Conformément à l’article 32 du RGPD, voici l’ensemble des mesures techniques et organisationnelles mises en œuvre par Illizeo pour protéger vos données.
Version mai 2026 Conforme art. 32 RGPD & LPD
AES-256Chiffrement au repos
TLS 1.3+Chiffrement en transit
99,9 %SLA disponibilité
24 hRévocation accès au départ
Considérations générales
Dans le cadre de la relation contractuelle entre Illizeo (sous-traitant au sens de l’article 4.8 RGPD) et ses clients (responsables de traitement, art. 4.7), chaque partie met en œuvre les mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque (art. 32 RGPD).
Engagements : Illizeo est en cours de certification ISO/IEC 27001, adhère aux standards internationaux de sécurité de l’information et s’aligne sur les recommandations EDPB (Schrems II).
🏛️ 1. Contrôles organisationnels
1.1Gouvernance interne et directives officielles
Politique de Sécurité de l’Information (PSI) formalisée et auditable
Politique de Protection des Données Personnelles applicable à tous
Procédures télétravail / VPN, usage IT, gestion des incidents, mots de passe
Documents validés par la Direction Générale, contraignants pour tous
1.2Délégué à la Protection des Données (DPO)
DPO externe et indépendant (art. 37 RGPD)
Supervise tous les traitements, participe aux DPIA et comités sécurité
Consulté sur toute nouvelle fonctionnalité impliquant des données personnelles
Interlocuteur des autorités de contrôle
1.3Confidentialité & conformité des tiers
Tous les collaborateurs signent un engagement de confidentialité (art. 5 & 32)
Engagement applicable post-contrat
Tiers et prestataires liés via DPA, NDA, CCT
1.4Formations & culture sécurité
Onboarding sécurité & protection des données dès l’arrivée
Audits annuels indépendants (ISO 27001, ISO 27701, art. 28 RGPD)
Vulnérabilité automatisée + manuelle en continu
Pentests externes annuels avec rapport, plan de remédiation, suivi
11.3Sous-traitance encadrée
Traitement uniquement sur instruction écrite du client
Évaluation préalable des prestataires (technique, organisationnel, contractuel)
Vérification des certifications (ISO 27001, SOC 2)
Clauses art. 28 RGPD, audits réguliers
12. Transferts internationaux (post-Schrems II)
Conformément à l’article 46 RGPD et aux recommandations EDPB, Illizeo applique des mesures additionnelles pour encadrer tout transfert vers des pays tiers.
Afin de vous offrir la meilleure expérience possible, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations relatives à votre appareil. En acceptant ces technologies, vous nous autorisez à traiter des données telles que votre comportement de navigation ou vos identifiants uniques sur ce site. Le refus ou le retrait de votre consentement peut avoir un impact négatif sur certaines fonctionnalités et fonctions.
Fonctionnel
Toujours activé
Le stockage technique ou l'accès est strictement nécessaire à des fins légitimes afin de permettre l'utilisation d'un service spécifique explicitement demandé par l'abonné ou l'utilisateur, ou dans le seul but d'effectuer la transmission d'une communication sur un réseau de communications électroniques.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistiques
Le stockage technique ou l'accès utilisé exclusivement à des fins statistiques.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
Le stockage technique ou l'accès est nécessaire pour créer des profils d'utilisateurs afin d'envoyer des publicités ou de suivre l'utilisateur sur un site web ou sur plusieurs sites web à des fins marketing similaires.