Sécurité & confidentialité

Conçu pour les données les plus sensibles que vous détenez.

Paritir traite des données de rémunération, de sexe et de poste pour vous aider à respecter la directive européenne sur la transparence des rémunérations — la confidentialité et la sécurité ne sont donc pas une fonctionnalité, mais le socle. Voici comment nous les protégeons : en langage clair, et fidèlement au fonctionnement réel de la plateforme.

Confidentialité par conception

Minimiser, puis protéger

Nous ne collectons que ce que l’obligation exige, pseudonymisons les identifiants personnels avant analyse, et n’exposons jamais un individu. La confidentialité est intégrée à chaque étape, pas ajoutée après coup.

L’Europe d’abord

Vos données restent en Europe

Le calcul et le stockage s’exécutent dans des régions de l’UE, et le traitement par IA évolue vers une inférence en région UE. Nous hébergeons nos propres polices et n’utilisons aucun CDN ni traceur tiers.

Isolé par locataire

Vos données ne sont qu’à vous

Chaque requête est cantonnée à votre organisation et appliquée au niveau de la base par la sécurité au niveau des lignes — un locataire ne peut jamais lire les données d’un autre.

Protection des données

Chiffrées, isolées, minimisées.

Chiffrement partout

Les données sont chiffrées en transit (TLS) et au repos. Le SSL est imposé sur toutes les connexions à la base, et l’application est servie en HTTPS avec des en-têtes de sécurité stricts — HSTS, une politique de sécurité du contenu et une protection contre le clickjacking.

Isolation au niveau des lignes

La séparation des locataires est appliquée dans PostgreSQL lui-même, pas seulement dans le code applicatif : chaque ligne est liée à une organisation et l’accès est vérifié par des politiques au niveau des lignes à chaque lecture et écriture.

Pseudonymisation

Avant toute analyse, les identifiants personnels sont remplacés par un jeton à clé, à sens unique (HMAC), stable par organisation et non réversible — pour que les chiffres se calculent sans révéler qui est qui.

k-anonymat

Chaque cohorte porte un plancher de taille minimale. Les groupes trop petits pour être sûrs sont supprimés ou regroupés dans un plus grand, pour qu’un écart publié ou un résultat d’enquête ne puisse jamais isoler un individu.

IA & minimisation des données

Aucune donnée personnelle n’atteint le modèle.

L’IA n’est utilisée que pour des tâches étroites et bien cadrées (rédaction des narratifs de rapport et classification des postes) et chaque appel passe par une passerelle unique avec une seule mission : tenir les données personnelles à l’écart.

Un seul chemin contrôlé

Toute sortie vers l’IA passe par une passerelle serveur unique — le seul endroit où l’accès au modèle est configuré, journalisé et gouverné. Aucune route ne parle directement à un modèle.

Aucun identifiant envoyé

Les invites portent des attributs non identifiants liés à un index éphémère ; noms, e-mails et identifiants sont retirés structurellement, avec un filet de rédaction qui intercepte tout identifiant résiduel avant qu’il ne sorte.

Inférence UE & choix

Nous déplaçons l’inférence vers un traitement en région UE, et entendons laisser chaque organisation choisir son fournisseur d’IA et sa région de données — y compris une option souveraine UE.

Hébergement & accès

Où il s’exécute, et qui peut l’atteindre.

Hébergement UE

L’application et la base s’exécutent dans des régions de l’UE, gardant les données personnelles au sein de l’Union européenne.

Moindre privilège

L’accès au sein d’une organisation est fondé sur les rôles, et l’accès administratif suit le principe de moindre privilège. L’authentification multifacteur et le SSO sont sur notre feuille de route proche.

Aucun traceur tiers

Les polices sont auto-hébergées et le site ne charge aucun CDN, outil d’analyse ou publicité tiers — rien de votre visite n’est partagé avec un tiers par défaut.

Conformité & documentation

Vous faites une due diligence ?

Notre traitement est conçu autour des obligations de sécurité du traitement de l’article 32 du RGPD. Pour une revue approfondie, nous pouvons partager sur demande notre synthèse des mesures techniques et organisationnelles, notre accord de traitement des données et notre liste de sous-traitants, ainsi que notre feuille de route de certification (y compris ISO 27001). Un Trust Center formel suivra.

Des questions de sécurité ou de conformité ? Écrivez à security@paritir.com — y compris pour signaler une vulnérabilité. Nous nous efforçons d’accuser réception rapidement et de vous tenir informé jusqu’à la résolution.

Une conformité qui respecte les données.

Découvrez tout le flux de bout en bout — sans import.