PrismeRH ← Retour au site

Article 28 du RGPD

Accord de sous-traitance

Dernière mise à jour : 15 juillet 2026

Cet accord encadre le traitement, par Prisme RH, des données personnelles que vous (l'entreprise cliente) confiez à l'outil concernant vos salariés. Il fait partie intégrante de votre abonnement et s'applique dès que vous saisissez des données de salariés.

En clair : vos salariés, leurs congés et leurs absences vous appartiennent. Vous en êtes le responsable ; Prisme RH n'est que votre sous-traitant et ne les utilise que pour faire fonctionner le service, jamais à d'autres fins.

1. Parties

Le responsable de traitement : l'entreprise cliente titulaire du compte (« vous »).
Le sous-traitant : Leeroy Ben-Aich (Onlee), SIRET 104 166 863 00019, éditeur de Prisme RH.

2. Objet du traitement

Prisme RH traite les données pour votre compte, aux seules fins de fournir le service : gestion des congés, absences, arrêts, plannings et bilans du personnel, et envoi des invitations aux salariés.

3. Portée

Personnes concernées
Les salariés et responsables de l'entreprise cliente
Catégories de données
Identité (prénom, nom, email), rattachement (structure, jours de travail), absences (dates, type, motif éventuel)
Données sensibles
Arrêts maladie (donnée de santé) — limités au type et aux dates ; téléversement de certificat médical déconseillé
Durée
Le temps de l'abonnement, puis suppression/restitution sous 30 jours

4. Obligations du sous-traitant

Prisme RH s'engage à :

5. Sous-traitants ultérieurs

Vous autorisez Prisme RH à recourir aux prestataires suivants, présentant des garanties suffisantes :

PrestataireRôleLocalisation
Supabase Inc.Base de données & authentificationUnion européenne (Irlande)
Vercel Inc.Hébergement de l'applicationÉtats-Unis (garanties adéquates)
Stripe Payments Europe, Ltd.PaiementUE / États-Unis
Resend, Inc.Envoi des emailsÉtats-Unis (garanties adéquates)
Google Ireland Ltd.Connexion Google (optionnelle)UE / États-Unis

Tout nouveau sous-traitant vous sera communiqué au préalable, vous permettant de vous y opposer pour un motif légitime. Les transferts hors UE sont encadrés par les clauses contractuelles types de la Commission européenne.

6. Mesures de sécurité

Chiffrement des échanges (HTTPS/TLS), mots de passe hachés et vérifiés contre les fuites connues, isolation stricte des données entre entreprises (chaque client n'accède qu'à ses propres données), contrôle des accès, sauvegardes régulières et hébergement des données dans l'Union européenne.

7. Vos obligations

En tant que responsable de traitement, vous vous engagez à ne saisir que des données licites et pertinentes, à disposer d'une base légale pour la gestion RH de vos salariés, à les informer de ce traitement, et à limiter la saisie de données sensibles au strict nécessaire.

8. Acceptation

Cet accord est réputé accepté lors de la création de votre compte et de la première saisie de données de salariés. Une version signée peut vous être remise sur simple demande à contact@onlee.fr.