Un cadre sécurisé, conforme et transparent
La protection des données, la conformité réglementaire et la transparence sont au cœur de l'architecture Ezixio. Voici comment nous garantissons la sécurité de votre environnement.
Conformité réglementaire
RGPD — Protection des données
Ezixio est conçu dans le respect du Règlement Général sur la Protection des Données (RGPD). Les principes de minimisation des données, de limitation de finalité et de transparence sont intégrés nativement dans chaque fonctionnalité. Les traitements reposent sur des bases légales clairement identifiées (exécution du contrat, obligation légale, intérêt légitime ou consentement).
- Consentement explicite des utilisateurs
- Droit d'accès, de rectification, de suppression et de portabilité
- DPO désigné : dpo@ezixio.com
- Registre des traitements maintenu à jour
- Durées de conservation définies par finalité
PSD2 — Flux financiers sécurisés
Les flux financiers transitent via la directive européenne PSD2 (Payment Services Directive 2), garantissant la sécurité et la transparence de chaque opération.
- Accès via des prestataires AISP agréés
- Authentification forte (SCA) pour chaque connexion
- Aucun stockage d'identifiants bancaires
- Conformité avec les standards bancaires européens

Cadre réglementaire soutenu par le Ministère de l'Économie du Luxembourg.
Architecture technique
Hébergement UE
Toutes les données sont hébergées, chiffrées et archivées sur des infrastructures sécurisées situées au sein de l'Union européenne.
Chiffrement
Chiffrement de bout en bout pour les données en transit et au repos. Protocoles TLS 1.3, clés de chiffrement rotatives.
Authentification renforcée
Authentification multi-facteurs (MFA) disponible, sessions sécurisées et gestion fine des permissions et des rôles.
Transparence & visibilité
Vision claire des opérations pour les gestionnaires, sans accès au détail des usages individuels des collaborateurs.
Journalisation
Journalisation complète des accès et des opérations, garantissant un suivi fiable pour les audits et la conformité.
Disponibilité
Infrastructure haute disponibilité avec sauvegardes automatiques et plan de continuité d'activité intégré.
Nos engagements
Confidentialité des collaborateurs
Aucune donnée d'usage individuel n'est transmise à l'employeur. L'entreprise dispose uniquement de vues agrégées pour le pilotage et la conformité.
Usage strictement limité aux Services
Les données collectées servent exclusivement au fonctionnement des services souscrits. Elles ne sont ni cédées à des tiers à des fins publicitaires, ni exploitées en dehors du cadre contractuel défini.
Portabilité et suppression
Les utilisateurs peuvent demander l'export ou la suppression de leurs données à tout moment, conformément au RGPD.
Sous-traitants conformes
Tous les prestataires et sous-traitants sont sélectionnés selon des critères stricts de conformité RGPD et hébergent les données au sein de l'Union européenne.
DPO désigné & droits des personnes
Un Délégué à la Protection des Données est joignable à dpo@ezixio.com. Les droits d'accès, de rectification, de limitation et d'opposition sont garantis conformément aux articles 15 à 22 du RGPD.
Des questions sur notre approche sécurité ?
Notre équipe est disponible pour répondre à vos interrogations techniques et réglementaires.