Sécurité et Conformité

La sécurité des données et la conformité réglementaire sont au cœur du fonctionnement de Rufus.

Nous avons conçu la plateforme afin de respecter les standards européens en matière de protection des données, sécurité et transparence.

Protection des données (RGPD)

Rufus est conçu pour respecter les exigences du Règlement Général sur la Protection des Données (RGPD).

Les principes appliqués sont les suivants :

  • collecte limitée aux données nécessaires
  • transparence sur l'origine des données
  • droits des personnes respectés (accès, rectification, suppression)
  • durée de conservation limitée
  • hébergement en Europe

Les données utilisées par Rufus sont des informations professionnelles rendues publiques par les personnes concernées ou issues de sources ouvertes accessibles sur internet.

Les candidats peuvent demander la rectification ou suppression de leur profil à tout moment via le formulaire.

Origine des données

Rufus constitue sa base de profils à partir de :

  • données professionnelles publiques
  • contributions directes des candidats
  • sources ouvertes disponibles sur internet (open web)

Les profils peuvent être enrichis ou structurés afin d'améliorer leur pertinence dans un contexte de recrutement.

Rufus n'accède pas aux comptes personnels des utilisateurs sur des plateformes tierces et n'utilise pas leurs identifiants.

Hébergement et infrastructure

La plateforme Rufus est hébergée sur des infrastructures sécurisées situées en France ou dans l'Union européenne.

Les infrastructures respectent les standards modernes de sécurité :

  • isolation des environnements
  • surveillance des accès
  • protection contre les intrusions
  • sauvegardes régulières

Sécurité des données

Plusieurs mesures techniques et organisationnelles sont mises en place :

  • chiffrement des communications (HTTPS / TLS)
  • contrôle strict des accès internes
  • journalisation des accès
  • surveillance de la plateforme
  • gestion des incidents de sécurité

L'accès aux données est limité aux personnes autorisées au sein de l'équipe Rufus.

Sous-traitants

Rufus peut s'appuyer sur des prestataires techniques nécessaires au fonctionnement du service, notamment pour :

  • l'hébergement
  • les paiements
  • les services techniques

Ces prestataires sont sélectionnés pour leur conformité aux exigences européennes en matière de protection des données.

Paiements

Les paiements sont traités par Stripe, prestataire reconnu pour sa conformité aux standards de sécurité internationaux (PCI-DSS).

Rufus ne stocke pas les données de carte bancaire.

Gestion des droits

Les personnes concernées peuvent exercer leurs droits conformément au RGPD :

  • droit d'accès
  • droit de rectification
  • droit d'effacement
  • droit d'opposition
  • droit de limitation

Pour toute demande :

[email protected]

Transparence

Les documents juridiques suivants sont disponibles :

  • Conditions Générales d'Utilisation
  • Politique de Confidentialité
  • Data Processing Agreement (DPA)

Ils peuvent être fournis sur demande aux équipes juridiques ou conformité.

Contact sécurité

Pour toute question relative à la sécurité ou à la protection des données :

[email protected]