Sécurité et protection de la vie privée dès la conception
Contrôle de la confiance
- Maintien de l'infrastructure des services
- Sauvegardes des données de production
- Utilisation de la réplication de la base de données
- Vérification des antécédents des employés
- Application de la politique en matière de mots de passe
- Mise en place d'une formation de sensibilisation à la sécurité
- Tests de pénétration effectués
- Cryptage des données utilisé
- Transmission des données cryptée
- Examens d'accès effectués
- Test des plans de continuité et de reprise après sinistre
- Test du plan de réponse aux incidents
- Mise en place d'une politique de protection de la vie privée
- Les données relatives aux clients sont supprimées en cas de départ
- Mise en place de procédures de conservation des données
Certifications de sécurité et conformité
Grâce à nos trois certificats de sécurité essentiels, nous garantissons que vos données sont entre des mains fiables, soutenues par des normes reconnues par l'industrie.


.svg.webp)
Questions fréquemment posées
- Nos données sont hébergées à Francfort, en Allemagne.
- Notre hébergeur de données "AWS" est entièrement conforme au GDPR.
- AWS étant une société américaine, elle est soumise au "Cloud Act" (loi sur les nuages)
En suivant la voie légale, oui, mais avec une demande légale légitime qui sera soumise à l'approbation et à l'application de la loi de l'Union européenne.
Selon AWS, ils référencent publiquement toutes les demandes du gouvernement américain.
- Vianova a choisi AWS Europe comme hébergeur de services en nuage.
- AWS SARL Europe est une société européenne basée au Luxembourg qui opère dans le cadre du GDPR.
- AWS SARL Europe est un sous-traitant de Vianova.
- Vianova est le propriétaire des données
- Les données ne peuvent pas être utilisées par AWS, conformément au contrat.
- Vianova a choisi le centre de données AWS de Francfort pour stocker toutes les données de ses clients.
- AWS est conforme à de nombreuses certifications :
- C5 (Gouvernement allemand)
- Accord CISPE de fournisseur de services en nuage, validé par la CNIL (cf. référence)
Cela signifie que les données ne peuvent pas être déplacées par AWS conformément au contrat.
- AWS a ajouté un contrat légal renforcé pour ne pas accéder ou déplacer les données des clients (cf. Addendum).
- Les agents AWS ne peuvent pas accéder aux machines, aux disques durs ou à la mémoire vive (cf. sécurité de l'hyperviseur).
Toutes les données sont cryptées à l'aide de certificats spécifiques :
- Au repos
- En transit
Le cloud public est l'avenir de l'hébergement
Nous demandons à des professionnels de s'occuper de notre infrastructure VS de la construire et de l'entretenir nous-mêmes.
Nous pensons que la sécurité est essentielle et que l'informatique dématérialisée a un niveau de sécurité plus élevé que n'importe quelle infrastructure sur site.
Confidentialité, sécurité et souveraineté des données de bout en bout
Prenons contact
Parlons-en ! Nous sommes impatients de savoir comment nous pouvons vous aider à résoudre vos problèmes de mobilité.