Nous veillons à ce que vos données, y compris vos données saisies et les contenus générés, soient :
PAS utilisées pour entraîner ou améliorer des modèles d'IA
PAS accessibles aux autres clients
PAS stockées en dehors de l'UE ou de l'EEE
PAS utilisées pour améliorer des produits ou services tiers
Vos données, votre contrôle
à tout moment
Gestion des capacités
L'utilisation des ressources doit être surveillée et ajustée en fonction des besoins de capacité actuels et prévus.
Politique de mots de passe appliquée
L'entreprise exige que les mots de passe des systèmes concernés soient configurés conformément à sa politique interne.
Segmentation du réseau
Les réseaux de l'entreprise sont segmentés afin de limiter les accès entre les systèmes et de réduire l'impact d'éventuels incidents de sécurité.
Chiffrement en transit
Toutes les données transmises sur des réseaux publics sont chiffrées à l'aide de protocoles standards du secteur (TLS 1.2 ou supérieur).
Chiffrement au repos
Les données sensibles sont chiffrées au repos selon la norme AES-256 ou des standards de chiffrement équivalents.
Plans de continuité et de reprise d'activité établis
L'entreprise dispose de plans de continuité et de reprise d'activité définissant des plans de communication afin d'assurer la continuité de la sécurité de l'information en cas d'indisponibilité de personnes clés.
Plans de continuité et de reprise d'activité testés chaque année
L'entreprise dispose d'un plan documenté de continuité et de reprise d'activité (BC/DR) et le teste chaque année.
Préparation des systèmes d'information à la continuité d'activité
La préparation des systèmes d'information à la continuité d'activité doit être planifiée, mise en œuvre, maintenue et testée sur la base des objectifs de continuité d'activité et de leurs exigences.
Sauvegarde des informations
Des copies de sauvegarde des informations, des logiciels et des systèmes doivent être conservées et testées régulièrement, conformément à la politique de sauvegarde convenue.
Sensibilisation à la sécurité
Les collaborateurs suivent régulièrement des formations de sensibilisation à la sécurité afin de reconnaître les menaces potentielles et d'y réagir.
Politique de contrôle des accès
L'accès aux informations et aux systèmes est accordé selon le principe du moindre privilège et fait l'objet de revues régulières.
Cadre de gestion des risques
L'entreprise maintient un cadre documenté de gestion des risques pour identifier, évaluer et atténuer les risques liés à la sécurité de l'information.
Documents juridiques
Conditions d'utilisation
Données & confidentialité




