Dernière mise à jour : 27 août 2025
Chez palisadeum, nous prenons la sécurité de vos données et de nos systèmes très au sérieux. Cette politique décrit les mesures que nous mettons en œuvre pour protéger les informations que vous nous confiez et maintenir l'intégrité de notre plateforme.
Toutes les données transmises entre votre appareil et nos serveurs sont protégées par un chiffrement de transport utilisant les protocoles TLS modernes. Les données sensibles stockées sur nos systèmes sont chiffrées au repos selon les normes industrielles reconnues.
L'accès aux données utilisateurs est strictement limité aux membres autorisés de notre équipe technique qui en ont besoin dans le cadre de leurs fonctions. Tous les accès sont enregistrés et surveillés. Nous appliquons le principe du moindre privilège pour minimiser l'exposition des données.
Les comptes utilisateurs sont protégés par des mécanismes d'authentification sécurisés. Nous exigeons des mots de passe robustes et encourageons l'utilisation de l'authentification à deux facteurs lorsque disponible. Les mots de passe sont stockés sous forme hachée et salée, jamais en clair.
Nos services sont hébergés auprès de fournisseurs réputés qui maintiennent des certifications de sécurité reconnues internationalement. Ces partenaires appliquent des contrôles de sécurité physiques et logiques stricts pour protéger l'infrastructure sous-jacente.
Nous effectuons des sauvegardes régulières et automatisées de toutes les données critiques. Ces sauvegardes sont stockées de manière sécurisée dans des emplacements géographiquement distincts. Nous testons périodiquement nos procédures de récupération pour garantir la continuité de service en cas d'incident.
Nos systèmes sont surveillés en permanence pour détecter toute activité inhabituelle ou tentative d'intrusion. Nous utilisons des outils automatisés de détection des menaces et des anomalies pour identifier rapidement les incidents de sécurité potentiels.
Notre équipe de développement suit des pratiques de codage sécurisé pour prévenir les vulnérabilités courantes. Le code est soumis à des revues systématiques avant d'être déployé en production. Nous effectuons régulièrement des analyses de sécurité automatisées sur notre base de code.
Nous réalisons des tests de sécurité périodiques incluant des analyses de vulnérabilités et des tests d'intrusion. Ces évaluations nous permettent d'identifier et de corriger proactivement les faiblesses potentielles de nos systèmes.
Nous maintenons un inventaire à jour de toutes les bibliothèques et composants tiers utilisés dans nos systèmes. Les dépendances sont régulièrement mises à jour pour corriger les vulnérabilités de sécurité connues.
Nous disposons de procédures établies pour répondre rapidement aux incidents de sécurité. Notre équipe est formée pour identifier, contenir et résoudre les incidents selon des protocoles définis. La gravité de chaque incident est évaluée pour déterminer la réponse appropriée.
En cas de violation de données susceptible d'affecter vos informations personnelles, nous nous engageons à vous en informer dans les meilleurs délais conformément aux exigences légales applicables. La notification inclurait la nature de l'incident, les données potentiellement affectées et les mesures que nous prenons pour y remédier.
Tous les incidents de sécurité sont documentés et analysés pour identifier les causes profondes et mettre en œuvre des améliorations préventives. Ces apprentissages nous permettent de renforcer continuellement notre posture de sécurité.
Vous êtes responsable de maintenir la confidentialité de vos identifiants de connexion. Nous vous recommandons de choisir un mot de passe unique et complexe, de ne jamais le partager avec des tiers, et de vous déconnecter après chaque session sur les appareils partagés.
Si vous détectez une activité inhabituelle sur votre compte ou suspectez que vos identifiants ont été compromis, veuillez nous contacter immédiatement à l'adresse contact@palisadeum.com. Nous vous aiderons à sécuriser votre compte et à enquêter sur l'incident.
Pour votre protection, les sessions d'utilisateur expirent automatiquement après une période d'inactivité. Cette mesure réduit le risque d'accès non autorisé sur les appareils non surveillés.
Nous nous efforçons de maintenir nos pratiques de sécurité en conformité avec les normes et réglementations applicables du secteur. Notre approche de la sécurité est guidée par les cadres reconnus et les meilleures pratiques de l'industrie.
Nos systèmes et pratiques de sécurité font l'objet d'examens réguliers, tant internes qu'externes, pour vérifier leur efficacité et leur conformité aux politiques établies.
Si notre plateforme traite des informations de paiement, ces données sont gérées conformément aux normes de sécurité des données de l'industrie des cartes de paiement. Nous ne stockons pas les informations complètes de carte de crédit sur nos serveurs et nous appuyons sur des processeurs de paiement certifiés pour traiter les transactions.
Les communications électroniques que nous envoyons incluent des mécanismes pour vérifier leur authenticité. Soyez vigilant face aux messages non sollicités prétendant provenir de palisadeum et demandant des informations sensibles. Nous ne vous demanderons jamais votre mot de passe par email ou par téléphone.
Lorsque nous travaillons avec des prestataires de services tiers qui peuvent accéder à vos données, nous nous assurons qu'ils maintiennent des standards de sécurité appropriés. Ces partenaires sont sélectionnés avec soin et sont contractuellement tenus de protéger vos informations.
Notre personnel reçoit régulièrement une formation sur les meilleures pratiques de sécurité et sur la protection des données. Nous cultivons une culture de sécurité au sein de notre organisation où chaque membre de l'équipe comprend son rôle dans la protection de vos informations.
La sécurité est un processus continu, pas une destination. Nous réévaluons régulièrement nos mesures de sécurité face à l'évolution du paysage des menaces et mettons en œuvre des améliorations pour maintenir une protection robuste de vos données.
Bien que nous mettions en œuvre des mesures de sécurité rigoureuses, aucun système n'est totalement invulnérable. Nous ne pouvons garantir une sécurité absolue, mais nous nous engageons à faire tous les efforts raisonnables pour protéger vos informations et à réagir rapidement en cas de problème.
Nous encourageons les chercheurs en sécurité et les utilisateurs à nous signaler de manière responsable toute vulnérabilité découverte dans nos systèmes. Si vous identifiez un problème de sécurité, veuillez nous contacter directement à contact@palisadeum.com en fournissant des détails suffisants pour que nous puissions reproduire et corriger le problème.
Nous nous engageons à reconnaître et à traiter rapidement les rapports de vulnérabilité légitimes et à tenir les chercheurs informés de nos progrès dans la résolution des problèmes signalés.
Nous pouvons mettre à jour cette politique de sécurité périodiquement pour refléter les changements dans nos pratiques ou dans les exigences légales. Les modifications significatives seront communiquées aux utilisateurs par les canaux appropriés. La date de dernière mise à jour figurant en haut de ce document indique quand la politique a été révisée pour la dernière fois.
Si vous avez des questions concernant notre politique de sécurité ou nos pratiques, ou si vous souhaitez signaler un problème de sécurité, veuillez nous contacter :
Palisadeum
114 Cours Albert Thomas
69008 Lyon, France
Téléphone : +33491741820
Email : contact@palisadeum.com
Nous prenons toutes les préoccupations en matière de sécurité au sérieux et nous nous efforçons de répondre rapidement à toutes les demandes.