Skip to content
Intégré à Microsoft 365
Conforme au RGPD et certifié ISO 27001
Prêt à l'emploi
230 000+ utilisateurs
Intégré à Microsoft 365
Conforme au RGPD et certifié ISO 27001
Prêt à l'emploi
230 000+ utilisateurs

RGPD chez absentify

absentify est conforme au RGPD. La protection de vos données est notre priorité absolue.

Dernière mise à jour : 13 décembre 2025

Chez absentify (absentify GmbH), la protection de vos données est notre priorité absolue. Nous traitons les données personnelles en pleine conformité avec le Règlement Général sur la Protection des Données (RGPD), le UK General Data Protection Regulation (UK GDPR) et la Loi fédérale suisse sur la protection des données (LPD/DSG). Nous exploitons un Système de Management de la Sécurité de l'Information (SMSI) certifié ISO 27001.

Vos droits en vertu du RGPD et du UK GDPR
Vous disposez du droit à l'information, du droit d'accès, de rectification, d'effacement, de limitation du traitement, de portabilité des données, d'opposition, ainsi que du droit de ne pas faire l'objet d'une décision automatisée. absentify traite pour le compte des entreprises des données sensibles telles que les informations sur les collaborateurs et les absences – avec un accent particulier sur la sécurité et la confidentialité.

Responsable du traitement
absentify GmbH Rotachstrasse 4, 8003 Zuerich, Suisse Représentant UE (Art. 27 RGPD) : Prighter Group GmbH Neustiftgasse 83/2A, 1070 Vienne, Autriche Contact : [https://app.prighter.com/portal/absentify](https://app.prighter.com/portal/absentify) Représentant UK (Art. 27 UK GDPR) : Prighter Ltd 20 Primrose Street, London EC2A 2EW, Royaume-Uni Contact : [https://app.prighter.com/portal/absentify](https://app.prighter.com/portal/absentify) Délégué à la protection des données : privacy@absentify.com Contact général : support@absentify.com

Autorités de contrôle
UE : Vous pouvez déposer une plainte auprès de toute autorité de contrôle de l'UE dans votre État membre.
UK : Information Commissioner's Office (ICO), Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF, Royaume-Uni [https://ico.org.uk](https://ico.org.uk)

Mesures techniques et organisationnelles (MTO)

Chiffrement : TLS 1.2+/1.3 lors de la transmission, AES-256 au repos pour toutes les bases de données, le stockage et les sauvegardes
Contrôle d'accès : Permissions basées sur les rôles (RBAC), authentification multifacteur (MFA), principe du moindre privilège, revues d'accès régulières
Sécurité réseau : Points de terminaison privés pour tous les services sensibles, pare-feu applicatif (WAF) avec protection OWASP, atténuation DDoS
Surveillance et journalisation : Microsoft Defender for Cloud, surveillance continue des systèmes, pistes d'audit immuables (conservation de 365 jours)
Sauvegardes : Sauvegardes chiffrées géo-redondantes avec conservation de 14 jours et tests de restauration point-in-time
Sécurité organisationnelle : Formations des collaborateurs, politiques internes, audits réguliers, procédures de réponse aux incidents documentées
Certification : Exploitation d'un Système de Management de la Sécurité de l'Information (SMSI) certifié ISO 27001

Le certificat ISO 27001 est inclus en annexe de l'accord de traitement des données (DPA).

Accord de traitement des données (DPA)

absentify fournit un accord de traitement des données standardisé conformément à l'Art. 28 RGPD / UK GDPR. Le DPA est accepté électroniquement dans l'application – aucune signature ni envoi postal n'est requis.

Le DPA est présenté lors du premier accès à absentify ou dans les paramètres de l'espace de travail et peut être accepté en un clic.

L'acceptation est enregistrée de manière infalsifiable (horodatage, ID de l'espace de travail, adresse IP, version).

Le DPA actuel peut être téléchargé à tout moment directement depuis l'application.

Le DPA inclut les Clauses Contractuelles Types (CCT) pour les transferts internationaux et l'addendum UK International Data Transfer, le cas échéant.

absentify propose une solution SaaS standardisée ; par conséquent, les ajustements contractuels individuels ne sont pas possibles. Toute mise à jour du DPA s'applique uniformément à tous les clients et sera communiquée à l'avance.

Lieux de traitement et transferts internationaux

Lieux de traitement principaux : Les données sont traitées en Suisse et au sein de l'Union européenne via Microsoft Azure (Irlande et Danemark).

Transferts UE-UK : La Commission européenne a adopté une décision d'adéquation pour le Royaume-Uni, valable jusqu'au 27 décembre 2025. Nous surveillons ce statut en permanence.

Transferts vers des pays tiers : Les transferts vers des pays tiers ne sont effectués que si les exigences des articles 44 et suivants du RGPD sont remplies, notamment :

Clauses Contractuelles Types de l'UE (CCT)
UK International Data Transfer Agreement (IDTA)
Décisions d'adéquation
Mesures techniques et organisationnelles supplémentaires

Sous-traitants

Nous travaillons exclusivement avec des sous-traitants au sein de l'Union européenne (UE) et du Royaume-Uni (couvert par une décision d'adéquation de l'UE). Tous les sous-traitants opèrent sous des accords de traitement des données conformes au RGPD.

Liste actuelle des sous-traitants : sous-traitants

Nous informons les clients de tout nouveau sous-traitant au moins 30 jours avant son engagement.

Incidents de protection des données

Dans le rare cas d'un incident de protection des données ou de sécurité, nous agissons immédiatement pour analyser et résoudre le problème. Le cas échéant, nous informons l'autorité de contrôle compétente (y compris l'ICO pour les incidents liés au UK) dans les 72 heures et, si nécessaire, les personnes concernées.

Demandes des personnes concernées

Pour les demandes relatives à l'accès, la rectification, l'effacement, la limitation ou la portabilité des données, veuillez nous contacter à :
privacy@absentify.com

Ou via notre portail de représentant UE/UK : https://app.prighter.com/portal/absentify

Nous accompagnons nos clients dans le traitement de ces demandes conformément aux articles 12 à 23 du RGPD / UK GDPR. Nous répondons dans un délai d'un mois, prolongeable de deux mois pour les demandes complexes.

Conservation des données

Données clients : Suppression immédiate lors de la suppression du compte
Sauvegardes : Conservation maximale de 14 jours
Journaux d'audit de sécurité : 365 jours (immuables)
Journaux applicatifs : 30 jours
Documents financiers : Gérés par Paddle selon leurs politiques conformes au RGPD

Certifications

ISO 27001 (Système de Management de la Sécurité de l'Information) – certificat inclus dans le DPA
Certification application Microsoft 365 – complétée avec succès
Conformité Microsoft Azure – ISO 27001, ISO 27017, ISO 27018, SOC 1/2/3
SOC 2 – actuellement non prévu

FAQ RGPD

Réponses aux questions les plus importantes

Des questions ?

Les sauvegardes sont stockées de manière sécurisée et chiffrée pendant 14 jours.

Les données sont immédiatement supprimées des systèmes actifs. Les sauvegardes restent chiffrées de manière sécurisée pendant 14 jours, puis sont définitivement effacées.

Oui, nous respectons pleinement les exigences du RGPD. Les clients peuvent signer un accord de traitement des données (DPA), et nous offrons des options transparentes pour le contrôle et la suppression des données.

absentify protège vos données avec des systèmes de management certifiés ISO 27001, la certification application Microsoft 365 et des technologies de chiffrement avancées (AES-256 pour les données au repos, TLS 1.2+ pour les données en transit).

Oui, vous pouvez accéder aux ressources suivantes :

  • Consulter ou télécharger notre accord de traitement des données (DPA)
  • Consulter notre liste de sous-traitants
  • Consulter notre politique de cookies

absentify met en œuvre des mesures de sécurité de pointe et vérifie régulièrement ses processus pour garantir la conformité au RGPD.

Votre gestion des congés et absences, entièrement intégrée à Microsoft 365

Commencer gratuitement
utilisateurs illimités
DashboardLeave TypesProfile
Microsoft Azure integrationSlack integrationMicrosoft Outlook integrationMicrosoft Teams integrationGoogle Calendar integrationPersonio integrationJira integration

100 % intégré à Microsoft 365

directement dans Teams, Outlook & Entra ID

RGPD & ISO 27001 certifié

sécurité certifiée

Déploiement en heures, pas en semaines

sans implémentation IT

230 000+ utilisateurs actifs dans le monde

pour les RH, l'IT, le management et plus

© 2026 absentify® - absentify GmbH, Tous droits réservés.