Vous nous confiez les plannings, les heures et les dossiers de vos équipes. Cette page décrit précisément comment ces données sont protégées.
C'est le point le plus important quand plusieurs entreprises partagent une même plateforme : les données d'un établissement ne doivent jamais pouvoir être atteintes depuis un autre.
Nous n'exploitons aucun serveur physique. L'hébergement est confié à des prestataires spécialisés, qui assurent la sécurité physique des centres de données et la redondance de l'infrastructure.
La liste complète des sous-traitants, leur rôle et les données concernées figurent à l'article 6 de notre Politique de confidentialité. Leur identité et leurs coordonnées sont dans les Mentions légales.
Aucune donnée n'est vendue, louée ou cédée à des courtiers en données ou à des régies publicitaires. Le service ne contient aucune publicité et aucun traceur publicitaire.
Vous pouvez par ailleurs exporter vos données à tout moment aux formats CSV, Excel et PDF.
Le service applique les en-têtes de sécurité recommandés par l'état de l'art du web :
Les requêtes vers la base sont systématiquement paramétrées, ce qui rend les injections SQL inopérantes. Les données envoyées par les utilisateurs sont validées côté serveur avant tout traitement.
En cas de violation de données susceptible d'engendrer un risque pour vos droits, la CNIL est notifiée dans les 72 heures et vous êtes informé dans les meilleurs délais, conformément aux articles 33 et 34 du RGPD.
Pour les données de vos salariés, vous êtes responsable de traitement et nous sommes votre sous-traitantau sens de l'article 28 du RGPD. Concrètement, nous ne les utilisons que pour faire fonctionner le service.
Si vous pensez avoir découvert une faille de sécurité, écrivez-nous avant toute divulgation publique. Chaque signalement est examiné. Aucune action judiciaire ne sera engagée contre une personne agissant de bonne foi.
Merci de décrire la faille, les étapes pour la reproduire et son impact potentiel. Nous accusons réception sous 72 heures. Nous vous demandons en retour de ne pas accéder aux données d'autres utilisateurs, de ne pas dégrader le service et de nous laisser un délai raisonnable pour corriger.
King Genie est un service jeune, développé par un éditeur individuel. Voici ce dont nous ne disposons pas à ce jour :
Ces éléments rejoindront notre feuille de route à mesure que le service grandira. Si l'un d'eux est déterminant pour votre entreprise, écrivez-nous : nous vous dirons où nous en sommes.
Une question de sécurité, un questionnaire fournisseur à remplir, un DPA à signer ? Écrivez à contact@king-genie.com.
Vous nous confiez les plannings, les heures et les dossiers de vos équipes. Cette page décrit précisément comment ces données sont protégées.
C'est le point le plus important quand plusieurs entreprises partagent une même plateforme : les données d'un établissement ne doivent jamais pouvoir être atteintes depuis un autre.
Nous n'exploitons aucun serveur physique. L'hébergement est confié à des prestataires spécialisés, qui assurent la sécurité physique des centres de données et la redondance de l'infrastructure.
La liste complète des sous-traitants, leur rôle et les données concernées figurent à l'article 6 de notre Politique de confidentialité. Leur identité et leurs coordonnées sont dans les Mentions légales.
Aucune donnée n'est vendue, louée ou cédée à des courtiers en données ou à des régies publicitaires. Le service ne contient aucune publicité et aucun traceur publicitaire.
Vous pouvez par ailleurs exporter vos données à tout moment aux formats CSV, Excel et PDF.
Le service applique les en-têtes de sécurité recommandés par l'état de l'art du web :
Les requêtes vers la base sont systématiquement paramétrées, ce qui rend les injections SQL inopérantes. Les données envoyées par les utilisateurs sont validées côté serveur avant tout traitement.
En cas de violation de données susceptible d'engendrer un risque pour vos droits, la CNIL est notifiée dans les 72 heures et vous êtes informé dans les meilleurs délais, conformément aux articles 33 et 34 du RGPD.
Pour les données de vos salariés, vous êtes responsable de traitement et nous sommes votre sous-traitantau sens de l'article 28 du RGPD. Concrètement, nous ne les utilisons que pour faire fonctionner le service.
Si vous pensez avoir découvert une faille de sécurité, écrivez-nous avant toute divulgation publique. Chaque signalement est examiné. Aucune action judiciaire ne sera engagée contre une personne agissant de bonne foi.
Merci de décrire la faille, les étapes pour la reproduire et son impact potentiel. Nous accusons réception sous 72 heures. Nous vous demandons en retour de ne pas accéder aux données d'autres utilisateurs, de ne pas dégrader le service et de nous laisser un délai raisonnable pour corriger.
King Genie est un service jeune, développé par un éditeur individuel. Voici ce dont nous ne disposons pas à ce jour :
Ces éléments rejoindront notre feuille de route à mesure que le service grandira. Si l'un d'eux est déterminant pour votre entreprise, écrivez-nous : nous vous dirons où nous en sommes.
Une question de sécurité, un questionnaire fournisseur à remplir, un DPA à signer ? Écrivez à contact@king-genie.com.