La sécurité de vos données, non négociable
Hébergement 100% Union Européenne, conformité RGPD, isolation stricte par organisation cliente et journaux d'audit — conçu pour les exigences des DSI B2B.
6 piliers pour protéger la Maîtrise Client
Hébergement 100% Union Européenne
Infrastructure européenne (Francfort). Aucune donnée client ne quitte l'UE. Sauvegardes chiffrées à J+1 et rétention de 30 jours.
Chiffrement bout-en-bout
TLS 1.3 en transit, AES-256 au repos. Rotation automatique des clés. Secrets applicatifs isolés en coffre-fort managé.
Isolation stricte multi-tenant
Row-Level Security PostgreSQL sur l'ensemble des tables. Aucune requête ne peut traverser les frontières d'une organisation cliente.
Authentification robuste
Politique de mot de passe forte, 2FA optionnelle, SSO SAML / OIDC, sessions signées, révocation immédiate.
Journaux d'audit
Traçabilité complète des actions sensibles (invitations, changements de rôle, suppressions). Export CSV pour vos audits internes.
Réponse à incident
Monitoring 24/7, alerting temps réel, procédure de notification sous 72h en cas d'incident majeur (obligation RGPD).
RGPD & obligations européennes
Mateos traite vos données personnelles en pleine conformité avec le RGPD et le droit français.
RGPD
Traitement conforme, DPA disponible, droits des personnes automatisés (accès, portabilité, effacement).
Hébergement UE
Serveurs situés en Union Européenne (Francfort). Aucun transfert extra-UE non encadré.
Suppression de compte auditable
Cascade complète et logguée : profil, rôles, invitations, notifications, données pédagogiques.
Sous-traitants documentés
Liste publique de nos sous-traitants (hébergement, email, paiement, IA). Notification préalable en cas de changement.
Transparence totale
Données collectées
Comptes utilisateurs (email, nom, rôle), contenus de formation, résultats de quiz, Score de Maîtrise, journaux d'activité.
Finalités
Fourniture du service, mesure de la Maîtrise Client, sécurité, facturation. Aucune revente ni usage publicitaire.
Durée de conservation
Actives tant que le compte l'est. Suppression complète sous 30 jours après la clôture d'un tenant. Sauvegardes purgées à J+30.
Droits des personnes
Accès, rectification, portabilité, effacement, opposition, limitation — depuis les paramètres du compte ou par email dédié.
Une exigence DSI / DPO à valider ?
Notre équipe Sécurité vous montre les preuves concrètes en 30 minutes.
- DPA & sous-traitants
- Isolation multi-tenant
- Journaux d'audit
Vos questions DSI & DPO
Ressources associées
Une question sécurité ou conformité ?
Notre équipe répond aux exigences DSI/DPO les plus poussées, y compris pour les organisations réglementées.
Voir Mateos en action
Démo sécurité · DPA disponible