Sécurité & Conformité

La sécurité est une posture. Pas un argument.

Recruter avec une IA en 2026, c'est manipuler une catégorie de données particulièrement sensible — sous le regard du RGPD, de l'AI Act et de la CNIL. Voici, sans détour, comment Harmoniq protège vos candidats et votre organisation.

Hébergement souverain

Infrastructure européenne (France & Irlande). Aucune donnée ne transite ni n'est stockée hors UE. Conforme aux exigences de transferts internationaux post-Schrems II.

Chiffrement de bout en bout

TLS 1.3 en transit, AES-256 au repos. Les CVs et données candidats sont chiffrés dans tous les états. Les clés sont gérées dans un coffre KMS européen.

Registre RGPD à jour

Registre des traitements, analyses d'impact (AIPD/DPIA), accords de sous-traitance (DPA) signés avec chaque sous-traitant, désignation d'un référent données joignable directement.

Conforme à l'AI Act 2026

Le recrutement est classé « système à haut risque » par l'AI Act. Notre architecture intègre dès la conception : transparence, supervision humaine, journal d'audit, documentation technique, gestion des risques.

Audit anti-biais

Chaque déploiement passe par un protocole de test — jeux de CV contrôlés en genre, âge, origine, parcours. Les biais détectés sont corrigés avant la mise en production. Audit reproductible sur demande.

Droit à l'oubli candidat

Tout candidat peut exiger la suppression complète de ses données — analyse, score, archives — par un simple email. Délai d'exécution garanti sous 48 heures, attestation horodatée fournie.

Documentation disponible sur demande

  • Politique de sécurité et de confidentialité (PDF)
  • Modèle de DPA (sous-traitance RGPD)
  • AIPD type pour le recrutement par IA
  • Rapport d'audit anti-biais — extrait anonymisé
  • Journal d'audit — exemple de format