Sécurité & conformité
Spiribase met en œuvre les meilleurs standards de sécurité pour protéger vos données de recrutement et vos informations personnelles.
Toutes vos données sensibles (emails, numéros de téléphone, adresses) sont chiffrées au repos avec l'algorithme AES-256, le standard militaire de chiffrement.
Protégez votre compte avec une couche de sécurité supplémentaire grâce à l'authentification à deux facteurs.
Tous les accès et modifications de données sont enregistrés dans des journaux d'audit sécurisés et horodatés.
Application servie par Vercel (SOC 2), base de données PostgreSQL hébergée par Neon en Union européenne (Francfort), chiffrée au repos et sauvegardée dans l'UE.
Les CV et offres transmis aux fournisseurs d'IA le sont pseudonymisés, via des API commerciales dont les conditions excluent tout entraînement de modèle sur vos données. Spiribase n'entraîne aucun modèle sur les données de ses clients.
Les candidats archivés sont purgés automatiquement au bout de deux ans (recommandation CNIL), par une tâche hebdomadaire. Le Client reste responsable de la base légale et des durées qu'il fixe pour ses traitements.
Spiribase agit en tant que sous-traitant RGPD. Vous restez responsable du traitement des données.
Un Accord de Traitement des Données (DPA) complet est disponible pour tous nos clients.
Nous vous assistons dans la gestion des demandes d'accès, de rectification et de suppression.
Nos algorithmes d'IA fournissent des recommandations et des scores, mais la décision finale reste toujours humaine. Nous ne prenons aucune décision automatisée concernant le recrutement.
Rôle de sous-traitant au sens du RGPD, DPA disponible, registre des traitements et durées de conservation appliquées dans le produit
Application sur Vercel (SOC 2), base de données Neon en Union européenne (Francfort), fournisseurs certifiés SOC 2
Notre équipe est à votre disposition pour répondre à toutes vos questions concernant la sécurité et la conformité.