Mis à jour le 16 novembre 2023

Préambule

Nous mettons tout en œuvre pour protéger les données et la vie privée de nos utilisateurs. Nous avons une politique de protection et de confidentialité des données stricte que nous améliorons constamment en fonction des nouvelles normes et bonnes pratiques.

Sécurité de nos infrastructures

Nos applications sont hébergées par Google Cloud Platform. Nous utilisons l'infrastructure de Google pour distribuer nos services.

Google Cloud Platform respecte des règles strictes en matière de sécurité et de confidentialité des données.

Google Cloud Platform se soumet à des vérifications indépendantes de leurs dispositifs de contrôle de la sécurité, de la confidentialité et de la conformité afin de nous aider à atteindre nos objectifs réglementaires et stratégiques. Il est possible de consulter les détails de leur service en matière de conformité, par exemple les certifications ISO/IEC 27001/27017/27018/27701, SOC 1/2/3, PCI DSS, et FedRAMP, ainsi que l'alignement avec les lois et règlements HIPAA, GDPR, et CCPA, entre autres, dans notre centre de ressources pour la conformité.

Nous réalisons une revue des comptes et des droits (au moins 1 fois par mois) sur nos infrastructures réseau.

Nous travaillons avec DoiT International France SAS qui est Google Cloud Premier Partner afin de nous fournir un support réactif à Google Cloud Platform et nous faire des recommandations sur les bonnes pratiques, l’optimisation des coûts et la sécurité de la plateforme. DoiT International France SAS n’a pas accès à nos infrastructures.

Sécurité réseau

Notre infrastructure réseau est composée de plusieurs couches de sécurité.

Sécurité des données

Emplacement des données

Les données sont hébergées chez Google Cloud Platform en Belgique (pour les clients européens).

Données critiques

Toutes les données critiques (mots de passe et jetons d'accès) sont chiffrées avec des algorithmes de chiffrement éprouvés.

Transport des données