Sécurité des données & RGPD

Hébergement en France, chiffrement applicatif AES-256, double authentification et outils RGPD intégrés — dans une démarche alignée sur les référentiels ISO 27001 et ISO 9001.

Tableau de bord Qorha : indicateurs RH et alertes de conformité

Vos données restent en France

  • Hébergement en France (o2switch, Clermont-Ferrand) — aucun transfert hors Union européenne.
  • Sauvegardes quotidiennes chiffrées avec rotation.
  • Isolation stricte multi-tenant : chaque requête est automatiquement restreinte à votre organisation, cloisonnement vérifié en continu par des tests automatisés.

Chiffrement et accès

  • Chiffrement applicatif AES-256 (libsodium) des champs les plus sensibles : NIR, coordonnées bancaires, données médicales administratives.
  • Authentification à deux facteurs (2FA TOTP), politique de mots de passe, verrouillage après échecs répétés.
  • Journal d'audit de toutes les opérations sensibles et journal des accès en lecture aux fiches.

RGPD : les outils intégrés

  • Registre des traitements (article 30) pré-rempli avec les traitements RH standards, téléchargeable au format Word.
  • Durée de conservation configurable après la sortie d'un salarié ; anonymisation irréversible (droit à l'oubli) des salariés sortis.
  • Exports : portabilité complète de l'organisation et export individuel par salarié pour répondre aux demandes d'accès.
  • DPA (accord de sous-traitance, article 28) pré-rempli et téléchargeable publiquement.

Une démarche structurée

  • Démarche de sécurité alignée sur les référentiels ISO 27001 (sécurité de l'information) et ISO 9001 (qualité).
  • Engagements de sécurité publiés, annexe sécurité imprimable à joindre à votre documentation.

Envie du mode d'emploi complet ?

La documentation est publique, accessible sans compte.

Guide Conformité, RGPD et sécurité

Testez Qorha sur vos propres données

Gratuit jusqu'à 4 salariés actifs, sans engagement ni carte bancaire — tous les modules inclus.

Créer mon espace gratuitement