Sécurité & hébergement en France des données RH · Heldert
Sécurité & confiance

Vos données RH, traitées avec le sérieux qu'elles méritent.

Hébergement en Union européenne, chiffrement de bout en bout, gestion fine des accès, registre des traitements RGPD. Vos données ne quittent jamais l'Europe.

AES-256 au reposTLS 1.3 en transitHébergé en UE · Francfort

Six garanties, appliquées par défaut

Hébergé en Union européenne
Base, fichiers et sauvegardes hébergés en Union européenne (Francfort). Traitements applicatifs exécutés en UE.
Chiffrement de bout en bout
TLS 1.3 en transit, AES-256 au repos. Sauvegardes chiffrées, rotation quotidienne.
Contrôle d'accès fin
Rôles RH, manager, salarié, super-admin. Isolation stricte entre organisations (Row-Level Security), cloisonnement par établissement, audit log complet.
Conformité RGPD native
Registre des traitements, référent à la protection des données, droit d'accès et d'effacement, purge automatique des archives.
Authentification forte
Double authentification et clés d'accès (passkeys / WebAuthn), politique de mot de passe configurable.
Sauvegardes & restauration
Backups quotidiens conservés 30 jours, restauration ciblée possible, plan de continuité d'activité documenté.
Sous le capot

Les garanties techniques, en clair

Isolation multi-tenant
Chaque organisation cliente est cloisonnée au niveau de la base par des règles Row-Level Security : une organisation ne peut jamais accéder aux données d'une autre.
Gestion des vulnérabilités
Dépendances surveillées en continu et mises à jour, revues de code systématiques avant mise en production, correctifs de sécurité appliqués en priorité.
Accès internes maîtrisés
Principe du moindre privilège pour l'équipe, accès aux données de production restreint et journalisé, engagement de confidentialité pour toute personne habilitée.
Signalement de faille
Nous accueillons les signalements de sécurité dans une démarche de divulgation responsable et nous engageons à répondre rapidement, via notre page contact.
Sous-traitants
Liste complète des sous-traitants (hébergeur, IA, e-mails, paiement) publiée dans notre DPA. Notification 30 jours avant tout changement.
Localisation des données
Base, fichiers et sauvegardes en Union européenne (Francfort). Les sous-traitants techniques hors UE sont encadrés par les Clauses Contractuelles Types de la Commission européenne.
Réversibilité
Export complet de vos données à tout moment (CSV, PDF). Suppression sous 30 jours après résiliation.
Disponibilité
Supervision continue de la plateforme et meilleurs efforts pour en assurer la disponibilité. Plan de continuité d'activité documenté.

Nos engagements RGPD

✓Registre des traitements RH complet, à jour, accessible sur demande contractuelle.
✓Désignation d'un référent à la protection des données et coordonnées publiées.
✓Information transparente des salariés à la collecte (mentions intégrées au portail).
✓Réponse aux droits RGPD (accès, rectification, effacement, portabilité) sous 30 jours.
✓Purge automatique des données salariés archivés au-delà du délai légal de conservation.
✓Notification CNIL en cas de violation de données sous 72 heures (procédure documentée).
✓Sous-traitants encadrés par DPA signés conformes à l'article 28 du RGPD.

Le détail contractuel est dans notre accord de traitement des données (DPA) et notre politique de confidentialité.

Besoin d'un audit de sécurité ?

Pour les entreprises de plus de 250 salariés, nous fournissons sur demande la documentation complète : DPA, schéma d'architecture, mesures de sécurité détaillées et registre des traitements.

Demander la documentation
Une question sur la sécurité ou le RGPD ?Parler à un expert