PII et confidentialité
Profil privé chiffré, flux de changement à approbation obligatoire, cadre d'identifiants nationaux multi-pays, et export DSAR prêt.
NAS, SSN, dates de naissance, contacts d'urgence, coordonnées bancaires des employés — ces données nécessitent un traitement particulier. FrontLine les conserve dans un stockage chiffré séparé, derrière un flux de demande de changement (aucune mutation directe), avec chaque lecture et écriture capturée dans la piste d'audit. La satisfaction d'une DSAR est un export unique, non un projet d'enquête.
À approbation obligatoire, chiffré au repos, exportable à l'arrivée d'une DSAR
Les données de profil privé vivent dans une table séparée avec chiffrement au niveau du champ au repos (chiffrement d'enveloppe avec AWS KMS). Les lectures de colonnes PII exigent une permission `pii.read` explicite et émettent un événement d'audit séparé. Les écritures ne sont pas directes : un HR Admin soumet une demande de changement, un approbateur révise et approuve, et le système applique le changement. Les identifiants nationaux sont stockés via un cadre conscient du pays (NAS pour le Canada, SSN pour les US, etc.) pour qu'ajouter un nouveau pays soit un changement de configuration, non une migration de schéma.
Ce qui est couvert dès le départ
Artefacts prêts pour l'audit sur lesquels vos évaluateurs peuvent s'appuyer
- LPRPDE — principes d'information équitable, responsabilité, sauvegardes
- CCPA / CPRA — satisfaction DSAR, droit à la suppression
- Préparation RGPD — flux des articles 15, 17, 20
- SOC 2 Type II — contrôles de confidentialité
Ce que les évaluateurs sécurité et conformité demandent vraiment
Un HR Admin peut-il modifier directement le NAS d'un employé ?+
À quelle vitesse pouvons-nous satisfaire une DSAR ?+
Qu'en est-il du droit à l'effacement ?+
Qui peut lire les PII ?+
Présentez ceci à votre équipe sécurité
Nous partageons les aperçus de sécurité, le DDL des politiques RLS, les schémas d'événements d'audit, et l'avancement SOC 2 sur demande. Réservez une revue de sécurité de 30 minutes avec les fondateurs.