Cycle de vie des données
Les données clients sont associées à des environnements isolés et stockées dans l'Union européenne lorsqu'aucune obligation contractuelle contraire n'est exprimée. Les exports sensibles font l'objet d'une journalisation et d'une validation multi-niveaux.
Nous appliquons une politique de minimisation systématique : seules les informations strictement nécessaires à la fourniture du service sont conservées et elles sont supprimées ou anonymisées à l'issue des délais contractuels.
Revue des sous-traitants
Tous nos fournisseurs critiques sont évalués avant onboarding et font l'objet d'une revue annuelle. Nous vérifions leur conformité réglementaire, leurs certifications de sécurité et leur capacité à répondre à des audits. Les flux de données sont contractualisés et documentés dans notre registre de traitements.
Gestion des incidents
EagleDeep maintient un plan de réponse aux incidents prévoyant détection, qualification, containment et communication. Des exercices de simulation sont réalisés au moins deux fois par an afin d'entraîner les équipes delivery, support et sécurité.
En cas d'incident impactant vos données ou votre disponibilité, nous vous informons dans un délai maximal de 24 heures avec un compte rendu détaillant la chronologie, l'impact et les actions correctives mises en œuvre.
Transparence et auditabilité
Nous fournissons des tableaux de bord détaillant les métriques de performance, les journaux d'accès et l'état des connecteurs. Sur demande, nous partageons nos politiques internes, nos rapports d'audit et nos plans d'amélioration continue.
Les clients disposent d'un contact dédié pour coordonner les audits externes, répondre aux questionnaires sécurité et aligner les plans de remédiation lorsque nécessaire.
Contact confiance
Pour toute question liée à la sécurité, à la confidentialité ou à la conformité, contactez-nous à l'adresse trust@eagledeep.com. Notre équipe sécurité s'engage à répondre sous 2 jours ouvrés.