Sécurité et Conformité
Chez Qobli, la sécurité et la conformité ne sont pas des slogans. Elles font partie de la manière dont nous concevons, configurons et opérons nos services au quotidien, avec une approche proportionnée à la taille de notre structure et au niveau d'exigence de nos clients professionnels.
Une approche pragmatique de la sécurité
Qobli s'appuie sur des règles simples, mais strictes : comptes professionnels individuels, authentification multifacteur, gestionnaire de mots de passe, ordinateurs professionnels, verrouillage automatique des sessions et centralisation des documents métier dans des espaces approuvés. Cette discipline interne limite les risques d'accès non autorisé, de perte de données et d'erreur humaine.
Nous avons également mis en place une politique interne de cybersécurité et une procédure de gestion des incidents afin de réagir rapidement en cas de problème de sécurité, de suspicion de compromission ou d'anomalie sur un outil critique.
Une infrastructure pensée pour la confidentialité
Les services que nous configurons pour nos clients s'appuient sur une plateforme disposant d'un Data Processing Agreement (DPA) et d'une chaîne de sous-traitance encadrée. Les données traitées par la plateforme sont hébergées physiquement en Irlande.
Selon les besoins du client, il est possible de configurer différents niveaux de conservation des données, allant du mode zéro rétention à des durées de conservation de 15, 30, 45 ou 90 jours. Cette flexibilité permet d'adapter le paramétrage au niveau de confidentialité souhaité, au cadre contractuel et aux contraintes métiers du client.
Protection renforcée des données sensibles
Certaines données particulièrement sensibles peuvent être traitées via un mécanisme dédié permettant de les masquer ou de les rendre inaccessibles par défaut. Ce fonctionnement est pensé pour réduire l'exposition des informations les plus critiques, par exemple lorsqu'un parcours nécessite la collecte de données de paiement ou d'autres informations sensibles.
Qobli privilégie une logique de minimisation : nous configurons les services de manière à limiter la collecte, l'accès et la conservation des données au strict nécessaire.
Sous-traitants et conformité contractuelle
Lorsque nous faisons appel à des partenaires technologiques, nous veillons à ce qu'ils offrent des garanties suffisantes en matière de sécurité et de protection des données. Notre partenaire principal peut fournir un DPA à ses clients et revendeurs professionnels, ainsi qu'une liste de sous-traitants ultérieurs si nécessaire.
Notre cadre contractuel et documentaire comprend notamment :
- des conditions générales de vente ;
- un contrat-cadre pour les prestations sur-mesure ;
- des clauses de sous-traitance RGPD lorsque cela est requis ;
- une politique de confidentialité détaillant les traitements applicables ;
- des mentions légales et, le cas échéant, une politique cookies.
Un cadre de conformité adapté aux clients B2B
Nos clients sont des professionnels qui attendent un service sérieux, clair et fiable. C'est pourquoi nous documentons nos engagements, nos paramètres de conservation, nos rôles respectifs dans le traitement des données et nos modalités de support.
Qobli s'inscrit dans une démarche de conformité pragmatique : nous ne promettons pas une structure de grand groupe, mais nous assumons une organisation propre, documentée et cohérente, avec des règles d'accès, de sécurité et de confidentialité adaptées à notre activité.
Ce que vous pouvez attendre de Qobli
Concrètement, nous nous engageons à :
- protéger les accès aux comptes et aux outils utilisés pour le service ;
- limiter l'accès aux données aux seules personnes autorisées ;
- centraliser les documents professionnels dans des environnements maîtrisés ;
- appliquer des paramètres de conservation adaptés à chaque besoin ;
- encadrer nos partenaires techniques par des engagements contractuels ;
- réagir rapidement en cas d'incident ou de suspicion d'incident ;
- documenter nos pratiques pour rester cohérents avec le RGPD et les attentes de nos clients professionnels.
Questions fréquentes
Où sont hébergées les données ?
Les données traitées par la plateforme sont hébergées en Irlande.
Puis-je choisir la durée de conservation ?
Oui. Selon le paramétrage retenu, il est possible de conserver les données en mode zéro rétention, ou pendant 15, 30, 45 ou 90 jours.
Les données sensibles sont-elles stockées en clair ?
Non. Un mécanisme dédié permet de les masquer ou de les rendre inaccessibles par défaut.
Existe-t-il un DPA ?
Oui. Un Data Processing Agreement peut être fourni aux clients et revendeurs professionnels.
Y a-t-il des sous-traitants ultérieurs ?
Oui, et ils peuvent être nommés si nécessaire dans un cadre contractuel ou documentaire adapté.
Qobli est-il certifié ISO ?
Non, pas à ce stade. Nous préférons être transparents sur ce point plutôt que de laisser croire à une certification que nous n'avons pas encore.
Parler avec nous de vos exigences de sécurité
Si votre organisation a des exigences particulières en matière de confidentialité, de conservation des données ou de sécurité opérationnelle, nous pouvons adapter le paramétrage et le cadre contractuel à vos besoins. L'objectif est simple : vous donner un service utile, maîtrisé et documenté, sans complexité inutile.