Comment protégez-vous la confidentialité de mes données ?
La confidentialité fait partie de notre ADN. Chacun de nos collaborateurs et membres de nos équipes est tenu de respecter un accord de confidentialité pour protéger vos données. Nous veillons rigoureusement à sélectionner des collaborateurs fiables et contrôlons rigoureusement le parcours de chacun d'entre eux. Tous reçoivent une formation sur la sécurité et la confidentialité des données.
Afin de garantir un maximum de traçabilité, nous avons également développé des outils permettant de tracer l’activité de nos collaborateurs sur vos données. L'accès aux données est strictement limité à la mission et pour les accès dit "critique", la connexion peut se faire à distance sous le contrôle et la supervision de nos équipes.
Depuis votre profil utilisateur, vous avez la visibilité totale sur l’ensemble des données partagées. Vous pouvez les supprimer à tout moment. Dans votre espace, nous mettons à votre disposition un coffre-fort chiffré selon l’algorithme de hachage SHA256 afin que vous puissiez ajouter toutes vos données (mot de passe, documents et moyens de paiement etc.) de manière sécurisée.
Plus de détails ci-dessous :
► Où sont stockées nos données ?
Toutes les données sont hébergées en Europe, dans les data centers Google Cloud de
Francfort, certifiés ISO 27001, SOC 1, SOC 2 et SOC 3.
► Vos infrastructures sont-elles certifiées ?
Oui. Nous utilisons Google Cloud pour l’hébergement de nos données, certifié ISO 27001,
SOC 1, SOC 2 et SOC 3. TheAssistant travaille également à l’obtention de sa propre
certification ISO 27001.
► Les données sont-elles chiffrées ?
Oui. Toutes les données sont systématiquement chiffrées en transit (HTTPS/TLS) et au
repos (AES-256).
► Comment garantissez-vous la confidentialité de nos données ?
Nous appliquons une politique stricte de confidentialité : données uniquement utilisées pour
exécuter les missions, accès limité, contrats de confidentialité signés avec tous les
collaborateurs et sous-traitants.
► Que se passe-t-il en cas d’incident de sécurité ?
Nous avons un processus structuré en 6 étapes pour gérer les incidents. Nos clients sont
immédiatement informés en cas d’impact, et nous analysons chaque incident pour renforcer
la sécurité.
► Utilisez-vous des sous-traitants ? Sont-ils fiables ?
Oui, mais uniquement des partenaires sélectionnés pour leur haut niveau de conformité
sécurité (ex. Google Cloud, Stripe, Algolia). Chaque sous-traitant est engagé
contractuellement à respecter notre politique de confidentialité.
► Êtes-vous conforme au RGPD ?
Oui, nous respectons strictement le RGPD : transparence, consentement, droits
d’accès/suppression garantis, conservation limitée des données.
► Comment contrôlez-vous l’accès aux données ?
Tous les accès sont nominatifs, sécurisés par authentification forte (2FA obligatoire), avec un
contrôle d’accès granulaire (RBAC). Aucun compte générique n’est autorisé.
► Comment tracez-vous les accès aux données ?
Chaque accès est journalisé de manière nominative. Nous conservons des logs d’audits
complets qui permettent de retracer toutes les actions effectuées sur les données, facilitant
la détection et l’analyse de comportements anormaux.
► Que se passe-t-il si je veux récupérer ou supprimer mes données ?
Vous pouvez à tout moment demander l’extraction ou la suppression de vos données. Nous
avons mis en place des processus rapides et documentés pour répondre à ces demandes.
► Subissez-vous des audits réguliers ?
Oui. Nos processus internes sont audités et nous appliquons des contrôles réguliers sur la
sécurité réseau, les accès et la protection des données.
► Que faites-vous pour assurer la continuité du service ?
Nous avons un Plan de Continuité d’Activité (PCA) formel. Nos sauvegardes sont faites
quotidiennement, testées régulièrement, et nous pouvons restaurer vos données en moins
d’une heure. Les sauvegardes sont stockées dans les mêmes data centers européens et
bénéficient du même niveau de sécurité.
► Vos équipes sont-elles formées à la sécurité des données ?
Oui. Tous nos collaborateurs suivent régulièrement des formations à la sécurité de
l’information et à la protection des données personnelles, afin de garantir une vigilance
constante et une application rigoureuse des bonnes pratiques.
► Réalisez-vous des tests de sécurité ?
Oui. Nous faisons réaliser des tests d’intrusion (pentests) réguliers par des prestataires
externes spécialisés pour identifier et corriger rapidement toute vulnérabilité potentielle.