Découvrez comment BridgeOne protège les informations de l'entreprise et garantit les normes du Règlement Général sur la Protection des Données (UE) 2016/679.
1. RÔLES DANS LE TRAITEMENT DES DONNÉES
BridgeOne en tant que sous-traitant
Lors de la souscription à nos services de Ressources Humaines, votre entreprise agit en tant que Responsable du traitement (l'entité qui décide des données des employés), et BridgeOne agit strictement en tant que Sous-traitant. Nous stockons, traitons et structurons les pointages, les horaires et les informations de profil en suivant uniquement les instructions stipulées dans le contrat de service.
Droits des employés
Étant donné que le contrôle final des données appartient à l'entreprise cliente, tout employé souhaitant exercer ses droits ARCO+ (Accès, Rectification, Effacement, Opposition, Limitation et Portabilité) doit adresser sa demande au service des ressources humaines de son organisation respective. BridgeOne fournira les mécanismes logiciels nécessaires pour que l'administrateur puisse exécuter ces actions rapidement.
2. SÉCURITÉ ET STOCKAGE
Emplacement des serveurs
Toutes les infrastructures cloud et les bases de données supportant le portail BridgeOne sont hébergées dans des centres de données de haute sécurité physiquement situés sur le territoire de l'Union européenne (UE), respectant strictement le principe de résidence des données du RGPD.
Mesures de protection technique
Nous mettons en œuvre des protocoles techniques et des audits avancés pour sauvegarder les informations : - Chiffrement des données en transit à l'aide de protocoles sécurisés TLS/SSL. - Chiffrement des données au repos sur nos serveurs de stockage. - Sauvegardes quotidiennes automatisées et isolées. - Contrôle strict des accès logiques grâce à des politiques de mots de passe forts et des rôles d'utilisateur différenciés.
3. RECOURS À DES SOUS-TRAITANTS ULTÉRIEURS
Fournisseurs de technologie
Pour assurer la disponibilité et l'évolutivité du logiciel, BridgeOne utilise les services d'infrastructure et d'assistance de fournisseurs tiers de premier plan (tels que des fournisseurs de stockage cloud et des systèmes d'analyse technique). Tous ont été sélectionnés selon des critères rigoureux de conformité légale et maintiennent signés des contrats de sous-traitance de données alignés sur l'article 28 du RGPD.
Notification des changements
En cas de modifications ou d'ajouts à notre liste de sous-traitants technologiques essentiels, les utilisateurs administratifs des entreprises en seront tenus informés conformément aux conditions contractuelles en vigueur.
4. VIOLATIONS DE SÉCURITÉ ET CONTACT
Protocole d'incident
Dans le cas hypothétique où une faille de sécurité affectant les données personnelles hébergées sur BridgeOne serait détectée, nous nous engageons à atténuer l'incident immédiatement et à notifier de manière transparente les administrateurs des entreprises concernées dans un délai maximum de 72 heures après en avoir pris connaissance, en fournissant toutes les informations utiles requises par la réglementation.
Canal d'assistance juridique
Si vous avez des questions techniques ou si vous avez besoin d'une documentation supplémentaire sur les mesures de sécurité du portail ou sur l'avenant relatif au traitement des données (DPA), vous pouvez écrire directement à notre canal spécialisé : support@bridgeone.es.
