🔒 Sécurité ・RGPD・IA Act

Vos données RH méritent le plus haut niveau de confiance

Vous nous confiez les informations les plus sensibles de votre entreprise : compétences, évaluations, parcours de carrière. Chez RECRAFT.work, la sécurité, la conformité RGPD et le respect de l’IA Act font partie de la conception du logiciel.

Accès · Sécurité

Qui voit quoi

RBAC
SM

Sophie Martin

Salariée · ses données

Privé
JR

Joris Roulier

Manager · 12 collab.

Équipe
ML

Muriel Lecouey

RH · entreprise

Global

Hébergement

France

Droit européen · RGPD

IA Act

L'IA propose

1 Génère une suggestion

2 L'humain ajuste

Décision tracée
Nos engagements

Trois piliers pour protéger vos données

Quand on parle compétences, évaluations, parcours pro, on parle de la vie des gens. Notre approche de la sécurité repose sur trois principes simples mais non négociables.

🔒

Vos données restent les vôtres

Aucune donnée n’est partagée, ni vendue, ni utilisée pour entraîner un modèle d’IA. Vous restez seul propriétaire. À tout moment, vous pouvez les récupérer, les exporter ou les supprimer.

🇪🇺

Hébergement UE

L’intégralité de vos données RH est stockée sur un hébergement européen, soumis au droit européen. 

👥

L'humain garde la main

Aucune décision RH (évaluation, mobilité, score) n’est prise par l’IA. Elle propose, vous disposez. Chaque suggestion est traçable, ajustable et explicable.

RGPD

Une conformité RGPD pensée dès la conception

Le RGPD n’est pas une couche ajoutée par-dessus le logiciel : c’est une contrainte qui a guidé chaque choix d’architecture. Chaque utilisateur ne voit que ce qu’il doit voir, et chaque accès aux données personnelles laisse une trace consultable.

Qui voit quoi ?

RBAC
SM

Sophie · Salariée

Ses propres données uniquement

Privé
JR

Joris · Manager

Son équipe (12 personnes)

Équipe
ML

Muriel · RH

L'ensemble de l'entreprise

Global

Le parcours d'une suggestion IA

Transparent
1

L'IA propose

Génération d'un référentiel ou d'une suggestion

2

Le RH ou le manager examine

Avec justification visible du calcul

3

L'humain ajuste si besoin

Modification, suppression ou validation

Décision finale tracée

Historique conservé et auditable

IA ACT

Une IA encadrée, transparente, et toujours sous votre contrôle

L’IA Act européen classe les outils RH parmi les usages « à haut risque ». Chez RECRAFT.work, on l’a pris au sérieux dès le premier jour : l’IA ne décide jamais à votre place. Elle assiste, elle suggère, mais l’humain valide.

Architecture sécurisée

Une infrastructure solide, conçue pour durer

Sous le capot, RECRAFT.work repose sur une architecture moderne, isolée et auditable. Concrètement, qu’est-ce que ça veut dire pour votre service RH ? Que vos données sont protégées contre les fuites et que l’outil tient la charge le jour où vous lancez votre grande campagne d’entretiens.

Où vivent vos données ?

100% UE

Hébergement

Union européenne

Serveurs soumis au droit européen · RGPD

100%

Chiffrement AES-256

En transit (TLS) et au repos

Actif

Sauvegardes quotidiennes

Chiffrées et testées régulièrement

Actif

Journalisation complète

Tous les accès tracés et auditables

Actif
Côté salariés

Les droits de chaque collaborateur, garantis

Le RGPD donne à chaque salarié des droits concrets sur ses données. Avec RECRAFT.work, ces droits ne sont pas un PDF perdu dans un intranet : ils sont intégrés au produit.
📤

Droit à la portabilité

Récupération des données dans un format lisible et réutilisable, sur simple demande.

🗑️

Droit à l'oubli

Suppression complète des données personnelles à la demande du salarié ou en fin de contrat.

✏️

Droit de rectification

Le salarié peut corriger ses informations directement depuis son espace personnel.

FAQ

Les questions que vous (et votre DPO) vous posez

Non, jamais. Les données de vos salariés ne servent qu’à faire fonctionner le logiciel pour votre entreprise. Elles ne sont ni partagées avec le fournisseur d’IA pour entraînement, ni utilisées à des fins commerciales tierces. Notre architecture isole les appels IA derrière une couche d’anonymisation des contextes sensibles.

Vous pouvez désactiver son accès en un clic ou supprimer ses données. Selon votre politique de rétention, vous gardez ses données anonymisées pour vos statistiques RH, ou vous les supprimez intégralement. Tout est paramétrable.

Oui. Toutes les fonctionnalités IA sont désactivables. Vous gardez les outils de cartographie, d’évaluation, de campagnes RH et de talent management sans le moindre appel à un modèle d’IA.

Bien sûr. Notre politique de confidentialité, nos CGV et notre registre des traitements sont disponibles à la demande. Pour les DPO, nous fournissons également un Plan Assurance Sécurité (PAS) sur simple demande.

Une question précise sur la sécurité ?

Notre équipe (et votre future démo) répond à toutes les questions de votre DPO, de votre DSI ou de votre direction juridique. Sans jargon, sans détour.

30 minutes · Sans engagement · Personnalisée à votre contexte