PRJECTURE

Politique de confidentialité · version 1.0 · septembre 2026

Ce que nous faisons de vos données, et ce que nous n'en faisons pas.

Projecture traite des plannings, des congés et des absences de personnes réelles. Ce document explique qui décide de quoi, ce qui est conservé, combien de temps, et par qui c'est lisible.

  1. Deux rôles distincts, et pourquoi ça compte
  2. Les données du site projecture.be
  3. Les données traitées dans l'application
  4. Le cas particulier des données de santé
  5. Qui peut voir quoi
  6. Hébergement et prestataires
  7. Mesures de sécurité
  8. Durées de conservation
  9. Vos droits
  10. Fin du contrat : restitution et suppression
  11. Modifications

1Deux rôles distincts, et pourquoi ça compte

Le règlement général sur la protection des données distingue celui qui décide d'un traitement — le responsable du traitement — de celui qui l'exécute pour son compte — le sous-traitant. Projecture occupe les deux positions, selon le contexte.

Pour le site projecture.be

Nous sommes responsable du traitement. C'est nous qui décidons des données collectées sur ce site et de leur usage.

Thomas Brugmans, personne physique exerçant sous la dénomination Projecture
Rue Joseph Joirkin 46, 4357 Donceel, Belgique
Numéro d'entreprise (BCE) : 1001.651.296 — TVA : BE 1001.651.296
Courriel : thomas@projecture.be — Téléphone : +32 495 55 77 23

Pour l'application

Votre organisation est responsable du traitement des données qu'elle encode dans Projecture : c'est elle qui décide quelles personnes y figurent, quelles informations sont saisies et pourquoi. Nous n'intervenons qu'en sous-traitant, sur instruction, pour héberger et faire fonctionner l'outil.

Concrètement, cela signifie que nous n'utilisons jamais les données de votre organisation pour notre propre compte : ni pour améliorer un modèle, ni pour établir des statistiques commerciales, ni pour quelque forme de revente ou de partage que ce soit. Elles ne servent qu'à faire fonctionner votre installation.

Ce partage des rôles est formalisé dans un accord de sous-traitance conclu avec votre organisation, conformément à l'article 28 du règlement. Cet accord précise nos obligations, la liste des prestataires auxquels nous faisons appel et les modalités d'assistance en cas de demande d'une personne concernée.

2Les données du site projecture.be

Le site est un site statique. Il ne dépose aucun cookie de mesure d'audience, aucun traceur publicitaire et aucun outil d'analyse comportementale. Il n'y a donc pas de bandeau de consentement, parce qu'il n'y a rien à consentir.

3Les données traitées dans l'application

Ces traitements relèvent de votre organisation. Nous les décrivons ici pour que chacun sache ce que l'outil contient.

CatégorieExemples
Identification et contactNom, prénom, adresse, courriel, téléphone, personne à prévenir en cas d'urgence, date de naissance
Situation professionnelleFonction, équipe, responsable, régime horaire, taux de travail, dates d'entrée et de sortie
Temps de travailHoraire de base, planning prévisionnel, prestations réellement effectuées, heures supplémentaires, récupérables et compensatoires
AbsencesCongés et leurs motifs, récupérations, télétravail, missions, formations, jours fériés et fermetures
Incapacités de travailPériodes d'incapacité, certificats médicaux, contrôles éventuels
Activité culturelleProjets, animations, partenaires, artistes, bénévoles, intervenants extérieurs, publics, tâches, documents
GouvernanceMembres des organes de l'association, mandats, présences aux réunions, procès-verbaux

Les finalités sont celles de votre organisation : organiser le travail, respecter ses obligations d'employeur, suivre son activité culturelle et rendre compte à ses pouvoirs subsidiants. La base légale des traitements relève de votre organisation, généralement l'exécution du contrat de travail et le respect d'obligations légales qui lui incombent.

4Le cas particulier des données de santé

Les périodes d'incapacité de travail et les certificats médicaux sont des données relatives à la santé, qui bénéficient d'une protection renforcée. L'application les traite de manière séparée, avec trois règles strictes.

5Qui peut voir quoi

L'application applique le principe de minimisation : chacun voit ce que sa fonction exige, et rien de plus.

RôleAccès aux données personnelles
EmployéSes propres données, dans leur intégralité
Responsable d'équipeLes membres de son équipe uniquement, en version restreinte : fonction, régime, horaires, personne à prévenir. Ni adresse, ni courriel, ni date de naissance complète.
Direction et administration RHL'ensemble du personnel, y compris le suivi des incapacités
Prestataire (nous)Aucun accès en usage courant. Un accès technique n'a lieu qu'à votre demande, pour une intervention identifiée.

6Hébergement et prestataires

Chaque organisation dispose de sa propre base de données, distincte de celles des autres clients. Aucune donnée n'est mise en commun entre organisations.

PrestataireRôle et localisation
OVHcloudHébergement des serveurs et des bases de données. Données stockées dans l'Union européenne.
MailjetEnvoi des courriels de l'application — notifications, rappels, réinitialisation d'accès. Union européenne.

Aucune donnée n'est transférée en dehors de l'Union européenne. Toute évolution de cette liste vous est communiquée conformément à l'accord de sous-traitance, et vous laisse la possibilité de vous y opposer.

7Mesures de sécurité

8Durées de conservation

DonnéeDurée
Message envoyé via le siteTrois ans à compter du dernier échange
Journaux techniques du siteDouze mois au maximum
Données de l'applicationToute la durée du contrat. Au-delà, elles sont conservées selon les instructions de votre organisation, qui reste responsable de la durée applicable à ses documents sociaux.
Certificats médicauxLe temps nécessaire au contrôle de l'absence, puis supprimés selon les instructions de votre organisation
Documents comptables nous concernantSept ans, conformément à la législation belge
SauvegardesTrente jours glissants. Une donnée supprimée disparaît des sauvegardes à l'issue de ce délai.

9Vos droits

Vous disposez d'un droit d'accès à vos données, de rectification, d'effacement, de limitation du traitement, d'opposition et de portabilité.

Si vous êtes salarié d'une organisation cliente, adressez votre demande à votre employeur : c'est lui le responsable du traitement. Nous l'assistons techniquement pour y répondre, mais nous ne pouvons pas agir sur vos données sans son instruction.

Si votre demande concerne le site — un message que vous nous avez envoyé, par exemple — écrivez-nous directement à thomas@projecture.be. Nous répondons dans le mois.

Vous pouvez également introduire une réclamation auprès de l'Autorité de protection des données, Rue de la Presse 35, 1000 Bruxelles — autoriteprotectiondonnees.be.

10Fin du contrat : restitution et suppression

Vos données vous appartiennent. À la fin du contrat, et sur simple demande, nous vous remettons un export complet de votre base, dans un format exploitable sans Projecture.

Passé un délai de trente jours après la restitution — délai qui vous laisse le temps de vérifier l'export —, votre base est supprimée de nos serveurs, et disparaît des sauvegardes à l'expiration du cycle de trente jours.

11Modifications

Cette politique peut évoluer, notamment si nous changeons de prestataire technique ou si l'application traite de nouvelles catégories de données. Toute modification substantielle est communiquée aux organisations clientes avant son entrée en vigueur. La date de version figure en tête de ce document.