Beetween: Seguridad y RGPD

Garantizar la seguridad y el cumplimiento del RGPD (Reglamento General de Protección de Datos) es una prioridad absoluta para Beetween, el software Saas. A continuación te explicamos cómo lo hacemos.

Una visión general de su contratación

Tratamiento de datos de candidatos

Con respecto al tratamiento de los datos de los candidatos, nuestra política de confidencialidad se divide en 3 grandes puntos clave:

Consentimiento del candidato

Cuando un candidato se presenta a un anuncio publicado a través de Beetween, debe aceptar explícitamente las condiciones para el tratamiento de sus datos personales para el proceso de reclutamiento de la empresa u organismo público.
→ Esto se hace marcando una casilla al presentar la candidatura.

Periodo de conservación de datos

Eliminamos automáticamente todos los registros de candidatos 24 meses después de recibir su candidatura. Este periodo de 24 meses es el recomendado por la CNIL (Commission Nationale de l’Informatique et des Libertés).
→ El responsable de la contratación puede pedir a los candidatos cuyo plazo de conservación se aproxime que soliciten su autorización para prorrogar el tratamiento de sus datos.

Derecho de supresión

Si un candidato lo desea, sus datos pueden ser borrados definitivamente. Para ello, cada anuncio de empleo publicado por Beetween indica los datos de contacto de un DPO (Responsable de Protección de Datos) o de una persona encargada del tratamiento de datos personales dentro de la empresa u organismo público.
→ Los candidatos pueden ponerse en contacto con ellos para hacer valer su derecho de supresión.

Alojamiento de datos

Como proveedor de un servicio en modo SaaS (Software como Servicio), Beetween presta gran atención a la calidad de sus proveedores de infraestructuras informáticas para garantizar la plena satisfacción de sus clientes, especialmente en términos de disponibilidad del servicio.

Para garantizar un servicio de calidad y la máxima disponibilidad, seleccionamos cuidadosamente a nuestros proveedores de infraestructura informática. Hemos seleccionado a OVH, un proveedor de alojamiento reconocido, que nos permite cumplir las normas europeas en materia de protección de datos personales. Los servidores utilizados por Beetween se encuentran en Francia (Roubaix, Gravelines y Estrasburgo), lo que nos permite cumplir con la legislación francesa.

Cuando utilizas Beetween, tus datos se alojan en Francia, lo que garantiza nuestro cumplimiento de las normas francesas y europeas sobre protección de datos personales, en particular el RGPD. Utilizamos servidores físicos o VPS dedicados, y no se utilizan servidores compartidos lógicamente, lo que refuerza la seguridad y confidencialidad de tu información.

Para nuestra solución de e-mailing, utilizamos Brevo, una plataforma de confianza. Las bases de datos utilizadas por Brevo están alojadas exclusivamente en la Unión Europea, en nuestros propios servidores, así como en plataformas como Google Cloud o AWS. Todos los equipos son propiedad de SendinBlue, y los datos almacenados en la Nube se replican tres veces en al menos dos ubicaciones geográficas distintas, para garantizar una mayor protección contra cualquier riesgo potencial. Todos estos servidores están situados en Europa, con centros de datos en Francia, Bélgica e Irlanda.

Para mejorar la seguridad de tus datos, Brevo realiza periódicamente copias de seguridad encriptadas de la información de tus clientes en un almacenamiento en la Nube (AWS o Google Cloud). Estas copias de seguridad se realizan a intervalos regulares, adaptados a tu uso, con una frecuencia mínima de una vez a la semana.

En Beetween, tu seguridad es nuestra prioridad absoluta. Puedes estar seguro de que tus datos están en buenas manos y de que tomamos las medidas necesarias para garantizar su confidencialidad, integridad y disponibilidad en todo momento. Con nuestro riguroso enfoque del alojamiento y la protección de datos, puedes centrarte en tu negocio con total tranquilidad.

Gestión de datos de clientes

En Beetween, gestionamos los datos de forma que se garantice la seguridad y confidencialidad de cada cliente. Utilizamos una única base de datos que contiene la información de varios clientes, garantizando al mismo tiempo que cada cliente sólo pueda acceder a sus propios datos. Para algunos clientes, también podemos restringir el acceso entre distintas sucursales dentro de la misma cuenta, lo que ofrece una flexibilidad adicional a la vez que se mantiene la seguridad.

Para garantizar una alta disponibilidad y redundancia de los datos, utilizamos la replicación MASTER-SLAVE encadenada . Esto proporciona copias de seguridad en caso de fallo del sistema principal y descarga ciertas operaciones pesadas a servidores de «sólo lectura». También utilizamos el modo SolrCloud para cumplir los requisitos de alta disponibilidad y equilibrio de carga para la recuperación de datos.

El almacenamiento de datos se basa en una base de datos relacional que contiene toda la información del software Beetween, y en Solr para facilitar el acceso a los datos mediante búsquedas. Mantenemos una sincronización permanente entre estas dos fuentes.

Para garantizar la seguridad de los datos, realizamos al menos dos copias de seguridad diarias de la base de datos «life» mediante un proceso automatizado. Estas copias de seguridad se almacenan en un disco duro encriptado, lo que ofrece una protección adicional en caso de corte o desconexión del suministro eléctrico.

En cuanto a la conservación de datos, los datos «life» se conservan durante 30 días tras el cierre de una cuenta de usuario o la finalización de un contrato de cliente. Los datos vinculados se eliminan automáticamente de Solr en el momento de esta operación. Las copias de seguridad de los datos de los clientes se conservan durante un máximo de 6 meses desde el momento en que se generan, y estos dos periodos se suman para determinar cuánto tiempo se conservan los datos tras la finalización del contrato.

Si se cierra una cuenta de usuario pero se mantiene el contrato del cliente, transferimos los datos a otra cuenta de usuario designada por el cliente. De este modo, la información sigue siendo accesible y manipulable, incluso si la cuenta inicial se desactiva por razones de coherencia del historial. En caso de que un candidato solicite la eliminación de sus datos, respetaremos escrupulosamente esta solicitud, en línea con nuestro compromiso con el RGPD.

En Beetween, nos comprometemos a garantizar la seguridad, disponibilidad y confidencialidad de tus datos. Aplicamos medidas rigurosas para proteger tu información y garantizar que cumplimos las normas y reglamentos de protección de datos. Puedes confiar en nuestro enfoque responsable y seguro para gestionar tus datos con cuidado y de conformidad con el GDPR. Si tienes más preguntas sobre la gestión de tus datos en Beetween, no dudes en ponerte en contacto con nosotros.

Seguridad de los datos

La seguridad de tus datos es primordial cuando utilizas el software Saas de Beetween. A continuación te explicamos cómo protegemos tu información:

Datos entrantes y salientes

  • Servidor de correo entrante: Utilizamos un servidor de correo para recibir candidaturas o determinadas importaciones de CV. Este servidor de correo es compatible con los protocolos SMTP (recomendado) y SMTP. Lo utilizan algunos sitios de empleo para enviar solicitudes a una oferta de empleo, los usuarios para importar CV recibidos en su bandeja de entrada de e-mail, y algunos de los career sites de nuestros clientes.
  • Punto de entrada API: Beetween expone algunas funciones en forma de una API REST, accesible a través de HTTP y protegida por el mismo certificado que la interfaz de usuario. También utilizamos webhooks para integrar nuestro sistema con determinados socios (portales de empleo) utilizando el mismo protocolo HTTPs.
  • Feed XML: Los feeds XML pueden utilizarse para distribuir ofertas de empleo en los career site de nuestros clientes. La URL de este feed se genera aleatoriamente y se transmite al cliente, garantizando un acceso restringido a los datos del feed únicamente a los equipos de Beetween y al cliente, siempre y cuando no se revele la URL.

Feed de datos seguros

La mayoría de los intercambios de información tienen lugar a través de la interfaz web de Beetween. Para garantizar la confidencialidad e integridad de estos intercambios, utilizamos el protocolo HTTPs con un certificado SSL. Esto impide cualquier interceptación o manipulación de los datos durante la transferencia, garantizando así una protección óptima.

Estos intercambios implican diversas interacciones, como:
▪ Usuarios conectados (reclutador, gestor, administrador).
▪ Candidatos (consulta de ofertas de empleo y envío de candidaturas).
▪ Formularios accesibles a los usuarios no conectados (feedbacks managers, cuestionario del candidato). Estos formularios son accesibles a través de URL generadas aleatoriamente, que caducan tras un cierto tiempo o número de usos, lo que garantiza su seguridad.

En Beetween, nos comprometemos a garantizar la seguridad y confidencialidad de tus datos en cada fase de su procesamiento. Utilizamos protocolos seguros y salvaguardas avanzadas para garantizar que tu información está en buenas manos. Puedes confiar en nuestro enfoque responsable y seguro de la gestión de tus datos, que te proporcionará una total tranquilidad. Si tienes más preguntas sobre la seguridad de tus datos en Beetween, no dudes en ponerte en contacto con nosotros. Tu confianza y satisfacción son nuestra máxima prioridad.

Inicio de sesión de usuario

Cuando recibes tus cuentas de usuario de Beetween, te proporcionamos un nombre de usuario y una contraseña temporal. A continuación, puedes personalizar tu contraseña de acuerdo con la política de gestión de contraseñas de tu empresa, lo que garantiza una mayor seguridad.

Si tu empresa utiliza una solución de gestión de identidades, Beetween es compatible de forma nativa SSO (Single Sign-On) de Google, Microsoft y CAS. Esto significa que puedes utilizar tus inicios de sesión existentes en estas plataformas para conectarte a Beetween, sin tener que introducir una nueva contraseña. Es cómodo, rápido y seguro, porque sólo necesitas una autenticación para acceder a nuestro software.

RGPD y seguridad de datos

Interoperabilidad

En Beetween, somos conscientes de la importancia de que nuestro software Saas sea interoperable con tus otras herramientas. Por eso hemos diseñado nuestro software para facilitar la integración con software de terceros, como HRIS (Sistema de Información de Recursos Humanos) o software de gestión de trabajadores temporales.

Hemos diseñado interfaces específicas, como servicios web API REST o JSON, para permitir una conexión perfecta entre nuestro software Saas y tus otros sistemas. Estas API actúan como puntos de entrada bien definidos que permiten intercambiar datos de forma segura y rápida. Esto significa que puedes sincronizar fácilmente información y procesos esenciales entre BEETWEEN y tus otras herramientas de gestión.

Entendemos que cada empresa tiene necesidades específicas de interoperabilidad, por lo que estaremos encantados de proporcionarte documentación técnica detallada sobre cómo integrarte con tu ecosistema técnico. Trabajaremos contigo para explorar posibles pasarelas entre BEETWEEN y tus otros sistemas, de modo que puedas aprovechar al máximo nuestro software manteniendo tus procesos de trabajo actuales.