Fiable. Sûr.Sécurisé.
TrustCV Ltd prend au sérieux la sécurité de la plateforme Qsend, ainsi que celle de chaque donnée que nos clients nous confient - non seulement les données que nous hébergeons pour votre compte, mais aussi toute donnée que nous détenons à votre sujet en tant que client ou personne. Signaler un problème de sécurité : security@qsend.cc
Chiffrement
Les données transmises entre votre appareil et la plateforme Qsend sont chiffrées en transit au moyen du chiffrement TLS conforme aux standards du secteur. Les données au repos dans nos bases de données et nos sauvegardes sont chiffrées à l’aide d’algorithmes de chiffrement conformes aux standards du secteur. Notre site web et nos applications sont fournis exclusivement via HTTPS.
Hébergement et infrastructure
Qsend est hébergé sur une infrastructure fournie par des prestataires cloud réputés, qui disposent de certifications auditées de manière indépendante, notamment ISO 27001 et SOC 2. Notre infrastructure est conçue avec de la redondance, une segmentation réseau et une surveillance afin de réduire le risque et l’impact de tout point de défaillance unique.
Contrôle des accès
L’accès aux systèmes de production et aux données clients est limité au personnel autorisé, selon le principe du moindre privilège et du besoin d’en connaître, et fait l’objet d’une journalisation et d’un examen périodique. Nous prenons en charge et encourageons l’utilisation de mots de passe forts et uniques, et proposons (ou travaillons à proposer) l’authentification multifacteur (MFA) pour les comptes clients. Il vous incombe d’activer et de maintenir la MFA lorsqu’elle est disponible, ainsi que de préserver la confidentialité de vos propres identifiants.
Surveillance et tests
Nous surveillons en continu nos systèmes en matière de disponibilité, de performance et d’événements de sécurité. Nous examinons périodiquement notre posture de sécurité et, le cas échéant, faisons appel à des tiers indépendants pour réaliser des analyses de vulnérabilité et des tests d’intrusion sur notre plateforme.
Pratiques du personnel
Notre personnel et nos sous-traitants sont soumis à des obligations de confidentialité et sont formés à la protection des données et aux bonnes pratiques de sécurité adaptées à leur rôle. L’accès aux données clients n’est accordé que lorsqu’il est nécessaire à l’exécution de tâches de support, de développement ou opérationnelles, et il est révoqué sans délai lorsqu’il n’est plus requis.
Sous-traitants ultérieurs
Nous faisons appel à un nombre limité de sous-traitants tiers vérifiés (par exemple, des prestataires d’hébergement cloud, d’envoi d’e-mails et d’analyse) afin de nous aider à fournir les Services. Chaque sous-traitant ultérieur est soumis à des obligations contractuelles en matière de confidentialité, de sécurité et de protection des données. Une liste des principaux sous-traitants ultérieurs est disponible sur demande.
Réponse aux incidents
Nous maintenons des procédures permettant d’identifier, d’enquêter et de répondre aux incidents de sécurité. Lorsqu’une violation de données personnelles survient et est susceptible d’entraîner un risque pour les droits et libertés des personnes, nous informerons les clients concernés sans retard indu et conformément à nos obligations au titre de la législation applicable en matière de protection des données, et nous aiderons les clients à satisfaire leurs propres obligations de notification réglementaire lorsque nous agissons en qualité de sous-traitant.
Vos responsabilités
La sécurité est une responsabilité partagée. Il vous incombe de : préserver la confidentialité des identifiants de votre compte ; activer la MFA lorsqu’elle est disponible ; veiller à ce que seul le personnel autorisé ait accès à votre compte Qsend ; et nous informer rapidement de tout accès non autorisé suspecté, à l’adresse support@qsend.cc.
Absence de garantie et limitation de responsabilité
Bien que nous mettions en œuvre et maintenions les mesures décrites dans la présente politique, aucun système ne peut être garanti comme sécurisé à 100 %, et aucune méthode de transmission ou de stockage électronique n’est totalement sûre. Dans toute la mesure permise par la loi, nous ne donnons aucune garantie, expresse ou implicite, que les Services sont à l’abri de tout accès non autorisé, et notre responsabilité en lien avec tout incident de sécurité est soumise à la limitation de responsabilité prévue dans nos Conditions générales.
Informations complémentaires & divulgation
Pour plus d’informations sur la manière dont nous collectons, utilisons et protégeons les données personnelles, veuillez consulter notre Politique de confidentialité et notre Politique relative aux cookies. Pour signaler un problème de sécurité ou une vulnérabilité suspectée, veuillez contacter security@qsend.cc. Nous apprécions la divulgation responsable et traiterons les signalements authentiques en priorité.