Skip to content

GDPR & SEGURANÇA

O RGPD não é uma funcionalidade. É a nossa base.

Cada decisão que tomamos começa com uma pergunta: isto protege os dados dos nossos clientes? O PersoHR foi construído na UE, para a UE, por pessoas que acreditam que os dados dos colaboradores merecem mais do que servidores cloud americanos e políticas de privacidade vagas.

O QUE FAZEMOS

Cinco pilares de segurança nativa da UE.

Residência de dados

Os dados da aplicação de RH são armazenados nos centros de dados da Hetzner Cloud em Falkenstein e Nuremberga, na Alemanha, e tratados apenas dentro da União Europeia. A única transferência subsequente regular para fora da UE é para a Stripe Inc. (Estados Unidos) para faturação de subscrições, ao abrigo das Cláusulas Contratuais-Tipo da Comissão Europeia; a Stripe vê apenas dados de faturação (nome do titular da conta, e-mail, morada de faturação, identificador de IVA, tokens de pagamento) e nunca dados de RH dos colaboradores. A lista completa de subcontratantes, com o papel, a localização, o mecanismo de transferência e a ligação ao DPA de cada fornecedor, é publicada em /legal/sub-processors.

Encriptação

Todos os dados em trânsito são encriptados com TLS 1.3. Os dados sensíveis dos colaboradores (salários, informação de saúde, identificadores pessoais) são encriptados em repouso com AES-256. As cópias de segurança da base de dados são encriptadas.

Controlo de acesso

Controlo de acesso baseado em funções com quatro níveis: Proprietário, Administrador de RH, Gestor, Colaborador. O isolamento rigoroso de inquilinos garante que não há fugas de dados entre inquilinos. Cada acesso a dados é registado.

Processamento com IA

As nossas funcionalidades de IA são desenvolvidas pela Mistral AI, uma empresa francesa com inferência baseada na UE. Nenhum dado de colaboradores é enviado para a OpenAI, Google ou qualquer fornecedor de IA com sede nos EUA. Os colaboradores podem desativar completamente o processamento por IA.

Registo de auditoria

Cada acesso, modificação e eliminação de dados é registado. Os períodos de retenção variam consoante o plano: 30 dias (Gratuito), 1 ano (Starter), 2 anos (Growth), ilimitado (Business).

OS SEUS COLABORADORES

Direitos dos colaboradores

  • Direito de acesso (Artigo 15): os colaboradores podem consultar todos os seus dados

  • Direito de retificação (Artigo 16): os colaboradores podem corrigir os seus dados

  • Direito ao apagamento (Artigo 17): eliminação completa de dados mediante pedido

  • Direito à portabilidade dos dados (Artigo 20): exportação em formatos standard

OS NOSSOS PARCEIROS

Subcontratantes

Hetzner Cloud: Infraestrutura (Alemanha)

Mistral AI: Processamento IA (França)

Brevo: Email transacional (França)

Stripe: Processamento de pagamentos (Irlanda)

PRONTO QUANDO VOCÊ ESTIVER

Pronto para simplificar os seus RH?

Junte-se às empresas europeias que escolheram privacidade, simplicidade e preços justos.


  • 30 dias grátis
  • Sem cartão de crédito
  • Cancele a qualquer momento