← Retour à l'accueil

Centre de confiance

Notre engagement confiance et sécurité

EagleDeep accompagne les équipes IT et métiers avec des serveurs MCP fiables, auditables et conformes. Cette page décrit les principes qui guident notre gouvernance des données et nos processus de sécurité.

Sécurité opérationnelle

Surveillance continue, tests d'intrusion périodiques et revues d'accès basées sur le principe du moindre privilège.

  • Authentification multifacteur généralisée
  • Chiffrement TLS 1.3 et stockage chiffré at-rest
  • Gestion centralisée des secrets avec rotation automatique

Résilience et disponibilité

Architecure multi-zones avec bascule automatique, sauvegardes quotidiennes et exercices de reprise d'activité.

  • Objectif de disponibilité : 99,9 %
  • Point de récupération (RPO) de 6 heures
  • Tests de reprise semi-annuels sur environnements de préproduction

Conformité et gouvernance

Alignement sur le RGPD, la norme ISO 27001 et les bonnes pratiques SOC 2. Contrôles documentés et auditables.

  • Registre de traitements RGPD à jour
  • Politique de conservation validée par le DPO
  • Revue trimestrielle des sous-traitants et clauses contractuelles

Cycle de vie des données

Les données clients sont associées à des environnements isolés et stockées dans l'Union européenne lorsqu'aucune obligation contractuelle contraire n'est exprimée. Les exports sensibles font l'objet d'une journalisation et d'une validation multi-niveaux.

Nous appliquons une politique de minimisation systématique : seules les informations strictement nécessaires à la fourniture du service sont conservées et elles sont supprimées ou anonymisées à l'issue des délais contractuels.

Revue des sous-traitants

Tous nos fournisseurs critiques sont évalués avant onboarding et font l'objet d'une revue annuelle. Nous vérifions leur conformité réglementaire, leurs certifications de sécurité et leur capacité à répondre à des audits. Les flux de données sont contractualisés et documentés dans notre registre de traitements.

Gestion des incidents

EagleDeep maintient un plan de réponse aux incidents prévoyant détection, qualification, containment et communication. Des exercices de simulation sont réalisés au moins deux fois par an afin d'entraîner les équipes delivery, support et sécurité.

En cas d'incident impactant vos données ou votre disponibilité, nous vous informons dans un délai maximal de 24 heures avec un compte rendu détaillant la chronologie, l'impact et les actions correctives mises en œuvre.

Transparence et auditabilité

Nous fournissons des tableaux de bord détaillant les métriques de performance, les journaux d'accès et l'état des connecteurs. Sur demande, nous partageons nos politiques internes, nos rapports d'audit et nos plans d'amélioration continue.

Les clients disposent d'un contact dédié pour coordonner les audits externes, répondre aux questionnaires sécurité et aligner les plans de remédiation lorsque nécessaire.

Contact confiance

Pour toute question liée à la sécurité, à la confidentialité ou à la conformité, contactez-nous à l'adresse trust@eagledeep.com. Notre équipe sécurité s'engage à répondre sous 2 jours ouvrés.