Spełniamy regulacje prawne
- Zgodność z RODO - realizujemy wymogi rozporządzenia (UE) 2016/679 w zakresie ochrony danych osobowych.
- Data Privacy Framework - transfery danych do USA odbywają się w oparciu o „Ramy ochrony prywatności danych UE-USA".
- Dyrektywa o ochronie sygnalistów - moduł „Sygnaliści" spełnia wymogi dyrektywy UE 2019/1937.
Zapoznaj się z umowami
Regulamin usługi tomHRM
Dokument regulujący zakres, parametry oraz wzajemne prawa i obowiązki dostawcy i klienta.
Zobacz dokument →Umowa powierzenia
Warunki powierzenia przetwarzania danych osobowych pomiędzy administratorem a procesorem.
Zobacz dokument →Polityka prywatności
Zasady przetwarzania danych w ramach korzystania ze strony i newslettera.
Zobacz dokument →Kompleksowa ochrona danych
- Szyfrowanie danych - AES-256 dla danych w spoczynku i TLS dla danych w transmisji, gwarantujące szyfrowane połączenie między serwerem a przeglądarką.
- Kopie zapasowe - wykonywane dwa razy na dobę, z dodatkową kopią kopii, w dwóch odrębnych regionach i u dwóch niezależnych dostawców.
- Architektura multi-tenant - oddzielne bazy danych i pliki dostępne wyłącznie przy użyciu kluczy przypisanych do konta klienta.
- Usuwanie i anonimizacja - jasne procedury dla kont testowych i produkcyjnych; stosujemy pseudoanonimizację i trwałe kasowanie plików.
- 2FA i silne hasła - podwójne uwierzytelnianie oraz polityka haseł we wszystkich systemach wspierających świadczenie usługi.
Gdzie hostujemy aplikację
Aplikacja tomHRM oraz dane klientów przechowywane są na terenie Unii Europejskiej, w centrach danych zlokalizowanych we Francji i Irlandii. Infrastrukturę serwerową dostarcza OVH, a bezpieczne przechowywanie plików realizujemy z użyciem Amazon Web Services (AWS) S3.
Wszystkie wykorzystywane centra danych posiadają certyfikaty ISO 27001, SOC 2, SOC 3 i spełniają wymogi rozporządzenia GDPR 2016/679.
Dane po zakończeniu abonamentu
- Dane pozostają na koncie przez 6 miesięcy od daty wypowiedzenia, rozwiązania lub wygaśnięcia umowy.
- Po tym okresie konto i wszystkie dane są bezpowrotnie usuwane.
- Na życzenie klienta w terminie do 21 dni roboczych możemy wyeksportować dane profili użytkowników i kandydatów w formacie CSV.
- Klient może również w formie dokumentowej wnioskować o skrócenie terminu usunięcia danych.
Dane po wygaśnięciu konta testowego
Konto testowe aktywne jest przez maksymalnie 30 dni kalendarzowych od jego utworzenia. Po upływie kolejnych 30 dni od wygaśnięcia konta, konto oraz wszystkie zawarte na nim dane są bezpowrotnie usuwane, bez możliwości odzyskania.
Kopie zapasowe
- Dwie kopie zapasowe na dobę oraz dodatkowa kopia kopii zapasowej.
- Przechowywanie kopii w dwóch odrębnych regionach.
- Dwóch niezależnych dostawców usług przechowywania kopii.
- Cykliczne testy przywracania kopii zapasowych.
- Wykorzystanie kopii wyłącznie do odtworzenia danych w przypadku najpoważniejszych awarii.
Realizacja obowiązków wynikających z RODO
tomHRM został zaprojektowany z uwzględnieniem wymogów RODO. Aplikacja umożliwia:
- realizację prawa dostępu do danych,
- zarządzanie zgodami i ich wycofywanie,
- korygowanie danych osobowych,
- realizację prawa do bycia zapomnianym,
- eksport danych w ustrukturyzowanym formacie CSV,
- śledzenie historii przetwarzania danych.
Wspieramy administratora w realizacji żądań osób, których dane dotyczą, za pomocą dedykowanych środków technicznych i organizacyjnych.
Transfer danych do państw trzecich
Dane przechowujemy przede wszystkim w centrach danych na terenie UE. Jeżeli korzystamy z podwykonawców spoza UE, transfer odbywa się z zapewnieniem odpowiednich zabezpieczeń:
- stosowanie standardowych klauzul umownych,
- w przypadku USA - podstawą transferu są „Ramy ochrony danych UE-USA" (EU-US Data Privacy Framework).
Administrator jest informowany o nowych podwykonawcach i ma 21 dni na wniesienie sprzeciwu od otrzymania takiej informacji.