Sécurité & confidentialité

Conçu pour les données les plus sensibles que vous détenez.

Paritir traite des données de rémunération, de sexe et de poste pour vous aider à respecter la directive européenne sur la transparence des rémunérations — la confidentialité et la sécurité ne sont donc pas une fonctionnalité, mais le socle. Voici comment nous les protégeons : en langage clair, et fidèlement au fonctionnement réel de la plateforme.

Confidentialité par conception

Minimiser, puis protéger

Nous ne collectons que ce que l’obligation exige, pseudonymisons les identifiants personnels avant analyse, et n’exposons jamais un individu. La confidentialité est intégrée à chaque étape, pas ajoutée après coup.

Où tout s’exécute

Hébergé dans l’UE, une exception nommée

L’application, la base de données, l’e-mail et le suivi des erreurs s’exécutent dans des régions de l’UE. Un sous-traitant ultérieur, pour l’inférence d’IA, est situé aux États-Unis ; le transfert est encadré par le cadre de protection des données UE–États-Unis (EU–US Data Privacy Framework) et son extension au Royaume-Uni lorsque le prestataire est certifié, ou à défaut par les clauses contractuelles types ; ce qui lui parvient est réduit à ce dont chaque tâche a besoin, comme le prévoit l’accord de traitement des données. Nous déplaçons l’inférence des modèles vers un traitement en région UE.

Isolé par locataire

Vos données ne sont qu’à vous

Chaque requête est cantonnée à votre organisation et appliquée au niveau de la base par la sécurité au niveau des lignes — un locataire ne peut jamais lire les données d’un autre.

Protection des données

Chiffrées, isolées, minimisées

Chiffrement partout

Les données sont chiffrées en transit (TLS) et au repos. Le SSL est imposé sur toutes les connexions à la base, et l’application est servie en HTTPS avec des en-têtes de sécurité stricts — HSTS, une politique de sécurité du contenu et une protection contre le clickjacking.

Isolation au niveau des lignes

La séparation des locataires est appliquée dans PostgreSQL lui-même, pas seulement dans le code applicatif : chaque ligne est liée à une organisation et l’accès est vérifié par des politiques au niveau des lignes à chaque lecture et écriture.

Pseudonymisation

Avant toute analyse, les identifiants personnels sont remplacés par un jeton à clé, à sens unique (HMAC, un hachage à clé), stable par organisation et non réversible — pour que les chiffres se calculent sans révéler qui est qui.

k-anonymat (taille minimale des groupes)

Chaque cohorte porte un plancher de taille minimale. Les groupes trop petits pour être sûrs sont supprimés ou regroupés dans un plus grand, pour qu’un écart publié ou un résultat d’enquête ne puisse jamais isoler un individu.

IA & minimisation des données

Le modèle ne reçoit que ce dont la tâche a besoin

L’IA rédige les narratifs de rapport, classe les postes et les données d’emploi, traduit et répond aux questions dans l’assistant intégré. Chaque appel passe par une passerelle serveur unique, et chaque requête est réduite à ce dont sa tâche a besoin.

Un seul chemin contrôlé

Toute sortie vers l’IA passe par une passerelle serveur unique — le seul endroit où l’accès au modèle est configuré, journalisé et gouverné. Aucune route ne parle directement à un modèle.

Minimisation par conception

Rapports et classifications sont construits à partir d’attributs non identifiants liés à un index éphémère ; noms, e-mails et identifiants ne font jamais partie de la requête. Certaines fonctions travaillent sur du texte que des personnes rédigent ou téléversent : questions à l’assistant, transcriptions d’entretiens, documents et textes d’enquête à traduire. Ce texte est envoyé tel qu’il est rédigé, adresses e-mail retirées, car une question privée de son contenu ne peut pas recevoir de réponse.

Fournisseur et région

Nous déplaçons l’inférence des modèles vers un traitement en région UE, et entendons laisser chaque organisation choisir son fournisseur d’IA et sa région de données — y compris une option souveraine UE. Le fournisseur actuel est indiqué dans l’accord de traitement des données.

Hébergement & accès

Où il s’exécute, et qui peut l’atteindre

Hébergement UE

L’application et la base de données s’exécutent dans des régions de l’UE. La liste des sous-traitants ultérieurs, y compris l’unique prestataire américain, figure dans l’accord de traitement des données.

Moindre privilège

L’accès au sein d’une organisation est fondé sur les rôles ; un rôle de relecteur juridique approuve les rapports sans voir de données personnelles ; chaque point d’accès de l’API déclare qui peut l’appeler, et l’intégration continue rejette celui qui ne le fait pas.

Aucun traceur tiers

Les polices sont auto-hébergées et le site ne charge aucun CDN, outil d’analyse ou publicité tiers — rien de votre visite n’est partagé avec un tiers par défaut.

Des accès vérifiables

Qui voit quoi, et comment c'est appliqué

Petits groupes

Les petits groupes sont masqués selon le minimum fixé par la loi nationale pour ce pays et ce mode de divulgation, avec une valeur par défaut prudente lorsqu'aucun n'est fixé.

Revue juridique

Un rôle de réviseur juridique examine et approuve les rapports de rémunération sans voir de données personnelles.

Accès API

Chaque point d'accès de l'API doit déclarer qui peut l'appeler ; l'intégration continue rejette celui qui ne le fait pas.

Conformité & documentation

Vous faites une due diligence ?

Notre traitement est conçu autour des obligations de sécurité du traitement de l’article 32 du RGPD. Pour une revue approfondie, nous pouvons partager sur demande notre synthèse des mesures techniques et organisationnelles, notre accord de traitement des données et notre liste de sous-traitants, ainsi que notre feuille de route : certification ISO 27001, authentification multifacteur et authentification unique (SSO). Un Trust Center formel suivra.

Des questions de sécurité ou de conformité ? Écrivez à security@paritir.com — y compris pour signaler une vulnérabilité. Nous nous efforçons d’accuser réception rapidement et de vous tenir informé jusqu’à la résolution.

Une conformité qui respecte les données

Découvrez tout le flux dans une courte visite guidée, puis postulez pour l'utiliser sur vos propres données.