Descobreix com BridgeOne protegeix la informació corporativa i garanteix els estàndards del Reglament General de Protecció de Dades (UE) 2016/679.
1. ROLS EN EL TRACTAMENT DE DADES
BridgeOne com a encarregat del tractament
Al contractar els nostres serveis de Recursos Humans, la teva empresa actua com a Responsable del Tractament (qui decideix sobre les dades dels empleats), i BridgeOne actua estrictament com a Encarregat del Tractament. Emmagatzemem, processem i estructurem els marcatges, torns i informació dels perfils seguint únicament les instruccions estipulades en el contracte del servei.
Drets dels empleats
Atès que el control total de les dades pertany a l'empresa client, qualsevol empleat que desitgi exercir els seus drets ARCO+ (Accés, Rectificació, Supressió, Oposició, Limitació i Portabilitat) ha d'adreçar la seva sol·licitud al departament de recursos humans de la seva respectiva organització. BridgeOne proporcionarà els mecanismes de programari necessaris perquè l'administrador pugui executar aquestes accions de forma àgil.
2. SEGURETAT I EMMAGATZEMATGE
Ubicació dels servidors
Tota la infraestructura cloud i bases de dades que suporten el portal BridgeOne es troben allotjades en centres de dades d'alta seguretat ubicats físicament dins del territori de la Unió Europea (UE), complint de forma estricta el principi de residència de dades del RGPD.
Mesures de protecció tècniques
Implementem auditories i protocols tècnics avançats per salvaguardar la informació: - Xifrat de dades en trànsit utilitzant protocols segurs TLS/SSL. - Xifrat de dades en repòs en els nostres servidors d'emmagatzematge. - Còpies de seguretat automatitzades i aïllades diàriament. - Control estricte d'accessos lògics mitjançant polítiques de contrasenyes fortes i rols d'usuari diferenciats.
3. CONTRACTACIÓ DE SUBENCARGATS
Proveïdors tecnològics
Per assegurar la disponibilitat i escalabilitat del programari, BridgeOne utilitza serveis d'infraestructura i suport de tercers proveïdors de primer nivell (com proveïdors Cloud d'emmagatzematge i sistemes d'analítica tècnica). Tots ells han estat seleccionats sota rigorosos criteris de compliment legal i mantenen signats contractes d'encàrrec de tractament alineats amb l'Article 28 del RGPD.
Notificació de canvis
En cas de realitzar modificacions o incorporacions a la nostra llista de subencarregats tecnològics essencials, es mantindrà informats els usuaris administradors de les empreses de conformitat amb els termes contractuals vigents.
4. BRETXES DE SEGURETAT I CONTACTE
Protocol d'incidents
En l'hipotètic cas de detectar-se una bretxa de seguretat que afecti les dades personals allotjades a BridgeOne, ens comprometem a mitigar l'incident immediatament i a notificar de forma transparent els administradors de les empreses afectades en un termini màxim de 72 hores des que se'n tingui constància, facilitant tota la informació pertinent segons exigeix la normativa.
Canal de suport legal
Si tens qualsevol dubte tècnic o requereixes documentació complementària sobre les mesures de seguretat del portal o l'annex de tractament de dades (DPA), pots escriure directament al nostre canal especialitzat: support@bridgeone.es.
