Sécurité

Sécurité

Introduction

La sécurité de l'information et la conformité ont toujours été au centre de l'innovation chez Manatal. C'est pourquoi nous nous engageons à développer des solutions sécuritaire pour les données de votre organisation tout en facilitant le respect des réglementations locales et internationales.

La sécurité de vos données est notre première priorité. C'est pourquoi nous avons travaillé activement dans le but de doter Manatal des meilleures mesures de sécurité qui protègent vos données, garantissent que l'accès n'est accordé qu'aux utilisateurs autorisés et nous déployons des efforts considérables pour nous assurer que toutes les données envoyées par l'intermédiaire de notre logiciel sont traitées en toute sécurité. La sécurité de la plateforme et des informations qu'elle contient est fondamentale pour notre activité et constitue la base sur laquelle repose la confiance de nos clients.

Comme de plus en plus de données sensibles sont transmises en ligne par les entreprises, la cybersécurité est devenue un élément clé pour les sociétés. Manatal est certifié SOC 2 Type II, vérifié par un auditeur tiers de premier plan. SOC 2 Type II est l'une des principales certifications de sécurité pour les plateformes SaaS, garantissant que Manatal dispose d'un programme de sécurité efficace et que vos données sont protégées à tout moment.

Conformité

Afin de promouvoir et aider à aligner les opérations de recrutement avec les réglementations internationales et nationales, Manatal propose une large gamme d'outils qui soutiennent la conformité avec des réglementations telles que le GDPR, CCPA, PDPA, et d'autres. Voici quelques-unes de ces fonctionnalités :

  • Automatiser le traitement des données en recueillant le consentement des candidats par email
  • Modification et suivi de l'état du consentement d'un candidat directement à partir du profil
  • Vérification de l'état du consentement de l'ensemble de votre base de candidats
  • Modification, extraction et suppression définitive des données à la demande des candidats
  • Partage de la politique de confidentialité et les conditions de conformité de votre organisation sur votre page carrière
  • Recueil du consentement au traitement des données lors du processus de candidature
  • Rapports et analyses de conformité
  • Cryptage de premier niveau et sauvegardes quotidiennes des bases de données du système

Pour un contenu plus approfondi sur la façon dont Manatal soutient la conformité avec des réglementations spécifiques, veuillez vous référer à nos pages résumant les conformités.

Pour toute exigence de conformité personnalisée, veuillez nous contacter.

Meilleures pratiques en matière de sécurité

Nous utilisons des pratiques de codage sécurisées et nous nous assurons que nous sommes au moins protégés contre les 10 principaux risques de sécurité de l'OWASP.

Notre personnel est bien formé et préparé à agir rapidement et efficacement en cas d'incident de sécurité.

Lorsqu'un tel incident se produit, nos outils de prévention avertissent immédiatement nos équipes techniques dans le but d'une résolution la plus rapide possible.

Après chaque incident, le protocole est mis à jour, afin que notre réponse et notre intervention soient plus rapides la prochaine fois.

Consultez notre programme de divulgation des vulnérabilités pour obtenir de plus amples informations et les lignes directrices de notre programme.

Infrastructure

Tous les services de Manatal fonctionnent dans le nuage.

L'infrastructure de Manatal est fournie par Amazon Web Services, un des leaders mondiaux du service cloud sécurisé.

L'infrastructure physique d'Amazon a été accréditée selon les normes ISO 27001, SOC 1/SOC 2/SSAE 16/ISAE 3402, PCI niveau 1, FISMA modéré et Sarbanes-Oxley.

Pour assurer la sécurité de la plateforme, nous avons conçu un environnement réseau sécurisé à plusieurs niveaux au-dessus de notre infrastructure Amazon afin de garantir que les applications ou les données qu'elle contient sont protégées et toujours accessibles.

L'accès à notre infrastructure est étroitement contrôlé et surveillé. Outre des contrôles de sécurité rigoureux, Manatal veille à ce que les données qu'il recueille restent disponibles grâce à des sauvegardes quotidiennes complètes, conservées pendant 30 jours et testées chaque semaine. Les services de Manatal ont été conçus dans l'optique d'une reprise après sinistre.

Niveaux de service

Manatal a un temps de disponibilité de 99,9% ou plus. Vous pouvez consulter nos statistiques des 90 derniers jours ici.

Données sur les clients

Toutes les données relatives aux clients sont stockées aux États-Unis.

Tous les accès aux données sont protégés par un mécanisme de contrôle d'accès basé sur les rôles, qui permet aux utilisateurs de ne consulter que les données pour lesquelles ils disposent d'une autorisation.

Transfert de données

La communication entre vos employés et nos serveurs est cryptée à l'aide du protocole SSL.

Vie privée

Seul le personnel clé autorisé de Manatal peut accéder à vos données.

Afin de protéger votre vie privée, ces personnes ont signé un contrat et se sont engagées à ne jamais utiliser ou partager les informations. Elles n'accèdent à vos données qu'en cas de besoin et uniquement après avoir reçu votre autorisation.

À l'exception des demandes spécifiques formulées par vous-même ou votre entreprise, notre personnel ne vendra, ne partagera, ni ne conservera jamais les données pour une autre utilisation.

Vous serez toujours informé si vos données sont nécessaires pour des tâches ou des activités spécifiques, et vous pourrez annuler l'autorisation d'accès à ces données.

Vous pouvez nous demander à tout moment un rapport indiquant qui a accédé à vos données, quand et pourquoi.

Authentification

Manatal est entièrement desservi par https.

Nous avons mis en place des processus d'authentification à deux facteurs (2FA) et des politiques de mots de passe forts sur GitHub et AWS pour garantir la protection de l'accès aux services en nuage.

Tous les mots de passe des utilisateurs sont crypté de manière sécurisée ; les mots de passe ne sont jamais stockés en texte clair.

Permissions et contrôles administratifs

Manatal permet de définir des niveaux d'autorisation pour tous les utilisateurs.

Ces autorisations couvrent un large éventail de fonctions telles que la facturation, les paramètres, l'accès à des données spécifiques, etc.

Surveillance des applications

Tous les accès à Manatal sont enregistrés et contrôlés.

Audits de sécurité

Toutes les applications Manatal font l'objet d'évaluations fréquentes de la sécurité en boîte blanche afin de détecter les bogues de sécurité que nous aurions pu manquer.

Obligations PCI

Manatal ne stocke pas vos données de paiement et n'y a pas accès.

Tous les instruments de paiement sont traités par Stripe.

Stripe a été audité par un auditeur certifié PCI et est un fournisseur de services certifié PCI de niveau 1. Il s'agit du niveau de certification le plus strict disponible dans l'industrie du paiement. Vos informations de facturation seront donc toujours sécurisées.


Consultez notre politique de confidentialité pour plus d'informations sur Manatal et la façon dont il protège vos données.

De plus, notre objectif étant de toujours améliorer notre sécurité, nous mettons périodiquement à jour nos mesures de sécurité. Si vous avez une question, n'hésitez pas à nous contacter.

Essayez Manatal gratuitement pendant 14 jours sans engagement.

Pas de carte bancaire requise
Pas d'engagement
Essayez maintenant