Confiance et données

Le bien le plus dangereux d'une entreprise de vérification, ce sont les données dont elle n'avait pas besoin mais qu'elle a tout de même conservées. C'est pourquoi, chez nous, la minimisation des données est une architecture, non une politique.

  • Nous conservons des résultats, pas des matières premières : le fait que la vérification a eu lieu, avec sa méthode, son moment et sa validité ; les documents sources pas plus longtemps que strictement nécessaire.

  • L'accès est fondé sur les rôles et journalisé ; les données des professionnels sont séparées de l'analyse commerciale.

  • Notre sécurité est mise en place selon un étalon externe (ISO/IEC 27001 comme norme interne) ; les données de paiement n'entrent pas en contact avec la plateforme.

Ce que nous enregistrons, et ce que nous n'enregistrons pas

Nous concevons à partir d'une seule question : quel est le minimum que nous devons enregistrer pour tenir notre engagement ? La réponse est presque toujours la preuve qu'une vérification a eu lieu, avec la méthode, le moment et la validité, non les données sources ayant servi à vérifier. Nous ne conservons pas les documents sources plus longtemps que strictement nécessaire.

Sécurité mesurée à une aune externe

Nous n'évaluons pas nous-mêmes notre propre sécurité. Nous organisons la sécurité de l'information selon la norme internationale ISO/IEC 27001, comme aune interne : chaque décision de sécurité est consignée comme si l'auditeur venait demain. La plateforme ne touche pas aux données de paiement ; les paiements par carte passent entièrement par un prestataire de services de paiement spécialisé.

Chaque fournisseur critique a une sortie

Pour chaque fournisseur critique, la règle est la suivante : il existe une alternative documentée, les données sont exportables dans un format ouvert, et le délai de transfert est connu et testé sur le papier. Ainsi l'infrastructure reste la nôtre, même si un fournisseur venait à disparaître.