Conclu en application de l'article 28 du Règlement (UE) 2016/679 (RGPD).
Version 1.1 — en vigueur au 1er octobre 2026 (ajout de l'assistant RH)
Qui fait quoi. Dans l'utilisation du logiciel, vous êtes le responsable du traitement : ce sont vos salariés, vos finalités, vos décisions. LBRH Solutions est le sous-traitant : nous traitons ces données pour votre compte et sur vos instructions, et pour rien d'autre. Le présent accord fait partie intégrante du contrat d'abonnement et prévaut sur toute stipulation contraire en matière de données personnelles.
Le Responsable de traitement : le Client désigné aux conditions particulières du contrat d'abonnement.
Le Sous-traitant : LBRH Solutions, entreprise individuelle exploitée par Lucas BERLOQUIN, SIRET 106 276 330 000 11, contact@lbrhsolution.fr.
Objet : hébergement et exploitation du logiciel de gestion administrative du personnel LBRH Solutions.
Durée : celle du contrat d'abonnement, augmentée des délais de réversibilité et de suppression prévus à l'article 11.
Nature des opérations : collecte, enregistrement, organisation, structuration, conservation, consultation, extraction, rapprochement, effacement.
Finalités :
| Catégorie | Données concernées |
|---|---|
| Identification | Nom, prénom, date et lieu de naissance, nationalité, adresse postale, téléphone, courriel, photographie de la pièce d'identité |
| Situation administrative | Numéro de sécurité sociale, titre de séjour et sa date d'expiration, autorisation de travail, RIB |
| Vie professionnelle | Poste, établissement d'affectation, type et durée du contrat, temps de travail, rémunération, période d'essai, historique des avenants |
| Organisation du travail | Disponibilités déclarées, plannings, absences, congés |
| Procédures disciplinaires | Faits consignés, courriers d'avertissement, de convocation et de sanction |
Le logiciel ne collecte pas de donnée de santé au sens de l'article 9 du RGPD. Les arrêts de travail sont traités par leurs seules dates de début et de fin, sans mention du motif médical ni conservation du volet médical.
Le numéro de sécurité sociale (NIR) est traité aux seules fins de gestion du personnel et de transmission aux organismes sociaux, usage autorisé par le décret n° 2019-341 du 19 avril 2019.
Les données relatives aux titres de séjour sont traitées au titre de l'obligation légale de vérification de l'autorisation de travail (articles L. 8251-1 et R. 5221-41 du code du travail).
Conformément à l'article 28.3 du RGPD, le Sous-traitant s'engage à :
Le Sous-traitant s'interdit expressément d'utiliser les données à des fins propres, notamment de prospection, de statistiques commerciales, de revente, ou d'entraînement de modèles d'intelligence artificielle.
Le Client autorise le recours aux sous-traitants ultérieurs listés à l'annexe 1. Chacun est lié par des obligations de protection des données équivalentes aux présentes.
Tout ajout ou remplacement est notifié au Client au moins 30 jours à l'avance. Le Client peut s'y opposer par écrit dans ce délai pour un motif légitime tenant à la protection des données ; à défaut d'accord, il peut résilier le contrat sans frais.
Le Sous-traitant demeure pleinement responsable, à l'égard du Client, de l'exécution par ses sous-traitants ultérieurs de leurs obligations.
L'ensemble des données est hébergé et traité sur le territoire de l'Union européenne, et en pratique exclusivement en France.
Aucun transfert hors Union européenne n'est réalisé. Si un tel transfert devenait nécessaire, il ferait l'objet d'une information préalable du Client et serait encadré par les clauses contractuelles types de la Commission européenne, assorties des mesures complémentaires requises.
En cas de violation de données à caractère personnel, le Sous-traitant :
La notification à l'autorité de contrôle relève de la responsabilité du Client, en sa qualité de responsable du traitement.
Le Client peut, une fois par an et moyennant un préavis de 30 jours, vérifier le respect des présentes obligations, soit par questionnaire écrit, soit par un audit conduit par lui-même ou par un tiers indépendant tenu au secret et non concurrent du Sous-traitant.
L'audit se déroule pendant les heures ouvrées, sans perturber le service, et ne peut porter sur les données d'autres clients. Un audit supplémentaire peut être diligenté sans délai après une violation de données avérée.
Le Sous-traitant n'est pas tenu de désigner un délégué à la protection des données au sens de l'article 37. Le point de contact unique pour toute question relative aux données personnelles est : contact@lbrhsolution.fr.
Chaque partie assume les conséquences de ses propres manquements. Les limitations de responsabilité du contrat d'abonnement ne s'appliquent pas aux manquements aux obligations du présent accord.
Au choix du Client exprimé au plus tard à la date de fin du contrat, les données sont restituées dans un format ouvert et exploitable, puis supprimées ; ou supprimées directement.
La suppression intervient sous 30 jours pour les serveurs de production et sous 90 jours pour les sauvegardes. Un certificat de suppression est délivré sur demande. En l'absence d'instruction du Client, la restitution suivie de la suppression s'applique par défaut.
| Prestataire | Rôle | Données concernées | Localisation |
|---|---|---|---|
| OVH SAS 2 rue Kellermann, 59100 Roubaix | Hébergement des serveurs applicatifs, de la base de données et des documents | Toutes | France (Roubaix, Gravelines) |
| Sendinblue SAS (Brevo) Paris | Acheminement des courriels transactionnels : invitations, relances de documents, alertes d'échéances | Nom, prénom, adresse électronique, objet du message | Union européenne |
| Mistral AI SAS Paris | Lecture automatique des pièces justificatives, reformulation de courriers, rédaction des synthèses d'échéances, assistant RH conversationnel | Contenu du document ou du texte soumis à l'analyse. Pour l'assistant RH : la question posée et un extrait réduit des données de l'entreprise (prénom, nom, poste, type de contrat, durée du travail, dates d'entrée, de fin de CDD et de sortie, dates et statut des congés et absences, sans leur motif). Jamais l'adresse, le courriel, la rémunération, la nationalité, le titre de séjour, le NIR ni le RIB. Aucun accès direct à la base. | Union européenne |
Les prestataires utilisés pour la mesure d'audience du site vitrine ne figurent pas ici : ils n'ont aucun accès au logiciel ni aux données RH. Ils sont décrits dans la politique de confidentialité.
Mesures mises en œuvre au titre de l'article 32 du RGPD.
| Domaine | Mesures |
|---|---|
| Chiffrement des flux | HTTPS/TLS imposé sur l'ensemble du service ; redirection systématique des connexions non chiffrées ; HSTS d'une durée d'un an. |
| Authentification | Mots de passe stockés sous forme d'empreinte bcrypt avec sel unique ; aucun mot de passe en clair, ni sur le serveur, ni dans le navigateur ; réinitialisation par lien à usage unique et à durée limitée. |
| Gestion des sessions | Cookies HttpOnly, Secure et SameSite=Strict ; expiration automatique ; jetons d'accès salarié à durée de vie limitée. |
| Contrôle d'accès | Cloisonnement des données par entreprise appliqué au niveau des requêtes ; habilitations par utilisateur et par rubrique, définies par le Client ; principe du moindre privilège. |
| Documents et pièces d'identité | Stockage hors de l'espace public du serveur ; aucune URL directe ni devinable ; chaque accès passe par une vérification de session et de périmètre. |
| Intégrité de la base | Requêtes préparées systématiques ; base non exposée sur Internet ; identifiants de connexion stockés hors de l'espace public. |
| Protection du navigateur | En-têtes contre le détournement de clic, l'interprétation hasardeuse des types de fichiers et la fuite de référent ; restriction des capteurs. |
| Journalisation | Historique horodaté des actions sensibles — connexions, création et modification de documents, suppressions — conservé 12 mois. |
| Sauvegardes | Sauvegarde quotidienne de la base, conservée 30 jours en rotation, sur une infrastructure distincte de la production. Procédure de restauration testée périodiquement. |
| Continuité | Hébergement sur infrastructure redondée ; objectif de reprise inférieur à 24 heures et perte de données maximale de 24 heures. |
| Minimisation | Seuls les champs nécessaires à la gestion du personnel sont collectés ; purge automatique à l'échéance des durées de conservation. |
| Intelligence artificielle | Transmission limitée au strict élément à traiter ; pas d'accès du prestataire à la base ; pas de réutilisation pour l'entraînement ; désactivation possible par entreprise. Pour l'assistant RH : extrait réduit aux seules données de l'entreprise de l'utilisateur, réservé aux utilisateurs habilités à la rubrique Salariés ; questions et réponses non conservées par LBRH Solutions ; nombre de questions plafonné par jour et par entreprise ; réponses présentées comme indicatives. |
| Organisation | Un seul intervenant côté éditeur, soumis au secret professionnel ; accès aux données du Client limité aux interventions demandées par écrit ; postes de travail chiffrés et protégés par mot de passe. |
Ces mesures peuvent évoluer, à condition de maintenir un niveau de sécurité au moins équivalent. La version applicable est celle publiée à l'adresse de la présente page.