Skip to content

GDPR & SECURITATE

GDPR nu este o funcționalitate. Este fundația noastră.

Fiecare decizie pe care o luăm pornește de la o singură întrebare: aceasta protejează datele clienților noștri? PersoHR a fost creat în UE, pentru UE, de oameni care cred că datele angajaților merită mai mult decât servere americane și politici de confidențialitate vagi.

CE FACEM

Cinci piloni de securitate nativă UE.

Rezidența datelor

Datele aplicației HR sunt stocate în centrele de date Hetzner Cloud din Falkenstein și Nuremberg, Germania, și sunt prelucrate doar în Uniunea Europeană. Singurul transfer ulterior de rutină în afara UE este către Stripe Inc. (Statele Unite) pentru facturarea abonamentelor, în temeiul Clauzelor Contractuale Standard ale Comisiei Europene; Stripe vede numai date de facturare (numele deținătorului contului, e-mail, adresa de facturare, identificator de TVA, jetoane de plată) și niciodată datele HR ale angajaților. Lista completă a subîmputerniciților, inclusiv rolul, locația, mecanismul de transfer și linkul DPA al fiecărui furnizor, este publicată la /legal/sub-processors.

Criptare

Toate datele în tranzit sunt criptate cu TLS 1.3. Datele sensibile ale angajaților (salarii, informații medicale, identificatori personali) sunt criptate în repaus cu AES-256. Copiile de rezervă ale bazei de date sunt criptate.

Controlul accesului

Control al accesului bazat pe roluri cu patru niveluri: Proprietar, Administrator HR, Manager, Angajat. Izolarea strictă a chiriașilor asigură că nu există scurgeri de date între aceștia. Fiecare acces la date este înregistrat.

Procesare AI

Funcționalitățile noastre AI sunt alimentate de Mistral AI, o companie franceză cu inferență bazată în UE. Nicio dată a angajaților nu este trimisă la OpenAI, Google sau vreun furnizor AI american. Angajații pot renunța complet la procesarea AI.

Jurnalizare audit

Fiecare accesare, modificare și ștergere de date este înregistrată. Perioadele de retenție variază în funcție de plan: 30 de zile (Gratuit), 1 an (Starter), 2 ani (Growth), nelimitat (Business).

ANGAJAȚII DVS.

Drepturile angajaților

  • Dreptul de acces (Articolul 15): angajații pot vizualiza toate datele lor

  • Dreptul la rectificare (Articolul 16): angajații pot corecta datele lor

  • Dreptul la ștergere (Articolul 17): ștergerea completă a datelor la cerere

  • Dreptul la portabilitatea datelor (Articolul 20): export de date în formate standard

PARTENERII NOȘTRI

Sub-procesatori

Hetzner Cloud: Infrastructură (Germania)

Mistral AI: Procesare AI (Franța)

Brevo: Email tranzacțional (Franța)

Stripe: Procesare plăți (Irlanda)

GATA CÂND EȘTI TU

Gata să simplificați HR-ul?

Alăturați-vă afacerilor europene care au ales confidențialitatea, simplitatea și prețuri corecte.


  • 30 de zile gratuit
  • Fără card de credit
  • Anulează oricând