Beloplan Construction ERP

Mentions légales

Confidentialité et vos données

Version 1.0 Dernière mise à jour 7 septembre 2026

S’applique à l’application web Beloplan et à l’application Beloplan de chantier

Cette page explique ce que Beloplan enregistre à votre sujet, où c’est conservé, qui peut y accéder et combien de temps cela reste. Elle couvre l’application web Beloplan et l’application Beloplan sur votre téléphone. Ce que votre employeur fait ensuite de ces données relève de sa propre déclaration de confidentialité, pas de celle-ci.

Responsabilité

Qui est responsable de vos données#

Votre employeur. Vous avez un compte Beloplan parce que l’entreprise pour laquelle vous travaillez utilise Beloplan, et les données de travail qu’il contient — vos heures, vos tâches, vos photos — constituent les documents de gestion de cette entreprise. C’est elle qui décide de ce qui est collecté, de qui peut le voir et de la durée de conservation.

Dans le vocabulaire du RGPD, votre employeur est le responsable du traitement et nous sommes un sous-traitant : nous faisons tourner le logiciel et administrons les serveurs sur ses instructions écrites, et nous n’utilisons rien de ce qui se trouve dans son compte à des fins qui nous seraient propres.

Données

Ce que Beloplan conserve#

Tout ce qui suit est conservé parce que le produit en a besoin pour fonctionner. Rien n’est collecté à des fins publicitaires, rien n’est vendu, et rien n’est recoupé avec votre activité dans d’autres applications ou sur d’autres sites.

Vous concernant

  • Votre nom, votre adresse e-mail professionnelle et, lorsque votre entreprise l’enregistre, votre numéro de téléphone.
  • La langue que vous avez choisie et les réglages que vous avez faits pour vous-même.
  • Votre mot de passe — jamais tel que vous l’avez tapé. Ce qui est conservé est une empreinte Argon2 : un calcul à sens unique, capable de vérifier un mot de passe retapé et impossible à inverser.
  • Vos appareils connectés. Chacun est une ligne indiquant la date de connexion, le navigateur ou l’application qui s’est annoncé, et l’adresse réseau d’où la connexion venait. Vous voyez cette liste, et vous pouvez fermer n’importe laquelle de ces sessions, dans les Réglages.

Le travail que vous effectuez

  • Heures pointées, tâches déplacées, matériaux utilisés, mouvements de stock, notes et motifs que vous saisissez, entrées du journal de chantier, problèmes que vous signalez.
  • Les photos prises pour le travail — photos de tâches, tickets, bons de livraison, vues de chantier — et les documents que vous ouvrez, joignez ou signez.
  • Les notes de frais, qui sont votre argent jusqu’au remboursement. Aucun numéro de carte, aucun compte bancaire et aucun paiement n’est jamais collecté, ni sur le web ni sur le téléphone.
  • Les messages et commentaires que vous écrivez à des collègues ou à un client via le produit.
  • Les données commerciales de votre entreprise : clients, fournisseurs, devis, factures, prix. Elles appartiennent à l’entreprise et non à vous, et votre compte n’atteint que la part que votre employeur vous a accordée.

Ce que le système enregistre sur ce qui a été fait

Beloplan tient une piste d’audit : quel compte a modifié quelle donnée, quand, ce qui a changé et vers quoi, depuis quelle adresse réseau et avec quel navigateur ou quelle application. Elle existe pour que « qui a validé cette heure, et quand » ait une réponse que personne ne peut retoucher discrètement.

Photos

Les photos, et la position qui s’y cache#

Les appareils photo inscrivent dans une image des choses que vous ne voyez pas, et sur la plupart des téléphones cela inclut les coordonnées exactes du lieu de prise de vue. Beloplan traite cela délibérément, et les deux moitiés du produit ne le traitent pas de la même façon — les deux sont donc écrites ici, pas seulement la plus flatteuse.

Dans l’application mobile

Avant qu’une photo ne quitte l’application, elle est reconstruite en ne gardant que son orientation et l’instant de la prise de vue. Tout le reste disparaît — la position avant tout, y compris les copies que certains fabricants et certaines applications de retouche dissimulent ailleurs dans le fichier. Le serveur ne reçoit jamais de coordonnée depuis l’application mobile, quel que soit l’appareil qui a pris la photo.

Dans l’application web

Une photo envoyée depuis un navigateur est d’abord lue par le serveur : si le fichier porte un instant de prise de vue ou une position, ces deux valeurs sont conservées comme donnée sur la fiche, avec la mention de leur origine — l’appareil photo, ou une saisie manuelle de la personne qui envoie. C’est précisément leur raison d’être. Une photo de chantier dont on connaît l’heure et le lieu est une preuve dans un litige sur des travaux cachés ; sans elles, c’est une image.

Le fichier ensuite conservé n’en porte plus rien. Tous les conteneurs de métadonnées sont retirés — EXIF, XMP et IPTC — sans réencoder un seul pixel, de sorte que l’image que vous téléchargez plus tard est celle qui est arrivée, et qu’elle ne dit plus où elle a été prise. Là où une position a été conservée, elle est visible dans la galerie pour les collègues qui peuvent déjà ouvrir la fiche, et elle est supprimée avec elle.

Localisation

Où vous vous trouvez#

L’application mobile ne sait pas où vous êtes. Elle ne détient aucune autorisation de localisation, ni sur Android ni sur iPhone, et aucun écran ne lit de position. Quand vous touchez « m’y conduire », elle transmet à votre application de cartes une adresse fournie par le serveur — jamais une coordonnée qu’elle aurait mesurée.

Beloplan peut enregistrer où se tenait une personne au moment du pointage, et c’est désactivé pour toute entreprise tant que deux choses distinctes ne sont pas vraies : l’entreprise l’a activé dans ses propres réglages, et vous avez donné votre consentement. S’il en manque une, aucune position n’est écrite — pas conservée-mais-cachée : pas écrite.

Le consentement est ici un vrai consentement, ce qui veut dire que refuser ne coûte rien : refuser enregistre vos heures exactement comme accepter. Le retirer tient en une action, et cela efface les positions qu’il couvrait au lieu d’empêcher seulement la suivante. Une position portée par une prestation validée est effacée à ce moment-là également.

Stockage & sécurité

Où c’est conservé, et comment c’est protégé#

Les données vivent dans une base PostgreSQL. Les fichiers et les photos vivent dans un stockage objet, séparé de la base, qui ne détient que la clé pointant vers eux. Nous n’exploitons aucun matériel en propre : les deux sont opérés pour nous, sous contrat, par des prestataires spécialisés.

Une entreprise ne peut pas en voir une autre

Chaque ligne de la base porte l’entreprise à laquelle elle appartient, et la base elle-même fait respecter cette frontière par la sécurité au niveau des lignes — le compte avec lequel l’application se connecte n’a pas le droit de la contourner. Cela vaut mieux qu’une promesse : une erreur dans le code applicatif se traduit par aucune ligne, et non par les lignes de quelqu’un d’autre.

Le transport

  • Tout ce que l’application et le navigateur envoient passe par une connexion chiffrée.
  • L’application mobile vérifie en plus que le serveur est bien celui qu’elle attend, de sorte qu’une connexion interceptée sur un réseau public échoue au lieu de réussir en silence.
  • L’application web est servie depuis une seule origine, avec une politique qui interdit son intégration dans un autre site et n’envoie de référent nulle part.
  • Les mots de passe sont hachés avec Argon2. Les jetons de connexion ne sont conservés que sous forme d’empreinte, jamais sous une forme réutilisable.
  • Sur le téléphone, les écrans financiers bloquent les captures et l’enregistrement d’écran, et votre connexion est gardée dans le stockage protégé du téléphone.

Les serveurs, la base de données et le stockage de fichiers se trouvent dans l’Union européenne — Amsterdam, Pays-Bas.

Accès

Qui, chez Beloplan, peut voir les données de votre entreprise#

C’est la question à laquelle toute page de confidentialité honnête doit répondre sans détour, alors : un petit nombre de personnes nommément identifiées, une entreprise à la fois, et chaque consultation est consignée.

  • Il n’existe chez Beloplan aucun compte capable de lire tous les clients à la fois. Le support se fait en se rattachant délibérément à une seule entreprise, et tout ce qui est lu là est contrôlé par les règles qui s’appliquent au personnel de cette entreprise.
  • Un opérateur Beloplan se connecte avec un mot de passe et une passkey sur un appareil physique. Un mot de passe volé, seul, ouvre une session qui n’autorise rien.
  • Chaque action d’un opérateur — et chaque connexion, réussie ou non — est écrite dans un journal d’audit distinct que l’opérateur ne peut pas modifier.
  • Nous avons délibérément choisi de ne pas construire la possibilité de se connecter en tant que l’un de vos employés et d’utiliser le produit à sa place. C’est la fonction vers laquelle les équipes de support se tournent en premier, et c’est celle qui ne laisse aucune trace honnête côté client. Elle restera non construite tant qu’elle ne pourra pas figurer dans un contrat de sous-traitance signé et être montrée au client dont le compte est concerné.

Tiers

Qui d’autre intervient#

Rien vous concernant n’est vendu, et rien n’est partagé avec qui que ce soit à ses propres fins. Une courte liste d’entreprises spécialisées traite des données sur nos instructions, faute de quoi le produit ne fonctionnerait pas :

  • Hébergement et base de données — les serveurs et la base sont exploités pour nous par notre hébergeur.
  • Stockage de fichiers — les photos et les documents sont conservés chez un prestataire de stockage objet.
  • E-mail — les invitations, les réinitialisations de mot de passe et les notifications passent par un prestataire d’e-mail transactionnel. Rien ne vous est envoyé à des fins de marketing.
  • Facturation électronique — lorsque votre entreprise envoie une facture par le réseau Peppol, cette facture transite par le point d’accès du réseau, comme la facturation électronique l’exige.
  • Rapports de plantage (application mobile uniquement) — voir ci-dessous.

Rapports de plantage

Quand l’application mobile plante, elle envoie un rapport technique pour que la panne puisse être corrigée. Ces rapports sont nettoyés avant de quitter le téléphone : aucun nom, aucune adresse e-mail, aucun montant, aucune coordonnée, et aucun identifiant disant de quel téléphone ou de quelle personne ils viennent. Ce sont des diagnostics, pas un dossier sur vous, et ils ne peuvent pas vous être rattachés.

L’application web n’envoie de rapport d’erreur à personne. Il n’y a aucun outil d’analyse, aucun identifiant publicitaire, aucun pixel de suivi et aucun script tiers sur le moindre de ses écrans.

Cookies

Les cookies, et ce qui reste sur votre appareil#

Beloplan n’utilise que des cookies strictement nécessaires. Aucun cookie de mesure d’audience, aucun cookie publicitaire, aucun cookie tiers — c’est pourquoi vous n’avez jamais vu de bandeau de consentement ici. Il n’y a rien à consentir.

QuoiÀ quoi il sert
Cookie de sessionVous garde connecté. Aucun script ne peut le lire, il ne circule que sur une connexion chiffrée, il n’est proposé qu’à ce site, et il est limité au seul point d’accès qui renouvelle une session.
Jeton de sécuritéUne seconde valeur que la page lit et renvoie, ce qui permet au serveur de distinguer une requête venant de votre propre écran d’une requête qu’un autre site aurait faite en votre nom.

À côté de cela, le navigateur garde votre langue et quelques préférences d’interface sur l’appareil lui-même. L’application mobile garde votre connexion dans un stockage protégé et une copie d’une partie de ce qu’elle a lu, pour qu’un écran s’affiche malgré une mauvaise connexion. Se déconnecter efface tout cela, et ne touche à rien dans le compte de votre entreprise.

Conservation

Combien de temps c’est conservé#

Les documents de gestion — heures, factures, chantiers, photos — restent aussi longtemps que votre employeur les conserve. Ce sont ses documents, et la loi comptable belge a davantage à dire que nous sur la durée de vie d’une facture.

Ce que nous décidons, en revanche, c’est la durée pendant laquelle la machinerie autour de ces documents garde ses propres traces. Ces nettoyages tournent chaque nuit et ne sont pas facultatifs :

QuoiConservé
Piste d’audit — qui a modifié quoi24 mois
Trace d’un e-mail que nous vous avons envoyé24 mois
Notifications de la cloche12 mois
Jetons de connexion expirés30 jours après expiration
Messages sortants en file d’attente90 jours
Un envoi que personne n’a confirmé24 heures

Lorsque votre employeur supprime votre compte, votre nom est effacé et votre adresse e-mail, votre numéro de téléphone et vos identifiants sont retirés. La référence interne subsiste, afin que les heures que vous avez pointées et les livraisons que vous avez signées mènent encore à une personne sur les documents qui, légalement, doivent en nommer une — mais cette référence ne mène plus à vous.

Autorisations

Ce que l’application mobile demande à votre téléphone#

  • Appareil photo — pour le lecteur de codes-barres et pour les photos de chantier. Demandé la première fois que vous en utilisez un.
  • Notifications — pour la notification du minuteur en cours. Demandé une fois ; l’application fonctionne sans.
  • Face ID / empreinte digitale — pour rouvrir l’application sans retaper votre mot de passe.

C’est tout ce qu’elle demande à une personne. Elle ne lit ni vos contacts, ni votre agenda, ni vos messages, ni votre journal d’appels, ni votre navigation, ni vos données de santé, ni les autres applications de votre téléphone. Elle peut ajouter une entrée d’agenda, quand vous le lui demandez, pour un congé approuvé — et elle n’en relit rien.

Vos droits

Consulter, corriger et faire effacer vos données#

Le RGPD vous permet de demander à voir ce qui est conservé à votre sujet, à le faire corriger, à le faire effacer lorsque la loi l’autorise, à en limiter l’usage ou à vous y opposer, et à le recevoir dans un format portable.

Adressez-vous à votre employeur. Le compte est le sien, les données qu’il contient sont les siennes, et c’est lui qui peut donner suite à votre demande. S’il a besoin de nous pour une opération technique, il nous le demande et nous le faisons.

Deux choses que vous pouvez faire vous-même, aujourd’hui, sans rien demander à personne : voir dans les Réglages tous les appareils sur lesquels votre compte est connecté et fermer n’importe laquelle de ces sessions ; et changer votre mot de passe.

Si vous estimez que vos données ont été mal traitées et que votre employeur n’a pas résolu la question, vous pouvez introduire une plainte auprès de l’Autorité de protection des données, rue de la Presse 35, 1000 Bruxelles.

Modifications & contact

Modifications de cette page, et comment nous joindre#

Lorsque cette page change de manière significative, la version et la date en tête changent avec elle et votre employeur en est informé. La version applicable est toujours celle publiée ici.

Pour tout ce qui touche à vos propres données, à vos heures ou à votre compte : adressez-vous d’abord à votre employeur — il détient le compte et peut agir dessus. Pour une question sur le logiciel lui-même, ou une question de confidentialité à laquelle votre employeur ne peut pas répondre, écrivez-nous.

Contact

Beloplan BV

Dilbeek, Belgique

info@beloplan.com