Confiance

Ce que nous n’avons pas, dit clairement.

Une page de certifications est normalement un mur de logos. La nôtre est l’inverse : la liste de ce que nous ne pouvons pas montrer, pour que personne ne perde son temps.

Ce que nous n’avons pas

CertificationStatut
ISO/IEC 27001 Nous ne l’avons pas
Rapport SOC 2 (type I ou II) Nous ne l’avons pas
PCI DSS Non applicable : nous ne traitons pas de paiements par carte
Certification de centre de données Non applicable : nous n’exploitons pas de centre de données
Certifications de durabilité Nous ne les avons pas

Pourquoi nous l’écrivons ainsi

Parce que votre équipe achats posera ces questions dès la première réunion. Si nous y arrivons sans l’avoir dit, la conversation devient une perte de temps pour les deux parties.

Et parce qu’il y a une différence entre « nous ne l’avons pas » et « nous ne le disons pas ». C’est la seconde qui brise la confiance quand on la découvre.

Ce que nous pouvons offrir

  • Documentation écrite de ce que nous faisons avec les données, avec des noms et sans ambiguïté.
  • Accord de traitement des données, avec la liste des sous-traitants ultérieurs.
  • Réponses écrites à votre questionnaire de sécurité, y compris les questions gênantes.
  • Données d’immatriculation pour que l’équipe achats puisse enregistrer le fournisseur.

Si votre revue exige l’ISO 27001

Alors nous ne sommes probablement pas votre fournisseur, et il vaut mieux le savoir maintenant. Si votre processus permet une évaluation alternative — questionnaire, revue documentaire, conditions contractuelles — parlons-en.

Questions fréquentes

Envisagez-vous de vous faire certifier ?

Nous n’avons pas d’échéance publique pour cela. Nous préférons ne pas annoncer des certifications qui n’existent pas encore.

Pouvez-vous signer nos clauses de sécurité ?

Elles sont examinées. Si elles sont raisonnables, nous les signons ; si elles exigent quelque chose que nous ne pouvons pas respecter, nous vous le disons.

CERTIFICATS · CE QUE NOUS AVONS AUJOURD'HUI

Schéma du déroulement : trois étapes reliées par des flèches, l'étape centrale mise en évidence.

ISO 27001

Nous ne l'avons pas

sans certificat ni rapport d'audit

SOC 2

Nous ne l'avons pas

sans rapport ni label sur cette page

ISO 9001

Nous ne l'avons pas

sans certificat ni marque de qualité

  • Nous n'affichons pas de labels que nous n'avons pas obtenus
  • Un logo en gris est aussi une affirmation
  • Ce que nous pouvons donner par écrit, c'est un accord de traitement
Ce que nous avons — et ce que nous n’affirmons pas du tout.Schéma du déroulement. Pas une capture d'écran.

Dites-nous ce que vous utilisez aujourd'hui.

Envoyez-nous votre volume mensuel et votre fournisseur actuel. Nous répondons généralement sous un jour ouvré — avec un prix et un interlocuteur dédié.