Sicurezza e Affidabilità
La retribuzione è un dato sensibile, per cui le modalità di conservazione contano quanto quelle di calcolo. Ecco come Vareqa è progettata per proteggere i tuoi dati, i nostri impegni attuali e ciò che stiamo ancora costruendo.
Il punto di partenza
Il dataset principale di Vareqa è la tua architettura delle mansioni: titoli dei ruoli, descrizioni, inquadramenti e fasce retributive. Si tratta di dati aziendali strutturati, non di dati personali dei dipendenti. Le analisi sull'equità retributiva e sul divario salariale utilizzano solo le informazioni strettamente necessarie, aggregate ove possibile. Meno dati personali nel sistema significa una superficie di attacco ridotta, obblighi di protezione dei dati più leggeri e, in molte giurisdizioni, nessun obbligo di localizzazione dei dati.
Come vengono custoditi i tuoi dati
I controlli alla base della piattaforma, descritti in modo chiaro affinché i tuoi team di sicurezza e acquisti possano valutarli.
Vareqa opera su un'infrastruttura cloud ospitata nell'UE, in modo che i dati personali europei rimangano all'interno dello Spazio Economico Europeo. Un'opzione di residenza regionale dei dati è disponibile per le organizzazioni con requisiti specifici in materia.
Il trattamento è progettato intorno ai principi di minimizzazione dei dati e limitazione delle finalità previsti dal GDPR. Un Accordo sul Trattamento dei Dati e un elenco aggiornato dei sub-responsabili sono disponibili su richiesta; la piattaforma supporta i diritti degli interessati spettanti ai tuoi dipendenti.
I controlli di accesso basati sui ruoli disciplinano chi può vedere e modificare cosa. Ogni valutazione, modifica manuale, fascia retributiva e report è conservato in uno storico completo con marca temporale, lo stesso registro di audit che rende le tue decisioni retributive difendibili. I dati sono cifrati in transito e a riposo.
L'intelligenza artificiale assiste nella valutazione; una persona qualificata la conferma sempre. È il framework, non il modello, a determinare il risultato: il sistema è model-agnostic e i tuoi dati non vengono utilizzati per addestrare modelli di terze parti. Ogni suggerimento dell'IA viene registrato insieme alla decisione umana.
I ruoli valutati, le motivazioni, le fasce e gli output sono esportabili in qualsiasi momento, in formati aperti. Se un abbonamento scade, i dati restano accessibili in sola lettura ed esportabili per almeno 12 mesi prima della rimozione.
Se ritieni di aver individuato un problema di sicurezza, scrivi a security@vareqa.com e ti risponderemo. Accogliamo con favore la divulgazione responsabile da parte dei ricercatori di sicurezza e collaboreremo con te in buona fede.
Onesti sulle lacune
Preferiamo dire meno piuttosto che esagerare. La certificazione formale e indipendente, come la certificazione ISO 27001 e il report SOC 2, è nella nostra roadmap e non ancora disponibile. Quando un controllo è pianificato ma non ancora attivo, lo diciamo esplicitamente. Se il tuo processo di acquisto prevede requisiti di sicurezza specifici, sollevali in una Pay Architecture Review e ti diremo esattamente a che punto siamo.
Inizia
Una conversazione di 30 minuti. Dicci dove lavorano le tue persone e qual è la tua situazione attuale, e ti guideremo attraverso gli obblighi che ti si applicano, la tua esposizione attuale e ciò che occorre per mettere in atto un'architettura difendibile nei tuoi tempi.
Richiedendo la consulenza accetti la nostra Informativa sulla privacy.
Preferisci la posta elettronica? Scrivici a info@vareqa.com