Skip to content

GDPR E SICUREZZA

Il GDPR non è una funzionalità. È la nostra base.

Ogni decisione che prendiamo parte da una domanda: questo protegge i dati dei nostri clienti? PersoHR è stato costruito nell'UE, per l'UE, da persone che credono che i dati dei dipendenti meritino qualcosa di meglio dei server cloud americani e delle vaghe informative sulla privacy.

COSA FACCIAMO

Cinque pilastri di sicurezza nativa europea.

Residenza dei dati

I dati dell’applicazione HR sono archiviati nei data center Hetzner Cloud di Falkenstein e Norimberga (Germania) e trattati esclusivamente all’interno dell’Unione europea. L’unico trasferimento ulteriore di routine al di fuori dell’UE avviene verso Stripe Inc. (Stati Uniti) per la fatturazione degli abbonamenti, in base alle Clausole contrattuali tipo della Commissione europea; Stripe vede solo dati di fatturazione (nome del titolare dell’account, e-mail, indirizzo di fatturazione, identificativo IVA, token di pagamento) e mai dati HR dei dipendenti. L’elenco completo dei sub-responsabili del trattamento, con ruolo, sede, meccanismo di trasferimento e link al DPA di ciascun fornitore, è pubblicato su /legal/sub-processors.

Crittografia

Tutti i dati in transito sono cifrati con TLS 1.3. I dati sensibili dei dipendenti (stipendi, informazioni sanitarie, identificatori personali) sono cifrati a riposo con AES-256. I backup del database sono cifrati.

Controllo degli accessi

Controllo degli accessi basato sui ruoli con quattro livelli: Proprietario, Amministratore HR, Responsabile, Dipendente. Il rigido isolamento dei tenant garantisce che non vi siano fughe di dati tra tenant diversi. Ogni accesso ai dati viene registrato.

Elaborazione con IA

Le nostre funzionalità di IA sono basate su Mistral AI, un'azienda francese con inferenza nell'UE. Nessun dato dei dipendenti viene inviato a OpenAI, Google o qualsiasi provider IA con sede negli USA. I dipendenti possono disattivare completamente l'elaborazione da parte dell'IA.

Registro di audit

Ogni accesso, modifica ed eliminazione di dati viene registrato. I periodi di conservazione variano in base al piano: 30 giorni (Gratuito), 1 anno (Starter), 2 anni (Growth), illimitato (Business).

I TUOI DIPENDENTI

Diritti dei dipendenti

  • Diritto di accesso (Articolo 15): i dipendenti possono visualizzare tutti i propri dati

  • Diritto di rettifica (Articolo 16): i dipendenti possono correggere i propri dati

  • Diritto alla cancellazione (Articolo 17): eliminazione completa dei dati su richiesta

  • Diritto alla portabilità dei dati (Articolo 20): esportazione in formati standard

I NOSTRI PARTNER

Sub-responsabili del trattamento

Hetzner Cloud: Infrastruttura (Germania)

Mistral AI: Elaborazione IA (Francia)

Brevo: Email transazionale (Francia)

Stripe: Elaborazione pagamenti (Irlanda)

PRONTO QUANDO SEI PRONTO

Pronto a semplificare le tue HR?

Unisciti alle aziende europee che hanno scelto privacy, semplicità e prezzi equi.


  • 30 giorni gratuiti
  • Nessuna carta di credito
  • Annulla in qualsiasi momento