Confiance
Sécurité, conformité et engagements
Une infrastructure en propre, hébergée en France, certifiée et auditée chaque année, avec une gouvernance dédiée à la protection des données.
Nos engagements
Gouvernance dédiée
DPO certifié, comité sécurité trimestriel réunissant direction générale, RSSI et DSI, politique de sécurité revue chaque année.
Label CNIL
Label Gouvernance RGPD délivré par la CNIL en 2018, audité annuellement depuis.
Protection dès la conception
Analyses d'impact, registre des traitements, procédures d'exercice des droits et durées de conservation définies.
Infrastructure certifiée
Hébergement Téléhouse 2 à Paris, gouvernance ISO 27001, 9001 et 14001. Aucun stockage hors Union européenne.
Consentement prouvé
Recueil horodaté, texte conservé, preuve opposable et traçable sur toute la chaîne.
Continuité 24/7
Plan de continuité et de reprise testés chaque année, site de secours et supervision permanente.
Gouvernance et organisation
- Politique de sécurité documentée et revue chaque année
- Charte informatique, charte administrateur et procédures internes
- Audits internes et externes biannuels
- Cartographie des risques actualisée
- Comité sécurité trimestriel : direction générale, RSSI, DSI et DPO
- DPO externe assuré par un cabinet d'avocats spécialisé
- Accès restreints selon les rôles, revus et tracés
Infrastructure et hébergement
- Données hébergées à Téléhouse 2, Paris
- Redondance des services, des matériels et des liens
- Plan de continuité et de reprise testés chaque année
- Chiffrement des flux en transit
- Revue mensuelle des accès
- Aucun traitement de données bancaires, PCI-DSS SAQ A validé
- Détection des comportements anormaux
Conformité RGPD et IA
- Label Gouvernance RGPD délivré par la CNIL en 2018
- Analyses d'impact, cartographie et registre des traitements
- Procédures d'exercice des droits des personnes
- Transferts hors UE encadrés par clauses contractuelles types
- Aucun stockage ni extraction de données hors Union européenne
- Notification d'une violation de données sous 72 heures
- Durées de conservation et procédures d'extraction définies
- Charte interne d'usage de l'intelligence artificielle
Culture et outillage
- Parcours de formation à l'embauche, puis chaque année
- Sensibilisation à chaque nouveau recrutement
- Référents sécurité et DPO désignés dans chaque service
- Outils de gouvernance RGPD et de certification des consentements
- Prestataire spécialisé pour la gestion des données bancaires
Vous avez été contacté par eurocrm et souhaitez exercer vos droits ou vérifier l'origine d'un appel ? La page Transparence indique la marche à suivre.
Parlons de votre dispositif.
Nous cadrons ensemble un premier périmètre, les indicateurs attendus et le mode d'intervention qui vous convient.
