Pursuant to article 32 of GDPR, here are all the technical and organisational measures Illizeo implements to protect your data.
Version May 2026 GDPR art. 32 & FADP compliant
AES-256Encryption at rest
TLS 1.3+Encryption in transit
99.9%Availability SLA
24hAccess revocation on departure
General considerations
In the contractual relationship between Illizeo (processor under GDPR art. 4.8) and its customers (controllers, art. 4.7), each party implements the technical and organisational measures appropriate to ensure a level of security suited to the risk (art. 32 GDPR).
Commitments: Illizeo is undergoing ISO/IEC 27001 certification, adheres to international information-security standards and aligns with EDPB recommendations (Schrems II).
🏛️ 1. Organisational controls
1.1Internal governance & official directives
Formalised, auditable Information Security Policy (ISP)
Personal Data Protection Policy applicable to all
Procedures for remote work / VPN, IT use, incident management, password management
Documents validated by Top Management, binding for all
1.2Data Protection Officer (DPO)
External and independent DPO (GDPR art. 37)
Supervises all processing, takes part in DPIAs and security committees
Consulted on any new feature involving personal data
Single point of contact for supervisory authorities
1.3Confidentiality & third-party compliance
All employees sign a confidentiality undertaking (art. 5 & 32)
Commitment remains applicable post-contract
Third parties and providers bound via DPA, NDA, SCCs
1.4Training & security culture
Onboarding security & data-protection training from day one
Afin de vous offrir la meilleure expérience possible, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations relatives à votre appareil. En acceptant ces technologies, vous nous autorisez à traiter des données telles que votre comportement de navigation ou vos identifiants uniques sur ce site. Le refus ou le retrait de votre consentement peut avoir un impact négatif sur certaines fonctionnalités et fonctions.
Fonctionnel
Always active
Le stockage technique ou l'accès est strictement nécessaire à des fins légitimes afin de permettre l'utilisation d'un service spécifique explicitement demandé par l'abonné ou l'utilisateur, ou dans le seul but d'effectuer la transmission d'une communication sur un réseau de communications électroniques.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistiques
Le stockage technique ou l'accès utilisé exclusivement à des fins statistiques.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
Le stockage technique ou l'accès est nécessaire pour créer des profils d'utilisateurs afin d'envoyer des publicités ou de suivre l'utilisateur sur un site web ou sur plusieurs sites web à des fins marketing similaires.