Sécurité & Conformité

    La sécurité de vos données, non négociable

    Hébergement 100% Union Européenne, conformité RGPD, isolation stricte par organisation cliente et journaux d'audit — conçu pour les exigences des DSI B2B.

    Données hébergées à Francfort (Allemagne) — Union Européenne
    RGPD & DPA TLS 1.3 · AES-256 SSO Enterprise
    Piliers

    6 piliers pour protéger la Maîtrise Client

    Hébergement 100% Union Européenne

    Infrastructure européenne (Francfort). Aucune donnée client ne quitte l'UE. Sauvegardes chiffrées à J+1 et rétention de 30 jours.

    Chiffrement bout-en-bout

    TLS 1.3 en transit, AES-256 au repos. Rotation automatique des clés. Secrets applicatifs isolés en coffre-fort managé.

    Isolation stricte multi-tenant

    Row-Level Security PostgreSQL sur l'ensemble des tables. Aucune requête ne peut traverser les frontières d'une organisation cliente.

    Authentification robuste

    Politique de mot de passe forte, 2FA optionnelle, SSO SAML / OIDC, sessions signées, révocation immédiate.

    Journaux d'audit

    Traçabilité complète des actions sensibles (invitations, changements de rôle, suppressions). Export CSV pour vos audits internes.

    Réponse à incident

    Monitoring 24/7, alerting temps réel, procédure de notification sous 72h en cas d'incident majeur (obligation RGPD).

    Conformité

    RGPD & obligations européennes

    Mateos traite vos données personnelles en pleine conformité avec le RGPD et le droit français.

    RGPD

    Traitement conforme, DPA disponible, droits des personnes automatisés (accès, portabilité, effacement).

    Hébergement UE

    Serveurs situés en Union Européenne (Francfort). Aucun transfert extra-UE non encadré.

    Suppression de compte auditable

    Cascade complète et logguée : profil, rôles, invitations, notifications, données pédagogiques.

    Sous-traitants documentés

    Liste publique de nos sous-traitants (hébergement, email, paiement, IA). Notification préalable en cas de changement.

    Traitement des données

    Transparence totale

    Données collectées

    Comptes utilisateurs (email, nom, rôle), contenus de formation, résultats de quiz, Score de Maîtrise, journaux d'activité.

    Finalités

    Fourniture du service, mesure de la Maîtrise Client, sécurité, facturation. Aucune revente ni usage publicitaire.

    Durée de conservation

    Actives tant que le compte l'est. Suppression complète sous 30 jours après la clôture d'un tenant. Sauvegardes purgées à J+30.

    Droits des personnes

    Accès, rectification, portabilité, effacement, opposition, limitation — depuis les paramètres du compte ou par email dédié.

    Démo personnalisée

    Une exigence DSI / DPO à valider ?

    Notre équipe Sécurité vous montre les preuves concrètes en 30 minutes.

    • DPA & sous-traitants
    • Isolation multi-tenant
    • Journaux d'audit
    FAQ Sécurité

    Vos questions DSI & DPO

    Une question sécurité ou conformité ?

    Notre équipe répond aux exigences DSI/DPO les plus poussées, y compris pour les organisations réglementées.

    Voir Mateos en action

    Démo sécurité · DPA disponible

    Parler à la Sécurité