Un système de pointage est une surveillance au sens de l’article L.261-1 du Code du travail. Les verrous se préparent au cadrage, et c’est là que le métier de DPO de Luxgap fait la différence : AIPD, notices, dossier CNPD et projet d’accord sont livrés avec l’outil.
| Exigence | Source | Notre livrable |
|---|---|---|
| Base légale RGPD (art. 6.1 a à f) et finalités limitées | L.261-1 | Registre des traitements, finalités verrouillées dans l’outil |
| Information préalable de chaque salarié et de la délégation, ou de l’ITM à défaut : finalité, modalités, conservation, non-détournement | L.261-1 | Notices individuelle et collective prêtes à diffuser |
| Avis préalable de la CNPD demandé par la délégation ou les salariés dans les 15 jours ; réponse dans le mois ; effet suspensif | L.261-1 | Dossier CNPD prêt, planning qui intègre ce délai |
| Codécision si la surveillance sert la santé et la sécurité, le calcul exact du salaire ou l’horaire mobile | L.261-1, renvoi à L.211-8 et L.414-9 | Projet d’accord avec la délégation |
| Codécision dès 150 salariés pour les installations techniques de contrôle du comportement et des performances | L.414-9 | Même projet d’accord |
| Information et consultation de la délégation avant de nouveaux équipements ou méthodes de travail | Code du travail | Note de présentation du projet |
| AIPD (art. 35 RGPD) : surveillance systématique de salariés, personnes vulnérables au sens des lignes directrices WP248, plus biométrie, géolocalisation ou IA selon les options | RGPD | AIPD modèle rédigée par notre DPO |
La CNPD range le contrôle du temps de travail parmi les usages de la biométrie et recommande d’y renoncer quand l’identification peut se faire autrement. Elle privilégie des caractéristiques sans traces, stockées sur un support individuel. Notre doctrine : badge ou mobile d’abord ; si biométrie, gabarit sur la carte du salarié, aucune base centrale, alternative non biométrique pour chacun.
Les lignes directrices de la CNPD n’admettent le suivi du temps de travail par géolocalisation que si le pointage est impossible autrement, et refusent le contrôle permanent. Conservation : 2 mois en règle générale, 3 ans si c’est le seul moyen de suivre le temps de travail. Notre pointage mobile capte la position au seul instant du pointage et stocke par défaut « dans la zone » ou « hors zone ».
La délibération 13FR/2023 du 21 septembre 2023 vise une géolocalisation utilisée notamment pour vérifier des déclarations de temps de travail : finalités et information non respectées, 2 500 EUR d’amende. La délibération 16FR/2022 du 7 juillet 2022 sanctionne une vidéosurveillance permanente des salariés à 10 500 EUR. Dans les deux cas, l’information et la finalité ont fait défaut : deux points que l’outil verrouille.
L’avis 2/2017 du groupe de l’article 29 rappelle que le consentement est rarement une base valable entre employeur et salarié, qu’il faut le moyen le moins intrusif et une AIPD avant toute nouvelle technologie de surveillance. Les données de présence ne doivent pas servir à évaluer la performance.
Sources : CNPD, biométrie · CNPD, décisions · Avis WP249
Le pointage traite chaque jour des données de salariés : la documentation RGPD est livrée avec l’outil et les durées de conservation s’appliquent automatiquement.
| Donnée | Durée proposée | Justification |
|---|---|---|
| Registre, pointages validés et journal brut | 3 ans | Prescription des salaires, durée retenue par la CNPD quand la géolocalisation sert au suivi du temps de travail |
| Coordonnées GPS, si activées | 2 mois | Règle générale des lignes directrices CNPD |
| Résultat de zone (dans ou hors zone) | Comme le registre | Partie intégrante du pointage |
| Photo au pointage, si activée | 30 jours au plus | Le temps du contrôle visuel |
| Gabarit biométrique | Sur la carte du salarié uniquement | Aucune base centrale, effacé à la restitution |
| Variables de paie exportées | 10 ans | Pièces comptables |
| Suggestions IA et décisions associées | Comme le registre | Preuve de l’intervention humaine |
| Journaux d’audit et de sécurité | 12 mois, prolongeables en cas d’incident | Détection et enquête |
Durées à arrêter dans l’AIPD de chaque client ; la purge est automatique et journalisée.
Fiches du registre (pointage, mobile, IA), AIPD selon les options, notices individuelle et collective (L.261-1) et notice IA, projet d’accord de codécision, contrat de sous-traitance (art. 28 RGPD) avec sous-traitants ultérieurs dans l’UE, politique de conservation, procédure d’exercice des droits, preuves NIS2 et DORA.
Hébergement au Luxembourg ou dans l’UE, chiffrement au repos et en transit, SSO et MFA, moindre privilège, journal d’audit infalsifiable par empreintes chaînées, tests d’intrusion, supervision SOC Luxgap, sauvegardes chiffrées et plan de reprise testé, clés des tags et badges propres à chaque client.
Accès à toutes ses données et à l’historique des corrections depuis le portail, rectification par le circuit de correction, explication de chaque alerte et intervention humaine garantie (art. 22 RGPD), réponse aux demandes sous un mois (art. 12 RGPD).
| Disposition | Contenu | Notre choix de conception |
|---|---|---|
| Annexe III, point 4 b | Haut risque : décisions sur les conditions de travail, surveillance et évaluation du comportement | L’IA corrige des données, elle ne note pas des personnes ; l’analyse comportementale est exclue du socle |
| Art. 5(1)(f) | Reconnaissance des émotions au travail interdite depuis le 2 février 2025 | Aucune analyse de visage, de voix ou d’émotion |
| Annexe III, point 1 a | La vérification biométrique 1:1 n’est pas à haut risque | Option badge plus empreinte sur carte, sans identification à distance |
| Art. 26(7) | Informer représentants et salariés avant un système à haut risque | Notice IA fournie dès le départ, même hors haut risque |
| Art. 4 | Maîtrise de l’IA du personnel concerné | Module e-learning LuxApps pour managers et RH |
Le règlement (UE) 2024/1689 classe à haut risque les systèmes d’IA qui surveillent et évaluent la performance et le comportement des travailleurs ou décident de leurs conditions de travail. Le règlement (UE) 2026/1744 du 8 juillet 2026 (Omnibus numérique) a reporté ces obligations au 2 décembre 2027. La qualification finale dépend des fonctions activées chez chaque client : elle est tranchée dans l’AIPD.
Les garde-fous de l’IA (aucune décision automatique, aucune notation, modèles hébergés en Europe ou sur site, traçabilité) sont détaillés sur la page Moteur et IA.

Luxapps développe LuxApps Pointage et l’intègre à votre SIRH. Sa conformité est portée par Luxgap, le cabinet luxembourgeois qui opère nos mandats DPO et CISO externalisés (RGPD, AI Act, NIS2, DORA) : analyse d’impact, notices, dossier CNPD, projet d’accord avec la délégation et supervision de sécurité par le SOC Luxgap.
Montrez-nous votre parc et vos conventions : nous vous montrons le chemin jusqu'à la paie, conformité comprise.