DataBait sert votre conformité RGPD : l'alerte, scellée par un horodatage qualifié eIDAS, prouve votre date de prise de connaissance, point de départ certain de votre notification à la CNIL.
Le RGPD vous impose de notifier une violation à la CNIL sous 72 h (article 33) et, en cas de risque élevé pour les personnes, de la leur communiquer (article 34). Les CV que vous traitez peuvent contenir des données sensibles au sens de l'article 9 du RGPD (santé, appartenance syndicale, origine), et le référentiel CNIL relatif au recrutement encadre strictement ce que vous pouvez collecter et conserver. Au-delà du délai, la fuite elle-même est documentée : en cas de contrôle CNIL, vous démontrez ce que vous avez su, quand, et ce que vous en avez fait.
Le RGPD (article 28) vous oblige à choisir et à suivre vos sous-traitants avec diligence : ATS, jobboards, multidiffuseurs, prestataires de sourcing. DataBait matérialise cette diligence en surveillance continue : l'injection de candidats fictifs dédiés dans chaque base confiée à un prestataire transforme votre obligation de contrôle en signal permanent, sans audit complémentaire. Et parce qu'il n'accède à aucun CV réel, il n'introduit lui-même aucun nouveau risque sur vos candidats.