Rhelio — Portail RH & Paie
Conditions générales d'utilisation
Les règles d'usage du portail : qui peut s'y connecter, ce que chacun y voit, ce qui est attendu de chaque compte et ce qui est interdit. Elles s'appliquent à toute personne qui s'y connecte, qu'elle paie ou non.
Dernière mise à jour : 14 septembre 2026
Objet et acceptation
Rhelio est un portail de ressources humaines et de paie, édité par Rhelio. Il donne à une entreprise et à ses salariés un accès aux bulletins, aux absences, aux documents et aux données du dossier du personnel.
Se connecter au portail vaut acceptation des présentes conditions. Qui ne les accepte pas n’utilise pas le service : il n’existe pas d’usage partiel.
Les comptes et qui les crée
Une entreprise ouvre son portail elle-même, depuis la page d’inscription : la personne qui s’inscrit choisit son mot de passe et devient le premier compte de direction. Elle ouvre ensuite les accès de ses salariés. Chaque compte est nominatif et attaché à une personne physique.
Un compte ouvert pour quelqu’un — un salarié invité par sa direction — s’active par un lien envoyé par e-mail : le destinataire choisit lui-même son mot de passe, qui n’est jamais transmis par un tiers ni connu de l’éditeur. Le lien a une durée de validité limitée et se renvoie si elle est dépassée.
L’adresse e-mail de la personne qui s’inscrit est vérifiée après l’ouverture, par un lien envoyé à cette adresse. Tant qu’elle n’est pas confirmée, le portail n’envoie aucun message au nom de ce compte — ni invitation à un salarié, ni envoi au comptable.
Le partage d’un identifiant est interdit. Un compte partagé rend le journal d’audit inexploitable — il ne dit plus qui a fait quoi — et prive l’entreprise du seul moyen de reconstituer une opération contestée.
Mot de passe et sécurité du compte
L’éditeur fixe la politique de mot de passe de la plateforme — longueur, caractères exigés, expiration, historique interdit, verrouillage après échecs — la même pour tous les comptes. Elle s’affiche avant la saisie, à chaque endroit où un mot de passe se crée.
Les mots de passe sont conservés hachés (argon2id) et ne sont jamais lisibles, ni par l’éditeur, ni par la direction, ni par un administrateur. Personne ne vous demandera jamais votre mot de passe : toute demande en ce sens est une tentative de fraude et doit être signalée.
Chaque compte peut activer une double authentification depuis « Mon compte » : un code à usage unique, lu sur une application de téléphone, est alors demandé à chaque connexion en plus du mot de passe. Des codes de secours sont remis à l’activation, pour le cas où le téléphone ne serait plus disponible ; ils ne sont affichés qu’une fois.
Un titulaire de compte est responsable des actions menées depuis son compte. Il signale sans délai toute connexion qu’il ne reconnaît pas.
Ce que chacun voit
Le portail cloisonne les accès par rôle, et l’étanchéité est vérifiée côté serveur — jamais seulement à l’écran.
- Le salarié accède à son propre dossier : ses bulletins, ses absences, ses documents, ses notes de frais, ses pointages. Il ne voit d’autres personnes que par le planning collectif des absences, réduit au nom.
- La direction d’une entreprise accède au dossier de son entreprise, et à lui seul.
- L’administration de la plateforme n’accède à une entreprise que pour l’assistance et l’exploitation du service. Chacune de ses lectures laisse une trace au journal d’audit de l’entreprise concernée.
Les motifs d’absence ne sortent jamais du planning collectif : un arrêt maladie est une donnée de santé, et réduit à des dates il redevient une simple indisponibilité.
Ce qui est interdit
- Tenter d’accéder à des données hors de son périmètre, par quelque moyen que ce soit.
- Sonder, contourner ou éprouver les mesures de sécurité sans autorisation écrite préalable de l’éditeur.
- Extraire massivement les données par des moyens automatisés en dehors des exports prévus.
- Déposer un fichier contenant un programme malveillant, ou un contenu manifestement illicite.
- Utiliser le portail pour un autre usage que la gestion RH et la paie des entreprises concernées.
Un manquement peut entraîner la suspension immédiate du compte, sans préavis lorsque la sécurité des données d’autrui est en jeu.
Journal d'audit
Les opérations sensibles — consultation d’un bulletin, dépôt ou suppression d’un document, validation d’une absence, export de données personnelles, anonymisation d’un dossier — sont inscrites dans un journal horodaté qui nomme leur auteur. Ce journal existe pour protéger : il permet de reconstituer ce qui s’est passé quand une opération est contestée.
Il est conservé douze mois, puis purgé automatiquement.
Disponibilité et évolutions
Le portail est accessible en continu, sous réserve des interruptions de maintenance et des incidents affectant les prestataires d’hébergement. L’engagement de disponibilité chiffré, s’il en existe un, figure dans les conditions de vente.
L’éditeur fait évoluer le portail : des écrans changent, des fonctionnalités apparaissent ou sont retirées. Une évolution qui restreint sensiblement un usage existant est annoncée trente jours à l’avance.
Fin d'accès
Un compte est fermé lorsque la personne quitte l’entreprise, lorsque l’entreprise cesse son abonnement, ou lorsque le contrat prend fin. Un compte fermé perd son accès en cinq minutes au plus : le jeton de session est reconfronté à la base à cet intervalle.
Les données restent régies par la politique de confidentialité et par les durées de conservation qu’elle indique. La récupération des données en fin de contrat est traitée par les conditions de vente.
Droit applicable
Les présentes conditions sont régies par le droit français. Tout litige relève des tribunaux compétents dans le ressort du siège de l’éditeur, sous réserve des règles d’ordre public applicables.