Trust Center

Sécurité, confidentialité et conformité chez Elium

Sous-traitants

Tous les fournisseurs qui touchent les données client, et ce qu'ils font

Voir tous les sous-traitants (22)
  • Google Cloud Platform

    Hébergement cloud par défaut de l'application Elium : calcul et stockage en région Belgique de Google Cloud, avec redondance sur plusieurs centres de données européens.

    EU
  • Aiven

    Hébergement de bases de données managées pour le déploiement par défaut, exécuté en région Belgique de Google Cloud.

    EU
  • 3DS Outscale

    Cloud souverain français (qualifié SecNumCloud) hébergeant application, base de données et stockage pour les clients du plan GOLD.

    EU
  • SparkPost

    E-mails entrants et sortants de la plateforme. Les messages sont traités en région Belgique avant délivrance au destinataire.

    EU
  • Mixpanel

    Analytique produit sur l'usage de la plateforme pour améliorer l'expérience. Événements stockés en région Pays-Bas.

    EU
  • Datadog

    Centralisation des logs applicatifs pour les investigations d'incident. Hébergé en région Allemagne.

    EU

Mises à jour

Avis de sécurité et changements du Trust Center

Toutes les mises à jour
  • Mise à jour

    Évaluation CyberVadis renouvelée : 858/1000

  • Mise à jour

    Lancement du Trust Center

  • Mise à jour

    EcoVadis Silver : top 15 % des entreprises évaluées

FAQ

Questions fréquentes sur la sécurité et les données

Par défaut, dans l'Union européenne. Les clients SecNumCloud sont hébergés sur infrastructure souveraine française. Les clients on-premise hébergent dans leur propre environnement. La région est fixée par tenant, jamais mélangée.
Non. Le contenu client n'est jamais utilisé pour entraîner ou affiner des modèles, ni les nôtres ni ceux de nos fournisseurs. Les appels d'IA générative s'exécutent avec une rétention nulle, contractuellement imposée à chaque fournisseur LLM.
Un petit nombre d'ingénieurs nommés, strictement sur la base du besoin d'en connaître. L'accès production exige SSO + MFA + approbation just-in-time et est entièrement journalisé. Les clients peuvent demander le journal d'accès.
Demandez le DPA dans la section Ressources ci-dessus. Nous visons une contre-signature sous cinq jours ouvrés. Les redlines personnalisées sont revues par notre DPO.
Via le flux Mises à jour de cette page. Abonnez-vous par e-mail et nous vous prévenons à chaque nouvel avis ou changement de sous-traitant.

Une question sécurité ou conformité ?

Voyons ce que ça donne sur vos connaissances.

Notre équipe sécurité gère chaque semaine des revues fournisseurs, des appels d'offres, des audits et des questions d'architecture. Écrivez-nous : nous répondons vite.