Skip to content
Intégré à Microsoft 365
Conforme au RGPD et certifié ISO 27001
Prêt à l'emploi
230 000+ utilisateurs
Intégré à Microsoft 365
Conforme au RGPD et certifié ISO 27001
Prêt à l'emploi
230 000+ utilisateurs
Politique de confidentialité

Politique de confidentialité

Dernière mise à jour : 13 décembre 2025

Veuillez lire attentivement cette politique de confidentialité avant d'utiliser notre service.

Chez absentify GmbH (ci-après dénommée « nous » ou « absentify »), nous nous engageons à protéger vos données personnelles et à assurer la transparence quant à la manière dont nous les collectons, les traitons et les utilisons. La présente politique de confidentialité s'applique à l'utilisation de notre site web https://absentify.com et de notre application SaaS absentify.

1. Informations générales

1.1 Qui est responsable du traitement des données ?

absentify GmbH Rotachstrasse 4, 8003 Zuerich, Suisse

Téléphone : +49 251 9811573777 E-mail : support@absentify.com

1.2 Notre représentant dans l'UE (Art. 27 RGPD)

Prighter Group GmbH Neustiftgasse 83/2A, 1070 Vienne, Autriche

Contact : https://app.prighter.com/portal/absentify

1.3 Notre représentant au Royaume-Uni (Art. 27 UK GDPR)

Prighter Ltd 20 Primrose Street, London EC2A 2EW, Royaume-Uni

Contact : https://app.prighter.com/portal/absentify

1.4 Délégué à la protection des données

absentify GmbH – Délégué à la protection des données

E-mail : privacy@absentify.com

1.5 Autorités de contrôle

Autorité de contrôle de l'UE : Vous pouvez déposer une plainte auprès d'une autorité de contrôle dans votre État membre de l'UE, en particulier dans l'État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de la violation présumée.

Autorité de contrôle du Royaume-Uni : Information Commissioner's Office (ICO) Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF, Royaume-Uni Site web : https://ico.org.uk

2. Cadre réglementaire

2.1 Conformité au RGPD de l'UE

absentify est pleinement conforme au Règlement Général sur la Protection des Données (UE) 2016/679 (RGPD). Nous traitons les données personnelles de manière licite, loyale et transparente conformément aux articles 5 à 11 du RGPD.

2.2 Conformité au UK GDPR

absentify est également conforme au UK General Data Protection Regulation (UK GDPR) tel que maintenu dans le droit britannique en vertu du European Union (Withdrawal) Act 2018, lu conjointement avec le Data Protection Act 2018. Le UK GDPR s'applique au traitement des données personnelles des personnes situées au Royaume-Uni.

2.3 Protection des données suisse

En tant qu'entreprise suisse, nous respectons également la Loi fédérale suisse sur la protection des données (LPD/DSG).

3. Collecte et traitement des données

Nous collectons et traitons vos données de la manière suivante :

3.1 Informations que vous fournissez

  • Informations d'inscription et de configuration du compte
  • Formulaires, e-mails et messages de support
  • Demandes d'absence, motifs d'absence et documents téléchargés
  • Informations de profil saisies manuellement

3.2 Données synchronisées depuis Microsoft (lorsque la connexion Microsoft est activée)

Lorsque vous utilisez la connexion Microsoft, nous recevons et synchronisons les données de profil de base suivantes :

Élément de données

Finalité

Prénom

Identification et affichage de l'utilisateur

Nom de famille

Identification et affichage de l'utilisateur

Adresse e-mail

Identification du compte et communication

Photo de profil

Affichage du profil utilisateur

3.3 Données saisies directement dans absentify

Élément de données

Finalité

Date de naissance (facultatif)

Notifications d'anniversaire et insights RH

Dates de début/fin d'emploi

Notifications d'anniversaire, suivi de l'ancienneté, rapports RH

Identifiant employé personnalisé

Intégration avec les systèmes RH

Calendrier des jours fériés

Calcul précis des congés

Préférences régionales

Expérience utilisateur localisée

3.4 Données métier

Élément de données

Finalité

Demandes d'absence

Fonctionnalité principale de gestion des absences

Contingents de congés

Gestion des quotas et suivi des soldes

Affectations aux services

Structure organisationnelle et contrôle d'accès

Affectations des approbateurs/remplaçants

Workflows d'approbation

Plannings de travail

Calcul précis des congés

Documents téléchargés

Documentation justificative des demandes d'absence

3.5 Données techniques collectées automatiquement

Élément de données

Finalité

Adresse IP

Sécurité, prévention de la fraude et conformité légale

Type et version du navigateur

Support technique et optimisation

Système d'exploitation

Support technique et optimisation

Heure d'accès

Surveillance de la sécurité et analyses

URL de provenance

Analyses marketing

3.6 Données d'authentification

Élément de données

Finalité

Jetons Microsoft OAuth

Accès API pour les intégrations optionnelles

Chiffrés, renouvellement automatique

Jetons Magic Link

Authentification sans mot de passe

15 minutes, usage unique

Cookies de session

Gestion de session

30 jours, chiffrés AES-256

4. Finalité et base juridique du traitement

Finalité

Base juridique (RGPD UE)

Base juridique (UK GDPR)

Fourniture de l'accès à l'application

Art. 6(1)(b) – Exécution du contrat

Art. 6(1)(b) – Exécution du contrat

Garantie de la fonctionnalité et de la sécurité

Art. 6(1)(f) – Intérêt légitime

Art. 6(1)(f) – Intérêt légitime

Support et service client

Art. 6(1)(f) – Intérêt légitime

Art. 6(1)(f) – Intérêt légitime

Newsletter et marketing (avec consentement)

Art. 6(1)(a) – Consentement

Art. 6(1)(a) – Consentement

Analyses produit et améliorations

Art. 6(1)(f) – Intérêt légitime

Art. 6(1)(f) – Intérêt légitime

Conformité légale et archivage

Art. 6(1)(c) – Obligation légale

Art. 6(1)(c) – Obligation légale

Évaluation de l'intérêt légitime : Lorsque nous nous appuyons sur des intérêts légitimes, nous avons réalisé des tests de mise en balance pour nous assurer que nos intérêts ne prévalent pas sur vos droits et libertés fondamentaux. Vous pouvez demander les détails de ces évaluations en contactant privacy@absentify.com.

Retrait du consentement : Lorsque le traitement est fondé sur le consentement, vous pouvez retirer votre consentement à tout moment avec effet pour l'avenir en contactant privacy@absentify.com ou en utilisant le lien de désinscription dans les communications marketing.

5. Sous-traitants et hébergement

Nous sélectionnons soigneusement des sous-traitants qui répondent à nos exigences en matière de sécurité et de protection des données. Tous les sous-traitants opèrent dans le cadre d'accords de traitement des données (DPA) conformes au RGPD.

5.1 Sous-traitants actuels

Nous travaillons exclusivement avec des sous-traitants au sein de l'Union européenne (UE) et du Royaume-Uni (couvert par une décision d'adéquation de l'UE). La liste actuelle des sous-traitants agréés, y compris leurs localisations et finalités, est disponible à l'adresse :

https://absentify.com/subprocessors

5.2 Modifications des sous-traitants

Nous informerons les clients de tout nouveau sous-traitant au moins 30 jours avant son engagement par e-mail ou via la page des sous-traitants. Les clients peuvent s'y opposer dans un délai de 14 jours s'ils ont des préoccupations raisonnables et documentées concernant la conformité en matière de protection des données.

6. Transferts internationaux de données

6.1 Lieux de traitement principaux

Toutes les données personnelles sont principalement traitées au sein de l'Union européenne et de la Suisse :

Type de données

Localisation principale

Localisation de sauvegarde

Données clients

Europe du Nord (Irlande)

Région partenaire UE (géo-redondant)

Journaux applicatifs

Europe du Nord (Irlande)

Journaux d'audit

Europe du Nord (Irlande)

6.2 Transferts UE-Royaume-Uni

La Commission européenne a adopté une décision d'adéquation pour le Royaume-Uni, reconnaissant que le Royaume-Uni offre un niveau adéquat de protection des données. Cette décision d'adéquation est actuellement valable jusqu'au 27 décembre 2025 (prolongée). Nous surveillons ce statut et mettrons en place les garanties appropriées si nécessaire.

6.3 Garanties pour les transferts internationaux

Pour tout transfert vers des pays situés en dehors de l'UE/EEE/Royaume-Uni/Suisse sans décision d'adéquation, nous veillons à ce que des garanties appropriées soient en place :

  • Clauses Contractuelles Types (CCT) approuvées par la Commission européenne
  • UK International Data Transfer Agreement (IDTA) ou addendum britannique aux CCT de l'UE, le cas échéant
  • Mesures techniques et organisationnelles de sécurité
  • Évaluations d'impact des transferts, le cas échéant

Vous pouvez demander une copie de ces garanties à privacy@absentify.com.

7. Vos droits

7.1 Droits en vertu du RGPD de l'UE et du UK GDPR

Vous disposez des droits suivants concernant vos données personnelles :

Droit

Description

Référence

Droit d'accès

Obtenir la confirmation du traitement et une copie de vos données

Art. 15 RGPD

Droit de rectification

Corriger des données inexactes ou incomplètes

Art. 16 RGPD

Droit à l'effacement

Demander la suppression de vos données (« droit à l'oubli »)

Art. 17 RGPD

Droit à la limitation

Limiter le traitement dans certaines circonstances

Art. 18 RGPD

Droit à la portabilité des données

Recevoir vos données dans un format structuré et lisible par machine

Art. 20 RGPD

Droit d'opposition

S'opposer au traitement fondé sur des intérêts légitimes

Art. 21 RGPD

Droit de retirer le consentement

Retirer votre consentement à tout moment

Art. 7(3) RGPD

Droit de ne pas faire l'objet d'une décision automatisée

Ne pas être soumis à des décisions fondées uniquement sur un traitement automatisé

Art. 22 RGPD

Droit de déposer une plainte

Déposer une plainte auprès d'une autorité de contrôle

Art. 77 RGPD

7.2 Comment exercer vos droits

Pour exercer vos droits, veuillez nous contacter :

  • E-mail : privacy@absentify.com
  • Téléphone : +49 251 9811573777

Nous répondrons à votre demande dans un délai d'un mois à compter de sa réception. Ce délai peut être prolongé de deux mois supplémentaires si nécessaire, en tenant compte de la complexité et du nombre de demandes.

7.3 Vérification d'identité

Pour protéger votre vie privée, nous pouvons être amenés à vérifier votre identité avant de traiter votre demande.

Nous ne facturerons pas de frais, sauf si votre demande est manifestement infondée ou excessive.

8. Conservation des données

Nous conservons vos données uniquement aussi longtemps que nécessaire pour atteindre les finalités pour lesquelles elles ont été collectées ou pour satisfaire aux exigences légales.

8.1 Durées de conservation

Type de données

Durée de conservation

Remarques

Données applicatives clients

Jusqu'à la suppression du compte

Suppression immédiate lors de la suppression du compte

Données de sauvegarde

Maximum 14 jours

Sauvegardes géo-redondantes, puis suppression définitive

Documents financiers

Gérés par Paddle

Soumis aux politiques conformes au RGPD de Paddle

Journaux applicatifs

30 jours

Azure Log Analytics

Journaux d'audit de sécurité

365 jours

Stockage immuable pour la conformité

Journaux d'audit de la base de données

30 jours

Azure Log Analytics

Journaux d'accès Key Vault

365 jours

Stockage immuable

Communications par e-mail

12 mois

Sauf si elles font partie d'une affaire juridique ou d'un audit

8.2 Suppression des données

Lorsque les données ne sont plus nécessaires, elles sont supprimées de manière sécurisée à l'aide de méthodes de destruction de données conformes aux normes du secteur, garantissant que les données ne sont pas récupérables.

9. Cookies et analyses

9.1 Catégories de cookies

Notre site web et notre application utilisent des cookies aux fins suivantes :

Catégorie

Finalité

Base juridique

Cookies essentiels

Fonctionnalités de base, sécurité, gestion de session

Art. 6(1)(f) – Intérêt légitime

Cookies d'analyse

Amélioration du produit et analyses d'utilisation

Art. 6(1)(a) – Consentement

Cookies marketing

Publicité personnalisée (le cas échéant)

Art. 6(1)(a) – Consentement

9.2 Analyses

Nous utilisons PostHog, Inc. (EU Cloud) pour l'analyse anonymisée du comportement utilisateur. Toutes les données d'analyse sont traitées exclusivement au sein de l'Union européenne (Francfort-sur-le-Main, Allemagne).

9.3 Gestion des cookies

Vous pouvez gérer vos préférences en matière de cookies via :

  • Notre bannière de consentement aux cookies
  • Les paramètres de votre navigateur
  • Notre page de paramètres des cookies

10. Sécurité et certifications

10.1 Certifications

Certification

Statut

ISO 27001

Certifié (Système de Management de la Sécurité de l'Information)

Certification application Microsoft 365

Certifié

Conformité Microsoft Azure

ISO 27001, ISO 27017, ISO 27018, SOC 1/2/3

10.2 Mesures techniques et organisationnelles

Nous avons mis en place des mesures de sécurité complètes pour protéger vos données :

Chiffrement :

  • Au repos : Chiffrement AES-256 pour toutes les bases de données, le stockage et les sauvegardes
  • En transit : TLS 1.2+ imposé sur toutes les connexions, HTTPS uniquement avec HSTS

Sécurité réseau :

  • Points de terminaison privés pour tous les services sensibles (pas d'adresses IP publiques)
  • Pare-feu applicatif (WAF) avec protection OWASP
  • Protection DDoS avec limitation de débit
  • Réseau virtuel dédié avec segmentation par sous-réseau

Contrôle d'accès :

  • Contrôle d'accès basé sur les rôles (RBAC)
  • Authentification multifacteur (MFA) pour l'accès en production
  • Principe du moindre privilège
  • Revues d'accès régulières
  • Accès direct à la base de données réservé à la direction uniquement

Surveillance :

  • Microsoft Defender for Cloud pour la détection des menaces en temps réel
  • Surveillance continue de la sécurité et alertes
  • Journaux d'audit immuables conservés pendant 365 jours

Réponse aux incidents :

  • Procédure documentée de réponse aux incidents de sécurité
  • Notification aux autorités de contrôle dans les 72 heures en cas de violation (lorsque requis)
  • Tests de pénétration et évaluations des vulnérabilités réguliers

11. Accord de traitement des données

Pour les clients utilisant absentify dans un contexte professionnel, nous fournissons un Accord de traitement des données (DPA) conformément à l'Art. 28 RGPD / UK GDPR.

Le DPA est disponible à l'adresse : https://absentify.com/dpa

Le DPA comprend :

  • Clauses Contractuelles Types (CCT) pour les transferts internationaux
  • Mesures Techniques et Organisationnelles (MTO)
  • Certificat ISO 27001 en annexe
  • Liste des sous-traitants

12. Intégration Microsoft 365

absentify s'intègre à Microsoft 365 pour l'authentification et les fonctionnalités optionnelles.

Nous appliquons le principe d'accès minimal aux données.

12.1 Autorisations de base (connexion uniquement)

Autorisation

Finalité

email

Consulter les adresses e-mail des utilisateurs

openid

Connecter les utilisateurs

profile

Consulter le profil de base des utilisateurs

User.Read

Se connecter et lire le profil utilisateur

12.2 Fonctionnalités optionnelles (consentement administrateur requis)

Chaque fonctionnalité optionnelle utilise une inscription d'application Azure AD distincte pour garantir un périmètre d'autorisations minimal :

Fonctionnalité

Autorisations

Ce que nous faisons

Ce que nous ne faisons PAS

Synchronisation calendrier

Calendars.ReadWrite

Créer/mettre à jour/supprimer uniquement les événements d'absence

Lire les rendez-vous existants

Message d'absence

MailboxSettings.ReadWrite

Définir uniquement les réponses automatiques

Accéder aux e-mails ou au contenu de la boîte aux lettres

Synchronisation managers

User.Read.All

Lire uniquement les relations hiérarchiques

Accéder aux données sensibles des employés

Synchronisation groupes

Group.ReadWrite.All, Directory.Read.All

Lire uniquement les appartenances aux groupes

Accéder aux fichiers, conversations ou contenu des groupes

Notre engagement :

  • Nous ne demandons que les autorisations nécessaires à chaque fonctionnalité
  • Nous ne lisons que les champs de données spécifiquement requis
  • Nous ne stockons que ce qui est absolument nécessaire
  • Nous ne modifions jamais votre tenant Microsoft au-delà de la finalité déclarée

13. Traitement des paiements

L'ensemble du traitement des paiements est assuré par Paddle.com Market Limited, agissant en tant que Merchant of Record.

  • absentify ne stocke aucune donnée de carte de paiement, information bancaire ou adresse de facturation.
  • Nous ne stockons que des identifiants de référence vers les enregistrements Paddle.
  • Paddle est conforme PCI DSS et conforme au RGPD.

Pour les demandes de facturation : https://paddle.net Politique de confidentialité de Paddle : https://www.paddle.com/legal/privacy

14. Protection des données des mineurs

absentify est un service interentreprises (B2B) destiné à un usage organisationnel. Nous ne collectons pas sciemment de données personnelles de mineurs de moins de 16 ans. Si vous pensez que nous avons collecté de telles données par inadvertance, veuillez nous contacter immédiatement à privacy@absentify.com.

15. Modifications de cette politique de confidentialité

Nous pouvons mettre à jour cette politique de confidentialité de temps à autre pour refléter les évolutions de nos pratiques, technologies, exigences légales ou d'autres facteurs.

  • Les modifications substantielles seront communiquées par e-mail aux utilisateurs inscrits et/ou par notification dans l'application.
  • La date « Dernière mise à jour » en haut de cette politique indique la date de sa dernière révision.
  • Nous vous encourageons à consulter cette politique régulièrement.

16. Contact et questions

Pour toute question ou préoccupation concernant la protection des données ou cette politique de confidentialité, veuillez contacter :

Délégué à la protection des données absentify GmbH Rotachstrasse 4, 8003 Zuerich, Suisse

  • E-mail : privacy@absentify.com
  • Téléphone : +49 251 9811573777
  • Support général : support@absentify.com

Votre gestion des congés et absences, entièrement intégrée à Microsoft 365

Commencer gratuitement
utilisateurs illimités
DashboardLeave TypesProfile
Microsoft Azure integrationSlack integrationMicrosoft Outlook integrationMicrosoft Teams integrationGoogle Calendar integrationPersonio integrationJira integration

100 % intégré à Microsoft 365

directement dans Teams, Outlook & Entra ID

RGPD & ISO 27001 certifié

sécurité certifiée

Déploiement en heures, pas en semaines

sans implémentation IT

230 000+ utilisateurs actifs dans le monde

pour les RH, l'IT, le management et plus

© 2026 absentify® - absentify GmbH, Tous droits réservés.