Passer au contenu principal

🚹 Notre politique de sĂ©curitĂ©

Support @Greenly avatar
Écrit par Support @Greenly
Mis Ă  jour cette semaine

Comment vos données sont-elles sécurisées ?

La sécurité de vos données est notre priorité.

Chez Greenly, nous considĂ©rons qu’il est de notre devoir de garantir la sĂ©curitĂ© et la disponibilitĂ© de vos donnĂ©es. Nous appliquons des standards de sĂ©curitĂ© parmi les plus exigeants du marchĂ© et nous surveillons en continu nos contrĂŽles avec Vanta, Wiz et d’autres outils de sĂ©curitĂ©.

Greenly est certifiĂ©e ISO/IEC 27001 par AFNOR Certification et dispose d’un rapport SOC 2 Type II dĂ©livrĂ© par Sensiba pour son systĂšme de management de la sĂ©curitĂ© de l’information (ISMS), qui couvre notre plateforme SaaS et les processus qui la supportent.

Travailler avec Greenly, c’est travailler avec une solution et un partenaire Ă©valuĂ©s, sĂ©curisĂ©s, et pleinement conscients de vos attentes en matiĂšre de protection des donnĂ©es.


Sécurité

Greenly s’engage Ă  garder vos donnĂ©es en sĂ©curitĂ© et Ă  les protĂ©ger contre tout accĂšs non autorisĂ©. Nous opĂ©rons un systĂšme de management de la sĂ©curitĂ© de l’information (ISMS) conforme Ă  la norme ISO/IEC 27001:2022 et nous amĂ©liorons en continu nos contrĂŽles.

  • Nous utilisons des postes de travail gĂ©rĂ©s par l’entreprise et durcis pour nos Ă©quipes, avec des configurations de sĂ©curitĂ© renforcĂ©es, le chiffrement des disques et une protection des terminaux.

  • Notre infrastructure cloud (GCP et, le cas Ă©chĂ©ant, AWS) est protĂ©gĂ©e par des contrĂŽles de sĂ©curitĂ© rĂ©seau, de la dĂ©tection d’intrusion et une supervision de sĂ©curitĂ© continue.

  • Nous utilisons Datadog SIEM pour collecter et corrĂ©ler les journaux, dĂ©tecter les activitĂ©s suspectes et rĂ©pondre rapidement aux incidents.

  • Nous utilisons Wiz pour analyser en continu les charges de travail et configurations cloud, dĂ©tecter les vulnĂ©rabilitĂ©s et erreurs de configuration, et suivre leur remĂ©diation dans le temps.

Nous sommes Ă©galement accompagnĂ©s par Synacktiv, leader français du pentest, qui rĂ©alise au moins un test d’intrusion par an sur notre plateforme et nos API, en complĂ©ment de nos propres tests internes de sĂ©curitĂ© et de notre processus de gestion des vulnĂ©rabilitĂ©s.


Confidentialité

Vos données sont chiffrées au repos et en transit :

  • Les donnĂ©es sont hĂ©bergĂ©es principalement sur l’infrastructure sĂ©curisĂ©e de Google Cloud Platform (GCP) dans l’Union europĂ©enne, avec redondance dans d’autres rĂ©gions de l’UE.

  • L’ensemble de nos bases de donnĂ©es, de nos stockages et systĂšmes de fichiers est chiffrĂ© conformĂ©ment Ă  nos politiques internes de gestion des donnĂ©es et de chiffrement.

  • Toutes les connexions externes Ă  la plateforme Greenly utilisent le chiffrement TLS.

Les comptes utilisateurs sont protĂ©gĂ©s par une politique de mot de passe robuste et des mĂ©canismes d’authentification modernes :

  • Nous nous appuyons sur Auth0 comme fournisseur d’identitĂ© central pour offrir une authentification et une gestion de session sĂ©curisĂ©es.

  • L’accĂšs aux donnĂ©es de production est strictement contrĂŽlĂ© et accordĂ© uniquement selon le principe du besoin d’en connaĂźtre et du moindre privilĂšge.

  • Les accĂšs Ă  la production sont journalisĂ©s et rĂ©guliĂšrement revus par notre Ă©quipe SĂ©curitĂ©.


Intégrité des données

Nous contrĂŽlons strictement qui peut accĂ©der Ă  vos donnĂ©es et les modifier, Ă  la fois dans l’application et en interne :

  • Les droits d’accĂšs sont accordĂ©s en fonction des rĂŽles et responsabilitĂ©s et font l’objet de revues rĂ©guliĂšres.

  • Les changements apportĂ©s aux systĂšmes et infrastructures critiques suivent un cycle de dĂ©veloppement logiciel (SDLC) documentĂ© ainsi qu’un processus de gestion de changement.

Pour protéger vos données contre la perte ou une altération non autorisée :

  • Nous rĂ©alisons des sauvegardes automatisĂ©es et rĂ©guliĂšres des systĂšmes clĂ©s et des donnĂ©es clients.

  • Les sauvegardes sont chiffrĂ©es et stockĂ©es sur des emplacements distincts, conformĂ©ment Ă  notre politique de sauvegarde et Ă  notre plan de continuitĂ© d’activitĂ© & de reprise aprĂšs sinistre.

  • Nos journaux et nos outils de supervision nous aident Ă  dĂ©tecter les comportements anormaux et Ă  soutenir les investigations si nĂ©cessaire.


Haute disponibilité

Notre infrastructure est entiÚrement distribuée dans le cloud et conçue pour assurer une haute disponibilité :

  • Nous nous appuyons sur des services managĂ©s et des architectures redondantes dans GCP (et, le cas Ă©chĂ©ant, AWS) afin de minimiser les interruptions de service.

  • Nous surveillons les performances et la capacitĂ© pour pouvoir absorber les pics de charge et adapter dynamiquement les ressources.

  • Nos services sont protĂ©gĂ©s, au niveau de l’infrastructure comme de l’application, contre les attaques les plus courantes, y compris les attaques de type DDoS.

Nous maintenons un plan de continuitĂ© d’activitĂ© et de reprise aprĂšs sinistre formalisĂ©, qui est testĂ© rĂ©guliĂšrement via des exercices de simulation et des tests techniques de reprise. Cela nous permet de restaurer les services et les donnĂ©es dans des dĂ©lais et avec des points de reprise dĂ©finis en cas d’incident majeur.


Vie privée & conformité

En tant qu’entreprise europĂ©enne, Greenly respecte le RGPD ainsi que les autres rĂ©glementations applicables en matiĂšre de protection des donnĂ©es (dans l’UE, au Royaume‑Uni et aux États‑Unis lorsque cela est pertinent). Nous :

  • DĂ©finissons clairement nos rĂŽles et responsabilitĂ©s de responsable de traitement et/ou de sous‑traitant dans nos contrats.

  • Maintenons un registre des activitĂ©s de traitement (ROPA) dĂ©taillĂ© et une politique de gestion des donnĂ©es couvrant la protection, la classification, la conservation et la suppression des donnĂ©es.

  • Supportons l’exercice des droits des personnes concernĂ©es (accĂšs, rectification, suppression, etc.) via des processus documentĂ©s.

Pour plus de détails, vous pouvez consulter notre Greenly Trust Center ou demander notre documentation sécurité et confidentialité (y compris certifications et rapports) à votre interlocuteur habituel chez Greenly.

Avez-vous trouvé la réponse à votre question ?