Sécurité
Défense en profondeur, moindre privilège et cycle de développement sécurisé. Programme aligné sur les mesures de l'ISO/IEC 27001 Annexe A, audité en interne.
Centre de confiance
Le socle de vos données est hébergé en France et dans l'EEE. Nous appliquons les principes du RGPD, chiffrons les échanges et respectons les exigences applicables de l'AI Act.
Socle de confiance
Garanties opérationnelles
Socle hébergé chez OVHcloud en France et dans l'Espace économique européen.
Toutes les communications sont chiffrées via HTTPS / TLS.
Les données de chaque organisation sont cloisonnées les unes des autres.
En cas de violation concernant un client, notification lorsque raisonnablement possible sous 48 heures.
Notre approche
Défense en profondeur, moindre privilège et cycle de développement sécurisé. Programme aligné sur les mesures de l'ISO/IEC 27001 Annexe A, audité en interne.
Bases légales RGPD, durées de conservation encadrées, droits des personnes et contrat de sous-traitance (DPA) au titre de l'article 28.
Honax respecte les exigences applicables de l'AI Act, avec des principes de transparence, de supervision humaine et de gestion des risques.
Des fournisseurs sélectionnés selon leur rôle et soumis à nos exigences de sécurité et de confidentialité.
Documentation
Consultables par nos clients après connexion. Prospects : demandez-nous le dossier.
Notre accord de sous-traitance au titre de l'article 28 du RGPD, intégré aux Conditions Générales d'Utilisation.
Les réponses aux questions les plus fréquentes des questionnaires de sécurité.
Notre processus de réponse aux incidents et de notification des violations de données sous 72 heures.
Les mesures de sécurité mises en oeuvre pour protéger les données traitées (annexe au contrat de sous-traitance).
Nos durées de conservation par catégorie de données et nos engagements d'effacement.
Architecture défensive, authentification, isolation des données, chiffrement et cycle de développement sécurisé.
La liste nominative de nos sous-traitants, leur rôle et les services auxquels ils contribuent.
Ce que fait l'assistant vocal, ses garde-fous, sa transparence IA et le traitement des données d'appel.
FAQ
Les réponses essentielles pour évaluer notre approche de la sécurité et de la confidentialité.
Chez OVHcloud, avec les données au coeur en France et dans l'Union européenne.
Oui, toutes les communications sont chiffrées en transit via HTTPS / TLS.
Oui. Notre DPA au titre de l'article 28 du RGPD est intégré aux Conditions Générales d'Utilisation et disponible dans le Trust Center client.
Oui, la réversibilité et l'export de vos données sont prévus. Détails dans nos documents.
Nous appliquons une procédure de gestion des incidents et notifions les clients concernés, lorsque raisonnablement possible, sous 48 heures après avoir pris connaissance d'une violation.
Notre programme est aligné sur les mesures de l'ISO/IEC 27001 Annexe A et audité en interne. Aucune certification n'est revendiquée à ce jour.
Équipe sécurité
Notre équipe répond aux demandes de sécurité et aux signalements de vulnérabilité.