CheckpointGuard
Politique de confidentialité
Dernière mise à jour : 27 juillet 2026
Cette politique explique comment CheckpointGuard collecte, utilise, stocke, partage et protège les données personnelles et opérationnelles via le site, Web Admin, les espaces administrateur et agent CheckpointGuard, les pages de commande NFC et services associés.
CheckpointGuard est une plateforme d’opérations de sécurité pour sociétés de sécurité, hôtels, complexes touristiques, équipes de ronde et services de gardiennage multisites. Elle aide les utilisateurs autorisés à suivre les agents, documenter les rondes avec des points QR et NFC et des zones géographiques, répondre aux SOS, examiner les journaux, gérer les plannings et préparer les rapports opérationnels.
1. Qui sommes-nous
CheckpointGuard est exploité par Ioannis Chorafas. CheckpointGuard est le nom de produit/commercial utilisé pour le service.
Exploitant / nom légal : Ioannis Chorafas
Adresse : Agios Nikolaos, Crète, 72100, Grèce
Pays : Grèce
Contact confidentialité : [email protected]
Pour les questions de confidentialité, demandes de données ou suppression de compte, contactez-nous à :
2. Services couverts par cette politique
Cette politique couvre :
- Site CheckpointGuard
- CheckpointGuard Web Admin
- Application Android CheckpointGuard (espaces agent et administrateur)
- Services de connexion et d’authentification Firebase
- Achats de balises NFC et pages de commande
- Fonctions Aegis
- API, notifications et services d’assistance associés
3. Utilisateurs de CheckpointGuard
CheckpointGuard est destiné à un usage professionnel et opérationnel par des utilisateurs autorisés, notamment :
CheckpointGuard n’est pas destiné aux enfants.
- propriétaires et administrateurs de sociétés de sécurité
- responsables d’hôtel ou de site
- responsables de ronde
- agents de sécurité
- personnel d’entreprise autorisé
4. Données collectées
Selon le rôle, les autorisations de l’application, la formule, la configuration et les fonctions activées, nous pouvons collecter ou traiter : compte et identité, gabarits numériques de vérification faciale, données de l’application administrateur et du tableau web, positions de l’application agent, points QR/NFC, zones géographiques, alertes SOS, messages et contenus envoyés, planning et contrôle préparatoire de paie, appareils et données techniques, analyses du site, demandes marketing/démonstration, commandes NFC, paiements Stripe, facturation et livraison.
Certaines fonctions ne sont disponibles que dans certaines formules. Par exemple, GPS en direct et lecture des parcours peuvent être réservés à Gold et Platinum, et Aegis AI à Platinum. Si une fonction n’est pas activée, ses données peuvent ne pas être collectées ou traitées, sauf enregistrements de sécurité, compte, audit, facturation ou exploitation nécessaires au service.
Les données de compte et d’identité peuvent inclure nom, e-mail, identifiant utilisateur, identifiants d’authentification, rôle, entreprise ou site attribué, photo de profil si téléversée, statut du compte et autorisations d’accès.
Les données de l’espace d’administration CheckpointGuard et du Web Admin peuvent inclure les informations de connexion administrateur, actions et journaux d’activité, sites sélectionnés, données opérationnelles et positions des agents consultées, traitement des SOS, gestion des points QR et NFC et des zones géographiques, messages et notes opérationnelles, activité de rapports et de planning lorsqu’elle est activée, et jetons push lorsque les notifications sont activées.
L’espace administrateur peut utiliser la position de son appareil lorsque l’application est ouverte et que les outils de modification de carte sont utilisés, par exemple pour placer des points NFC ou zones géographiques. Cette position suggère un emplacement ajustable manuellement. Elle ne sert pas au suivi continu ou en arrière-plan de l’administrateur.
L’espace agent CheckpointGuard peut collecter la position de l’appareil pendant les rondes ou services actifs : latitude et longitude, horodatage GPS, heure de réception serveur, précision GPS en mètres, vitesse ou fournisseur/source si disponible, mouvements récents, position en direct de l’agent, parcours/historique selon les dates et plages horaires choisies, signaux de visite de zones géographiques et contexte d’arrivée ou de sortie du site.
L’espace agent peut continuer à collecter la position pendant une ronde ou un service actif lorsque l’écran est éteint, l’application en arrière-plan ou non visiblement ouverte, selon les réglages de l’application/appareil, la configuration du client, le forfait et le fonctionnement de l’application. Cela peut passer par un service de suivi actif au premier plan avec notification. La position peut servir au suivi de ronde/service actif, au suivi en direct, au contexte SOS, aux visites de zones géographiques, à l’historique des rondes et aux justificatifs opérationnels. Le suivi devrait cesser à l’arrêt du suivi de ronde/service, à la fin du service, à la déconnexion ou à sa désactivation selon le processus de l’application/client. Les administrateurs autorisés voient les positions uniquement selon leurs autorisations de rôle, site, secteur opérationnel et forfait. La position n’est pas utilisée pour de la publicité sans rapport.
Les scans QR et NFC vérifient les visites de ronde et créent des registres opérationnels. Les scans QR peuvent inclure le jeton opaque du point, l’heure de capture, le contexte de ronde et les éléments GPS disponibles. Les données de zones géographiques servent au suivi de couverture et à l’examen des rondes. Les SOS visent à prévenir les superviseurs autorisés et à créer un registre opérationnel. CheckpointGuard ne remplace pas les services d’urgence.
Les paiements sont traités par Stripe ou un autre prestataire. Nous ne stockons pas intentionnellement les numéros complets de cartes sur nos serveurs. Stripe peut traiter les données de paiement selon ses propres conditions et politique de confidentialité.
Vérification faciale et données biométriques
Lorsqu’un client active la vérification faciale pour un processus de travail, de service ou de présence autorisé, l’espace agent CheckpointGuard capture une image du visage et la traite localement sur l’appareil de l’agent. L’application la convertit en gabarit numérique de 48 valeurs avec le modèle local identifié. L’image brute est supprimée après traitement local, n’est pas envoyée à CheckpointGuard et n’est pas stockée dans son backend.
Le gabarit numérique est une donnée personnelle liée à l’agent ou employé concerné, non anonyme. L’application le transmet par HTTPS avec sa version de modèle et le contexte minimal nécessaire : référence de l’utilisateur authentifié, contexte employé/site vérifié par le serveur, heure d’inscription ou vérification, identifiant d’appareil et métadonnées de position/précision si fournies. Le backend déduit utilisateur et périmètre organisation/site autorisé de Firebase et des affectations serveur, sans accepter une propriété choisie par le client logiciel.
Le gabarit est stocké numériquement dans la base PostgreSQL de paie CheckpointGuard, uniquement pour comparaison avec un gabarit ultérieur produit sur l’appareil lors d’une vérification autorisée. L’accès est limité par Firebase, les contrôles serveur de rôle/site et ceux de la base. Les administrateurs reçoivent statut d’inscription, résultats et informations d’audit autorisées, pas le gabarit numérique sous-jacent.
Le gabarit est conservé jusqu’à remplacement par réinscription, effacement autorisé par un administrateur, suppression de l’employé lié ou réalisation d’une demande de suppression vérifiée et admissible. Les traces de vérification peuvent être conservées séparément pour raisons légales, de sécurité, prévention des fraudes, contrat, comptabilité, audit, litige ou exploitation légitime ; elles ne contiennent ni gabarit ni image brute.
CheckpointGuard n’utilise ni image ni gabarit pour publicité, marketing, analyse d’émotions, race/ethnie, genre, surveillance sans rapport du personnel ou entraînement général d’IA. Le gabarit n’est pas transmis à Aegis ou une autre IA. Les prestataires hébergeant ou sécurisant backend et base peuvent traiter les données chiffrées en transit uniquement sur instruction de CheckpointGuard ; elles ne sont ni vendues ni fournies à des annonceurs.
5. Aegis AI
CheckpointGuard peut inclure un assistant d’IA nommé Aegis. Aegis aide les administrateurs autorisés à comprendre les données opérationnelles : statut des agents, SOS, scans NFC, visites de zones géographiques, messages, rondes, plannings et contexte des rapports.
Lorsque les fonctions Aegis sont activées, CheckpointGuard peut traiter les demandes des administrateurs, les réponses, le contexte opérationnel sélectionné, les constats, leur gravité, les recommandations, les journaux d’audit, les messages de conversation et les métadonnées. Aegis utilise uniquement les données auxquelles l’administrateur autorisé peut accéder et sert exclusivement d’aide à la décision. Il ne contourne pas les autorisations de rôle, de site, de secteur opérationnel, de forfait ou de fonction.
Lorsque la fonction est activée, les demandes, réponses, interactions, retours, rapports, signalements de réponses, aperçus de réponses expurgés, identifiants de requête et journaux de sécurité associés d’Aegis peuvent être conservés à des fins de sécurité, de débogage, d’amélioration de la qualité, de prévention des abus, d’examen opérationnel et d’examen par le Super Admin.
Lorsque cette fonction est disponible, les réponses Aegis peuvent être signalées ou marquées depuis l’espace d’administration CheckpointGuard. Les signalements peuvent inclure l’identifiant/l’adresse e-mail de l’administrateur, l’horodatage, le motif, une note facultative, le périmètre des sites, l’application/la plateforme, un aperçu expurgé de la réponse ou l’identifiant de réponse/requête, ainsi qu’un marqueur de démonstration/test le cas échéant.
Aegis peut résumer, expliquer, avertir ou suggérer des actions selon les données déjà accessibles à l’administrateur. Il peut se tromper et ne remplace pas le jugement d’un superviseur, les services d’urgence, les conseils juridiques, les décisions de paie, les procédures de sécurité ou les décisions critiques pour la sécurité. Les décisions importantes concernant opérations, paie, sécurité ou urgences doivent être vérifiées et confirmées manuellement par une personne autorisée.
Lorsque la fonction est activée, Aegis peut avertir spontanément les administrateurs de problèmes opérationnels : SOS, activité d’agent non récente, rondes en retard ou autres constats configurés. Il n’a pas accès aux données au-delà des autorisations du compte administrateur authentifié.
6. Utilisation des données
Nous utilisons les données pour fournir CheckpointGuard, authentifier les utilisateurs, gérer les rôles et autorisations, effectuer l’enregistrement facial autorisé et la vérification d’identité, montrer l’activité des agents en direct aux administrateurs autorisés, enregistrer les rondes, vérifier les scans QR et NFC, détecter les visites de zones géographiques, envoyer SOS et notifications, prendre en charge les messages, générer journaux et rapports, soutenir plannings et vérification préparatoire à la paie lorsque ces fonctions sont activées, traiter les commandes NFC, expédier les produits, fournir l’assistance, assurer la sécurité, prévenir les abus, résoudre les anomalies, améliorer la fiabilité et respecter les obligations légales, comptables, fiscales et contractuelles.
Nous ne vendons pas les données personnelles ou sensibles des utilisateurs.
7. Base juridique du traitement
Lorsque le RGPD s’applique, nous traitons les données personnelles sur la base de l’exécution d’un contrat, des intérêts légitimes à fournir et sécuriser un logiciel d’opérations de sécurité, du consentement si nécessaire, des obligations légales et de la protection d’intérêts vitaux ou opérationnels en situation urgente, le cas échéant.
Les organisations clientes utilisant CheckpointGuard doivent informer leur personnel et leurs agents de leur utilisation interne de la plateforme, notamment du suivi de localisation, du suivi des rondes et des rapports opérationnels.
8. Partage des données
Nous partageons les données uniquement si nécessaire pour fournir, sécuriser ou prendre en charge le service. Les gabarits numériques de vérification faciale ne sont pas partagés avec les administrateurs clients, prestataires publicitaires, Aegis ou systèmes généraux d’IA. Les prestataires d’infrastructure hébergeant ou sécurisant le backend ou la base CheckpointGuard peuvent les traiter uniquement comme prestataires selon ses instructions. D’autres données peuvent être partagées avec l’organisation cliente gérant le compte, les administrateurs et superviseurs autorisés dans leur périmètre d’entreprise/site, les hébergeurs et fournisseurs de bases, l’authentification Firebase/Google, Google Maps ou les services de localisation, les prestataires push, e-mail et d’analyse activée, Stripe ou les prestataires de paiement, les services d’expédition nécessaires aux commandes NFC, les prestataires d’infrastructure ou de services d’IA lorsque Aegis est activé, et les autorités lorsque la loi l’exige.
Nous ne vendons pas de données personnelles.
9. Sécurité des données
Nous utilisons des mesures techniques et organisationnelles de protection : chiffrement HTTPS en transit, authentification Firebase, accès par rôle, restrictions par site, autorisations côté serveur, diffusions opérationnelles à périmètre limité, limites de fréquence sur les points d’accès sensibles, journalisation et surveillance, accès restreint aux données opérationnelles et gestion sécurisée des secrets et de la configuration.
Aucun système ne peut être garanti entièrement sûr. Nous nous efforçons toutefois de protéger les données personnelles et opérationnelles contre l’accès non autorisé, les abus, l’altération ou la perte.
10. Conservation des données
Nous conservons les données uniquement pendant la durée nécessaire aux finalités décrites dans cette politique, sauf si une conservation plus longue est requise pour des raisons légales, comptables, fiscales, de sécurité, d’audit, contractuelles ou opérationnelles légitimes.
Les gabarits de vérification faciale sont conservés jusqu’au remplacement, à l’effacement autorisé, à la suppression de la fiche employé liée ou à l’exécution d’une demande admissible et vérifiée. Les autres durées peuvent varier selon le type : comptes, rondes et opérations, historiques de localisation et parcours, SOS et journaux, scans NFC et visites de zones géographiques, paiements/commandes, journaux techniques et journaux d’IA s’ils sont stockés à l’avenir.
11. Suppression de compte et de données
Les utilisateurs peuvent demander la suppression de leur compte ou des données personnelles associées via https://checkpointguard.com/account-deletion/ ou en écrivant à [email protected].
Dans l’espace d’administration CheckpointGuard et sur la page de compte web, les utilisateurs autorisés peuvent également lancer une demande de suppression de compte ou de données.
Après vérification, CheckpointGuard supprime ou anonymise les informations personnelles de compte et les données personnelles associées couvertes par une demande valide, y compris un gabarit de vérification faciale admissible. Sont exclues les informations à conserver pour des raisons légitimes d’ordre légal, de sécurité, de prévention de la fraude, contractuel, comptable, d’audit, de résolution de litiges ou opérationnel.
Un administrateur autorisé peut effacer le gabarit de vérification faciale d’un agent dans les paramètres applicables de vérification des prises de service. Un nouvel enregistrement remplace et supprime l’ancien gabarit ; la suppression de la fiche employé liée supprime son gabarit stocké. Le gabarit numérique sous-jacent n’apparaît pas dans les vues ou exports ordinaires des administrateurs.
Certaines données peuvent être conservées lorsque cela est nécessaire ou justifié pour la sécurité, la prévention de la fraude, les obligations légales, comptables, fiscales et contractuelles, les litiges, l’audit, les registres opérationnels requis par le client et la traçabilité des responsabilités liée à la sécurité ou aux SOS.
La suppression d’un compte administrateur ne supprime pas automatiquement tous les registres d’entreprise, de site, d’agents, de rondes, de SOS, de NFC, de zones géographiques, de factures ou d’opérations, sauf si le demandeur est autorisé et si la suppression est appropriée sur les plans juridique et opérationnel.
La suppression d’une entreprise ou d’un espace de travail peut nécessiter une vérification d’autorité et être traitée comme une demande distincte.
12. Droits des utilisateurs
Selon le droit applicable, les utilisateurs peuvent avoir des droits d’accès, de rectification, de suppression, de limitation du traitement, d’opposition à certains traitements, de portabilité, de retrait du consentement fondant le traitement et de réclamation auprès d’une autorité de protection des données.
Pour exercer ces droits, contactez : [email protected]
13. Responsabilité de l’organisation cliente
CheckpointGuard est utilisé par des entreprises et organisations pour leurs opérations de sécurité. Les organisations clientes doivent désigner les utilisateurs autorisés, informer agents et personnel de la surveillance, disposer d’une base légale pour le suivi de localisation et des rondes, configurer correctement les autorisations, respecter les obligations d’emploi, de travail, de vie privée et de sécurité, définir les règles internes de conservation configurables et gérer les informations et approbations internes des salariés lorsque nécessaire.
14. Transferts internationaux de données
Certains prestataires peuvent traiter les données hors du pays de l’utilisateur. Lorsque cela est requis, nous utilisons des garanties adaptées aux transferts internationaux, telles que des protections contractuelles ou d’autres mécanismes légaux de transfert.
15. Cookies et suivi du site web
Notre site peut utiliser des cookies ou technologies similaires pour son fonctionnement, l’analyse, la sécurité et la mesure des performances.
Les utilisateurs peuvent contrôler les cookies dans leur navigateur ou avec les outils de préférences disponibles.
16. Enfants
CheckpointGuard n’est pas destiné aux enfants et ne collecte pas sciemment leurs données.
17. Modifications de cette Politique de confidentialité
Nous pouvons mettre à jour cette Politique de confidentialité. En cas de modification, nous actualisons la date « Dernière mise à jour » ci-dessus.
Si les modifications sont importantes, nous pouvons fournir un avis supplémentaire lorsque cela est approprié.
18. Contact
Pour les questions de confidentialité, demandes de données ou réclamations, contactez :
Ioannis Chorafas
Agios Nikolaos, Crète, 72100, Grèce
E-mail : [email protected]