Conformité et Résilience Opérationnelle
FINTEXIS SRL s'engage à maintenir les normes les plus élevées en matière de résilience opérationnelle, de protection des données et de conformité réglementaire, en cohérence avec les réglementations de l'UE.
Dernier examen de conformité : février 2026
Conformité DORA
Digital Operational Resilience Act (EU Regulation 2022/2554)
Gestion des Risques TIC
Nous maintenons un cadre complet de gestion des risques TIC qui identifie, évalue et atténue les risques pesant sur nos opérations numériques. Notre cadre comprend des évaluations régulières des risques, des niveaux de tolérance au risque documentés et une surveillance continue de notre infrastructure TIC.
Gestion des Risques TIC liés aux Tiers
Nous tenons un registre de tous les prestataires de services TIC tiers et menons des contrôles de diligence raisonnable sur leur résilience opérationnelle :
- Vercel Inc. — Plateforme d'hébergement et de diffusion en périphérie. Certifiée SOC 2 Type II. Traitement des données dans l'UE.
- Supabase Inc. — Services d'authentification et de base de données. Certifiée SOC 2 Type II. Données chiffrées au repos et en transit.
- Cloudflare Inc. — CDN et protection contre les attaques DDoS. Certifiée ISO 27001. Réseau périphérique mondial.
Gestion des Incidents
Nous maintenons des procédures documentées pour la détection, la gestion et le signalement des incidents liés aux TIC. Notre plan de réponse aux incidents comprend des niveaux de gravité définis, des procédures d'escalade, des protocoles de communication et des processus d'examen post-incident. Les incidents critiques sont signalés aux autorités compétentes dans les délais réglementaires.
Continuité d'Activité
Notre plan de continuité d'activité garantit la disponibilité du service grâce à une infrastructure redondante, à des mécanismes de basculement automatisés, à des sauvegardes régulières et à des procédures de reprise documentées. Nous maintenons un Objectif de Délai de Reprise (RTO) et un Objectif de Point de Reprise (RPO) adaptés à nos engagements de service.
Tests de Résilience
Nous réalisons des tests réguliers de notre résilience opérationnelle numérique, comprenant des évaluations de vulnérabilités, des tests d'intrusion et des simulations de reprise après sinistre. Les résultats des tests sont documentés et utilisés pour améliorer en continu notre posture de sécurité.
Protection des Données
Conformité au RGPD
En tant que société établie dans l'UE, nous nous conformons pleinement au Règlement Général sur la Protection des Données (EU 2016/679). Nous traitons les données à caractère personnel de manière licite, transparente et pour des finalités déterminées. Les personnes concernées peuvent exercer leurs droits en contactant info@fintexis.com.
Mesures de Sécurité
- Chiffrement TLS/SSL pour toutes les données en transit
- Chiffrement au repos des données à caractère personnel stockées
- En-têtes de sécurité HTTP (HSTS, CSP, X-Frame-Options)
- Authentification sécurisée avec le flux PKCE
- Sécurité au niveau des lignes sur les tables de la base de données
- Audits de sécurité réguliers et surveillance des dépendances
Divulgation de Sécurité
Si vous découvrez une vulnérabilité de sécurité, veuillez la signaler de manière responsable à security@fintexis.com. Nous nous engageons à enquêter sur toutes les vulnérabilités signalées et à y remédier rapidement.