Où sont hébergées nos données ?
Dans l'UE, par défaut. Hives.co est une entreprise suédoise soumise au droit européen, et les données clients restent en Europe sauf demande écrite de votre part. C'est généralement la réponse la plus courte qu'un service juridique espère, et c'est celle que nous donnons.
Demandez, et vous recevez par écrit l'hébergeur, la région et la liste à jour des sous-traitants ultérieurs. Nous préférons envoyer le document exact plutôt que le résumer sur une page marketing.
Qui peut se connecter, et comment ?
L'authentification unique Microsoft et Google est incluse dans chaque offre, Core compris. Les collaborateurs qui ont déjà un compte d'entreprise l'utilisent : aucun nouveau mot de passe à gérer, et l'accès s'arrête avec le compte.
Les collaborateurs sans SSO se connectent avec un code à usage unique envoyé par e-mail, donc aucun mot de passe stocké ne peut fuiter. Et ceux dont vous voulez le plus entendre parler, en atelier ou en magasin, n'ont pas besoin de compte du tout : un QR code près de la ligne ou un lien dans Teams leur permet de contribuer depuis leur propre téléphone en deux minutes environ.
Dans la plateforme, chaque collection a son propre périmètre. Un défi sensible peut être limité à un groupe nommé, une campagne pour toute l'entreprise peut être ouverte à tous, et les deux tournent côte à côte.
Que signifie RGPD-first en pratique ?
Cela signifie que nous avons construit la plateforme pour les règles européennes plutôt que de l'adapter après coup. Un contrat de sous-traitance des données fait partie du contrat, ce n'est pas une option à réclamer. Vous décidez de ce qui est collecté : les noms peuvent être rattachés aux idées, ou une collection peut accepter des contributions anonymes lorsque c'est ce que le CSE préfère.
Cela signifie aussi de la transparence pour ceux qui contribuent. Chacun voit ce qu'il est advenu de son idée, ce qui est à la fois une bonne pratique de protection des données et la raison pour laquelle les collaborateurs continuent de contribuer. Les questions des CSE et des représentants du personnel nous sont familières ; apportez-les au premier échange, nous y répondons sur place.
Que doit déployer la DSI ?
Rien. Hives.co est une application web : la DSI examine les accès et l'identité au lieu de piloter un déploiement. Les connexions Microsoft Teams et Google Workspace permettent aux collaborateurs de contribuer là où ils travaillent déjà, sans identifiant supplémentaire.
Une revue type couvre la configuration du SSO, l'administration de l'espace de travail et les groupes auxquels chaque collection est limitée. La plupart des clients la terminent pendant le pilote plutôt qu'avant.
Et Ida, l'assistante IA ?
Ida est un panneau à l'intérieur de Hives.co, pas un outil séparé. Elle lit l'ensemble de vos collections pour résumer les contributions, signaler les doublons et faire émerger des thèmes, et elle suggère plutôt que décide : c'est toujours vous qui tranchez.
Avant de supposer quoi que ce soit sur le lieu de traitement IA, demandez-nous. Nous vous indiquons par écrit quels sous-traitants Ida utilise et comment circulent les données, et si votre politique exige de désactiver Ida pour une collection ou un espace de travail, c'est un réglage, pas une négociation.
Certifications et documents
Nous préférons vous dire exactement où nous en sommes plutôt que d'afficher un badge sur cette page. Demandez l'un des documents suivants et vous recevez la version à jour par écrit :
- Contrat de sous-traitance des données (DPA, article 28 du RGPD)
- Liste des sous-traitants ultérieurs avec régions d'hébergement
- Synthèse sécurité pour votre revue DSI
- Notre statut actuel de certification et d'audit, énoncé clairement
- Le SLA et les clauses de sécurité et de conformité sur mesure de l'offre Enterprise
Un questionnaire de sécurité ? Les fondateurs y répondent eux-mêmes. Leurs adresses sont sur la page À propos.