Déclaration de Sécurité

Dernière mise à jour : 17 août 2025

SNDQ s'engage à protéger les données des clients et à travailler selon des normes de sécurité élevées. Sur cette page, nous expliquons les mesures techniques et organisationnelles que nous prenons pour protéger vos données.

1. Politique de Sécurité de l'Information (ISMS)

Nous maintenons un programme de sécurité de l'information aligné sur les normes industrielles reconnues. Nos objectifs sont :

  • Se conformer aux exigences légales et contractuelles applicables en matière de sécurité et de confidentialité
  • Gérer les risques liés aux personnes, aux processus et à la technologie
  • Détection rapide, réponse et amélioration continue

2. Stockage de Données & Hébergement (UE)

  • Régions principales : Paris (France) et Francfort (Allemagne)
  • Localisation : Les données clients sont stockées et traitées exclusivement au sein de l'Union Européenne
  • Redondance & disponibilité : La redondance multi-zone et les sauvegardes automatiques soutiennent la résilience et les objectifs de récupération

Nos partenaires d'hébergement exploitent des centres de données UE avec des certifications de sécurité reconnues (par ex. ISO/IEC 27001). Les attestations actuelles sont disponibles sur demande.

3. Protection des Données & Confidentialité

  • SNDQ agit en tant que sous-traitant pour le contenu client et en tant que responsable du traitement pour les données de compte et d'administrateur
  • Nous appliquons des mesures techniques et organisationnelles contre l'accès non autorisé, la modification, la divulgation ou la destruction des données personnelles
  • L'accès aux données personnelles est limité au personnel autorisé, sous obligations de confidentialité et selon le principe du moindre privilège
  • Pour les transferts internationaux (le cas échéant), nous utilisons des mécanismes reconnus tels que les Clauses Contractuelles Types

4. Chiffrement

  • En transit : Toutes les connexions à SNDQ utilisent HTTPS/TLS
  • Au repos : Les données sont chiffrées avec des algorithmes modernes
  • Gestion des secrets : Les clés et secrets sont stockés de manière sécurisée et renouvelés périodiquement

5. Gestion des Identités & des Accès

  • L'authentification unique (SSO) et l'authentification multi-facteur (MFA) sont disponibles pour le personnel interne ; la MFA peut également être activée par les clients
  • Le contrôle d'accès basé sur les rôles (RBAC) est appliqué dans tous les environnements
  • L'accès administrateur est enregistré et régulièrement audité

6. Sécurité des Applications & Produits

  • SDLC sécurisé : La revue de code, l'analyse des dépendances et les tests de sécurité sont intégrés dans notre cycle de développement
  • Gestion des vulnérabilités : Nous suivons, priorisons et résolvons les problèmes en fonction du risque et du potentiel d'exploitation
  • Durcissement de la configuration : Politiques réseau par défaut sur refus et rôles de service avec permissions minimales
  • Isolation des tenants : Les contrôles logiques séparent les données des clients

7. Sécurité Réseau & Infrastructure

  • Architecture VPC/VNet segmentée avec pare-feu et groupes de sécurité
  • Journalisation et surveillance continues des événements d'infrastructure et des anomalies
  • Correctifs automatiques pour les services gérés ; fenêtres de correctifs planifiées pour les autres systèmes
  • Protection DDoS via les partenaires d'infrastructure et de périphérie

8. Continuité d'Activité & Reprise après Sinistre

  • Sauvegardes régulières et chiffrées avec tests de récupération
  • Plans BC/DR documentés avec RTO et RPO appropriés au niveau de service
  • Stratégies géo-redondantes entre Paris et Francfort pour atténuer les risques mono-région

9. Gestion des Fournisseurs & Sous-traitants

  • Nous limitons le nombre de sous-traitants et ne travaillons qu'avec des parties qui maintiennent des mesures de sécurité appropriées
  • Des accords de traitement des données (DPA) sont en place avec les fournisseurs concernés
  • Nous évaluons périodiquement les contrôles des fournisseurs et maintenons une liste de sous-traitants à jour disponible sur demande

10. Informations de Paiement

  • SNDQ ne stocke pas de numéros de carte bruts
  • Toutes les données de paiement sont traitées directement par nos prestataires de paiement, qui sont certifiés PCI-DSS

11. Journalisation, Surveillance & Réponse aux Incidents

  • Collecte centralisée des journaux, alertes et surveillance au niveau applicatif et infrastructure
  • Plan de réponse aux incidents documenté incluant triage, confinement, récupération et évaluation
  • Les notifications aux clients suivent les obligations légales et contractuelles

12. Vos Responsabilités

La sécurité est une responsabilité partagée. Nous conseillons aux clients de :

  • Activer la MFA et utiliser des mots de passe forts et uniques
  • Limiter les permissions utilisateur au strict nécessaire
  • Vérifier régulièrement les journaux d'audit et les alertes de sécurité
  • Maintenir les appareils et navigateurs à jour

13. Modifications de cette Déclaration

Nous pouvons mettre à jour cette page pour refléter les améliorations de notre programme de sécurité ou les changements législatifs. Les mises à jour sont effectives dès publication.

14. Contacter SNDQ

Vous avez une question ou une préoccupation de sécurité ? Contactez-nous via le formulaire sur notre site web (sndq.be) ou via votre gestionnaire de compte SNDQ.

Contact lijst itemHuurcontract lijst item

Commencez gratuitement aujourd'hui

Essayez SNDQ gratuitement pendant 14 jours et découvrez ce que signifie vraiment une gestion tout-en-un! Pas de moyens de paiement, juste un essai. Découvrez comme il est facile de maîtriser vos bâtiments et votre administration. Après 14 jours, ce n'est pas pour vous? Pas de problème, sans moyen de paiement, votre accès expire automatiquement.

Sécurité | Comment SNDQ protège vos données