Confiance, sécurité & transparence —
tout au même endroit.
Bienvenue dans notre Trust Center. Vous y trouverez l'ensemble de nos engagements de sécurité (datacenters souverains, certifications, sécurité en profondeur) ainsi que nos documents légaux à télécharger en un clic (CGV-CGU, DPA).
99,982%
Disponibilité
SLA garanti
3
Datacenters
Réplication temps réel
> 300 km
Entre datacenters
PRA géographique
1h
Sauvegardes
Rétention 12 mois
Vos données restent en France, sur un cloud souverain.
Notre plateforme repose sur le cloud Visiativ, hébergé dans des datacenters Free Pro situés exclusivement en France. Ces infrastructures sont certifiées ISO 27001 et HDS (Hébergement de Données de Santé), avec une redondance réseau et électrique 2N, et un engagement de disponibilité de 99,982%.
Les 3 datacenters sont distants de plus de 300 km les uns des autres, ce qui garantit un PRA/PCA géographiquement robuste. Aucune donnée ne quitte le territoire français — ni pour le stockage, ni pour les sauvegardes, ni pour les logs.
Une protection pensée sur tous les axes
Confidentialité, Intégrité, Disponibilité, Sécurité : chaque dimension est couverte par des mesures concrètes et auditables.
Confidentialité
Chiffrement bout-en-bout, au repos et en transit. MFA, cloisonnement des accès et gestion fine des permissions.
Intégrité
Protection contre toute modification non autorisée. Journalisation immuable, sauvegardes vérifiées quotidiennement.
Disponibilité
Répliquées sur 3 datacenters en France, bascule automatique en quelques secondes en cas d'incident.
Sécurité
Tests d'intrusion réguliers, équipe cybersécurité dédiée, organisation DevSecOps et veille permanente.
5 couches de sécurité, pensées pour résister
Aucune mesure unique ne protège tout. Nous empilons les couches de sécurité pour que chacune compense les éventuelles faiblesses d'une autre.
Couche 01
Sécurité physique
Les meilleures certifications de notre infrastructure
Nos infrastructures d'hébergement (Visiativ · Free Pro) sont certifiées sur les normes les plus exigeantes de la cybersécurité et de la protection des données.
ISO 27001
Système de management de la sécurité
PrincipalHDS
Hébergement de Données de Santé
RGPD
Règlement européen sur les données
APSAD R13
Détection incendie
VESDA
Détection très haute sensibilité
SSIAP
Agents sécurité incendie
Les certifications ci-dessus concernent nos infrastructures d'hébergement et nos partenaires techniques. Data Comply One s'inscrit dans une démarche continue d'amélioration de son SMSI.
Une solution elle-même conforme aux exigences européennes
Au-delà des modules que nous mettons à votre disposition pour piloter votre propre conformité, Data Comply One en tant qu'éditeur SaaS est lui-même aligné avec les principales réglementations européennes qui encadrent la donnée et l'IA.
Règlement UE 2016/679
RGPD
Data Comply One respecte pleinement le RGPD en tant que sous-traitant de vos données : minimisation, bases légales documentées, DPA standard fourni, DPO désigné, droits des personnes garantis et traçabilité complète des accès.
Voir le détail RGPDRèglement UE 2024/1689
AI Act
Les fonctionnalités d'IA embarquées dans la plateforme (assistants, classifications, résumés) sont conformes à l'AI Act : catégorisation par niveau de risque, transparence sur les modèles utilisés, supervision humaine, documentation technique.
Voir le détail AI ActRèglement UE 2023/2854
Data Act
Data Comply One respecte les principes du Data Act : portabilité et restitution complète de vos données à tout moment (formats ouverts), absence d'enfermement propriétaire, traçabilité des accès et conditions de partage équitables.
Voir le détail Data ActLa plateforme évolue en continu au rythme des évolutions réglementaires (NIS 2, DORA, CRA, ISO 27001/42001). Notre veille et nos équipes juridiques vous garantissent de rester toujours à jour.
Des engagements clairs, écrits noir sur blanc
Parce que la confiance ne se décrète pas, elle se contractualise. Voici nos engagements concrets envers vous.
100% hébergé en France
Aucune donnée ne quitte le territoire. Cloud souverain Visiativ · Datacenters Free Pro exclusivement français.
Vos données, votre propriété
Vous restez propriétaire exclusif de vos données. Nous n'exploitons jamais vos contenus à d'autres fins.
Réversibilité totale
Export en formats ouverts (CSV, Excel) à tout moment. Restitution complète et sécurisée en fin de contrat.
Transparence
DPO désigné · rapports de sécurité sur demande · page statut publique.
Notification rapide
En cas d'incident de sécurité : notification sous 24h conformément au RGPD et à nos engagements contractuels.
Contrats solides
DPA conforme CNIL, clauses RGPD sous-traitant, annexe sécurité détaillée fournie pour validation par vos services juridiques.
Nos documents légaux, en libre accès
Téléchargez en un clic nos conditions générales de vente & d'utilisation ainsi que notre accord de traitement des données (DPA) — toujours à jour, pour vos équipes juridiques et vos processus d'achat.
Conditions Générales de Vente & d'Utilisation
Le cadre contractuel complet de nos services Data Comply One (plateforme, modules, abonnements, SLA).
Accord de Traitement des Données (DPA)
L'annexe contractuelle RGPD art. 28 précisant les obligations de Data Comply One en tant que sous-traitant de vos données personnelles.
Une question sur notre sécurité ?
Notre RSSI et nos équipes techniques sont à votre disposition pour répondre à vos questionnaires de sécurité, organiser une présentation technique ou vous faire parvenir notre annexe sécurité détaillée.
Réponse sous 24h ouvrées