RGPD
Dernière mise à jour : 15 juillet 2026
Cette page explique quelles données Prisme RH traite, pourquoi, avec qui, combien de temps, et quels sont vos droits. Nous appliquons le Règlement général sur la protection des données (RGPD).
Responsable de traitement pour le compte et le service : Leeroy Ben-Aich (Onlee), 13 rue Pierre Salvi, 95350 Saint-Brice-sous-Forêt. Contact : contact@onlee.fr.
| Données | Finalité | Base légale |
|---|---|---|
| Compte gérant : prénom, email, mot de passe (chiffré), nom de l'entreprise | Créer et sécuriser votre espace, vous connecter | Exécution du contrat |
| Facturation : email, identifiant client Stripe, historique d'abonnement | Gérer votre abonnement et vos factures | Exécution du contrat / obligation légale |
| Salariés (saisis par le client) : prénom, nom, email, jours de travail, structure | Gérer congés, plannings et bilans | Intérêt légitime / obligation de l'employeur (client responsable) |
| Absences : dates, type (congé, sans solde, arrêt maladie), motif éventuel | Suivi et validation des absences | Obligation de l'employeur (client responsable) |
| Données techniques : logs de connexion, sécurité | Sécurité et bon fonctionnement | Intérêt légitime |
Nous ne vendons jamais vos données. Nous faisons appel à des prestataires techniques, uniquement pour faire fonctionner le service :
| Prestataire | Rôle | Localisation des données |
|---|---|---|
| Supabase Inc. | Base de données & authentification | Union européenne (Irlande) |
| Vercel Inc. | Hébergement du site & de l'app | États-Unis (avec garanties adéquates) |
| Stripe Payments Europe, Ltd. | Paiement par carte | Union européenne / États-Unis |
| Resend, Inc. | Envoi des emails (invitations, sécurité) | États-Unis (avec garanties adéquates) |
| Google Ireland Ltd. | Connexion « avec Google » (optionnelle) | Union européenne / États-Unis |
Vos données principales sont stockées dans l'Union européenne. Les transferts éventuels hors UE (Vercel, Stripe, Resend, Google) sont encadrés par des garanties adéquates (clauses contractuelles types de la Commission européenne).
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données.
Vous pouvez à tout moment introduire une réclamation auprès de la CNIL — www.cnil.fr.
Connexions chiffrées (HTTPS/TLS), mots de passe hachés, blocage des mots de passe compromis, isolation stricte des données entre entreprises (chaque client ne voit que ses données), sauvegardes régulières et accès restreint. Aucune mesure n'étant infaillible, nous nous engageons à vous informer sans délai injustifié en cas de violation susceptible d'engendrer un risque pour vos droits.
Uniquement des cookies techniques nécessaires à la connexion et à la sécurité de votre session. Aucun cookie publicitaire, aucun traçage. Aucun consentement n'est donc requis.
Cette politique peut évoluer. La version en vigueur est celle publiée sur cette page ; toute modification substantielle vous sera signalée.