Sécurité & protection des données
Vos données méritent un environnement conçu pour les protéger.
La sécurité, la confidentialité et la maîtrise des données font partie intégrante de la conception d’OPERIANCE.
Couches de protection
- OrganisationPérimètre client
- Contrôle d’accèsRôles et permissions
- IsolationSéparation des données
- DonnéesUsage encadré
- Journalisation / supervisionTraçabilité
Une approche de sécurité intégrée au produit.
Isolation des organisations
Données et accès sont structurés pour maintenir une séparation stricte entre organisations.
Contrôle des accès
Ce qui est accessible dépend de l’organisation, du rôle et des permissions de l’utilisateur.
Protection des accès privilégiés
Les accès administratifs sensibles sont renforcés, notamment par authentification multifacteur.
Chiffrement
Les communications sont chiffrées et les données bénéficient des protections de notre infrastructure d’hébergement.
Journalisation
Les opérations sensibles et actions administratives peuvent être journalisées pour la traçabilité.
Supervision
Des mécanismes de détection aident à identifier les comportements de sécurité anormaux.
Hébergement
Une infrastructure principale hébergée en Europe.
L’infrastructure principale d’OPERIANCE est hébergée en Irlande, dans l’Union européenne.
Certains services techniques ou fournisseurs tiers peuvent impliquer des traitements complémentaires, encadrés par leurs conditions contractuelles et les mécanismes de protection des données applicables.
Région principale
Données & confidentialité
Vous gardez la maîtrise de vos données.
Export
Les utilisateurs disposent de mécanismes permettant d’exporter les données concernées selon leur périmètre d’accès.
Conservation
Des règles de conservation sont définies selon la nature des données et leur contexte d’utilisation.
Suppression
Les mécanismes de suppression sont encadrés afin d’éviter les suppressions accidentelles ou incohérentes.
Accès
Les données ne sont accessibles qu’aux utilisateurs et services autorisés selon leur périmètre.
En savoir plus sur la protection des données
Intelligence artificielle
L’IA pour enrichir l’information, jamais pour l’inventer.
Nos modèles analysent, structurent et enrichissent les informations utiles à la qualification et au positionnement.
Enrichir l’information. Jamais l’inventer.
Une information absente d’un CV ne signifie pas nécessairement qu’une compétence est absente.
Lorsqu’une information n’est pas suffisamment établie, OPERIANCE indique ce qui reste à confirmer.
- Minimisation des données transmises lorsque cela est possible
- Validation humaine / métier des informations nécessitant confirmation
- Distinction entre information source, information confirmée et analyse produite par le système
Protection contre les abus
Des mécanismes conçus pour limiter les usages anormaux.
- Limitation de certaines requêtes et usages
- Contrôles d’accès
- Protections sur les fonctions sensibles
- Surveillance de certains événements
- Séparation des privilèges
- Restrictions sur les opérations administratives sensibles
Cycle de vie des données
Une gestion maîtrisée du cycle de vie des données.
OPERIANCE applique des règles différentes selon le type de données, leur usage, leur statut et les obligations applicables.
Lorsqu’une situation ne permet pas d’établir de manière fiable qu’une donnée peut être supprimée, le système privilégie une approche conservatrice.
- 01Création / Import
- 02Utilisation
- 03Mise à jour
- 04Conservation
- 05Export / Fin de relation
- 06Suppression ou anonymisation selon les règles applicables
Continuité & sauvegardes
Continuité et résilience.
OPERIANCE s’appuie sur une infrastructure cloud professionnelle intégrant des mécanismes de disponibilité et de protection des données.
- Infrastructure managée
- Redondance fournisseur
- Sauvegardes gérées par l’infrastructure
Les engagements précis de disponibilité, de restauration ou de continuité dépendent notamment des services d’infrastructure utilisés et des conditions contractuelles applicables.
Sécurité des intégrations
Des intégrations contrôlées.
Les intégrations OPERIANCE sont conçues pour limiter les échanges aux informations nécessaires et utiliser des mécanismes d’authentification et d’autorisation adaptés.
- Authentification des appels
- Permissions adaptées
- Séparation des organisations
- Validation des échanges
- Traçabilité
- Révocation des accès lorsque nécessaire
Accès administratifs
Une attention particulière portée aux accès sensibles.
- MFA pour les accès privilégiés
- Journalisation des actions administratives sensibles
- Séparation des droits
- Contrôles supplémentaires sur les actions critiques
Due diligence
Votre équipe sécurité souhaite aller plus loin ?
Nous fournissons des informations complémentaires dans le cadre d’une évaluation sécurité, RGPD ou d’une contractualisation.
- Informations sécurité complémentaires
- Éléments relatifs à la protection des données
- Informations sur les fournisseurs et sous-traitants lorsque nécessaire
- Questionnaire RSSI
- Documentation contractuelle applicable
Transparence
Pas de promesses que nous ne pouvons pas démontrer.
Nous documentons ce qui est réellement mis en œuvre et distinguons clairement les garanties vérifiées des éléments dépendant de nos fournisseurs ou d’engagements contractuels.
Vous avez des exigences sécurité spécifiques ?
Échangeons avec vos équipes afin d’étudier vos exigences techniques, contractuelles et organisationnelles.
