Sécurité, confidentialité et feuille de route de conformité vérifiable
Protections actuelles, documents de traitement, sous-traitants et jalons de notre programme SOC 2 Type II.
Faits clés
Hébergement
AWS us-east-1 (multi-AZ)
Chiffrement des données stockées
AES-256 (RDS, S3, EBS)
Chiffrement des données en transit
TLS 1.2+ partout
Conservation des journaux d’audit
7 jours (Free) / 1 an (Starter+) / 3 ans (Pro+)
Droits des personnes concernées (RGPD)
Export · Effacement · Rectification (interface d’administration)
Résidence des données
us-east-1 aujourd’hui ; UE + APAC sur Enterprise (2027)
Sauvegardes
Snapshots quotidiens, rétention 30 jours
Objectif de disponibilité (cible, pas une garantie)
99,95 % (AWS Multi-AZ)
Documents + engagements
Conformité réglementaire
Notre programme de conformité suit le cadre réglementaire qui s’applique aux données de gestion du personnel : RGPD (UE), CCPA/CPRA (Californie), PIPL (pour les PME étrangères ayant du personnel en Chine continentale) et les référentiels sectoriels habituels ISO / SOC 2.
Vous avez un questionnaire de sécurité ?
Nous répondons aux demandes d’évaluation fournisseurs sous 3 jours ouvrés, y compris CAIQ-Lite et formulaires personnalisés. Envoyez le document, recevez une réponse signée.
