Retour à l'accueil
Brigado

Politique de confidentialité

Dernière mise à jour : 2 septembre 2026

La présente Politique de Confidentialité explique comment CK Digital, exploitant Brigado (ci-après « la Plateforme »), collecte, utilise, protège et traite les données à caractère personnel dans le cadre de ses services, conformément au Règlement Général sur la Protection des Données (RGPD), à la réglementation française applicable, ainsi qu'aux bonnes pratiques en matière de cookies et de sécurité numérique.

1. Qui traite vos données — deux rôles distincts

Ceci est le point le plus important de ce document, à lire avant le reste.

Brigado agit selon deux rôles différents selon la catégorie de données concernée :

  • Pour les données du Client (compte, facturation, communications avec l'Éditeur) : Brigado agit en tant que responsable du traitement.
  • Pour les Données du Personnel (identité, horaires, pointage des salariés du Client) que le Client saisit dans la Plateforme : Brigado agit en tant que sous-traitant, au sens de l'article 28 du RGPD. Le Client demeure seul responsable du traitement vis-à-vis de son propre personnel, et c'est lui qui détermine les finalités et les moyens de ce traitement. Les modalités précises sont définies dans l'Accord de Traitement des Données (DPA) conclu entre l'Éditeur et le Client.

Si vous êtes un salarié d'un établissement utilisant Brigado et que vous avez une question sur vos propres données (planning, heures pointées), la démarche correcte est de contacter votre employeur (le Client), responsable du traitement de vos données. L'Éditeur, en tant que sous-traitant, agit uniquement sur instruction du Client.

Responsable du traitement (pour les données du Client) :

Nom / Société : CK Digital · Adresse : 53 Guillaume Dulac, La Ciotat, 13600 · Email de contact (RGPD) : info@brigado.solutions

2. Données que nous collectons

2.1 Données du Client (compte, facturation)

  • Nom, prénom, email, téléphone
  • Nom et adresse de l'établissement
  • Mot de passe (crypté via Firebase Auth)
  • Informations d'abonnement et de facturation (voir Section 2.4)
  • Messages envoyés via le support (info@brigado.solutions)

2.2 Données du Personnel (saisies par le Client, traitées en tant que sous-traitant)

  • Identité des membres du personnel (nom, prénom)
  • Codes PIN de pointage
  • Plannings, heures travaillées, données de pointage QR code / PIN
  • Demandes de congés, échanges de shifts
  • Rôle / poste (ex. cuisine, salle) si renseigné par le Client
  • Données exportées pour la paie, selon les besoins du Client

Brigado ne collecte aucune donnée du Personnel par un autre moyen que la saisie ou l'usage de la Plateforme par le Client et ses salariés.

2.3 Données collectées automatiquement

Techniquement nécessaires au fonctionnement et à la sécurité :

  • Adresse IP
  • Type d'appareil et navigateur
  • Pages consultées
  • Horaires de connexion
  • Identifiant utilisateur Firebase
  • Journaux techniques (erreurs, tentatives de connexion, accès non autorisés)

2.4 Données de paiement (Stripe)

Stripe traite directement :

  • Méthodes de paiement
  • Statut des paiements et renouvellements d'abonnement
  • Factures

Aucun numéro de carte bancaire n'est stocké par Brigado.

3. Finalités du traitement

Fonctionnement du service

  • Création et gestion du compte Client
  • Fourniture des Services (planning, pointage, congés, export paie, outils de référence HCR)
  • Traitement des paiements et facturation
  • Support client

Amélioration et sécurité

  • Correction de bugs, amélioration de la fiabilité du pointage
  • Sécurité, prévention de la fraude et des accès non autorisés

Communication commerciale

  • Envoi d'informations sur Brigado à des prospects et Clients ayant marqué leur intérêt (voir Brevo, Section 8) — toujours avec possibilité de désinscription

Aucune finalité commerciale externe

  • Pas de revente de données
  • Pas de partage commercial des Données du Personnel
  • Aucun profilage publicitaire à partir des Données du Personnel

4. Base légale du traitement

Pour les données du Client (Brigado responsable de traitement) :

  • Exécution du contrat : création de compte, fourniture de l'abonnement
  • Obligation légale : facturation, conservation des données comptables
  • Intérêt légitime : sécurité, prévention de la fraude
  • Consentement : communications commerciales non essentielles, cookies non strictement nécessaires

Pour les Données du Personnel (Brigado sous-traitant) :

La base légale appartient au Client, en sa qualité d'employeur — généralement l'exécution du contrat de travail et les obligations légales de l'employeur en matière de décompte du temps de travail (articles D3171-8 et L3171-4 du Code du travail). Brigado traite ces données uniquement sur instruction documentée du Client, conformément au DPA.

5. Durée de conservation

CatégorieDurée
Compte ClientTant que l'abonnement est actif
Données du Personnel (plannings, pointages, congés)
  1. Abonnement actif : les données sont disponibles et utilisées normalement.
  2. Résiliation ou fin d'abonnement (y compris un essai gratuit non converti) : l'accès au compte est suspendu ; une réactivation restaure un accès complet et immédiat aux données pendant les 30 jours suivants.
  3. À l'issue de ce délai de 30 jours sans réactivation : les données sont définitivement supprimées.
  4. Obligation légale documentée : certaines données peuvent être conservées plus longtemps lorsqu'une obligation légale l'exige.
Journaux techniques12 mois
Données de paiementSelon obligations légales (6 à 10 ans)
Données de prospection commerciale (Brevo)Jusqu'à désinscription ou 3 ans sans interaction

Pour conserver elle-même des données au-delà de ce délai, l'entreprise cliente doit les exporter avant la fin de son abonnement, via les fonctionnalités d'export disponibles dans la Plateforme — voir les CGV (Article 12) et le DPA (Section 13).

6. Cookies & technologies similaires

6.1 Cookies essentiels (obligatoires)

Nécessaires au fonctionnement de la Plateforme, déposés sans consentement préalable :

  • Authentification Firebase
  • Sécurité et gestion de session

6.2 Cookies de mesure d'audience (avec consentement)

  • Google Analytics (GA4) — mesure de fréquentation, uniquement après acceptation via le bandeau de consentement.

6.3 Votre choix

Un bandeau de consentement vous permet, dès votre première visite :

  • d'Accepter les cookies de mesure d'audience et de publicité
  • de Refuser (les cookies essentiels restent seuls actifs)
  • de Personnaliser vos choix par catégorie (« Mesure d'audience » et « Publicité », indépendamment l'une de l'autre)

Vous pouvez modifier votre choix à tout moment via le lien « Gérer les cookies » en pied de page. Aucun cookie de mesure d'audience ni de publicité n'est déposé avant votre consentement explicite.

6.4 Cookies publicitaires (avec consentement)

  • Meta Pixel — mesure de la performance publicitaire et retargeting, uniquement après acceptation via la catégorie « Publicité » du bandeau de consentement.

Comme pour les cookies de mesure d'audience, aucun cookie publicitaire n'est déposé avant votre consentement explicite : ni script ni requête vers un domaine Meta/Facebook n'est émis tant que cette catégorie n'a pas été acceptée. Vous pouvez modifier votre choix à tout moment via le lien « Gérer les cookies » en pied de page.

7. Sécurité des données

Chiffrement & stockage

  • HTTPS / TLS
  • Authentification sécurisée via Firebase Auth
  • Hébergement Firestore et Storage en région UE
  • Isolation des données par établissement (Client)

Sécurité interne

  • Accès limité par rôles (administrateur Client, personnel avec accès restreint)
  • Sauvegardes automatisées hebdomadaires (Firestore) avec restauration ponctuelle (PITR)

Malgré ces mesures, aucun système n'est totalement invulnérable.

8. Partage des données — sous-traitants

ServiceRôleDonnées concernées
Google Firebase / Google Cloud (région UE)Authentification, base de données, hébergement, fonctions serveurDonnées du Client et Données du Personnel
StripePaiement et facturationDonnées de paiement du Client
ResendEnvoi d'emails transactionnels (compte, notifications)Email du Client
BrevoCommunication commerciale (prospects, Clients)Nom, email, établissement des contacts commerciaux

Brigado ne revend ni ne loue aucune donnée. Chaque sous-traitant est engagé dans le cadre strict des finalités listées ci-dessus.

8.1 Transferts hors UE

Les données sont hébergées en région UE (Firestore, Storage). Certains sous-traitants (Google, Stripe) sont des sociétés dont le siège est situé hors UE et peuvent, à ce titre, être soumis à un cadre de transfert international, encadré par des Clauses Contractuelles Types (SCC) et les garanties prévues par le RGPD.

9. Vos droits RGPD

Toute personne concernée peut demander à tout moment :

  • L'accès à ses données
  • La rectification
  • La suppression (droit à l'oubli)
  • La portabilité
  • L'opposition
  • La limitation du traitement
  • Le retrait du consentement (cookies, communications commerciales)

Important — à qui s'adresser :

  • Si vous êtes un Client (gérant, responsable d'établissement) : contactez Brigado directement à info@brigado.solutions.
  • Si vous êtes un membre du personnel d'un établissement utilisant Brigado et que votre demande concerne vos propres données de planning ou de pointage : adressez-vous d'abord à votre employeur (le Client), responsable du traitement de vos données. Brigado, en tant que sous-traitant, transmettra toute demande reçue directement au Client concerné.

Nous répondons dans un délai de 30 jours. Vous pouvez également contacter la CNIL (www.cnil.fr) en cas de réclamation.

10. Données des mineurs

L'accès à Brigado en tant que Client ou administrateur de compte est réservé aux personnes majeures (voir CGU, Article 3.2).

Les membres du personnel dont les données sont saisies par le Client peuvent inclure des salariés mineurs employés conformément au droit du travail applicable (notamment dans le secteur HCR). Dans ce cas, le traitement de leurs données (planning, pointage) relève de l'obligation légale de l'employeur en matière de décompte du temps de travail, et non d'une collecte directe par Brigado auprès du mineur. Le Client, en tant qu'employeur, demeure responsable du respect des règles applicables à l'emploi de salariés mineurs.

11. Modifications

Cette politique peut être mise à jour. En cas de changement substantiel, les Clients seront notifiés par email ou via une notification sur la Plateforme, avec un préavis raisonnable avant l'entrée en vigueur.

12. Contact

Pour toute question relative à la présente politique :

Retour à l'accueil