Bezpieczeństwo i Zaufanie
Wynagrodzenia to dane wrażliwe, dlatego sposób ich przechowywania ma równie duże znaczenie jak sposób ich obliczania. Oto jak Vareqa jest zbudowana, aby chronić Twoje dane, jakie standardy obowiązują nas dziś i co jeszcze budujemy.
Punkt wyjścia
Podstawowym zbiorem danych Vareqa jest architektura stanowisk: nazwy stanowisk, opisy, kategorie i przedziały. Są to ustrukturyzowane dane biznesowe, a nie dane osobowe pracowników. Analizy równości wynagrodzeń i luki płacowej wykorzystują jedynie minimum niezbędnych informacji, w miarę możliwości zagregowanych. Mniej danych osobowych w systemie oznacza mniejszą powierzchnię ataku, lżejsze obowiązki w zakresie ochrony danych i, w wielu regionach, brak wyzwalacza lokalizacji danych.
Jak przechowywane są Twoje dane
Mechanizmy kontrolne leżące u podstaw platformy, wyrażone w sposób przejrzysty, aby Twoje zespoły ds. bezpieczeństwa i zamówień mogły je ocenić.
Vareqa działa na infrastrukturze chmurowej hostowanej w UE, dzięki czemu europejskie dane osobowe pozostają w obrębie Europejskiego Obszaru Gospodarczego. Opcja regionalnej rezydencji danych jest dostępna dla organizacji z konkretnymi wymaganiami w tym zakresie.
Przetwarzanie jest zaprojektowane zgodnie z zasadami RODO dotyczącymi minimalizacji danych i ograniczenia celu. Umowa o przetwarzaniu danych i aktualna lista podprocesorów są dostępne na żądanie, a platforma obsługuje prawa podmiotów danych przysługujące Twoim pracownikom.
Kontrole dostępu oparte na rolach regulują, kto może przeglądać i zmieniać dane. Każda ocena, korekta, przedział wynagrodzenia i raport są zachowywane w kompletnej, ostemplowanej czasowo historii - ta sama ścieżka audytu, która sprawia, że Twoje decyzje płacowe są możliwe do obrony. Dane są szyfrowane podczas przesyłania i w spoczynku.
AI wspomaga punktowanie; wykwalifikowana osoba zawsze je potwierdza. Framework, a nie model, reguluje wynik - system jest niezależny od modelu, a Twoje dane nie są używane do trenowania modeli stron trzecich. Każda sugestia AI jest rejestrowana wraz z decyzją człowieka.
Ocenione stanowiska, uzasadnienia, widełki i wyniki można eksportować w dowolnym momencie, w otwartych formatach. Jeśli subskrypcja wygaśnie, dane pozostają dostępne tylko do odczytu i możliwe do eksportu przez co najmniej 12 miesięcy przed usunięciem.
Jeśli uważasz, że znalazłeś lukę w zabezpieczeniach, napisz na adres security@vareqa.com, a my odpowiemy. Zachęcamy do odpowiedzialnego ujawniania przez badaczy bezpieczeństwa i będziemy z Tobą współpracować w dobrej wierze.
Uczciwie o lukach
Wolimy nie obiecywać za dużo niż przesadzać w deklaracjach. Formalne niezależne poświadczenia, takie jak certyfikacja ISO 27001 i raport SOC 2, są na naszej mapie drogowej, a nie wdrożone dziś. Gdy mechanizm kontrolny jest planowany, a nie aktywny, mówimy o tym wprost. Jeśli Twój proces zakupowy ma konkretne wymagania bezpieczeństwa, porusz je podczas Przeglądu Architektury Wynagrodzeń, a my powiemy Ci dokładnie, na czym stoimy.
Rozpocznij
30-minutowa rozmowa. Opowiedz nam, gdzie Twoi pracownicy działają i gdzie jesteś dziś, a my przeprowadzimy Cię przez obowiązki, które Cię dotyczą, obecną ekspozycję na ryzyko i to, co należy zrobić, aby wdrożyć możliwą do obrony architekturę zgodnie z Twoim harmonogramem.
Składając wniosek o przegląd, akceptujesz naszą Politykę prywatności.
Wolisz e-mail? Napisz na adres info@vareqa.com