Honax

Centre de confiance

La confiance
se construit

Le socle de vos données est hébergé en France et dans l'EEE. Nous appliquons les principes du RGPD, chiffrons les échanges et respectons les exigences applicables de l'AI Act.

Socle de confiance

Garanties opérationnelles

Actif

Données en France et dans l'UE

Socle hébergé chez OVHcloud en France et dans l'Espace économique européen.

Chiffrement en transit

Toutes les communications sont chiffrées via HTTPS / TLS.

Isolation multi-locataire

Les données de chaque organisation sont cloisonnées les unes des autres.

Notification sous 48 heures

En cas de violation concernant un client, notification lorsque raisonnablement possible sous 48 heures.

Notre approche

Des garanties concrètes, à chaque niveau

01

Sécurité

Défense en profondeur, moindre privilège et cycle de développement sécurisé. Programme aligné sur les mesures de l'ISO/IEC 27001 Annexe A, audité en interne.

02

Confidentialité

Bases légales RGPD, durées de conservation encadrées, droits des personnes et contrat de sous-traitance (DPA) au titre de l'article 28.

03

Conformité AI Act

Honax respecte les exigences applicables de l'AI Act, avec des principes de transparence, de supervision humaine et de gestion des risques.

04

Sous-traitants documentés

Des fournisseurs sélectionnés selon leur rôle et soumis à nos exigences de sécurité et de confidentialité.

FAQ

Questions fréquentes

Les réponses essentielles pour évaluer notre approche de la sécurité et de la confidentialité.

01Où sont hébergées les données ?

Chez OVHcloud, avec les données au coeur en France et dans l'Union européenne.

02Les données sont-elles chiffrées ?

Oui, toutes les communications sont chiffrées en transit via HTTPS / TLS.

03Signez-vous un accord de traitement des données (DPA) ?

Oui. Notre DPA au titre de l'article 28 du RGPD est intégré aux Conditions Générales d'Utilisation et disponible dans le Trust Center client.

04Puis-je récupérer mes données en fin de contrat ?

Oui, la réversibilité et l'export de vos données sont prévus. Détails dans nos documents.

05Que se passe-t-il en cas de violation de données ?

Nous appliquons une procédure de gestion des incidents et notifions les clients concernés, lorsque raisonnablement possible, sous 48 heures après avoir pris connaissance d'une violation.

06Avez-vous une certification ISO 27001 ou SOC 2 ?

Notre programme est aligné sur les mesures de l'ISO/IEC 27001 Annexe A et audité en interne. Aucune certification n'est revendiquée à ce jour.

Équipe sécurité

Une question de sécurité ?

Notre équipe répond aux demandes de sécurité et aux signalements de vulnérabilité.

Contacter security@honax.fr