Certifications & Engagements

Cette page décrit précisément les mesures techniques et organisationnelles mises en place par Iopole pour protéger les données personnelles et garantir la sécurité des informations de ses clients.

Dans le cadre de son activité de transmission sécurisé de factures électroniques, Iopole a pris des mesures de sécurité à différents niveaux.

ISO 27001

Certificat ISO 27001

DDA

DDA ISO/IEC 27001

Certifications

ISO27001GDPRPeppol Access Point Certified ProviderPlateforme Agréée IOPOLE

Notre engagement sur la qualité de service

Chez Iopole, nous nous engageons à offrir un service fiable, performant et réactif. Notre SLA (Service Level Agreement) garantit à nos clients une haute disponibilité et une prise en charge rapide en cas d’incident.

Disponibilité Maximale

Nous assurons une disponibilité supérieure à 99,9% pour l’envoi et la réception de factures et documents. En cas de non-respect de ces engagements, nous offrons des avoirs sur vos frais de service.

Support Réactif & Expert

Notre équipe support est disponible 24/7 via notre plateforme de ticketing et répond en français et en anglais . Nous garantissons des délais d’intervention rapides selon la gravité des incidents

Sécurité & Conformité

Nos services respectent les plus hauts standards en matière de facturation électronique et conformité réglementaire.

Chez Iopole, nous plaçons la fiabilité et la satisfaction de nos clients au cœur de nos engagements.

Quelques mesures que nous avons prises

Les données clients

Une redondance de nos serveurs sur des zones géographiques distinctes.

Des backups réguliers de l'ensemble des données que vous nous confiez y compris des archives inaltérables de ces backups.

Un focus tout particulier sur la sécurité, tant en termes d'infrastructure de production que sur les postes de travails, les méthodes de développement et les outils et logiciels utilisés en interne.

La mise en place et le contrôle strict de l'ensemble des mesures de sécurité se fait dans le cadre de notre certification ISO 27001. Parmi ces mesures, on peut souligner un contrôle d'accès strict, le chiffrement de l'ensemble des communications sur les réseaux interne et externes, le chiffrement systématique des informations secrètes ainsi que des données clients au repos, la mise en œuvre régulière d'audits et de tests de sécurité par des prestataires externes.

Gestion des vulnérabilités

La gestion des vulnérabilités repose sur une politique dédiée pour classer et historiser les vulnérabilités, avec des mises à jour hebdomadaires des postes de travail. Les dépendances sont analysées via des scans automatisés, bloquant les déploiements non sécurisés. Une veille de sécurité est effectuée chaque semaine pour détecter de nouvelles failles.

Confidentialité et personnellement identifiables

Ce texte présente les mesures de protection des informations personnellement identifiables, incluant la collecte, le stockage et la gestion des données.

  • La collecte des PII est limitée aux besoins essentiels de l'entreprise et nécessite une base légale pour les données sensibles.
  • Les PII sont stockées sur des systèmes sécurisés avec un accès restreint selon le principe du moindre privilège.
  • En cas de violation de données, une procédure de notification est mise en place et les collaborateurs sont formés sur la protection des PII.
  • Les PII sont conservées uniquement pendant la durée nécessaire et supprimées de manière sécurisée après cette période.

Relation avec les sous traitants

Iopole impose des exigences de sécurité strictes à ses sous-traitants, incluant une certification ISO 27001 à jour, et évalue annuellement la criticité des fournisseurs selon leur dépendance et leur accès au système d'information. Chaque sous-traitant doit respecter les normes de protection des données personnelles à travers un contrat de sous-traitance.

Nos engagements en matière de protection des données

Pourquoi choisir IOPOLE ?

Conformité Totale

Nous appliquons rigoureusement notre Addendum relatif à la Protection des Données à Caractère Personnel (DPA) pour tous nos clients, quel que soit le service utilisé. En cas de conflit avec d'autres conditions contractuelles, notre DPA prévaut toujours.

Confidentialité

Nous mettons en place des mesures techniques et organisationnelles avancées pour protéger vos données contre tout accès non autorisé ou traitement illicite. Vos informations sont traitées de manière confidentielle et ne sont utilisées que pour les finalités spécifiées dans notre contrat.

Transparence et Contrôle

Vous restez maître de vos données. Nous vous informons immédiatement en cas de violation de données et vous assistons dans l'exercice de vos droits conformément aux réglementations en vigueur, comme le RGPD.

Engagement Continu

Nous nous engageons à ne jamais vendre ou partager vos données personnelles. Toutes les données sont traitées exclusivement dans le cadre de notre relation commerciale et pour les finalités spécifiées dans notre contrat.

Sous-traitants intervenant dans le produit IOPOLE

SOUS-TRAITANTNATURE DU TRAITEMENTLOCALISATION DES DONNÉESGARANTIES APPLICABLES AUX TRANSFERTS HORS EEE
Cloud TempleHébergement de l'infrastructure Plateforme Agréée sur cloud souverain qualifié SecNumCloud (architecture haute disponibilité, 3 régions)FranceDonnées hébergées en France
NamirialVérification d'identité et traitement des données personnelles dans le cadre du module d'onboarding clientsUEDonnées hébergées dans l'EEE
XeliansArchivage électronique à valeur probanteUEDonnées hébergées dans l'EEE
MailJetEnvoi des notifications transactionnelles liées au service (alertes et notifications aux partenaires)UEDonnées hébergées dans l'EEE

Autres sous-traitants intervenant dans les processus IOPOLE

SOUS-TRAITANTNATURE DU TRAITEMENTLOCALISATION DES DONNÉESGARANTIES APPLICABLES AUX TRANSFERTS HORS EEE
OVHCloudHébergement de l'espace Lab et du site corporateFranceDonnées hébergées dans l'EEE
Microsoft (Microsoft 365)Messagerie professionnelle, collaboration et productivité interneUE (EU Data Boundary)Données hébergées dans l'EEE
AtlassianGestion de projets, support et collaboration interneUEDonnées hébergées dans l'EEE
HubSpotCRM, marketing automation et collecte de données prospects via formulairesAllemagneDonnées hébergées dans l'EEE
YousignSignature électronique des documents contractuelsUEDonnées hébergées dans l'EEE
LeexiTranscription et analyse des enregistrements d'appels commerciauxBelgiqueDonnées hébergées dans l'EEE
GoogleWebanalytics (GA4), GTM, Google AdsUE (avec transferts aux États-Unis)Clauses Contractuelles Types (CCT)
LinkedIn AdsCiblage publicitaire et suivi des conversions (LinkedIn Insight Tag)UE (avec transferts aux États-Unis)Clauses Contractuelles Types (CCT)

FAQ

Trust Center

Oui

Pourquoi nous faire confiance ?

Expertise et Fiabilité : Avec des années d'expérience dans la gestion des données sensibles, nous avons développé des processus robustes pour garantir la sécurité et l'intégrité de vos informations.

Respect des Réglementations : Nous respectons toutes les lois et réglementations applicables en matière de protection des données, y compris le RGPD et la CCPA, pour garantir que vos droits sont toujours protégés.

Audits Réguliers : Nous effectuons des audits internes réguliers pour vérifier l'efficacité de nos mesures de sécurité et nous engageons à corriger toute faille identifiée.

En choisissant IOPOLE, vous choisissez un partenaire de confiance qui place la protection de vos données au cœur de ses priorités. Rejoignez-nous et découvrez comment nous pouvons vous aider à sécuriser vos informations tout en optimisant vos opérations.

Découvrez notre charte éthique

N'hésitez pas à télécharger notre charte éthique !