Vos données sont en sécurité avec nous
Zinevu est construit sur un fondement d'ingénierie orientée sécurité, d'hébergement européen des données et de conformité réglementaire — pour que vous puissiez vous concentrer sur votre activité.
- Hébergement des données
- UE uniquement
- SLA de disponibilité
- 99,9 %
- Chiffrement
- AES-256
Sécurisé dès la conception
La sécurité n'est pas une fonctionnalité ajoutée après coup — c'est ainsi que le produit a été conçu. Chaque couche de Zinevu est construite avec la protection en tête.
Chiffrement des données
Toutes les données sont chiffrées au repos (AES-256) et en transit (TLS 1.3). Les sauvegardes sont chiffrées indépendamment du stockage primaire.
Contrôle d'accès
Contrôle d'accès basé sur les rôles (RBAC) avec le principe du moindre privilège. L'AMF est disponible pour tous les comptes et obligatoire pour les rôles administrateur.
Hébergement européen des données
Toutes les données clients sont stockées et traitées dans des centres de données UE (AWS eu-west-1, eu-central-1). Nous ne transférons pas de données hors de l'EEE.
Surveillance continue
Surveillance de l'infrastructure et des applications 24h/24, 7j/7. La détection d'anomalies alerte instantanément notre équipe d'astreinte. SLA de disponibilité de 99,9 %.
Gestion des vulnérabilités
Analyse automatisée des dépendances à chaque pull request. Tests d'intrusion réalisés annuellement par un cabinet indépendant.
Développement sécurisé
Revue de code requise à chaque modification. Analyse statique, outillage SAST et analyse des secrets s'exécutent en CI avant tout déploiement.
Alignement réglementaire
Nous suivons les cadres importants pour nos clients et travaillons vers les certifications où elles apportent une véritable assurance.
- Conforme
RGPD
Nous agissons en tant que sous-traitant au sens de l'article 28, avec un accord de traitement des données standard disponible pour tous les clients.
- En cours
SOC 2 Type II
Audit en cours, prévu Q4 2026. Les contrôles sont déjà mis en place et documentés.
- Planifié
ISO 27001
Système de management de la sécurité de l'information en place. Le processus de certification débute au S1 2027.
- Conforme
Directive NIS2
Les mesures sont alignées sur les exigences de la directive NIS2 de cybersécurité de l'UE pour les fournisseurs SaaS.
Questions fréquentes
Où mes données sont-elles stockées ?
Toutes les données sont stockées dans des centres de données Amazon Web Services (AWS) situés en Irlande (eu-west-1) et à Francfort (eu-central-1). Aucune donnée ne quitte l'Espace Économique Européen.
Puis-je obtenir un accord de traitement des données (DPA) ?
Oui. Notre DPA standard conforme au RGPD est disponible dans les paramètres de votre compte. Pour les clients entreprise avec des exigences particulières, contactez [email protected].
Comment gérez-vous les incidents de sécurité ?
Nous suivons un plan de réponse aux incidents documenté. Les clients sont informés dans les 72 heures de toute violation affectant leurs données, conformément à l'article 33 du RGPD.
Prenez-vous en charge l'authentification unique (SSO) ?
Oui. Le SSO SAML 2.0 est disponible sur les plans Pro et Scale. L'approvisionnement SCIM est disponible sur Scale.
Puis-je supprimer mes données ?
Oui. Les propriétaires de compte peuvent demander la suppression complète des données à tout moment. Les données sont purgées dans les 30 jours suivant la demande, avec confirmation par e-mail.
Divulgation responsable
Vous avez trouvé une faille de sécurité dans Zinevu ? Veuillez la signaler de manière responsable. Nous prenons chaque rapport au sérieux et visons à répondre dans les 48 heures.
[email protected]Veuillez ne pas divulguer publiquement les vulnérabilités avant que nous ayons eu la possibilité de les corriger.