Sécurité & conformité — hébergement UE, RGPD natif — Heldert
HeldertHeldert
Sécurité & conformité

Vos données RH, traitées avec
le sérieux qu'elles méritent.

Hébergement français, chiffrement de bout en bout, gestion fine des accès, registre des traitements RGPD. Vos données ne quittent jamais l'Europe.

🇪🇺

Hébergé en Union européenne

Base, fichiers et sauvegardes hébergés en Union européenne (Francfort). Traitements applicatifs exécutés en UE.

🔒

Chiffrement bout-en-bout

TLS 1.3 en transit, AES-256 au repos. Sauvegardes chiffrées, rotation quotidienne.

👤

Contrôle d'accès fin

Rôles RH, manager, salarié, super-admin. Isolation stricte des données entre organisations clientes (Row-Level Security), cloisonnement par établissement, audit log complet.

📋

Conformité RGPD native

Registre des traitements, DPO référent, droit d'accès et d'effacement, purge automatique des archives.

🛡️

Authentification forte

Double authentification et clés d'accès (passkeys / WebAuthn), politique de mot de passe configurable.

🔁

Sauvegardes & restauration

Backups quotidiens conservés 30 jours, restauration ciblée possible, plan de continuité d'activité documenté.

Garanties techniques

Isolation multi-tenant
Chaque organisation cliente est cloisonnée au niveau de la base par des règles Row-Level Security : une organisation ne peut jamais accéder aux données d'une autre.
Gestion des vulnérabilités
Dépendances logicielles surveillées en continu et mises à jour, revues de code systématiques avant mise en production, correctifs de sécurité appliqués en priorité.
Accès internes maîtrisés
Principe du moindre privilège pour l'équipe, accès aux données de production restreint et journalisé, engagement de confidentialité pour toute personne habilitée.
Signalement de faille
Nous accueillons les signalements de sécurité dans une démarche de divulgation responsable et nous engageons à répondre rapidement. Contactez-nous via notre page contact.
Sous-traitants
Liste complète des sous-traitants (hébergeur, IA, e-mails, paiement) publiée dans notre DPA. Notification 30 jours avant tout changement.
Localisation des données
Base, fichiers et sauvegardes hébergés en Union européenne (Francfort). Certains sous-traitants techniques (IA, e-mails) sont situés hors UE ; ces transferts sont encadrés par les Clauses Contractuelles Types de la Commission européenne.
Réversibilité
Export complet de vos données à tout moment (CSV, PDF). Suppression sous 30 jours après résiliation.
Disponibilité
Supervision continue de la plateforme et meilleurs efforts pour en assurer la disponibilité. Plan de continuité d'activité documenté.

Engagements RGPD

  • Registre des traitements RH complet, à jour, accessible sur demande contractuelle.
  • Désignation d'un référent à la protection des données et coordonnées publiées.
  • Information transparente des salariés à la collecte (mentions intégrées au portail).
  • Réponse aux droits RGPD (accès, rectification, effacement, portabilité) sous 30 jours.
  • Purge automatique des données salariés archivés au-delà du délai légal de conservation.
  • Notification CNIL en cas de violation de données sous 72 heures (procédure documentée).
  • Sous-traitants encadrés par DPA signés conformes Art. 28 RGPD.

Besoin d'un audit de sécurité ?

Pour les entreprises de plus de 250 salariés, nous fournissons sur demande la documentation complète : DPA, schéma d'architecture, mesures de sécurité détaillées et registre des traitements.

Demander la documentation