Skip to content

GDPR Y SEGURIDAD

El RGPD no es una funcionalidad. Es nuestra base.

Cada decisión que tomamos empieza con una pregunta: ¿protege esto los datos de nuestros clientes? PersoHR fue construido en la UE, para la UE, por personas que creen que los datos de los empleados merecen algo mejor que servidores cloud americanos y políticas de privacidad vagas.

LO QUE HACEMOS

Cinco pilares de seguridad nativa de la UE.

Residencia de datos

Los datos de la aplicación de RR. HH. se almacenan en los centros de datos de Hetzner Cloud en Falkenstein y Núremberg (Alemania) y se procesan únicamente dentro de la Unión Europea. La única transferencia rutinaria fuera de la UE es a Stripe Inc. (Estados Unidos) para la facturación de las suscripciones, bajo las Cláusulas Contractuales Tipo de la Comisión Europea; Stripe solo ve datos de facturación (nombre del titular de la cuenta, correo, dirección de facturación, identificador fiscal, tokens de pago) y nunca datos de RR. HH. de empleados. La lista completa de subencargados, con el papel, la ubicación, el mecanismo de transferencia y el enlace al DPA de cada proveedor, se publica en /legal/sub-processors.

Cifrado

Todos los datos en tránsito están cifrados con TLS 1.3. Los datos sensibles de los empleados (salarios, información sanitaria, identificadores personales) están cifrados en reposo con AES-256. Las copias de seguridad de la base de datos están cifradas.

Control de acceso

Control de acceso basado en roles con cuatro niveles: Propietario, Administrador de RRHH, Responsable, Empleado. El aislamiento estricto de inquilinos garantiza que no haya filtraciones de datos entre ellos. Cada acceso a datos queda registrado.

Procesamiento con IA

Nuestras funcionalidades de IA utilizan Mistral AI, una empresa francesa con inferencia basada en la UE. Ningún dato de empleados se envía a OpenAI, Google ni a ningún proveedor de IA con sede en EE. UU. Los empleados pueden desactivar completamente el procesamiento por IA.

Registro de auditoría

Cada acceso, modificación y eliminación de datos queda registrado. Los períodos de retención varían según el plan: 30 días (Gratuito), 1 año (Starter), 2 años (Growth), ilimitado (Business).

TUS EMPLEADOS

Derechos de los empleados

  • Derecho de acceso (Artículo 15): los empleados pueden ver todos sus datos

  • Derecho de rectificación (Artículo 16): los empleados pueden corregir sus datos

  • Derecho al olvido (Artículo 17): eliminación completa de datos bajo petición

  • Derecho a la portabilidad de datos (Artículo 20): exportación en formatos estándar

NUESTROS SOCIOS

Subencargados

Hetzner Cloud: Infraestructura (Alemania)

Mistral AI: Procesamiento IA (Francia)

Brevo: Correo transaccional (Francia)

Stripe: Procesamiento de pagos (Irlanda)

LISTO CUANDO TÚ LO ESTÉS

¿Listo para simplificar tus RRHH?

Únete a las empresas europeas que eligieron privacidad, simplicidad y precios justos.


  • 30 días gratis
  • Sin tarjeta de crédito
  • Cancela cuando quieras