Cette page décrit les protections techniques actuellement actives et la démarche RGPD du service, sans revendiquer de certification non vérifiée.
Entreview by Belentia est hébergé chez Hostinger International Ltd., identifié dans les mentions légales. La localisation effective des données, les sous-traitants et les garanties applicables sont précisés au client dans le cadre contractuel avant la mise en service.
L'infrastructure est exploitée avec des mesures de maintenance, de sauvegarde et de restauration adaptées au périmètre du service. Les modalités spécifiques peuvent être précisées dans le cadre contractuel du client.
Les communications entre votre navigateur et nos serveurs sont chiffrées en transit via TLS. Les certificats SSL sont suivis et renouvelés dans le cadre de l'exploitation normale du service.
Les sauvegardes d'exploitation visent à limiter les risques de perte de données et à faciliter une restauration en cas d'incident technique.
Les échanges entre votre navigateur et nos serveurs sont chiffrés en transit via TLS. Les mots de passe sont stockés de manière irréversible et l'accès aux données est cloisonné par rôle : un collaborateur ne voit que ses propres entretiens, jamais ceux d'un collègue.
Dans un formulaire versionné, un brouillon est isolé par auteur, rôle de réponse, étape et révision. Il reste privé jusqu'au partage explicite, qui le fige sans faire avancer l'entretien. Un tiers est bloqué par un message générique qui ne révèle ni l'auteur, ni le contenu, ni la version du brouillon.
L'auteur peut abandonner son brouillon. Une RH habilitée peut uniquement libérer un brouillon devenu invalide après une sortie de périmètre, sans le lire ni répondre à la place de son auteur. Un conflit de version refuse l'écrasement et conserve la saisie de l'écran pour relecture.
Entreview by Belentia est conçu dans une démarche RGPD : limitation des données collectées, finalités documentées, accès restreints et absence d'utilisation publicitaire des données RH.
Pour les données RH, les demandes d'exercice des droits sont adressées en priorité à l'employeur, responsable du traitement ; Belentia l'assiste en qualité de sous-traitant. Le formulaire de contact Belentia concerne les traitements propres à Belentia et permet aussi de transmettre une demande RH au client concerné.
L'export RGPD administré d'un collaborateur applique son audience : il peut reprendre son seul brouillon courant, jamais les brouillons manager ou RH ni les métadonnées techniques de verrouillage et d'auteur.
Une démonstration de 30 minutes permet de confronter ces protections à vos propres exigences, et d'obtenir par écrit ce qui n'est pas encore livré.
Entreview implémente un système de contrôle d'accès basé sur les rôles (RBAC) avec 5 niveaux de permissions finement granulaires : super administrateur, administrateur RH, responsable de site, manager et collaborateur. Chaque rôle définit précisément les actions autorisées et les données accessibles, suivant le principe du moindre privilège.
L'isolation par site limite les managers et responsables de site aux informations relatives à leur périmètre. Les contrôles d'autorisation sont appliqués côté serveur, y compris lorsqu'une URL directe est connue.
Un compte participant à un entretien ouvert ne peut pas être suspendu, déplacé, réaffecté ou changer de rôle si l'opération rompt le dossier. L'archivage du compte reste réversible et conserve l'historique. Toute suppression d'un participant ayant un historique est bloquée tant qu'un parcours d'anonymisation dédié n'est pas disponible.
La session est régénérée après connexion, les formulaires sont protégés contre les requêtes intersites et les comptes suspendus sont déconnectés. Les mots de passe sont stockés sous forme de hash irréversible.
L'accès actuel repose sur des comptes nominatifs par email et mot de passe. MFA, SSO et fédération d'identité ne sont pas présentés comme disponibles tant qu'ils ne sont pas implémentés et vérifiés.
Le journal d'audit d'Entreview enregistre les actions significatives réalisées sur la plateforme selon le périmètre configuré. Connexions, modifications, partages, prises de connaissance et validations peuvent être horodatés et associés à l'utilisateur concerné pour faciliter les contrôles internes, sans recopier le contenu d'un brouillon abandonné.
Après validation RH, jusqu'à trois PDF distincts sont générés pour les audiences collaborateur, manager et RH. Chaque document ne contient que les réponses partagées autorisées et les blocs d'information visibles ; les brouillons privés en sont exclus.
Le PDF est conservé dans un stockage privé avec son empreinte, son manifeste et sa révision. Une correction ouvre une nouvelle révision sans modifier l'archive précédente. La demande d'accès, l'envoi ou la remise sont enregistrés dans une preuve distincte : la génération du document ne vaut pas preuve de remise.
Les profils autorisés disposent d'une vue consolidée du journal d'audit, avec des filtres par période, utilisateur et type d'action. Huit exports CSV sont disponibles depuis la page Rapports selon la formule et les droits : repères EPP à vérifier, quatre vues du PDC, entretiens, campagnes et journal d'audit.
Le journal facilite les contrôles internes ; il ne remplace pas une politique de conservation définie par l'entreprise cliente.
Des pratiques claires, sans promesse de certification non vérifiée.
Entreview by Belentia est conçu pour limiter les données collectées, encadrer les accès et faciliter l'exercice des droits des personnes.
Hostinger International Ltd. est identifié comme hébergeur. La localisation effective et les garanties applicables sont confirmées contractuellement au client.
Les demandes liées aux données personnelles sont centralisées via le formulaire de contact Belentia.
Ces repères décrivent les protections techniques activées dans Entreview by Belentia, sans constituer une garantie de disponibilité ou une certification.
Belentia est à votre disposition pour décrire les mesures actives, les limites du service et le cadre de traitement applicable à vos données RH.
Contacter Belentia