Aller au contenu principal

Confiance

Sécurité, conformité et engagements

Une infrastructure en propre, hébergée en France, certifiée et auditée chaque année, avec une gouvernance dédiée à la protection des données.

Nos engagements

  • Gouvernance dédiée

    DPO certifié, comité sécurité trimestriel réunissant direction générale, RSSI et DSI, politique de sécurité revue chaque année.

  • Label CNIL

    Label Gouvernance RGPD délivré par la CNIL en 2018, audité annuellement depuis.

  • Protection dès la conception

    Analyses d'impact, registre des traitements, procédures d'exercice des droits et durées de conservation définies.

  • Infrastructure certifiée

    Hébergement Téléhouse 2 à Paris, gouvernance ISO 27001, 9001 et 14001. Aucun stockage hors Union européenne.

  • Consentement prouvé

    Recueil horodaté, texte conservé, preuve opposable et traçable sur toute la chaîne.

  • Continuité 24/7

    Plan de continuité et de reprise testés chaque année, site de secours et supervision permanente.

Gouvernance et organisation

  • Politique de sécurité documentée et revue chaque année
  • Charte informatique, charte administrateur et procédures internes
  • Audits internes et externes biannuels
  • Cartographie des risques actualisée
  • Comité sécurité trimestriel : direction générale, RSSI, DSI et DPO
  • DPO externe assuré par un cabinet d'avocats spécialisé
  • Accès restreints selon les rôles, revus et tracés

Infrastructure et hébergement

  • Données hébergées à Téléhouse 2, Paris
  • Redondance des services, des matériels et des liens
  • Plan de continuité et de reprise testés chaque année
  • Chiffrement des flux en transit
  • Revue mensuelle des accès
  • Aucun traitement de données bancaires, PCI-DSS SAQ A validé
  • Détection des comportements anormaux

Conformité RGPD et IA

  • Label Gouvernance RGPD délivré par la CNIL en 2018
  • Analyses d'impact, cartographie et registre des traitements
  • Procédures d'exercice des droits des personnes
  • Transferts hors UE encadrés par clauses contractuelles types
  • Aucun stockage ni extraction de données hors Union européenne
  • Notification d'une violation de données sous 72 heures
  • Durées de conservation et procédures d'extraction définies
  • Charte interne d'usage de l'intelligence artificielle

Culture et outillage

  • Parcours de formation à l'embauche, puis chaque année
  • Sensibilisation à chaque nouveau recrutement
  • Référents sécurité et DPO désignés dans chaque service
  • Outils de gouvernance RGPD et de certification des consentements
  • Prestataire spécialisé pour la gestion des données bancaires

Vous avez été contacté par eurocrm et souhaitez exercer vos droits ou vérifier l'origine d'un appel ? La page Transparence indique la marche à suivre.

Parlons de votre dispositif.

Nous cadrons ensemble un premier périmètre, les indicateurs attendus et le mode d'intervention qui vous convient.