Minimisation
Seules les données pertinentes pour les comptes, les activités et les événements opérationnels sont traitées.
La protection des données n’est pas ajoutée après coup : elle guide les choix fonctionnels, techniques et organisationnels d’Ixotrack dès la conception.
Ixotrack est conçu pour traiter uniquement les informations nécessaires aux finalités opérationnelles configurées par le client. La plateforme évite volontairement les fonctions intrusives non indispensables, réduisant les risques pour les utilisateurs, les travailleurs et les organisations.
Seules les données pertinentes pour les comptes, les activités et les événements opérationnels sont traitées.
Ixotrack n’accède pas aux coordonnées géographiques, ne les enregistre pas et ne suit pas les déplacements.
Les données ne servent ni à la publicité comportementale, ni au marketing personnalisé, ni à l’analyse cachée des personnes.
Les fonctions optionnelles, comme la photo d’identification, restent désactivées jusqu’à leur activation par le client.
Les informations sont accessibles selon les rôles et autorisations définis par l’organisation cliente.
Les événements sont enregistrés avec un identifiant utilisateur et un horodatage serveur, sans surveillance continue.
Lorsqu’une entrée ou une sortie est enregistrée, Ixotrack conserve l’identifiant de l’utilisateur, le type d’événement et l’horodatage généré par le serveur. Aucune position, aucun parcours, audio, vidéo ou donnée biométrique n’est collecté.
Les paramètres par défaut visent à limiter le traitement au strict nécessaire. Le client peut configurer les utilisateurs et les fonctions selon ses besoins et reste responsable des finalités et de la base juridique des traitements réalisés via la plateforme.
Ixotrack fournit une plateforme conçue pour limiter les données et protéger les accès. L’organisation cliente détermine les finalités, active les utilisateurs, attribue les rôles, fixe les durées de conservation applicables et informe les travailleurs.
Protège la plateforme, traite les données selon les instructions du client et adopte des mesures techniques et organisationnelles appropriées.
Définit les finalités et bases juridiques, configure le service et informe correctement les travailleurs et utilisateurs.
Utilisent des identifiants personnels et respectent les procédures de sécurité de leur organisation.