Ce que nous n’avons pas, dit clairement.
Une page de certifications est normalement un mur de logos. La nôtre est l’inverse : la liste de ce que nous ne pouvons pas montrer, pour que personne ne perde son temps.
Ce que nous n’avons pas
| Certification | Statut |
|---|---|
| ISO/IEC 27001 | Nous ne l’avons pas |
| Rapport SOC 2 (type I ou II) | Nous ne l’avons pas |
| PCI DSS | Non applicable : nous ne traitons pas de paiements par carte |
| Certification de centre de données | Non applicable : nous n’exploitons pas de centre de données |
| Certifications de durabilité | Nous ne les avons pas |
Pourquoi nous l’écrivons ainsi
Parce que votre équipe achats posera ces questions dès la première réunion. Si nous y arrivons sans l’avoir dit, la conversation devient une perte de temps pour les deux parties.
Et parce qu’il y a une différence entre « nous ne l’avons pas » et « nous ne le disons pas ». C’est la seconde qui brise la confiance quand on la découvre.
Ce que nous pouvons offrir
- Documentation écrite de ce que nous faisons avec les données, avec des noms et sans ambiguïté.
- Accord de traitement des données, avec la liste des sous-traitants ultérieurs.
- Réponses écrites à votre questionnaire de sécurité, y compris les questions gênantes.
- Données d’immatriculation pour que l’équipe achats puisse enregistrer le fournisseur.
Si votre revue exige l’ISO 27001
Alors nous ne sommes probablement pas votre fournisseur, et il vaut mieux le savoir maintenant. Si votre processus permet une évaluation alternative — questionnaire, revue documentaire, conditions contractuelles — parlons-en.
Questions fréquentes
Envisagez-vous de vous faire certifier ?
Nous n’avons pas d’échéance publique pour cela. Nous préférons ne pas annoncer des certifications qui n’existent pas encore.
Pouvez-vous signer nos clauses de sécurité ?
Elles sont examinées. Si elles sont raisonnables, nous les signons ; si elles exigent quelque chose que nous ne pouvons pas respecter, nous vous le disons.
CERTIFICATS · CE QUE NOUS AVONS AUJOURD'HUI
ISO 27001
Nous ne l'avons pas
sans certificat ni rapport d'audit
SOC 2
Nous ne l'avons pas
sans rapport ni label sur cette page
ISO 9001
Nous ne l'avons pas
sans certificat ni marque de qualité
- Nous n'affichons pas de labels que nous n'avons pas obtenus
- Un logo en gris est aussi une affirmation
- Ce que nous pouvons donner par écrit, c'est un accord de traitement
Dites-nous ce que vous utilisez aujourd'hui.
Envoyez-nous votre volume mensuel et votre fournisseur actuel. Nous répondons généralement sous un jour ouvré — avec un prix et un interlocuteur dédié.