Sécurité & Conformité

Un cadre sécurisé, conforme et transparent

La protection des données, la conformité réglementaire et la transparence sont au cœur de l'architecture Ezixio. Voici comment nous garantissons la sécurité de votre environnement.

Conformité réglementaire

RGPD — Protection des données

Ezixio est conçu dans le respect du Règlement Général sur la Protection des Données (RGPD). Les principes de minimisation des données, de limitation de finalité et de transparence sont intégrés nativement dans chaque fonctionnalité. Les traitements reposent sur des bases légales clairement identifiées (exécution du contrat, obligation légale, intérêt légitime ou consentement).

  • Consentement explicite des utilisateurs
  • Droit d'accès, de rectification, de suppression et de portabilité
  • DPO désigné : dpo@ezixio.com
  • Registre des traitements maintenu à jour
  • Durées de conservation définies par finalité

PSD2 — Flux financiers sécurisés

Les flux financiers transitent via la directive européenne PSD2 (Payment Services Directive 2), garantissant la sécurité et la transparence de chaque opération.

  • Accès via des prestataires AISP agréés
  • Authentification forte (SCA) pour chaque connexion
  • Aucun stockage d'identifiants bancaires
  • Conformité avec les standards bancaires européens
Ministère de l'Économie

Cadre réglementaire soutenu par le Ministère de l'Économie du Luxembourg.

Architecture technique

Hébergement UE

Toutes les données sont hébergées, chiffrées et archivées sur des infrastructures sécurisées situées au sein de l'Union européenne.

Chiffrement

Chiffrement de bout en bout pour les données en transit et au repos. Protocoles TLS 1.3, clés de chiffrement rotatives.

Authentification renforcée

Authentification multi-facteurs (MFA) disponible, sessions sécurisées et gestion fine des permissions et des rôles.

Transparence & visibilité

Vision claire des opérations pour les gestionnaires, sans accès au détail des usages individuels des collaborateurs.

Journalisation

Journalisation complète des accès et des opérations, garantissant un suivi fiable pour les audits et la conformité.

Disponibilité

Infrastructure haute disponibilité avec sauvegardes automatiques et plan de continuité d'activité intégré.

Nos engagements

Confidentialité des collaborateurs

Aucune donnée d'usage individuel n'est transmise à l'employeur. L'entreprise dispose uniquement de vues agrégées pour le pilotage et la conformité.

Usage strictement limité aux Services

Les données collectées servent exclusivement au fonctionnement des services souscrits. Elles ne sont ni cédées à des tiers à des fins publicitaires, ni exploitées en dehors du cadre contractuel défini.

Portabilité et suppression

Les utilisateurs peuvent demander l'export ou la suppression de leurs données à tout moment, conformément au RGPD.

Sous-traitants conformes

Tous les prestataires et sous-traitants sont sélectionnés selon des critères stricts de conformité RGPD et hébergent les données au sein de l'Union européenne.

DPO désigné & droits des personnes

Un Délégué à la Protection des Données est joignable à dpo@ezixio.com. Les droits d'accès, de rectification, de limitation et d'opposition sont garantis conformément aux articles 15 à 22 du RGPD.

Des questions sur notre approche sécurité ?

Notre équipe est disponible pour répondre à vos interrogations techniques et réglementaires.