Sécurité & hébergement des données
Vos données personnelles sont hébergées en France, sur une infrastructure certifiée, exploitée par des acteurs reconnus pour leurs standards de sécurité. Cette page détaille les choix techniques et organisationnels retenus par Goodflair.
Localisation des données
Les données collectées par Goodflair sont hébergées exclusivement sur des serveurs Microsoft Azure situés en France. Aucun transfert de données personnelles n’est effectué en dehors de l’Union européenne.
Ce choix garantit la pleine application du Règlement Général sur la Protection des Données (RGPD) et répond aux exigences de souveraineté numérique attendues des acteurs de l’assurance.
Infrastructure technique
La plateforme Goodflair est opérée via Upsun, une solution de Platform.sh, prestataire d’hébergement cloud managé, certifié B Corp, dont les centres de données sont audités annuellement par des organismes tiers indépendants. L’infrastructure repose sur Microsoft Azure.
Upsun, Platform.sh
Hébergement cloud managé, certifié B Corp. Audits de sécurité annuels par des tiers indépendants.
Microsoft Azure, France
Infrastructure physique. Données localisées en France. Certifications internationales maintenues à jour.
Certifications & conformité
ISO/IEC 27001
Système de management de la sécurité de l’information, standard international de référence, audité annuellement.
PCI DSS Level 1
Niveau de sécurité le plus élevé pour le traitement des transactions et des données de paiement.
SOC 2 Type 2
Audit indépendant des contrôles de sécurité, disponibilité, confidentialité et intégrité des données.
ISO/IEC 27018
Protection des données personnelles dans le cloud, complément spécifique aux environnements cloud publics.
RGPD
Conformité au droit européen sur la protection des données personnelles, applicable de plein droit (hébergement France).
Trust Center – Upsun – Trust Center – Microsoft Azure
Disponibilité & résilience
Architecture redondante
Les données sont répliquées pour prévenir toute perte en cas d’incident matériel ou réseau.
Monitoring continu
Surveillance en temps réel des performances et des événements de sécurité sur l’ensemble de l’infrastructure.
Mises à jour de sécurité automatiques
Les correctifs sont appliqués sans interruption de service, de manière continue.
Journalisation des accès
Chaque accès, déploiement ou modification de configuration est enregistré et traçable.
Plan de reprise d’activité
Des procédures de restauration sont testées régulièrement, conformément aux SLA Microsoft Azure.
Engagement environnemental
Upsun est une entreprise certifiée B Corp (via Platform.sh), signataire du Pacte mondial des Nations Unies et participant à l’Accord de Paris. L’hébergement Goodflair est déployé dans une région à faible intensité carbone, en cohérence avec l’engagement de Goodflair en tant qu’entreprise à Mission.
Contact & responsabilité
Jérôme Brisseau
Délégué à la Protection des Données (DPO) Goodflair
Pour toute question relative à la sécurité de vos données, à l’exercice de vos droits (accès, rectification, effacement, portabilité), ou pour signaler un incident, vous pouvez contacter notre DPO directement.
Consultez également
Politique de confidentialité – Mentions légales – Informations réglementaires