Politique de confidentialité
Politique de confidentialité
Version 2.2 — Juillet 2026
Conforme RGPD (Règlement UE 2016/679), Loi Informatique et Libertés modifiée, Articles 9 et 13-14.
Cette politique intègre les exigences spécifiques aux données de catégorie particulière (santé mentale).
En bref
Echobridge SAS édite une plateforme SaaS de prévention des risques psychosociaux (RPS) et d'amélioration de la qualité de vie au travail. Notre service traite des données de catégorie particulière au sens de l'Article 9 du RGPD (santé mentale, signalements de harcèlement). Cette politique vous explique pourquoi, comment, avec quelles garanties.
Trois principes fondent notre conception :
1. Pseudonymisation par défaut — chaque vote d'humeur, chaque signalement anonyme, chaque réponse au baromètre est associé à un identifiant haché en SHA-256. Votre identité n'est jamais transmise en clair au serveur applicatif.
2. K-anonymat — aucune donnée agrégée n'est affichée tant qu'un seuil minimum de répondants n'est pas atteint. Ce seuil s'adapte automatiquement à la taille de votre entreprise et ne peut pas être contourné par l'administrateur RH.
3. Hébergement européen — les données sont stockées dans l'Union européenne (Irlande par défaut, France sur demande pour l'offre Sérénité). Aucune donnée applicative n'est transférée hors UE.
1. Responsable du traitement et délégué à la protection des données
Responsable du traitement
Echobridge SAS — RCS Bobigny 945 316 925 — SIREN 945316925
Adresse : 24 Rue Frida Kahlo, 93000 Bobigny, France
Représentant légal : Mathilde Dolou, en sa qualité de Présidente
Délégué à la Protection des Données (DPO)
Soulemane Sidibé — soulemane.sidibe@echobridge.fr — téléphone 07 80 75 62 82
Désigné auprès de la CNIL le 26/05/2026 sous le N° DPO-173959
Contact : dpo@echobridge.fr (ou soulemane.sidibe@echobridge.fr)
Pour exercer vos droits ou poser une question sur le traitement de vos données : dpo@echobridge.fr.
Pour tout autre sujet : contact@echobridge.fr.
Note d'application : la désignation d'un DPO est obligatoire pour Echobridge en raison du traitement à grande échelle de données de santé mentale (Art. 37(1)(c) RGPD).
2. Données traitées et finalités
2.1 Données identifiantes
Pour l'administrateur RH et les utilisateurs collaborateurs :
| Donnée | Finalité | Base légale |
|---|---|---|
| Email professionnel | Authentification, notifications | Art. 6(1)(b) exécution du contrat |
| Prénom, nom | Personnalisation de l'interface | Art. 6(1)(b) |
| Mot de passe (haché Argon2id) | Authentification | Art. 6(1)(b) |
| Rôle (RH, manager, collaborateur) | Routage et autorisation | Art. 6(1)(b) |
| Équipe d'appartenance | Agrégation manager | Art. 6(1)(b) + Art. 6(1)(f) intérêt légitime |
2.2 Données de catégorie particulière (Art. 9 RGPD)
Ces données reçoivent un niveau de protection renforcé.
| Donnée | Finalité | Base légale Art. 9 | Mécanisme protecteur |
|---|---|---|---|
| Vote d'humeur hebdomadaire | Production d'agrégats anonymes pour l'employeur | Art. 9(2)(a) consentement explicite — le salarié vote volontairement | Pseudonymisation SHA-256, k-anonymat |
| Réponse au baromètre QVCT | Idem | Art. 9(2)(a) | Idem |
| Signalement anonyme (harcèlement, discrimination, mal-être) | Alerte employeur pour intervention | Art. 9(2)(g) intérêt public important (directive UE 2019/1937, loi Waserman du 21 mars 2022) | Identité du lanceur d'alerte protégée techniquement |
| Données d'évaluation DUERP renseignées par le RH | Conformité à l'obligation légale L.4121-1 | Art. 9(2)(b) obligations en matière de droit du travail et de protection sociale | Accès limité aux administrateurs RH habilités |
Pseudonymisation : pour chaque vote, le système calcule user_hash = SHA-256(user_id + secret + semaine + année). Cet identifiant ne permet pas de remonter à l'utilisateur sans connaître le secret de hachage. Les administrateurs RH et managers ne voient jamais les votes individuels, uniquement des agrégats au-dessus du seuil de k-anonymat.
2.3 Données techniques
| Donnée | Finalité | Base légale | Conservation |
|---|---|---|---|
| Adresse IP, user-agent, horodatage | Sécurité, détection d'intrusion | Art. 6(1)(f) intérêt légitime | 12 mois |
| Logs d'authentification | Sécurité, traçabilité | Art. 6(1)(f) | 12 mois |
| Préférences notifications | Personnalisation | Art. 6(1)(a) consentement | Durée du contrat |
3. Plancher d'anonymat (k-anonymat) selon la taille de l'entreprise
Le système refuse d'afficher tout agrégat tant que le nombre minimum de répondants n'est pas atteint. Ce plancher est appliqué par le serveur (Row Level Security PostgreSQL) et l'administrateur RH ne peut pas le contourner.
| Taille de l'entreprise | Plancher k |
|---|---|
| 1 à 10 salariés | 3 |
| 11 à 50 salariés | 5 |
| 51 à 200 salariés | 5 |
| 201 à 500 salariés | 8 |
| 501 à 1 000 salariés | 10 |
| 1 000+ salariés | 10 |
Ce mécanisme est conforme à la délibération CNIL n° 2019-082 sur les baromètres internes.
4. Consultation du CSE (obligation côté entreprise cliente)
L'utilisation d'EchoBridge par un employeur est subordonnée à la consultation préalable du Comité Social et Économique lorsqu'il existe (Art. L.2312-38 du Code du travail), car le baromètre humeur, les signalements et le DUERP affectent la santé, la sécurité et les conditions de travail.
Cette obligation incombe au client (responsable du traitement). Echobridge fournit, sur demande à dpo@echobridge.fr, un dossier d'information à présenter au CSE.
5. Destinataires des données
Vos données sont accessibles uniquement à :
- Vous-même (chaque utilisateur)
- L'administrateur RH de votre entreprise — uniquement les agrégats au-dessus du seuil k-anonymat
- Votre manager si vous appartenez à une équipe — uniquement les agrégats de son équipe, au-dessus du seuil
- Le super-administrateur Echobridge dans un cadre strict de maintenance, sous engagement de confidentialité contractuelle, et pour les seules opérations techniques nécessaires
Aucune donnée n'est revendue, partagée à des tiers commerciaux, ou utilisée à des fins publicitaires.
6. Sous-traitants
| Sous-traitant | Rôle | Localisation | Garanties |
|---|---|---|---|
| Supabase Inc. (via AWS) | Hébergement BDD + Auth | Irlande (EU-West-1) | DPA signé, conforme RGPD |
| Vercel Inc. | Hébergement front + CDN | CDN mondial ; données stockées dans région EU | DPA signé ; aucune donnée perso applicative ne transite par les nœuds CDN |
| Resend Inc. | Envoi d'emails transactionnels | EU (Irlande) | DPA signé |
| Hostinger International | Hébergement site vitrine echobridge.fr | Chypre (UE) | DPA signé |
| Groq Inc. | Moteur IA — fonctionnalité Analyste RH (plan Sérénité) | États-Unis | DPA signé incluant les Clauses Contractuelles Types UE (décision 2021/914) |
La liste complète et à jour des sous-traitants est disponible sur demande à dpo@echobridge.fr. Tout nouveau sous-traitant fait l'objet d'une information aux clients avec droit d'opposition.
7. Transferts hors Union européenne
Par défaut, les données applicatives sont stockées dans l'Union européenne (Irlande). Un seul transfert hors UE est effectué dans le cadre du service, dans les conditions décrites ci-dessous.
Vercel Inc. a son siège aux États-Unis, mais seuls les fichiers statiques du front-end (HTML, CSS, JavaScript) transitent par son réseau de distribution. Aucune donnée personnelle ou applicative n'est stockée ou traitée sur ces serveurs.
Groq Inc. (États-Unis) — fonctionnalité Analyste RH IA (plan Sérénité exclusivement)
Lorsque l'administrateur RH génère un rapport via l'Analyste RH IA, des données agrégées et anonymisées sont transmises à l'API Groq (modèle Llama 3.3). Ces données sont exclusivement :
- Des scores moyens hebdomadaires (ex : humeur moyenne = 3,4)
- Des nombres de répondants par semaine
- Des types d'alertes RPS (ex : "absentéisme modéré")
Aucune donnée personnelle n'est transmise : pas d'email, pas de nom, pas d'identifiant, pas de hash utilisateur. Ces agrégats sont techniquement anonymes au sens du Considérant 26 du RGPD. Le transfert est néanmoins encadré par un Data Processing Agreement (DPA) signé avec Groq Inc., incluant les Clauses Contractuelles Types de la Commission européenne (décision 2021/914, module Responsable→Sous-traitant), consultable à l'adresse console.groq.com/docs/legal/customer-data-processing-addendum.
L'offre Sérénité permet, sur demande, un hébergement intégralement souverain en France chez OVH ou Outscale, sans aucun acteur non-européen dans la chaîne.
8. Durées de conservation
| Type de donnée | Durée | Action en fin de durée |
|---|---|---|
| Compte utilisateur actif | Durée du contrat + 3 ans | Suppression |
| Compte utilisateur inactif | 24 mois après dernière connexion | Suppression après notification |
| Votes humeur identifiables | 12 mois | Anonymisation totale (suppression du user_hash, conservation des agrégats) |
| Agrégats anonymisés | 3 ans après production | Suppression |
| Signalements clos | 5 ans après clôture | Suppression |
| Signalements actifs | Tant qu'actifs + 5 ans | Suppression |
| Données de facturation | 10 ans | Obligation comptable et fiscale |
| Logs de sécurité | 12 mois | Suppression |
| Cookies techniques | Session | Auto-suppression |
Ces durées sont implémentées techniquement par des tâches automatisées de purge.
9. Vos droits (Art. 13-21 RGPD)
Vous disposez à tout moment des droits suivants :
- Accès : obtenir une copie de toutes les données vous concernant
- Rectification : corriger une donnée inexacte
- Effacement ("droit à l'oubli") : supprimer vos données, sous réserve d'obligations légales
- Limitation : geler le traitement le temps d'une vérification
- Portabilité : récupérer vos données dans un format structuré (JSON)
- Opposition : refuser un traitement basé sur l'intérêt légitime
- Retrait du consentement : à tout moment pour les traitements basés sur le consentement (notamment le baromètre humeur)
- Décision automatisée : ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques (vous concerne uniquement si nous mettons en place une classification IA des signalements à effet décisionnel)
Comment exercer vos droits
Écrivez à dpo@echobridge.fr en précisant :
- Le droit que vous souhaitez exercer
- Votre identité (joindre une copie de pièce d'identité)
- L'objet précis de votre demande
Nous accusons réception sous 10 jours ouvrés et répondons sous 30 jours maximum (extensible à 90 jours pour les demandes complexes, avec notification motivée).
Recours auprès de la CNIL
Si vous estimez que nos réponses ne sont pas satisfaisantes, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés :
- En ligne :
www.cnil.fr/fr/plaintes - Par courrier : 3 Place de Fontenoy, TSA 80715, 75334 PARIS CEDEX 07
10. Sécurité
Echobridge applique les mesures techniques et organisationnelles suivantes, conformément à l'Article 32 RGPD :
- TLS 1.3 sur toutes les communications réseau
- Mots de passe hachés Argon2id avec sel unique (via Supabase Auth)
- Identifiants comportementaux pseudonymisés par hachage SHA-256 avec sel propre à chaque entreprise
- Row Level Security PostgreSQL : isolation stricte par entreprise au niveau base de données
- Authentification multi-facteurs disponible pour tous les utilisateurs
- Headers HTTP de sécurité : Content Security Policy, Strict-Transport-Security, X-Frame-Options
- Logs d'audit conservés 12 mois
- Sauvegardes journalières (offre Supabase Pro et au-dessus)
- Tests d'intrusion annuels (planifiés à partir de 50 clients actifs)
- Procédure de notification des violations sous 72 heures à la CNIL et aux personnes concernées
11. Cookies
Le site echobridge.fr et la plateforme plateforme.echobridge.fr utilisent uniquement des cookies strictement nécessaires au fonctionnement (session, préférences locales). Aucun cookie tiers publicitaire ou analytique tiers n'est déposé.
Si nous introduisons à l'avenir des outils de mesure d'audience respectueux de la vie privée (Plausible, Matomo en mode anonymisé), un bandeau de consentement préalable sera affiché conformément à la délibération CNIL n° 2020-091.
12. Décisions automatisées et profilage
Le service utilise des modèles d'intelligence artificielle dans deux contextes :
1. Analyste RH IA (plan Sérénité) : un rapport QVCT automatique est généré à la demande de l'administrateur RH à partir de données agrégées et anonymisées (scores moyens, comptages). Le modèle utilisé est Llama 3.3 (Groq Inc., USA). Aucune donnée individuelle n'est transmise. Ce rapport est purement informatif et à l'usage exclusif du RH.
2. Classification indicative des signalements : le service peut proposer une catégorisation automatique du type de signalement (harcèlement, surcharge, mal-être, etc.) à des fins de priorisation. Cette classification est purement informative et n'a pas d'effet juridique ou significatif sur la personne concernée.
Aucune décision concernant un salarié (sanction, promotion, mesure disciplinaire) n'est prise par EchoBridge ou par ses algorithmes. Toute décision reste à la responsabilité exclusive de l'employeur.
13. Information renforcée pour le baromètre humeur
Le vote d'humeur hebdomadaire est volontaire. Vous pouvez :
- Ne pas voter
- Voter sans laisser de message
- Retirer votre consentement à tout moment via votre profil
Aucune conséquence professionnelle, positive ou négative, ne peut découler de votre vote ou de votre abstention. Le vote est haché côté navigateur avant tout envoi serveur : l'identité de l'auteur d'un vote spécifique n'est techniquement pas reconstituable par l'employeur.
14. Modifications de cette politique
Cette politique peut évoluer pour refléter des changements techniques, légaux ou organisationnels. Les utilisateurs actifs sont informés par email au moins 30 jours avant toute modification substantielle. La version en vigueur est toujours consultable sur plateforme.echobridge.fr/confidentialite.
15. Contact
| Sujet | Contact |
|---|---|
| Exercice des droits, questions RGPD | dpo@echobridge.fr |
| Support produit, support client | contact@echobridge.fr |
| Sécurité, vulnérabilités | security@echobridge.fr |
| Demandes presse, partenariats | contact@echobridge.fr |
Cette politique de confidentialité a été rédigée en s'appuyant sur le RGPD, la Loi Informatique et Libertés modifiée, les lignes directrices CNIL (notamment délibération n° 2019-082) et la directive UE 2019/1937 sur les lanceurs d'alerte transposée par la loi Waserman du 21 mars 2022.