Sécurité et confiance

Où vivent vos données, qui peut les voir, et ce que votre DSI va nous demander.

Hives.co est une entreprise suédoise. Les données clients sont hébergées dans l'UE par défaut, la plateforme est conçue RGPD-first et l'authentification unique Microsoft et Google est incluse dans chaque offre. Cette page répond, en langage clair, aux questions que le juridique et la DSI envoient généralement avant un pilote.

  • UE

    Données clients hébergées dans l'UE par défaut

  • Suède

    Entreprise suédoise, bureaux à Stockholm et Amsterdam

  • RGPD-first

    Conçue pour la protection des données européenne, avec un contrat de sous-traitance intégré au contrat

  • SSO

    Authentification unique Microsoft et Google dans chaque offre, codes à usage unique pour les autres

  • 0 installation

    Une application web : rien à déployer, aucun client à installer

  • Cloisonné

    Chaque collection a son propre périmètre d'accès, un défi sensible reste au groupe désigné

Où sont hébergées nos données ?

Dans l'UE, par défaut. Hives.co est une entreprise suédoise soumise au droit européen, et les données clients restent en Europe sauf demande écrite de votre part. C'est généralement la réponse la plus courte qu'un service juridique espère, et c'est celle que nous donnons.

Demandez, et vous recevez par écrit l'hébergeur, la région et la liste à jour des sous-traitants ultérieurs. Nous préférons envoyer le document exact plutôt que le résumer sur une page marketing.

Qui peut se connecter, et comment ?

L'authentification unique Microsoft et Google est incluse dans chaque offre, Core compris. Les collaborateurs qui ont déjà un compte d'entreprise l'utilisent : aucun nouveau mot de passe à gérer, et l'accès s'arrête avec le compte.

Les collaborateurs sans SSO se connectent avec un code à usage unique envoyé par e-mail, donc aucun mot de passe stocké ne peut fuiter. Et ceux dont vous voulez le plus entendre parler, en atelier ou en magasin, n'ont pas besoin de compte du tout : un QR code près de la ligne ou un lien dans Teams leur permet de contribuer depuis leur propre téléphone en deux minutes environ.

Dans la plateforme, chaque collection a son propre périmètre. Un défi sensible peut être limité à un groupe nommé, une campagne pour toute l'entreprise peut être ouverte à tous, et les deux tournent côte à côte.

Que signifie RGPD-first en pratique ?

Cela signifie que nous avons construit la plateforme pour les règles européennes plutôt que de l'adapter après coup. Un contrat de sous-traitance des données fait partie du contrat, ce n'est pas une option à réclamer. Vous décidez de ce qui est collecté : les noms peuvent être rattachés aux idées, ou une collection peut accepter des contributions anonymes lorsque c'est ce que le CSE préfère.

Cela signifie aussi de la transparence pour ceux qui contribuent. Chacun voit ce qu'il est advenu de son idée, ce qui est à la fois une bonne pratique de protection des données et la raison pour laquelle les collaborateurs continuent de contribuer. Les questions des CSE et des représentants du personnel nous sont familières ; apportez-les au premier échange, nous y répondons sur place.

Que doit déployer la DSI ?

Rien. Hives.co est une application web : la DSI examine les accès et l'identité au lieu de piloter un déploiement. Les connexions Microsoft Teams et Google Workspace permettent aux collaborateurs de contribuer là où ils travaillent déjà, sans identifiant supplémentaire.

Une revue type couvre la configuration du SSO, l'administration de l'espace de travail et les groupes auxquels chaque collection est limitée. La plupart des clients la terminent pendant le pilote plutôt qu'avant.

Et Ida, l'assistante IA ?

Ida est un panneau à l'intérieur de Hives.co, pas un outil séparé. Elle lit l'ensemble de vos collections pour résumer les contributions, signaler les doublons et faire émerger des thèmes, et elle suggère plutôt que décide : c'est toujours vous qui tranchez.

Avant de supposer quoi que ce soit sur le lieu de traitement IA, demandez-nous. Nous vous indiquons par écrit quels sous-traitants Ida utilise et comment circulent les données, et si votre politique exige de désactiver Ida pour une collection ou un espace de travail, c'est un réglage, pas une négociation.

Certifications et documents

Nous préférons vous dire exactement où nous en sommes plutôt que d'afficher un badge sur cette page. Demandez l'un des documents suivants et vous recevez la version à jour par écrit :

  • Contrat de sous-traitance des données (DPA, article 28 du RGPD)
  • Liste des sous-traitants ultérieurs avec régions d'hébergement
  • Synthèse sécurité pour votre revue DSI
  • Notre statut actuel de certification et d'audit, énoncé clairement
  • Le SLA et les clauses de sécurité et de conformité sur mesure de l'offre Enterprise

Un questionnaire de sécurité ? Les fondateurs y répondent eux-mêmes. Leurs adresses sont sur la page À propos.

Les questions que le juridique et la DSI posent généralement

Où sont stockées nos données ?

Dans l'UE, par défaut. Hives.co est une entreprise suédoise et les données clients restent en Europe. L'hébergeur, la région et la liste des sous-traitants sont disponibles par écrit sur demande.

Proposez-vous l'authentification unique ?

Oui, pour Microsoft et Google, dans chaque offre y compris Core. Les collaborateurs sans SSO se connectent avec un code à usage unique plutôt qu'un mot de passe stocké.

Tous les collaborateurs ont-ils besoin d'un compte ?

Non. Les collaborateurs de terrain peuvent contribuer via un QR code ou un lien sans compte d'entreprise. Le SSO est là pour ceux qui en ont un.

Pouvons-nous obtenir un contrat de sous-traitance des données ?

Le DPA fait partie du contrat. Demandez et nous envoyons la version à jour avant le début du pilote, avec la liste des sous-traitants ultérieurs.

Les collaborateurs peuvent-ils soumettre des idées anonymement ?

Oui. La contribution anonyme est un réglage par collection : un sujet sensible peut être anonyme pendant qu'une campagne nominative tourne en parallèle.

Êtes-vous certifiés ISO 27001 ou SOC 2 ?

Demandez-nous et nous vous indiquons notre statut actuel par écrit plutôt que de le suggérer ici. Les clients Enterprise peuvent aussi ajouter leurs propres exigences de sécurité et de conformité au contrat.

Qui répond à notre questionnaire de sécurité ?

Les fondateurs. Envoyez-le avec votre demande de démo ou aux adresses de la page À propos, et invitez quelqu'un de la DSI à l'échange pour régler sur place les questions de SSO et d'hébergement.

Invitez la DSI au premier échange.

Vingt minutes suffisent généralement pour régler l'hébergement, le SSO et le DPA. L'offre Enterprise ajoute des SLA et des clauses de sécurité et de conformité sur mesure si vous en avez besoin.

Adopté par les équipes innovation chez