Retour à l'accueil

Sécurité

Chez Hanzomon, la sécurité est une exigence d'ingénierie, pas une page de promesses. Voici les pratiques qui sous-tendent la plateforme.

Protection des données

Toutes les données sont chiffrées en transit et au repos. Les jetons d'accès et les codes à usage unique ne sont stockés que sous forme d'empreintes SHA-256 — le texte en clair n'est jamais conservé et ne peut être récupéré, même par nous.

Contrôle d'accès

Un contrôle d'accès basé sur les rôles régit chaque action des recruteurs, avec une isolation au niveau de l'organisation et une journalisation d'audit complète des opérations sensibles.

Intégrité des évaluations

Empreinte de session, détection d'anomalies et pistes d'audit immuables protègent la validité de chaque résultat — la même piste d'audit que nous mettons à la disposition de votre équipe conformité.

Fiabilité

La génération et la notation des évaluations s'exécutent sur des workflows durables et sauvegardés par checkpoint : un échec en cours de traitement est relancé automatiquement et ne peut jamais livrer une évaluation à moitié construite.

Divulgation responsable

Vous avez découvert une vulnérabilité ? Signalez-la à [email protected] — nous accusons réception sous 48 heures et créditons les chercheurs qui signalent de bonne foi.

Alignement réglementaire

Conçu pour le recrutement réglementé dès le premier jour.

RGPD

Consentement explicite du candidat, minimisation des données et effacement intégré (art. 17).

NYC Local Law 144

Détection des biais avec journalisation d'audit conçue pour les exigences AEDT.

AI Act européen

L'IA de recrutement est à haut risque (annexe III) : documentation, supervision humaine et journaux intégrés.

SOC 2

Sur la feuille de route ; contrôles conçus selon les attentes Type II.

Les outils de conformité soutiennent vos obligations — ils ne les remplacent pas. Vous devez mener votre propre revue juridique et d'impact ; la contribution d'H-Evaluate est de générer la piste d'audit qui rend cette revue possible.