CONFIANCE ET SÉCURITÉ
Sécurité chez Worknilo
Dernière mise à jour juillet 2026
Chiffrement
Nous protégeons vos données à chaque couche de la pile :
- Toutes les données en transit sont chiffrées avec HTTPS (TLS 1.2+).
- Toutes les données au repos sont chiffrées avec AES-256.
- Les champs sensibles (NAS, numéros de compte bancaire, contacts d'urgence) sont chiffrés au niveau des colonnes avec une gestion des clés adossée au Vault.
Journalisation des audits
Nous conservons des journaux détaillés pour assurer la responsabilité et détecter les activités suspectes :
- Les événements d'authentification (connexion, inscription, réinitialisation de mot de passe, suppression de compte) sont enregistrés avec l'acteur, le courriel cible et le résultat.
- Les actions administratives au niveau de la plateforme (suspension d'organisation, modifications de facturation) sont enregistrées dans le journal d'audit de la plateforme.
- L'historique des versements de paie inclut des détails au niveau du personnel pour le rapprochement et la conformité.
Conformité réglementaire
Worknilo est conforme aux règlements sur la protection des données dans plusieurs juridictions :
- RGPD (UE). Droit d'accès, d'effacement, de portabilité et d'opposition. Préparation à la réponse aux incidents et à la notification des violations dans les 72 heures.
- LPRPDE / LPRDE. Exigences de notification des atteintes aux mesures de sécurité. Calendriers de conservation clairs et minimisation des données.
- CCPA (Californie). Droit de savoir, de supprimer et de refuser la vente. Aucune vente de renseignements personnels.
Réponse aux incidents
Nous maintenons un plan de réponse aux incidents documenté couvrant la détection, le confinement, la notification et la post-mortem. En cas de violation de données, les parties concernées et les autorités compétentes sont informées selon les délais réglementaires applicables.
Questions
Vous avez des questions sur nos pratiques de sécurité? Contactez notre équipe.