Dernière mise à jour : 21 septembre 2026
Cette page décrit ce que les sites et services OpusRH, édités par la société OREXIS, déposent dans votre navigateur : cookies et stockage local. Tout ce qui concerne vos données personnelles — finalités, durées de conservation, destinataires, exercice de vos droits — figure dans la Politique de protection des données personnelles.
Le site ne dépose aucun cookie et ne charge aucune ressource d'un tiers. Il enregistre dans le stockage local de votre navigateur :
| Nom | Rôle | Durée |
|---|---|---|
| orh_vid | Identifiant de visiteur de la mesure d'audience | Valable 13 mois, puis remplacé |
| orh_sid | Identifiant de visite : regroupe les pages vues d'une même visite | Valable 30 minutes après la dernière page vue, puis remplacé |
| orh_lang | Mémorise la langue choisie, lorsque vous cliquez sur FR ou EN | Jusqu'à effacement des données du site |
Une écriture de test, aussitôt effacée, vérifie par ailleurs que le stockage local est disponible.
Mesure d'audience. À chaque page vue, OREXIS enregistre la page consultée, le site de provenance (nom de domaine uniquement), la langue du navigateur, les dimensions de l'écran, le type d'appareil et les deux identifiants ci-dessus. L'adresse IP n'est pas enregistrée avec ces données, qui sont conservées 25 mois et ne servent qu'à produire des statistiques de fréquentation. La mesure est réalisée par OREXIS elle-même, sans recours à un tiers.
Ce qui suit vaut pour toutes les pages de la console, y compris les pages de connexion et les pages légales comme celle-ci.
| Cookie | Rôle | Durée |
|---|---|---|
| console_auth | Maintient votre connexion. Déposé après une connexion réussie, supprimé à la déconnexion | Jusqu'à 10 ans ; votre navigateur peut imposer une durée plus courte |
| console_af | Jeton de sécurité : protège les formulaires contre les requêtes falsifiées | Session : effacé à la fermeture du navigateur |
| ui_lang | Mémorise la langue choisie sur les pages de connexion et d'inscription, lorsque vous cliquez sur le sélecteur de langue | 365 jours |
| dash_group | Mémorise la dernière équipe affichée dans le tableau de bord | 180 jours |
| cur_tenant | Pour les revendeurs et l'éditeur : mémorise l'espace client en cours de consultation | 30 jours |
La console enregistre aussi, dans le stockage de votre navigateur :
| Clé | Rôle | Durée |
|---|---|---|
| pv-theme | Thème clair ou sombre choisi | Jusqu'à effacement des données du site |
| pdvTlMode | Mode d'affichage choisi pour la frise d'une journée | Jusqu'à effacement des données du site |
| daSeen-… | Date de la dernière alerte consultée, pour ne signaler que les nouvelles ; le nom de la clé contient les identifiants techniques de votre compte et de l'espace client consulté | Jusqu'à effacement des données du site |
| htmx-current-path-for-history | Adresse de la page en cours, pour le bouton « Précédent » du navigateur | Durée de l'onglet |
Aucune de ces clés n'est transmise à OREXIS. Les préférences (langue, équipe, espace client, thème) subsistent après la déconnexion. La console peut être installée comme une application : pour cela, elle enregistre dans votre navigateur, avant même la connexion (dès la page de connexion ou une page légale comme celle-ci), un composant technique (service worker) qui ne stocke aucune donnée. Un cookie technique supplémentaire (ek_fresh, deux minutes) n'est déposé que sur le poste de l'éditeur, lors de l'administration de la plateforme.
Chaque connexion est par ailleurs enregistrée côté serveur (adresse IP, navigateur) à des fins de sécurité : voir la section 3.e de la Politique de protection des données personnelles.
Sur la page Licences et les écrans d'abonnement de la console, réservés aux administrateurs, le module de paiement est chargé depuis Stripe (js.stripe.com), notre prestataire de paiement. Stripe y dépose ses propres cookies de prévention de la fraude — d'après sa documentation, __stripe_mid (un an) et __stripe_sid (trente minutes). OREXIS ne les lit pas et ne les utilise pas. Voir la politique de confidentialité de Stripe. Aucune autre page ne le charge : ni le site, ni les pages de connexion, ni l'espace salarié. Une fois chargé, il peut rester présent dans l'onglet sur les autres pages de la console, jusqu'au prochain rechargement complet de la page. Si votre banque exige une authentification (3-D Secure), sa propre page s'affiche pendant le paiement.
Lorsque l'employeur a activé le module de gestion des tâches, le salarié ouvre son espace par un lien d'accès personnel. Cet espace utilise :
| Nom | Rôle | Durée |
|---|---|---|
| emp_auth (cookie) | Maintient la connexion du salarié. Déposé à l'ouverture du lien d'accès, supprimé à la déconnexion | Jusqu'à 10 ans ; le navigateur peut imposer une durée plus courte |
| console_af (cookie) | Jeton de sécurité des formulaires | Session : effacé à la fermeture du navigateur |
| td-theme (stockage local) | Thème clair ou sombre choisi | Jusqu'à effacement des données du site |
| htmx-current-path-for-history (stockage de session) | Adresse de la page en cours | Durée de l'onglet |
L'espace salarié ne comporte ni mesure d'audience, ni service tiers, ni publicité.
Vous pouvez à tout moment effacer les cookies et le stockage local depuis les réglages de votre navigateur (« données de site »). Effacer le cookie de connexion vous déconnecte.
Pour toute question, écrivez à rgpd@jhm-it.fr. Vos droits et la manière de les exercer sont décrits dans la Politique de protection des données personnelles.