El tratamiento de sus datos por parte de Beetween

Beetween procesa sus datos con total seguridad y de conformidad con el RGPD. Detallamos aquí la finalidad y el objetivo de los datos tratados.

Tipologías de servicios y tecnologías con impacto en el tratamiento de datos

Tecnologías utilizadas

Como editor desde hace más de 10 años, Beetween aplica en el desarrollo de sus ATS todas las metodologías probadas en el campo de las herramientas digitales. El equipo técnico se basa en las últimas tecnologías web para ofrecer una interfaz con capacidad de respuesta y una infraestructura escalable y de alta disponibilidad: RESTful API, Vue.js, Solr, MySQL HA.

Alojamiento de datos

Como proveedor de un servicio en modo SaaS (Software as a Service), Beetween presta gran atención a la calidad de sus proveedores de infraestructuras informáticas con el fin de garantizar la plena satisfacción de sus clientes, especialmente en términos de disponibilidad del servicio. La elección de su anfitrión también le permite cumplir las normas europeas sobre protección de datos personales. Beetween utiliza servidores (físicos dedicados o VPS) alquilados a OVH. Beetween no alquila un servidor compartido lógicamente. Estos servidores están alojados en Francia y cumplen la legislación francesa. Se utilizan diferentes emplazamientos geográficos propuestos por OVH en Francia: Roubaix, Gravelines, Estrasburgo.

La solución de envío de correo electrónico propuesta por Beetween se basa en SendinBlue. Los servidores de alojamiento en los que SendinBlue procesa y almacena las bases de datos se encuentran exclusivamente dentro de la Unión Europea, en nuestros propios servidores, en Google Cloud o en AWS. SendinBlue alquila racks en centros de datos situados en Francia (los centros de datos DC2 y DC3 de Online, situados en Vitry-sur-Seine, en la región de Île-de-France), el equipamiento es propio de SendinBlue. Los datos almacenados en la nube están en Google Cloud en Bélgica o en AWS en Irlanda. El conjunto de datos se replica tres veces en al menos dos zonas geográficas diferentes. En caso de catástrofe, SendinBlue también realiza copias de seguridad periódicas de sus datos. Estos se cifran antes de guardarse en un almacenamiento en la nube (AWS o Google Cloud). La frecuencia de la copia de seguridad de los datos depende de su uso, con una frecuencia mínima de al menos una vez a la semana.

Tratamiento de datos

Beetween cumple al 100% con el RGPD (alojado en Francia): Cada candidato que solicite un puesto de trabajo anunciado en Beetween debe aceptar las condiciones para el tratamiento de sus datos personales en el marco del proceso de contratación de la empresa u organismo público (casilla a marcar en el momento de la solicitud).Todos los archivos de los candidatos se eliminan automáticamente 24 meses después de la recepción de la solicitud. El responsable de la contratación podrá solicitar a los candidatos que hayan llegado al final del periodo de presentación de su candidatura autorización para seguir tratando su expediente de candidato y la información asociada. A petición del candidato, sus datos podrán ser suprimidos definitivamente. Para ello, en cada una de las ofertas de empleo publicadas por Beetween, se facilitan los datos de contacto de un DPO (Responsable de Protección de Datos) o de una persona de contacto encargada del tratamiento de datos personales dentro de la empresa u organismo público.

Seguridad de los datos

En términos de confidencialidad, las reglas de negocio implementadas por Beetween en el corazón de la aplicación permiten particionar los datos, de forma que cada cliente sólo pueda acceder a sus propios datos. Una capa adicional de restricción de acceso también permite, si es necesario, dividir estos datos entre las diferentes agencias de una misma cuenta de cliente. En términos de seguridad, como las comunicaciones entre los reclutadores y los candidatos se llevan a cabo principalmente a través de la interfaz web Beetween, los intercambios realizados por el navegador son en HTTP y, por lo tanto, están protegidos de la interceptación y la manipulación por un certificado SSL.

Copia de seguridad de datos

El almacenamiento de datos se basa en :

  • Una base de datos relacional, para almacenar todos los datos del software de contratación Beetween: cuentas de usuario, contrataciones, ofertas de empleo, datos de los candidatos...
  • Solr: indexación de parte de los datos de la base en forma desnormalizada para facilitar el acceso mediante búsqueda. Sincronización continua con los datos de la base de datos.

La protección corre a cargo de :

  • Se realizan copias de seguridad de la base de datos activa al menos dos veces al día, mediante un SLAVE dedicado (desconectar, volcar, volver a conectar).
  • Estas copias de seguridad se repatrían una vez al día a una ubicación gestionada por Beetween y se almacenan en un disco duro encriptado. Si se desconecta el disco duro de la fuente de alimentación o del ordenador al que está conectado, se bloquearán los datos, hasta que se introduzca la frase de contraseña secreta al volver a conectar el disco.

Finalidad y objeto del tratamiento: resumen

Tratamiento de datos personales confiados a Beetween en nombre del cliente

Naturaleza del tratamiento : Actividad(es)

  • Recaudación de los interesados
  • Consulta de los datos
  • Modificación de datos
  • Supresión, destrucción de datos
  • Alojamiento, almacenamiento de datos
  • Transmisión, transferencia de datos

Duración del tratamiento

La duración del tratamiento corresponde a la duración del contrato firmado entre el cliente-reclutador y la empresa Beetween.
Categorías de personas afectadas

  • Personal del cliente
  • Otros: Candidatos
Categorías de datos personales tratados
  • Apellidos, nombre(s)
  • Fecha y lugar de nacimiento
  • Datos de contacto profesionales (por ejemplo, dirección, teléfono, correo electrónico)
  • Datos relativos a la vida profesional (por ejemplo, CV, autorizaciones)
  • Datos personales de contacto (por ejemplo, dirección, teléfono, correo electrónico)
  • Datos relativos a la vida personal (por ejemplo, situación familiar)
Medidas de seguridad organizativas y técnicas
  • Política de clasificación de la información
  • Procedimientos de salvaguardia
  • Proceso de gestión de parches de seguridad
  • Procedimientos de registro
  • Cifrado de secretos (por ejemplo, contraseñas, claves de cifrado)
  • Cifrado de DCP en tránsito
  • Cifrado de PCD guardados/archivados
  • Dispositivo de detección/prevención de intrusiones en la red

Subcontratista(s) posterior(es) de Beetween

 

Identidad del subcontratista Datos de contacto Actividad(es) subcontratada(s) Localización
OVH Calle Kellerman, 2
59100 Roubaix – Francia
Alojamiento de datos Francia
CleverConnect Calle Gaillon, 14
7502 París – Francia
Análisis semántico de los CV Francia
Brevo (ex SendInBlue) Calle Amsterdam, 55
75008 París – Francia
Gestión de listas de distribución de boletines
Envío de correos electrónicos
Francia