Trust Center

Sécurité, confidentialité et conformité chez Elium

Sous-traitants ultérieurs

Tous les fournisseurs qui traitent des données client, et leur rôle

Voir tous les sous-traitants (22)
  • Google Cloud Platform

    Hébergement cloud par défaut de l’application Elium : calcul et stockage dans la région Belgique de Google Cloud, avec redondance sur plusieurs centres de données européens.

    UE
  • Aiven

    Hébergement des bases de données managées du déploiement par défaut, dans la région Belgique de Google Cloud.

    UE
  • 3DS Outscale

    Cloud souverain français qualifié SecNumCloud. Héberge l’application, la base de données et le stockage des clients du plan Vault.

    UE
  • SparkPost

    E-mails entrants et sortants de la plateforme. Les messages transitent par la région Belgique avant remise au destinataire.

    UE
  • Mixpanel

    Analyse de l’usage de la plateforme pour améliorer le produit. Les événements sont stockés dans la région Pays-Bas de Mixpanel.

    UE
  • Datadog

    Centralisation des logs applicatifs pour les investigations d’incident. Hébergé dans la région Allemagne de Datadog.

    UE

Mises à jour

Avis de sécurité et changements du Trust Center

Toutes les mises à jour
  • Mise à jour

    Évaluation CyberVadis renouvelée : 858/1000

  • Mise à jour

    Lancement du Trust Center

  • Mise à jour

    EcoVadis Silver : dans le top 15 % des entreprises évaluées

FAQ

Questions fréquentes sur la sécurité et les données

Par défaut, dans l’Union européenne. Les clients qui choisissent l’option SecNumCloud sont hébergés sur une infrastructure souveraine française. Les clients on-premise hébergent Elium dans leur propre environnement. La région d’hébergement est fixée par tenant, jamais mélangée.
Non. Les contenus client ne servent jamais à entraîner ou à affiner des modèles, ni les nôtres ni ceux de nos fournisseurs. Les appels d’IA générative se font sans aucune conservation des données, une obligation contractuelle imposée à chaque fournisseur de LLM.
Un petit nombre d’ingénieurs nommément désignés, strictement selon le besoin d’en connaître. L’accès à la production exige SSO, MFA et approbation just-in-time, et il est entièrement journalisé. Vous pouvez demander le journal des accès.
Demandez le DPA dans la section Ressources ci-dessus. Nous visons une contresignature sous cinq jours ouvrés. Les demandes de modification sont revues par notre DPO.
Via le flux Mises à jour de cette page. Abonnez-vous par e-mail et nous vous prévenons à chaque nouvel avis ou changement de sous-traitant ultérieur.

Une question sécurité ou conformité ?

Voyons ce que cela donne sur vos connaissances.

Notre équipe sécurité traite chaque semaine des revues fournisseurs, des appels d’offres, des audits et des questions d’architecture. Écrivez-nous : nous répondons vite.