RGPD chez absentify
absentify est conforme au RGPD. La protection de vos données est notre priorité absolue.
Dernière mise à jour : 13 décembre 2025
Chez absentify (absentify GmbH), la protection de vos données est notre priorité absolue. Nous traitons les données personnelles en pleine conformité avec le Règlement Général sur la Protection des Données (RGPD), le UK General Data Protection Regulation (UK GDPR) et la Loi fédérale suisse sur la protection des données (LPD/DSG). Nous exploitons un Système de Management de la Sécurité de l'Information (SMSI) certifié ISO 27001.
Vos droits en vertu du RGPD et du UK GDPR
Vous disposez du droit à l'information, du droit d'accès, de rectification, d'effacement, de limitation du traitement, de portabilité des données, d'opposition, ainsi que du droit de ne pas faire l'objet d'une décision automatisée. absentify traite pour le compte des entreprises des données sensibles telles que les informations sur les collaborateurs et les absences – avec un accent particulier sur la sécurité et la confidentialité.
Responsable du traitement
absentify GmbH
Rotachstrasse 4, 8003 Zuerich, Suisse
Représentant UE (Art. 27 RGPD) : Prighter Group GmbH
Neustiftgasse 83/2A, 1070 Vienne, Autriche
Contact : [https://app.prighter.com/portal/absentify](https://app.prighter.com/portal/absentify)
Représentant UK (Art. 27 UK GDPR) : Prighter Ltd
20 Primrose Street, London EC2A 2EW, Royaume-Uni
Contact : [https://app.prighter.com/portal/absentify](https://app.prighter.com/portal/absentify)
Délégué à la protection des données : privacy@absentify.com
Contact général : support@absentify.com
Autorités de contrôle
UE : Vous pouvez déposer une plainte auprès de toute autorité de contrôle de l'UE dans votre État membre.
UK : Information Commissioner's Office (ICO), Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF, Royaume-Uni [https://ico.org.uk](https://ico.org.uk)
Mesures techniques et organisationnelles (MTO)
Chiffrement : TLS 1.2+/1.3 lors de la transmission, AES-256 au repos pour toutes les bases de données, le stockage et les sauvegardes
Contrôle d'accès : Permissions basées sur les rôles (RBAC), authentification multifacteur (MFA), principe du moindre privilège, revues d'accès régulières
Sécurité réseau : Points de terminaison privés pour tous les services sensibles, pare-feu applicatif (WAF) avec protection OWASP, atténuation DDoS
Surveillance et journalisation : Microsoft Defender for Cloud, surveillance continue des systèmes, pistes d'audit immuables (conservation de 365 jours)
Sauvegardes : Sauvegardes chiffrées géo-redondantes avec conservation de 14 jours et tests de restauration point-in-time
Sécurité organisationnelle : Formations des collaborateurs, politiques internes, audits réguliers, procédures de réponse aux incidents documentées
Certification : Exploitation d'un Système de Management de la Sécurité de l'Information (SMSI) certifié ISO 27001
Le certificat ISO 27001 est inclus en annexe de l'accord de traitement des données (DPA).
Accord de traitement des données (DPA)
absentify fournit un accord de traitement des données standardisé conformément à l'Art. 28 RGPD / UK GDPR. Le DPA est accepté électroniquement dans l'application – aucune signature ni envoi postal n'est requis.
Le DPA est présenté lors du premier accès à absentify ou dans les paramètres de l'espace de travail et peut être accepté en un clic.
L'acceptation est enregistrée de manière infalsifiable (horodatage, ID de l'espace de travail, adresse IP, version).
Le DPA actuel peut être téléchargé à tout moment directement depuis l'application.
Le DPA inclut les Clauses Contractuelles Types (CCT) pour les transferts internationaux et l'addendum UK International Data Transfer, le cas échéant.
absentify propose une solution SaaS standardisée ; par conséquent, les ajustements contractuels individuels ne sont pas possibles. Toute mise à jour du DPA s'applique uniformément à tous les clients et sera communiquée à l'avance.
Lieux de traitement et transferts internationaux
Lieux de traitement principaux : Les données sont traitées en Suisse et au sein de l'Union européenne via Microsoft Azure (Irlande et Danemark).
Transferts UE-UK : La Commission européenne a adopté une décision d'adéquation pour le Royaume-Uni, valable jusqu'au 27 décembre 2025. Nous surveillons ce statut en permanence.
Transferts vers des pays tiers : Les transferts vers des pays tiers ne sont effectués que si les exigences des articles 44 et suivants du RGPD sont remplies, notamment :
Clauses Contractuelles Types de l'UE (CCT)
UK International Data Transfer Agreement (IDTA)
Décisions d'adéquation
Mesures techniques et organisationnelles supplémentaires
Sous-traitants
Nous travaillons exclusivement avec des sous-traitants au sein de l'Union européenne (UE) et du Royaume-Uni (couvert par une décision d'adéquation de l'UE). Tous les sous-traitants opèrent sous des accords de traitement des données conformes au RGPD.
Liste actuelle des sous-traitants : sous-traitants
Nous informons les clients de tout nouveau sous-traitant au moins 30 jours avant son engagement.
Incidents de protection des données
Dans le rare cas d'un incident de protection des données ou de sécurité, nous agissons immédiatement pour analyser et résoudre le problème. Le cas échéant, nous informons l'autorité de contrôle compétente (y compris l'ICO pour les incidents liés au UK) dans les 72 heures et, si nécessaire, les personnes concernées.
Demandes des personnes concernées
Pour les demandes relatives à l'accès, la rectification, l'effacement, la limitation ou la portabilité des données, veuillez nous contacter à :
privacy@absentify.com
Ou via notre portail de représentant UE/UK : https://app.prighter.com/portal/absentify
Nous accompagnons nos clients dans le traitement de ces demandes conformément aux articles 12 à 23 du RGPD / UK GDPR. Nous répondons dans un délai d'un mois, prolongeable de deux mois pour les demandes complexes.
Conservation des données
Données clients : Suppression immédiate lors de la suppression du compte
Sauvegardes : Conservation maximale de 14 jours
Journaux d'audit de sécurité : 365 jours (immuables)
Journaux applicatifs : 30 jours
Documents financiers : Gérés par Paddle selon leurs politiques conformes au RGPD
Certifications
ISO 27001 (Système de Management de la Sécurité de l'Information) – certificat inclus dans le DPA
Certification application Microsoft 365 – complétée avec succès
Conformité Microsoft Azure – ISO 27001, ISO 27017, ISO 27018, SOC 1/2/3
SOC 2 – actuellement non prévu
Réponses aux questions les plus importantes
Des questions ?
Les sauvegardes sont stockées de manière sécurisée et chiffrée pendant 14 jours.
Les données sont immédiatement supprimées des systèmes actifs. Les sauvegardes restent chiffrées de manière sécurisée pendant 14 jours, puis sont définitivement effacées.
Oui, nous respectons pleinement les exigences du RGPD. Les clients peuvent signer un accord de traitement des données (DPA), et nous offrons des options transparentes pour le contrôle et la suppression des données.
absentify protège vos données avec des systèmes de management certifiés ISO 27001, la certification application Microsoft 365 et des technologies de chiffrement avancées (AES-256 pour les données au repos, TLS 1.2+ pour les données en transit).
Oui, vous pouvez accéder aux ressources suivantes :
- Consulter ou télécharger notre accord de traitement des données (DPA)
- Consulter notre liste de sous-traitants
- Consulter notre politique de cookies
absentify met en œuvre des mesures de sécurité de pointe et vérifie régulièrement ses processus pour garantir la conformité au RGPD.
100 % intégré à Microsoft 365
directement dans Teams, Outlook & Entra ID
RGPD & ISO 27001 certifié
sécurité certifiée
Déploiement en heures, pas en semaines
sans implémentation IT
230 000+ utilisateurs actifs dans le monde
pour les RH, l'IT, le management et plus




