Confiance et sécurité
Cette page est maintenue par FRACCE & Company s.r.o. afin de répondre aux questions courantes en matière de sécurité et de confidentialité concernant FRACCE et la plateforme GFWS. Elle décrit les contrôles actuellement en place et la manière dont la responsabilité est partagée entre FRACCE, notre plateforme cloud sous-jacente et vous en tant que client. Il ne s'agit pas d'une certification indépendante ni d'un rapport d'audit tiers.
Responsabilité partagée
FRACCE conçoit et exploite l'application GFWS. L'application fonctionne sur une infrastructure cloud gérée qui fournit l'hébergement, la base de données gérée, les services d'authentification et la livraison des e-mails. FRACCE est responsable de la logique applicative, des politiques d'accès, de la configuration et des données que nous choisissons de collecter. Les clients sont responsables de la sécurité de leurs identifiants de compte et de l'exactitude des informations qu'ils soumettent.
Authentification et accès
Les comptes destinés aux clients (le cas échéant) sont authentifiés via le service d'identité géré de notre plateforme cloud. Les sessions utilisent des jetons signés et sont transmises via HTTPS. L'accès administratif aux systèmes de production est limité à un petit nombre de membres du personnel FRACCE autorisés.
Protection des données
Tout le trafic entre votre navigateur et nos services est chiffré en transit à l'aide de TLS. Les données sont stockées dans la base de données gérée fournie par notre plateforme cloud, qui chiffre les données au repos. L'accès aux données de l'application est appliqué au niveau de la base de données à l'aide de politiques de sécurité au niveau des lignes, de sorte que les enregistrements ne sont renvoyés qu'aux rôles autorisés à les lire.
Données que nous collectons
Nous collectons uniquement ce dont nous avons besoin pour exploiter le service : les soumissions de formulaires de contact et de précommande, les informations de compte de base le cas échéant, et un minimum de métadonnées techniques utilisées pour fournir et sécuriser le service. Une description complète est disponible dans notre Politique de confidentialité.
Sous-traitants et intégrations
FRACCE utilise un nombre limité de prestataires de services pour exploiter la plateforme, notamment un backend cloud géré (hébergement, base de données, authentification) et un fournisseur d'e-mails transactionnels utilisé pour envoyer des e-mails de service depuis notre domaine d'envoi vérifié. Nous ne vendons pas de données personnelles et ne partageons des données avec ces fournisseurs que dans la mesure nécessaire à l'exploitation du service.
E-mails et communications
Les e-mails de service sont envoyés depuis notre domaine vérifié notify.fracce.com avec SPF et DKIM configurés. Chaque message non essentiel comprend un lien de désabonnement en un clic, et les rebonds et désabonnements sont suivis afin de ne pas contacter les personnes ayant refusé de recevoir des communications.
Cookies et analyses
Nous utilisons un petit nombre de cookies nécessaires au fonctionnement du site et, le cas échéant, des outils d'analyse respectueux de la vie privée pour comprendre l'utilisation agrégée. Consultez notre Politique relative aux cookies pour plus de détails.
Conservation et suppression des données
Nous conservons les données personnelles uniquement le temps nécessaire pour fournir le service et respecter les obligations légales. Les clients peuvent demander l'accès, la correction ou la suppression de leurs données personnelles à tout moment en contactant gfws@fracce.com.
Signalement de vulnérabilités
Si vous pensez avoir découvert un problème de sécurité affectant FRACCE ou GFWS, veuillez envoyer un e-mail à gfws@fracce.com avec les détails et les étapes de reproduction. Veuillez ne pas divulguer publiquement le problème avant que nous ayons eu une opportunité raisonnable de répondre.
Position de conformité
FRACCE & Company s.r.o. est établie dans l'Union européenne et traite les données personnelles conformément au RGPD. FRACCE ne revendique actuellement aucune certification SOC 2, ISO 27001, HIPAA ou PCI. Lorsque des déclarations de certification sont nécessaires pour les achats, veuillez nous contacter directement.
Contact
Opérateur : FRACCE & Company s.r.o., IČO 14446260. Contact sécurité et confidentialité : gfws@fracce.com.
Cette page est un contenu de projet modifiable maintenu par FRACCE et n'est pas présentée comme une vérification ou une certification indépendante.