Chiffrement de bout en bout, journalisation de chaque accès sensible, conformité locale sur chacune des régions couvertes par Work Level.
AES-256 au repos, TLS 1.3 en transit, secrets isolés dans un coffre dédié et cloisonné par région.
Chaque accès à une donnée identifiante est tracé : qui, quoi, quand, pourquoi — consultable dans le journal d'audit.
RGPD en Europe, PIPEDA au Canada, réglementations locales pour le Golfe et l'Afrique du Nord.
Les données personnelles sont hébergées dans la région où elles sont collectées, avec des règles de résidence adaptées à chaque cadre réglementaire local. Aucune donnée identifiante ne transite hors de sa région d'origine sans base légale explicite.
Tant qu'un profil est anonymisé, seule l'équipe RH interne de Work Level peut accéder aux informations identifiantes, pour les besoins stricts de validation et de mise en relation. Une entreprise ou un candidat ne voit l'identité de l'autre partie qu'après accord mutuel explicite.
L'infrastructure fait l'objet d'audits de sécurité réguliers par des prestataires tiers, et la politique de confidentialité est revue à chaque évolution réglementaire dans les régions couvertes.