Politique de confidentialité
La présente politique décrit comment OGRH traite les données personnelles dans le cadre de la gestion des ressources humaines. Elle est générique et doit être adaptée par chaque organisation déployant la solution.
Dernière mise à jour : juin 2026.
1. Responsable de traitement
Le responsable de traitement est votre employeur, [Nom du responsable de traitement], qui détermine les finalités et les moyens du traitement de vos données RH. Pour toute question relative à vos données, vous pouvez contacter le délégué à la protection des données (DPO) : [DPO — adresse de contact].
2. Finalités du traitement
Vos données personnelles sont traitées pour les finalités suivantes :
- gestion du dossier salarié (identité, contrat, position dans l'organisation, coordonnées) ;
- gestion du temps et des absences (planning, congés, soldes, déclarations d'heures) ;
- établissement de la paie et des documents associés (bulletins, attestations, acomptes) ;
- circulation des demandes dans des workflows de validation humaine ;
- tenue d'un journal d'audit des opérations sensibles (obligation de traçabilité) ;
- assistance conversationnelle (chat) pour orienter vos démarches.
3. Base légale
Selon le traitement concerné, la base légale est :
- l'exécution du contrat de travail (gestion RH, temps, absences) ;
- le respect d'obligations légales auxquelles l'employeur est soumis (paie, déclarations sociales, conservation de certains documents) ;
- l'intérêt légitime de l'organisation (sécurité, journal d'audit, prévention de la fraude) ;
- le consentement, lorsqu'il est requis (par exemple participation à un sondage d'engagement).
4. Catégories de données traitées
- données d'identité et de contact (nom, prénom, coordonnées) ;
- données contractuelles et professionnelles (contrat, statut, quotité, département, convention) ;
- coordonnées bancaires (RIB / IBAN), traitées avec une vigilance renforcée ;
- données de temps et d'absences ;
- données de paie et cumuls ;
- justificatifs et documents que vous déposez.
OGRH ne demande pas de données dites « sensibles » (notamment des données de santé détaillées). Lorsqu'un justificatif est requis pour une absence, un document attestant l'absence suffit : ne déposez pas de diagnostic ou d'information médicale détaillée.
5. Durées de conservation
Les données sont conservées pour la durée nécessaire aux finalités ci-dessus, puis archivées ou supprimées conformément aux obligations légales. À titre indicatif :
- dossier salarié : pendant la relation de travail, puis selon les délais de prescription applicables (souvent jusqu'à 5 ans) ;
- bulletins de paie : conservés conformément aux obligations légales (généralement 50 ans côté employeur) ;
- données de temps et d'absences : durée utile à la gestion puis à la justification (souvent jusqu'à 5 ans) ;
- journal d'audit : conservé pour la durée requise par la traçabilité et la sécurité ;
- demande de contact (vitrine) : le temps de traiter votre demande.
Les durées exactes sont fixées par [Nom du responsable de traitement].
6. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données :
- droit d'accès : obtenir une copie des données vous concernant ;
- droit à la portabilité : recevoir vos données dans un format structuré et réutilisable ;
- droit de rectification : corriger des données inexactes ;
- droit à l'effacement : demander la suppression de vos données, dans les limites des obligations légales de conservation ;
- droit d'opposition et de limitation, dans les conditions prévues par la réglementation.
Comment exercer vos droits ?
Pour l'accès et la portabilité, vous pouvez exporter vous-même vos données depuis votre espace personnel : ouvrez le portail puis demandez « Exporter mes données » (un fichier reprenant identité, contrat, RIB masqué, soldes, planning et demandes vous est fourni). Pour la rectification, l'effacement ou l'opposition, adressez votre demande à votre service RH ou au DPO : [DPO — adresse de contact]. Vous pouvez également introduire une réclamation auprès de l'autorité de contrôle compétente (en France, la CNIL).
7. Assistant conversationnel & modèle d'IA
Le portail propose un assistant conversationnel. Les messages que vous y saisissez sont transmis à un modèle d'intelligence artificielle fourni par un sous-traitant tiers(par exemple Anthropic, OpenAI ou Google selon la configuration retenue) afin de générer les réponses. L'assistant ne dispose d'aucun accès direct à la base de données : il se contente de proposer des actions à schéma strict, qui repassent toujours par une vérification serveur et, pour les actions sensibles, par une validation humaine.
Ne saisissez pas de données sensibles inutiles dans le chat. Les coordonnées bancaires, par exemple, sont capturées dans des écrans dédiés et sécurisés, jamais via le LLM.
8. Sous-traitants et hébergement
OGRH s'appuie sur des sous-traitants encadrés par des accords conformes à l'article 28 du RGPD :
- fournisseur du modèle d'IA (Anthropic / OpenAI / Google selon la configuration) pour l'assistant conversationnel ;
- hébergeur de l'application et de la base de données.
Les données personnelles RH sont hébergées dans l'Union européenne. Tout transfert éventuel hors UE est encadré par les garanties appropriées prévues par la réglementation.
9. Confidentialité et anonymat des sondages
Les sondages d'engagement proposés dans OGRH sont anonymes par conception : la réponse à un sondage et le fait d'y avoir participé sont enregistrés dans des supports distincts et non reliables. Les résultats ne sont restitués que de façon agrégée et sont masqués en deçà d'un seuil minimal de réponses, afin qu'aucune réponse individuelle ne puisse être réidentifiée.
10. Sécurité
Les opérations sensibles font l'objet d'une vérification d'autorisation côté serveur, d'une validation humaine et d'une journalisation immuable. Les accès aux données personnelles sont journalisés.
11. Contact
Pour toute question relative à cette politique ou à vos données, contactez votre service RH, le DPO ([DPO — adresse de contact]) ou l'équipe OGRH.