RGT-SEC-01 · Confiance & sécurité

Les contrôles derrière l’infrastructure sur laquelle vous déclarez.

Regtify héberge et sécurise l’infrastructure de calcul, de reporting et de données dont dépendent les entreprises réglementées et leurs prestataires de services. Cette page indique ce qui est en place aujourd’hui et ce sur quoi nous travaillons — et n’affiche aucune certification que nous ne détenons pas.

01 — POSTURE

Une posture de sécurité unique, partagée par toute la plateforme.

DART et APEX fonctionnent sur le même cœur que REGREP. Hébergement, chiffrement, contrôle d’accès et protection des données sont des propriétés communes à la plateforme — non des mesures ajoutées produit par produit.

Nous décrivons nos contrôles dans les termes que vos propres équipes sécurité et conformité examinent, et nous distinguons clairement ce qui est en place de ce qui est en cours. Lorsqu’un contrôle n’est pas encore certifié, nous le disons.

02 — CONTRÔLES

Ce qui est en place.

Hébergement
Amazon Web Services
Les applications et les données clients s’exécutent sur l’infrastructure cloud AWS.
En place
Chiffrement
Au repos & en transit
Les données clients sont chiffrées lors du stockage et lors des transferts entre systèmes.
En place
Contrôle d’accès
Basé sur les rôles · moindre privilège
L’accès aux systèmes et aux données clients est réservé au personnel autorisé, selon les rôles et le principe du moindre privilège.
En place
Sauvegardes
Automatisées · restaurables
Les données sont sauvegardées selon un calendrier automatisé, avec des procédures de restauration documentées.
En place
Surveillance
Journalisation & supervision
L’activité de l’infrastructure et des applications est journalisée afin de soutenir la supervision opérationnelle et l’analyse des incidents.
En place
Protection des données
RGPD UK & UE
Les données personnelles sont traitées conformément au RGPD britannique et européen.
En place
03 — CERTIFICATION

Ce sur quoi nous travaillons.

Nous travaillons vers les normes ISO/IEC 27001 et SOC 2. Nous ne sommes certifiés selon aucune des deux à ce jour et n’affichons pas de labels que nous ne détenons pas. Lorsque les certificats seront délivrés, ils figureront ici avec leur périmètre et leur date.

ISO/IEC 27001Management de la sécurité de l’information
En cours
SOC 2Contrôles des organismes de services
En cours
RGPD UK & UEConformité à la protection des données
En place
04 — PROTECTION DES DONNÉES

Comment sont traitées les données clients et personnelles.

Regtify agit en qualité de sous-traitant pour le compte de ses clients, qui demeurent responsables du traitement de leurs données. Les données personnelles sont traitées uniquement pour fournir les services de reporting et d’analyse convenus, conformément au RGPD britannique et européen.

SUR DEMANDE

Un accord de sous-traitance, accompagné des précisions sur la localisation des données et les sous-traitants ultérieurs, est disponible sur demande pour les clients et prospects.

05 — DIVULGATION RESPONSABLE

Signaler un problème de sécurité.

Si vous pensez avoir identifié une vulnérabilité de sécurité affectant Regtify ou l’un de ses produits, contactez-nous afin que nous puissions enquêter et corriger. Nous accusons réception de chaque signalement et tenons son auteur informé de l’issue.

06 — CONTACT

Parlez à notre équipe.

Pour les questionnaires de sécurité, les dossiers de due diligence ou une présentation de la manière dont l’infrastructure répond à vos obligations.