Sécurité et données personnelles

Comment nous garantissons la sécurité et la protection des données sur nos outils

L’architecture d’Assembl a été pensée de manière sécurisée, de sorte à garantir la protection des données.

France
hébergement des plateformes
Audits
de sécurité réguliers, conduits par des tiers
ISO 27001
prestataires d’infrastructure certifiés
Un environnement
par démarche, isolé et jamais mutualisé
Hébergement

Un environnement dédié, hébergé en France

Chaque démarche dispose de son propre environnement, isolé des autres de bout en bout.

Hébergement en France
Les plateformes sont hébergées en France, chez des fournisseurs européens, selon le niveau de souveraineté attendu.
Un environnement par démarche
Application, base de données et stockage sont dédiés. Aucune donnée n’est partagée entre deux démarches.
Déploiements maîtrisés
Les environnements sont reconstruits à l’identique, du provisionnement à la mise en production.
Protection en amont
Le trafic est filtré avant d’atteindre la plateforme, y compris lors des pics d’affluence sur une consultation ouverte.
Monitoring et alerting
Journalisation et supervision continues, avec alertes sur incident.
Audits

Nos plateformes sont éprouvées par des tiers

Nos plateformes font l’objet d’audits de sécurité conduits par des tiers spécialisés, dont les conclusions peuvent être partagées avec votre direction sécurité dans un cadre contractuel.

Tests d’intrusion
Conduits périodiquement par des tiers spécialisés, complétés par une surveillance continue des vulnérabilités.
Protection en continu
Détection et réponse sur les environnements de production.
Prestataires certifiés
Nos fournisseurs d’infrastructure sont certifiés selon les référentiels reconnus de sécurité de l’information.
Données personnelles

Conforme au RGPD, et responsable identifié

Assembl respecte le Règlement général sur la protection des données du 27 avril 2016 et la loi Informatique et Libertés du 6 janvier 1978.

Anonymisation ou pseudonymisation
Selon le contexte de la démarche, les contributions sont anonymisées ou pseudonymisées avant analyse.
Chiffrement
Les données sont chiffrées en transit et au repos.
Un délégué à la protection des données
Un DPO désigné traite les demandes d’exercice de droits. Ses coordonnées figurent dans notre politique de confidentialité.
Authentification
Plusieurs modes d’accès sont possibles, dont le raccordement au fournisseur d’identité de votre organisation.
Consentement aux cookies
La gestion du consentement est conforme à la directive e-privacy sur l’ensemble des plateformes en production.
Fin de vie de la plateforme
À la clôture du projet, une procédure d’archivage, de décommission puis de destruction est exécutée par notre équipe.
Déroulé

La conformité RGPD, garantie à chaque étape de votre démarche

Quatre étapes systématiques, menées avec vos équipes sécurité et juridique.

Les quatre étapes préalables à la mise en production d’une plateforme Assembl.
Étape Ce qui est traité Avec qui
Cadrage et conformité Présentation des mesures de cybersécurité, de protection des données personnelles et de conduite de projet. Vos responsables sécurité et juridique, nos responsables produit
Mise en place technique Environnements de production, noms de domaine, dispositifs de sécurité et supervision. Notre équipe Ops
Tests Tests de déploiement et de sécurité, adaptés au contexte d’usage de la plateforme. Vos équipes, si vous le souhaitez
Production et support Ouverture, supervision, puis archivage et destruction en fin de démarche. Notre équipe support

Votre direction sécurité a des questions ?

La documentation détaillée est disponible sur demande, dans le cadre d’un échange avec vos équipes sécurité et conformité.