RGPD · Article 30
Registre des activités de traitement
Dernière mise à jour : 15 juillet 2026
Document interne de conformité. Ce registre recense les traitements de données réalisés par Prisme RH, conformément à l'article 30 du RGPD. Il est tenu à jour et communiqué à la CNIL sur demande.
Responsable
- Responsable
- Leeroy Ben-Aich (Onlee) — micro-entreprise
- SIRET
- 104 166 863 00019
- Contact
- contact@onlee.fr
1 · Gestion des comptes clients
- Finalité
- Créer, sécuriser et gérer l'espace des gérants abonnés
- Personnes concernées
- Gérants / responsables des entreprises clientes
- Données
- Prénom, email, mot de passe (haché), nom de l'entreprise, logs de connexion
- Base légale
- Exécution du contrat
- Destinataires
- Onlee ; sous-traitants techniques (Supabase, Vercel, Google)
- Conservation
- Durée de l'abonnement + 30 jours
2 · Fourniture du service RH (données des salariés)
- Finalité
- Gérer congés, absences, arrêts, plannings et bilans pour le compte du client
- Rôle d'Onlee
- Sous-traitant (le client est responsable de traitement)
- Personnes concernées
- Salariés des entreprises clientes
- Données
- Prénom, nom, email, structure, jours de travail, absences (dates, type), arrêts maladie (donnée de santé — dates et type uniquement)
- Base légale
- Obligation / intérêt légitime de l'employeur (défini par le client)
- Destinataires
- La direction de l'entreprise cliente ; sous-traitants techniques
- Conservation
- Durée de l'abonnement du client + 30 jours (suppression / restitution)
3 · Facturation & abonnements
- Finalité
- Encaisser les abonnements, émettre les factures
- Personnes concernées
- Clients abonnés
- Données
- Email, identifiant client Stripe, historique de paiement et de facturation
- Base légale
- Exécution du contrat, obligation légale (comptabilité)
- Destinataires
- Stripe (prestataire de paiement)
- Conservation
- Jusqu'à 10 ans pour les pièces comptables
4 · Emails transactionnels
- Finalité
- Invitations des salariés, confirmation de compte, réinitialisation de mot de passe
- Personnes concernées
- Gérants et salariés invités
- Données
- Email, prénom
- Base légale
- Exécution du contrat
- Destinataires
- Resend (envoi d'emails)
- Conservation
- Le temps nécessaire à l'envoi et au suivi
5 · Support client
- Finalité
- Répondre aux demandes d'assistance
- Personnes concernées
- Utilisateurs qui nous contactent
- Données
- Email, contenu du message
- Base légale
- Intérêt légitime
- Conservation
- Durée du traitement de la demande
Sous-traitants ultérieurs
Mesures de sécurité (communes)
- Chiffrement des échanges (HTTPS/TLS) et hébergement des données dans l'Union européenne.
- Mots de passe hachés et contrôlés contre les fuites connues.
- Isolation stricte des données entre entreprises clientes (chaque client n'accède qu'à ses données).
- Contrôle des accès, journalisation, sauvegardes régulières.
- Transferts hors UE encadrés par les clauses contractuelles types de la Commission européenne.