Conformité
Version applicable depuis January 2022
Cadre réglementaire
Eliama & Otileo BV conçoit, construit et déploie des logiciels et des systèmes d'IA conformément aux cadres juridiques et réglementaires applicables, notamment le Règlement Général sur la Protection des Données (RGPD), la Loi belge du 30 juillet 2018 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel, ainsi que les réglementations sectorielles pertinentes.
Normes et certifications
Nous maintenons et améliorons en continu des mesures techniques et organisationnelles de sécurité alignées sur des normes reconnues par l'industrie telles que l'ISO/IEC 27001 et le SOC 2. Nous travaillons avec nos clients pour répondre aux exigences sectorielles, y compris HIPAA, le RGPD et les réglementations applicables aux services financiers, dans le cadre de chaque mission.
Mesures techniques et organisationnelles
Nos mesures incluent des contrôles d'accès basés sur les rôles, le chiffrement en transit et au repos, la segmentation du réseau par le biais de VPC privés, des pratiques de développement logiciel sécurisé, des évaluations de vulnérabilité régulières, la journalisation et la surveillance, des procédures de sauvegarde et de reprise après sinistre, ainsi que la formation du personnel à la sécurité et à la vie privée.
Accords de traitement des données
Lorsque nous traitons des données personnelles pour le compte de clients, nous concluons un Accord de Traitement des Données (ATD) définissant les responsabilités de chaque partie, la nature et la finalité du traitement, les types de données concernées et les mesures de sécurité requises. Les sous-traitants sont soumis à des obligations contractuelles équivalentes.
Réponse aux incidents
Nous maintenons une procédure de réponse aux incidents pour détecter, évaluer et traiter les incidents de sécurité en temps utile. Lorsque la loi ou le contrat l'exige, nous informons les clients concernés sans retard injustifié et coopérons avec les autorités de contrôle.
Audits et due diligence
Les clients peuvent demander des informations sur nos mesures de sécurité et de conformité dans le cadre d'un processus de due diligence. Les droits d'audit détaillés sont régis par l'accord applicable et les obligations de confidentialité associées.
Contact
Pour toute question de conformité, veuillez nous contacter à contact@eliama.agency ou écrire à Eliama & Otileo BV, Zavelstraat 84, 3010 Kessel-Lo, Belgique.