
Comment suivre les heures du personnel sans envoyer un seul octet dans le cloud
- FaceClock Team
- Guides
- 15 avril 2026
Sommaire
Il y a une hypothèse silencieuse derrière presque tous les produits de pointage du marché : le pointage d’un salarié serait une donnée à envoyer quelque part. En général dans le cloud du fournisseur. Parfois dupliqué dans trois régions « pour la redondance ». Souvent conservé indéfiniment sous une clause vague du type « aussi longtemps que nécessaire au service ».
Cette hypothèse n’est pas toujours fausse. Mais pour beaucoup de petites structures (un cabinet dentaire, une imprimerie, un théâtre de quartier, une microbrasserie), elle est excessive au mieux et franchement problématique au pire. Voici donc un guide de l’alternative : comment faire tourner un système de pointage qui ne fait rien sortir de l’appareil.
D’abord la partie juridique un peu ennuyeuse, ensuite l’installation concrète, puis les pièges.
Pourquoi éviter le cloud ?
Trois raisons que les gens me donnent, à peu près dans cet ordre.
La conformité. Si vous traitez des données biométriques (et un visage en est une pour presque toutes les lois modernes), les envoyer à un tiers vous charge d’une longue liste d’obligations. Le plus simple pour les éviter, c’est que les données ne quittent jamais l’appareil. Au regard de l’article 9 du RGPD, de la BIPA, de la loi texane CUBI ou de la clause biométrique du CCPA, « nous ne le transmettons jamais » est une réponse légitime et lisible. (En France, gardez aussi en tête la position de la CNIL sur la biométrie pour le contrôle des horaires.)
Le coût. Le pointage en SaaS coûte en général de 3 à 8 dollars par utilisateur et par mois. Pour une équipe de 15 personnes, ça fait de 540 à 1 440 dollars par an, indéfiniment. Le calcul s’inverse vers 30 personnes, mais pour la plupart des petites structures, la question est : « pourquoi payer un abonnement à quelqu’un pour avoir le privilège de noter l’heure d’arrivée de mon équipe ? ».
La confiance. Le personnel ne sait pas toujours quoi penser quand on lui demande d’envoyer son visage sur le serveur d’un fournisseur. Certains ont entendu parler des procès de l’Illinois. D’autres n’aiment simplement pas ça. Supprimer l’envoi supprime la discussion.
Vous n’avez pas besoin des trois raisons. Une suffit en général.
Les éléments d’un système sans cloud
Un système de pointage hors ligne complet compte cinq éléments :
- Un appareil de pointage : tablette, téléphone ou borne
- La vérification d’identité : visage, empreinte, code, RFID ou simple liste de noms
- Le stockage local : l’endroit où vivent vraiment les relevés
- Les rapports et l’export : en général du CSV
- Une stratégie de sauvegarde
Le point 5 est celui que presque tout le monde oublie. Nous y reviendrons.
L’appareil de pointage
Dans la plupart des cas, c’est une tablette Android fixée près de l’entrée. L’entrée de gamme (une Samsung Tab A8 ou une Lenovo Tab M9 reconditionnées) coûte entre 100 et 150 dollars et dure des années. Branchez-la au secteur et oubliez la batterie.
Quelques conseils pratiques :
- Fixez-la entre la hauteur de la poitrine et celle de l’épaule, pas à hauteur des yeux. Les gens la regardent plus naturellement vers le bas.
- Évitez que le soleil tape sur l’écran à un moment de la journée.
- Prenez un support solide. Les supports légers plient quand on appuie sur l’écran.
La vérification d’identité
C’est là qu’il faut trancher : comment les gens s’identifient-ils auprès de la pointeuse ?
Codes PIN. Le plus simple. Chaque personne a un code à 4 chiffres. Pas cher à mettre en place. Partageable, et c’est tout le problème : le pointage pour un collègue.
Empreintes digitales. Fiables quand ça marche. Pénibles par temps froid, avec des gants, avec des coupures, dans une cuisine professionnelle.
Badges ou porte-clés RFID. Vraiment bien si votre équipe porte déjà un badge. Le point faible, ce sont les badges perdus.
Reconnaissance faciale. Mains libres, rapide et impossible à partager, mais ce sont des données biométriques, avec tout le poids réglementaire qui va avec. Bien faite (uniquement sur l’appareil), elle évite une bonne partie de ce poids sans perdre le confort. Là où la loi l’admet pour le pointage, bien sûr.
Je ne suis pas neutre, mais la reconnaissance faciale en local est le meilleur choix par défaut pour la plupart des équipes, hors cas comme la France où la question de la proportionnalité se pose d’abord. Les complications juridiques qu’on imagine s’évaporent souvent quand on peut montrer qu’aucune donnée biométrique ne quitte l’appareil.
Le stockage local
Sur un téléphone ou une tablette, c’est simplement un fichier SQLite dans le répertoire privé de l’application, plus un dossier d’images pour les photos de pointage. La base complète d’une équipe de 15 personnes après six mois pèse peut-être 30 à 60 Mo. Ce n’est pas un problème d’échelle.
Ce qu’il faut vérifier : l’application écrit-elle les pointages sur le disque immédiatement, ou les garde-t-elle en mémoire pour les écrire plus tard ? La mise en mémoire, c’est ce qui vous perd quand l’appareil plante ou que quelqu’un le débranche. Une application bien conçue écrit sur le disque avant d’afficher « vous avez pointé ».
Les rapports
Pour 95 % des petites structures, ce qu’il vous faut, c’est un CSV. Chaque ligne est un service, avec des colonnes pour le nom, l’heure d’arrivée, l’heure de départ, la durée et des notes éventuelles. Vous déposez le CSV dans un dossier partagé. Le comptable l’ouvre le lundi matin. Terminé.
Tout ce qui va au-delà du CSV veut généralement dire une intégration avec un logiciel de paie : vous avez alors un vrai projet technique sur les bras, et l’approche sur l’appareil n’est probablement pas la bonne. Nous y reviendrons.
La sauvegarde
C’est la partie qu’on saute. La règle : si vos relevés n’existent que sur la tablette du mur, vos relevés n’existent pas. Les tablettes se cassent. Le ménage les débranche. Parfois, elles meurent simplement un mardi matin.
Trois façons raisonnables de sauvegarder :
- Un export CSV hebdomadaire vers un dossier partagé. Le plus simple. Quelqu’un exporte chaque vendredi et partage le fichier dans un dossier que voit le comptable. Si la tablette meurt, vous perdez au plus une semaine.
- Un export quotidien pour les sites plus chargés. Les deux mêmes gestes, à la fermeture. Utile au-delà de 20 personnes, quand perdre une semaine voudrait dire une reconstitution pénible.
- Un PDF mensuel en plus. L’export PDF contient les photos d’arrivée et de départ : il sert de preuve si un service contesté ressort après que la fenêtre de 90 jours l’a effacé de l’appareil.
Dans FaceClock, tout ça est manuel à dessein : l’application n’a pas de permission réseau, donc elle ne peut envoyer aucun fichier toute seule. L’export passe par le menu de partage d’Android, et c’est vous qui choisissez où il atterrit. Le CSV contient des noms, des heures et des durées : ni visages, ni vecteurs.
Remarque : sauvegarder les données agrégées des services (CSV), c’est très bien. Sauvegarder les vecteurs biométriques, en général non : ça annule l’intérêt de les garder en local.
Un exemple concret, en bref
Voici l’installation qui tourne dans un cabinet dentaire de 9 personnes que j’ai aidé à équiper au printemps dernier :
- Une Samsung Tab A8 dans le couloir d’entrée du personnel
- FaceClock installé ; personne n’a été inscrit à l’avance : chacun s’est enregistré à son premier pointage un lundi matin, un nom et une photo
- Service maximum de 12 heures ; le cabinet n’atteint presque jamais cette durée, mais ça couvre le cas de quelqu’un qui pointe pour une urgence un samedi et oublie de pointer son départ
- Nettoyage automatique des anciens services après 90 jours (par défaut)
- Un export CSV chaque vendredi depuis l’écran des services, partagé directement dans un dossier Google Drive que voit le comptable. C’est manuel (deux gestes) et c’est dans la liste du vendredi de la responsable du cabinet
- Une feuille imprimée à côté de la tablette avec la marche à suivre en cas de pépin : nom, heure et initiales à la main. Jamais utilisée en 11 mois.
Coût total : environ 130 dollars de tablette, un dimanche après-midi d’installation et aucun abonnement.
Calculer les heures supplémentaires avec des CSV
C’est là que certains paniquent : « mais comment calculer les heures sup sans console d’administration ? ». La réponse, un peu ennuyeuse, c’est qu’on le fait dans le tableur, comme il y a dix ans. Une formule typique :
weekly_hours = SUMIF(employee_id, [name], duration_hours)
overtime_hours = MAX(0, weekly_hours - 40)
Remplacez le 40 par votre seuil : en France, c’est 35 heures par semaine, avec des majorations fixées par accord ou, à défaut, par la loi. Les règles vont dans le tableur, pas dans l’application de pointage. Le rôle de l’application est de vous donner un journal des services propre. Le calcul appartient à la paie.
Quand ça ne tient plus
Je veux être honnête sur l’échelle.
Plusieurs sites. Si vous avez trois cafés et voulez que le siège voie les services en temps réel, une borne hors ligne par site n’est pas la bonne forme. Vous finirez par vous envoyer des CSV par e-mail en regrettant de ne pas avoir pris un SaaS multisite. Le point de bascule se situe vers trois sites.
Paie automatisée en temps réel. Si votre logiciel de planning doit savoir, tout de suite, que quelqu’un est arrivé en retard, une application hors ligne ne peut pas le lui dire. Il faudrait des connexions API. La plupart des applications hors ligne n’en proposent pas, par conception.
Plus d’environ 50 personnes par appareil. La reconnaissance ralentit à mesure que le groupe enregistré grossit. 50 personnes, ça va sur du matériel récent. 200, non, sur des tablettes bon marché.
Relèves multiples en fonctionnement 24 h/24. Hôpitaux, usines, tout endroit avec trois équipes par jour. C’est possible, mais le travail de correction (départs oubliés, échanges) devient volumineux et vous voudrez la vue centralisée du cloud.
Si vous sortez de ces limites, le cloud est sans doute le bon choix. Si vous êtes dedans (comme la plupart des petites structures), l’approche hors ligne économise de l’argent, évite les complications des données biométriques et produit des relevés qui ne dépendent pas du serveur de quelqu’un d’autre.
Pour finir
À l’ère du SaaS, on suppose par défaut que toute donnée d’entreprise doit vivre dans le cloud de quelqu’un. Pour beaucoup de catégories, c’est juste. Mais les relevés d’heures se prêtent curieusement bien au non-cloud : ce sont des données personnelles, soumises à des durées de conservation, peu volumineuses, et qui gagnent peu à être centralisées pour une structure d’un seul site.
Parfois, la réponse d’antan est aussi la réponse moderne. Un appareil près de la porte. Un CSV en fin de semaine. Des relevés qui existent exactement là où vous pouvez les voir.
C’est à peu près tout ce dont le pointage d’une petite équipe a vraiment besoin.
