PrismeRH ← Retour au site

RGPD

Politique de confidentialité

Dernière mise à jour : 15 juillet 2026

Cette page explique quelles données Prisme RH traite, pourquoi, avec qui, combien de temps, et quels sont vos droits. Nous appliquons le Règlement général sur la protection des données (RGPD).

Deux rôles distincts, à bien comprendre. Pour les données de votre compte (vous, le gérant, qui vous inscrivez), Prisme RH est responsable de traitement. Pour les données de vos salariés que vous saisissez dans l'outil, c'est vous (l'entreprise cliente) qui êtes responsable de traitement — Prisme RH n'agit alors que comme sous-traitant, encadré par notre accord de sous-traitance.

1. Qui est responsable ?

Responsable de traitement pour le compte et le service : Leeroy Ben-Aich (Onlee), 13 rue Pierre Salvi, 95350 Saint-Brice-sous-Forêt. Contact : contact@onlee.fr.

2. Quelles données, pour quoi, sur quelle base légale ?

DonnéesFinalitéBase légale
Compte gérant : prénom, email, mot de passe (chiffré), nom de l'entrepriseCréer et sécuriser votre espace, vous connecterExécution du contrat
Facturation : email, identifiant client Stripe, historique d'abonnementGérer votre abonnement et vos facturesExécution du contrat / obligation légale
Salariés (saisis par le client) : prénom, nom, email, jours de travail, structureGérer congés, plannings et bilansIntérêt légitime / obligation de l'employeur (client responsable)
Absences : dates, type (congé, sans solde, arrêt maladie), motif éventuelSuivi et validation des absencesObligation de l'employeur (client responsable)
Données techniques : logs de connexion, sécuritéSécurité et bon fonctionnementIntérêt légitime
Données de santé. Un arrêt maladie est une donnée de santé (catégorie sensible, article 9 du RGPD). Prisme RH enregistre uniquement le type et les dates de l'absence — le strict nécessaire. Nous vous recommandons de ne pas téléverser de certificat médical : les dates suffisent à la gestion. L'accès à ces informations est limité à la direction de l'entreprise concernée.

3. Avec qui partageons-nous les données ? (sous-traitants)

Nous ne vendons jamais vos données. Nous faisons appel à des prestataires techniques, uniquement pour faire fonctionner le service :

PrestataireRôleLocalisation des données
Supabase Inc.Base de données & authentificationUnion européenne (Irlande)
Vercel Inc.Hébergement du site & de l'appÉtats-Unis (avec garanties adéquates)
Stripe Payments Europe, Ltd.Paiement par carteUnion européenne / États-Unis
Resend, Inc.Envoi des emails (invitations, sécurité)États-Unis (avec garanties adéquates)
Google Ireland Ltd.Connexion « avec Google » (optionnelle)Union européenne / États-Unis

Vos données principales sont stockées dans l'Union européenne. Les transferts éventuels hors UE (Vercel, Stripe, Resend, Google) sont encadrés par des garanties adéquates (clauses contractuelles types de la Commission européenne).

4. Combien de temps conservons-nous les données ?

5. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données.

Vous pouvez à tout moment introduire une réclamation auprès de la CNILwww.cnil.fr.

6. Sécurité

Connexions chiffrées (HTTPS/TLS), mots de passe hachés, blocage des mots de passe compromis, isolation stricte des données entre entreprises (chaque client ne voit que ses données), sauvegardes régulières et accès restreint. Aucune mesure n'étant infaillible, nous nous engageons à vous informer sans délai injustifié en cas de violation susceptible d'engendrer un risque pour vos droits.

7. Cookies

Uniquement des cookies techniques nécessaires à la connexion et à la sécurité de votre session. Aucun cookie publicitaire, aucun traçage. Aucun consentement n'est donc requis.

8. Modifications

Cette politique peut évoluer. La version en vigueur est celle publiée sur cette page ; toute modification substantielle vous sera signalée.