Sicherheit und Vertrauen
Vergütungsdaten sind sensibel - daher ist die Art, wie sie gespeichert werden, genauso wichtig wie die Art, wie sie berechnet werden. So ist Vareqa aufgebaut, um Ihre Daten zu schützen, was wir uns heute verpflichten und was wir noch aufbauen.
Der Ausgangspunkt
Vareqas Kerndatensatz ist Ihre Stellenarchitektur: Stellenbezeichnungen, Beschreibungen, Stufen und Vergütungsgruppen. Das sind strukturierte Geschäftsdaten, keine personenbezogenen Mitarbeiterdaten. Vergütungsgerechtigkeits- und Lückenanalysen verwenden nur die minimal erforderlichen Informationen, aggregiert wo immer möglich. Weniger personenbezogene Daten im System bedeuten eine kleinere Angriffsfläche, geringere Datenschutzpflichten und in vielen Regionen keinen Auslöser für Datenlokalisierungsanforderungen.
Wie Ihre Daten gespeichert werden
Die Kontrollmechanismen hinter der Plattform, klar formuliert damit Ihre Sicherheits- und Beschaffungsteams sie beurteilen können.
Vareqa läuft auf in der EU gehosteter Cloud-Infrastruktur, sodass europäische personenbezogene Daten im Europäischen Wirtschaftsraum verbleiben. Eine Option für regionale Datenspeicherung ist für Organisationen mit spezifischen Datenspeicherungsanforderungen verfügbar.
Die Verarbeitung ist auf den DSGVO-Grundsätzen der Datensparsamkeit und Zweckbindung aufgebaut. Ein Auftragsverarbeitungsvertrag und eine aktuelle Liste der Unterauftragsverarbeiter sind auf Anfrage erhältlich, und die Plattform unterstützt die Betroffenenrechte, auf die Ihre Mitarbeitenden Anspruch haben.
Rollenbasierte Zugriffskontrollen regeln, wer was sehen und ändern kann. Jede Bewertung, Überschreibung, Vergütungsgruppe und jeder Bericht wird in einer vollständigen, zeitgestempelten Historie gespeichert - derselbe Prüfpfad, der Ihre Vergütungsentscheidungen verteidigbar macht. Daten sind während der Übertragung und im Ruhezustand verschlüsselt.
KI unterstützt die Bewertung; eine qualifizierte Person bestätigt sie stets. Das Framework, nicht das Modell, bestimmt das Ergebnis; das System ist modell-agnostisch, und Ihre Daten werden nicht zum Training von Drittanbietermodellen verwendet. Jeder KI-Vorschlag wird neben der menschlichen Entscheidung aufgezeichnet.
Ihre bewerteten Stellen, Begründungen, Bänder und Outputs sind jederzeit in offenen Formaten exportierbar. Läuft ein Abonnement aus, bleiben Ihre Daten mindestens 12 Monate lang schreibgeschützt zugänglich und exportierbar, bevor sie entfernt werden.
Wenn Sie glauben, eine Sicherheitslücke gefunden zu haben, schreiben Sie an security@vareqa.com und wir werden antworten. Wir begrüßen die verantwortungsvolle Offenlegung durch Sicherheitsforscher und werden in gutem Glauben mit Ihnen zusammenarbeiten.
Ehrlich über die Lücken
Wir sagen lieber zu wenig als zu viel. Formale unabhängige Bestätigungen wie ISO-27001-Zertifizierung und ein SOC-2-Bericht stehen auf unserer Roadmap und sind noch nicht vorhanden. Wo eine Kontrolle geplant und noch nicht aktiv ist, sagen wir das. Wenn Ihr Beschaffungsprozess spezifische Sicherheitsanforderungen hat, bringen Sie diese in einer Vergütungsarchitektur-Beratung zur Sprache - wir sagen Ihnen genau, wo wir stehen.
Jetzt starten
Ein 30-minütiges Gespräch. Teilen Sie uns mit, wo Ihre Mitarbeitenden tätig sind und wo Sie heute stehen, und wir führen Sie durch die für Sie geltenden Verpflichtungen, Ihr aktuelles Risiko und die Schritte, um eine verteidigbare Architektur in Ihrem Zeitrahmen zu etablieren.
Mit der Anfrage einer Beratung stimmen Sie unserer Datenschutzerklärung.
Bevorzugen Sie E-Mail? Schreiben Sie an info@vareqa.com