences, soldes et jours fériés ; si vous êtes administratrice ou administrateur, également ceux de votre équipe, dans les mêmes limites que dans l'application — des chiffres individuels uniquement pour les mois que la personne concernée a validés, et sinon des totaux de groupe anonymes portant sur au moins trois personnes. Avant que la moindre donnée ne quitte LogSheet, elle est pseudonymisée : les noms des personnes sont remplacés par leurs initiales et un code stable, les adresses de courriel et les numéros de téléphone sont masqués, et la raison sociale de votre entreprise est remplacée par un code de trois lettres. Le fournisseur d'IA que vous choisissez traite les données selon ses propres conditions, en qualité de sous-traitant de votre employeur et non de LogSheet ; nous ne choisissons pas ce fournisseur et ne décidons pas de ce qu'il en fait. Vous pouvez consulter et révoquer vos connexions à tout moment sous Paramètres → Applications connectées ; une révocation prend effet immédiatement.
08Modifications et contact
17.Modifications de cette politique
Nous pouvons adapter cette politique de confidentialité pour tenir compte de changements légaux ou de l'évolution de l'application. La version publiée sur cette page à un moment donné fait foi.
18.Contact
Pour toute question relative à la protection des données, contactez-nous à info@logsheet.ch.