1. Introduction
sqcdp.fr (le « Service ») est édité par SOFTLOGIC, société par actions
simplifiée unipersonnelle immatriculée en France sous le SIREN 101 233 401 (RCS Lille Métropole), dont le
siège est au 23 rue des Tisserands, 59700 Marcq-en-Barœul.
La présente politique décrit quelles données personnelles nous collectons lorsque vous utilisez
sqcdp.fr, pourquoi nous les collectons,
comment nous les protégeons et quels sont vos droits au titre du RGPD.
2. Données que nous collectons
Données de compte
Nom, adresse email, mot de passe (haché, non lisible côté serveur), nom de l'organisation créée.
Fournies par vous à l'inscription.
Données produit (contenu du tableau SQCDP)
Calendriers Sécurité / Qualité / Coût / Délai (états vert / rouge / alerte par jour), grille de
présence par département × jour, valeurs des graphiques, non-conformités, actions correctives,
compteurs d'accidents. Créées par vous lors de vos AIC quotidiennes.
Données techniques
Adresse IP, user-agent, horodatages des requêtes, journaux d'erreurs. Collectés automatiquement à
des fins de sécurité et de diagnostic. Aucune donnée de tracking publicitaire n'est collectée
(pas de Google Analytics, pas de pixel Meta, pas de cookies tiers).
3. À quoi servent vos données
- • Fournir et opérer le Service (afficher votre tableau, sauvegarder vos saisies, calculer vos tendances, générer vos PDF).
- • Vous authentifier de manière sécurisée.
- • Vous envoyer des emails transactionnels indispensables (confirmation d'inscription, réinitialisation de mot de passe, notification de facture future).
- • Détecter et prévenir les abus (limitation de débit, journal d'audit des connexions).
- • Répondre à vos demandes de support.
Base légale : exécution du contrat qui nous lie (RGPD art. 6.1.b), intérêt légitime pour la sécurité
(art. 6.1.f). Aucune donnée n'est utilisée à des fins publicitaires ni revendue.
4. Hébergement et sécurité
Vos données sont hébergées en Union Européenne (Francfort, Allemagne) chez
notre prestataire d'infrastructure Laravel Cloud. Elles ne quittent jamais l'UE.
- • Chiffrement en transit (HTTPS / TLS 1.2+) sur toutes les connexions.
- • Chiffrement au repos sur les disques d'infrastructure.
- • Mots de passe hachés (bcrypt) — nous ne pouvons pas les lire.
- • Isolation multi-tenant : chaque organisation ne voit que ses propres données.
- • Sauvegardes journalières chiffrées, rétention 30 jours.
5. Sous-traitants
Nous faisons appel à un nombre limité de sous-traitants, tous liés par un DPA conforme au RGPD :
- • Laravel Cloud — infrastructure applicative (hébergement UE Francfort).
- • Bunny Fonts — service de polices (aucun cookie, aucun tracking).
- • Fournisseur d'email transactionnel — envoi des emails de service (base UE).
Aucun tiers publicitaire, aucun revendeur de données, aucun réseau social n'a accès à vos données.
6. Partage externe de tableaux (lien password-protégé)
Les administrateurs d'une organisation peuvent générer un lien de partage public
protégé par mot de passe, donnant à un tiers non-authentifié un accès en lecture seule
à un mois précis du tableau SQCDP. Ce mécanisme est encadré :
- • Le lien est valable pour un seul mois (pas d'accès à l'historique) et expire au maximum sous 30 jours. Défaut : 7 jours.
- • Le mot de passe (16 caractères aléatoires générés côté serveur) n'est jamais stocké en clair chez nous — seulement son empreinte bcrypt.
- • Par défaut, la grille de présence Plant Tour (données à caractère personnel des employés) est exclue et les noms des pilotes sont masqués en initiales. L'administrateur peut activer explicitement leur inclusion.
- • Un consentement explicite est demandé à l'administrateur au moment de la création : « Je confirme disposer d'une base légale pour partager les données à caractère personnel qui figureront sur ce lien. »
- • Chaque création et chaque premier accès déclenche une notification email à tous les administrateurs de l'organisation.
- • Un journal d'audit trace la création, les tentatives d'accès (IP hashée), le premier accès et la révocation. Consultable côté administrateur.
- • Le lien peut être révoqué instantanément par tout administrateur. La révocation est effective sur toute nouvelle requête, y compris pour un utilisateur ayant déjà déverrouillé le lien.
- • Trop de tentatives de mot de passe (5 par IP par heure, 30 au global) verrouillent automatiquement le lien 24h.
Rappel important : la responsabilité de partager (ou non) des données personnelles avec un tiers relève du client-controller au sens du RGPD (art. 24). sqcdp.fr agit en tant que sous-traitant technique (art. 28).
7. Cookies
sqcdp.fr utilise uniquement des cookies techniques strictement nécessaires au fonctionnement du service
(session utilisateur, protection CSRF). Aucun cookie publicitaire, aucun cookie de tracking tiers. Vous
n'avez donc pas de bannière de consentement à traverser.
8. Vos droits (RGPD)
Vous disposez à tout moment des droits suivants sur vos données personnelles :
- • Accès (art. 15) — obtenir une copie de vos données.
- • Rectification (art. 16) — corriger toute donnée inexacte.
- • Effacement (art. 17) — supprimer votre compte et vos données depuis /profile ou par email.
- • Portabilité (art. 20) — exporter vos calendriers et graphiques (PDF, CSV/JSON via l'API à venir).
- • Limitation (art. 18), opposition (art. 21).
- • Introduire une réclamation auprès de la CNIL.
Pour exercer vos droits, écrivez à hello@sqcdp.fr.
Nous répondons dans un délai maximal d'un mois.
9. Durée de conservation
- • Données de compte et données produit : durée de vie du compte + 30 jours après suppression (fenêtre de récupération), puis suppression définitive.
- • Journaux techniques (logs applicatifs, IP) : 6 mois glissants.
- • Journaux d'accès et données comptables (le cas échéant) : 10 ans (obligation légale française).
- • Sauvegardes chiffrées : 30 jours glissants.
10. Modifications
Nous pouvons faire évoluer cette politique pour refléter des changements du Service ou de la réglementation.
Toute modification substantielle sera notifiée par email aux utilisateurs actifs au moins 30 jours avant
entrée en vigueur.
11. Responsable du traitement
SOFTLOGIC
SASU au capital de 1 000 € · SIREN 101 233 401 · RCS Lille Métropole
23 rue des Tisserands, 59700 Marcq-en-Barœul, France
Email :
hello@sqcdp.fr