Quatre rôles clairs, limitation par site, données du personnel chiffrées et une base de données propre à chaque entreprise.
Les données du personnel comptent parmi les données les plus délicates d’une entreprise: numéro AVS, coordonnées bancaires, religion, autorisation de séjour, licenciements, avertissements. La loi sur la protection des données exige que seules les personnes qui en ont besoin pour leur tâche y aient accès.
HREasy met cela en œuvre avec des rôles fixes, une limitation aux sites et aux unités organisationnelles et un stockage chiffré. Chaque entreprise a sa propre base de données, et chaque déchiffrement d’un champ sensible est journalisé. Dans les paramètres, vous configurez en outre les données de l’entreprise, l’en-tête, l’envoi des e-mails et les notifications de l’équipe.
L’admin peut tout faire, y compris l’abonnement, les paramètres et l’attribution des rôles. Le responsable RH dispose d’un accès RH complet, y compris le salaire et les données particulièrement sensibles, mais pas des paramètres ni de la facturation. Le gestionnaire RH gère les collaborateurs, les temps, les absences et les dossiers, mais ne voit ni les salaires, ni le numéro AVS, ni la religion. Les collaborateurs ne voient qu’eux-mêmes.
Vous attribuez le rôle dans le dossier du personnel sous «Application mobile / accès au portail». La personne propriétaire de l’entreprise est toujours admin.
Dans l’onglet «Équipe et notifications», vous déterminez qui reçoit des e-mails et pour quoi: temps soumis, corrections de temps, demandes et approbations d’absence, frais soumis, onboarding, départs à la retraite, contrats signés.
Chaque message arrive ainsi chez la bonne personne, au lieu que tout le monde reçoive tout.
Pour que les e-mails aux collaborateurs et aux candidats partent de votre propre adresse, vous configurez votre domaine comme expéditeur dans l’onglet «E-mail». HREasy affiche les enregistrements DNS nécessaires et fait vérifier la signature.
Après un e-mail de test, vous voyez dans le journal des événements ce qu’il est advenu de celui-ci. Seul ce que le service d’envoi signale expressément comme remis est considéré comme remis.
Dans le portail des collaborateurs, les collaborateurs configurent sous «Données de base» la connexion à deux facteurs avec une application d’authentification: scanner le code QR, confirmer le code, terminé. Des codes de secours affichés une seule fois sont fournis en plus.
La connexion est en outre protégée contre les essais: le nombre de tentatives erronées est limité, et le temps de réponse ne révèle pas si un compte existe.
L’exemple d’un numéro AVS: de l’enregistrement à l’affichage.
Le numéro AVS est enregistré, chiffré avec AES-256-GCM, dans la base de données de votre entreprise.
Lors de la consultation, le serveur vérifie le rôle et la limitation par site de la personne qui fait la demande.
Ce n’est que si elle est autorisée que le champ est déchiffré et affiché.
Qui, quoi, quand et depuis quelle adresse: chaque consultation est consignée.
Chaque jour, un contrôle recherche les consultations anormalement nombreuses et donne l’alerte.
Aucun module ne fonctionne isolément. Ce que vous saisissez ici est repris automatiquement là où on en a besoin, sans double saisie.
Admin, responsable RH, gestionnaire RH et collaborateurs, avec des droits clairement délimités.
Les gestionnaires RH gèrent le personnel, les temps et les absences, mais ne voient ni les salaires ni les données particulièrement sensibles.
Les rôles peuvent être limités à un site ou à une unité organisationnelle, avec effet dès la requête suivante.
Les champs sensibles du personnel comme le numéro AVS, l’IBAN, l’adresse ou la religion ainsi que tous les événements du dossier sont chiffrés avec AES-256-GCM.
Chaque entreprise a sa propre base de données; ses identifiants d’accès sont eux-mêmes stockés chiffrés.
Chaque déchiffrement de champs sensibles est journalisé, un contrôle quotidien signale les anomalies par e-mail.
Les collaborateurs sécurisent leur accès avec une application d’authentification et des codes de secours.
Tentatives erronées limitées et temps de réponse identique, afin que les comptes ne puissent pas être devinés.
L’interface est disponible en allemand, anglais, français et italien.
HREasy fonctionne sur des serveurs en Europe, avec des connexions TLS. Chaque entreprise a sa propre base de données Postgres. Les fichiers se trouvent dans un stockage d’objets séparé.
Pour les fonctions d’IA, HREasy utilise des modèles de langage d’Anthropic (Claude). Les données transmises ne sont pas utilisées pour l’entraînement, et les données particulièrement sensibles comme la religion, le numéro AVS ou l’IBAN ne sont jamais transmises au modèle de langage.
Lorsque le Copilot RH a besoin de données du personnel, il les demande avec une finalité, par exemple «vacances» ou «contrat», et ne reçoit que les champs correspondants. Si un document requiert un numéro AVS, le serveur ne l’insère qu’ensuite via un espace réservé.
Si l’utilisatrice souhaite voir les données complètes, HREasy les affiche directement depuis le système, sans qu’elles atteignent le modèle de langage.
L’admin et le responsable RH. Les gestionnaires RH et les collaborateurs ne voient pas les salaires des autres.
Oui. Le responsable RH et le gestionnaire RH peuvent être limités à un site ou à une unité organisationnelle. Cela s’applique aux listes, au tableau de bord, au reporting et au Copilot.
Les champs sensibles du personnel et les événements sont chiffrés avec AES-256-GCM, chaque entreprise a sa propre base de données, et chaque déchiffrement de champs sensibles est journalisé.
En Europe. La connexion est chiffrée avec TLS.
Oui, dans le portail des collaborateurs, avec une application d’authentification et des codes de secours.
Non. Le fournisseur d’IA Anthropic n’utilise pas les données transmises pour l’entraînement, et les données particulièrement sensibles ne sont pas du tout transmises.
Mise en place en 5 minutes, aucune connaissance RH nécessaire. L’agent se charge du reste.
Demander un accès d’essai maintenant