Worknilo logoWorknilo

CONFIANCE ET SÉCURITÉ

Sécurité chez Worknilo

Dernière mise à jour juillet 2026

Chiffrement

Nous protégeons vos données à chaque couche de la pile :

  • Toutes les données en transit sont chiffrées avec HTTPS (TLS 1.2+).
  • Toutes les données au repos sont chiffrées avec AES-256.
  • Les champs sensibles (NAS, numéros de compte bancaire, contacts d'urgence) sont chiffrés au niveau des colonnes avec une gestion des clés adossée au Vault.

Journalisation des audits

Nous conservons des journaux détaillés pour assurer la responsabilité et détecter les activités suspectes :

  • Les événements d'authentification (connexion, inscription, réinitialisation de mot de passe, suppression de compte) sont enregistrés avec l'acteur, le courriel cible et le résultat.
  • Les actions administratives au niveau de la plateforme (suspension d'organisation, modifications de facturation) sont enregistrées dans le journal d'audit de la plateforme.
  • L'historique des versements de paie inclut des détails au niveau du personnel pour le rapprochement et la conformité.

Conformité réglementaire

Worknilo est conforme aux règlements sur la protection des données dans plusieurs juridictions :

  • RGPD (UE). Droit d'accès, d'effacement, de portabilité et d'opposition. Préparation à la réponse aux incidents et à la notification des violations dans les 72 heures.
  • LPRPDE / LPRDE. Exigences de notification des atteintes aux mesures de sécurité. Calendriers de conservation clairs et minimisation des données.
  • CCPA (Californie). Droit de savoir, de supprimer et de refuser la vente. Aucune vente de renseignements personnels.

Réponse aux incidents

Nous maintenons un plan de réponse aux incidents documenté couvrant la détection, le confinement, la notification et la post-mortem. En cas de violation de données, les parties concernées et les autorités compétentes sont informées selon les délais réglementaires applicables.

Questions

Vous avez des questions sur nos pratiques de sécurité? Contactez notre équipe.