Hébergé en Union européenne
Base, fichiers et sauvegardes hébergés en Union européenne (Francfort). Traitements applicatifs exécutés en UE.
Chiffrement bout-en-bout
TLS 1.3 en transit, AES-256 au repos. Sauvegardes chiffrées, rotation quotidienne.
Contrôle d'accès fin
Rôles RH, manager, salarié, super-admin. Isolation stricte des données entre organisations clientes (Row-Level Security), cloisonnement par établissement, audit log complet.
Conformité RGPD native
Registre des traitements, DPO référent, droit d'accès et d'effacement, purge automatique des archives.
Authentification forte
Double authentification et clés d'accès (passkeys / WebAuthn), politique de mot de passe configurable.
Sauvegardes & restauration
Backups quotidiens conservés 30 jours, restauration ciblée possible, plan de continuité d'activité documenté.
Garanties techniques
Engagements RGPD
- ✓Registre des traitements RH complet, à jour, accessible sur demande contractuelle.
- ✓Désignation d'un référent à la protection des données et coordonnées publiées.
- ✓Information transparente des salariés à la collecte (mentions intégrées au portail).
- ✓Réponse aux droits RGPD (accès, rectification, effacement, portabilité) sous 30 jours.
- ✓Purge automatique des données salariés archivés au-delà du délai légal de conservation.
- ✓Notification CNIL en cas de violation de données sous 72 heures (procédure documentée).
- ✓Sous-traitants encadrés par DPA signés conformes Art. 28 RGPD.
Besoin d'un audit de sécurité ?
Pour les entreprises de plus de 250 salariés, nous fournissons sur demande la documentation complète : DPA, schéma d'architecture, mesures de sécurité détaillées et registre des traitements.
Demander la documentation
