Sécurité & Confidentialité

Vos données sont hébergées en France. Pas ailleurs.

Infrastructure AWS Paris, chiffrement AES-256, conformité RGPD. Voici exactement comment nous protégeons les données de vos clients et de votre équipe.

AES-256

chiffrement transit + repos

France

hébergement exclusif UE

RGPD

conformité totale

Infrastructure & hébergement

  • Hébergement exclusivement dans les datacenters AWS Paris.
  • Aucun transfert de données hors Union Européenne.
  • Infrastructure certifiée ISO 27001 et SOC 2 Type II.
  • Surveillance de sécurité 24h/24, 7j/7, avec alertes automatiques.

Chiffrement & protection technique

  • Chiffrement AES-256 pour toutes les données en transit et au repos.
  • Sauvegardes quotidiennes chiffrées avec réplication géographique.
  • Connexions sécurisées (HTTPS/TLS) sur l'ensemble des échanges.

Contrôle des accès

  • Principe du moindre privilège : accès strictement limité aux personnes habilitées.
  • Révocation immédiate des accès en cas de départ d'un collaborateur.
  • Aucun accès anonyme aux données clients.

RGPD & sous-traitance

  • Vous êtes responsable de traitement. Review Collect intervient en qualité de sous-traitant.
  • Données utilisées à une seule finalité : collecte et analyse d'avis clients.
  • Aucune donnée sensible au sens de l'article 9 du RGPD ne doit être traitée.
  • Sous-traitants autorisés : Amazon Web Services EMEA SARL (infrastructure, UE), Brevo SAS (envoi emails et SMS, UE).
  • DPO désigné : dpo@review-collect.com

Conservation & droits des personnes

  • Données personnelles conservées pendant la durée du contrat, puis supprimées dans les 30 jours suivant la résiliation.
  • Données analytiques anonymisées conservées 24 mois maximum.
  • Anonymisation sur demande écrite dans un délai de 30 jours calendaires.
  • Transmission de toute demande d'exercice de droits dans les 24 heures.

Une question sur la sécurité de vos données ?

Notre DPO vous répond.