Nos clients nous confient les données les plus sensibles de leur entreprise. Cette page décrit la manière dont nous les protégeons et dont nous nous organisons pour en répondre.
Protéger une donnée ne se limite pas à une mesure technique : cela suppose aussi des règles d'usage et une organisation qui les fait respecter.
Ce que nous collectons, pourquoi, combien de temps nous le conservons et qui peut y accéder.
Les mesures techniques qui protègent les données en transit, au repos et pendant les traitements.
Les instances, les rôles et les contrôles qui garantissent que ces engagements sont tenus dans la durée.
Dans le cadre de nos missions, nous traitons des données de nos clients - assurés, contrats, flux financiers - en qualité de sous-traitant, et des données personnelles de nos contacts et candidats en qualité de responsable de traitement.
Les données actuarielles et financières que nous manipulons appellent le même niveau d'exigence que celui que vos superviseurs vous imposent.
Données chiffrées en transit et au repos, sur l'ensemble des environnements que nous opérons.
Habilitations nominatives, principe du moindre privilège et revue périodique des droits.
Environnements séparés client par client, et séparation stricte entre production, recette et développement.
Traçabilité des accès et des traitements, conservée pour permettre les investigations et les audits.
Sauvegardes chiffrées, procédures de restauration documentées et testées à intervalles réguliers.
Procédure de qualification et d'escalade, avec information du client dans les délais prévus au contrat.
Formation régulière des équipes aux bonnes pratiques et aux risques d'ingénierie sociale.
Revues de code, gestion des dépendances et contrôles avant chaque mise en production.
Nos clients sont eux-mêmes des entités supervisées : ils doivent pouvoir justifier du sérieux de leurs prestataires. Notre organisation interne est conçue pour répondre à cette exigence.