Politique de sécurité de l'information
Subspire Inc. (ci-après « la Société ») établit la présente politique de sécurité de l'information afin de garantir la sûreté et la fiabilité de « U-KOMI », son outil de collecte et d'exploitation d'avis (ci-après « le Service »), et s'engage à la diffuser largement, en interne comme en externe, ainsi qu'à l'améliorer en continu.
1. Protection des actifs informationnels
La Société protège les actifs informationnels qui lui sont confiés par les entreprises utilisatrices et les utilisateurs finaux — données d'avis, données personnelles, journaux d'accès, etc. — en tenant constamment compte des risques d'accès non autorisé, de fuite, d'altération, de perte ou de destruction, et en mettant en œuvre les mesures techniques et organisationnelles appropriées.
2. Gestion des accès
Dans le cadre de l'exploitation du Service, l'accès aux actifs informationnels est limité aux droits strictement nécessaires et la gestion des droits d'accès est rigoureuse. La Société exige des mesures équivalentes de la part de ses sous-traitants et exerce sur eux une supervision appropriée.
3. Stockage des données et sécurité
La Société exploite le Service dans un environnement conforme à des normes de sécurité strictes et assure un stockage et un traitement sécurisés des données. La localisation et la manipulation des informations font également l'objet d'une gestion appropriée, conforme aux lois et réglementations applicables.
4. Mesures techniques
La Société garantit la confidentialité, l'intégrité et la disponibilité de ses actifs informationnels grâce aux mesures techniques suivantes :
- chiffrement des données en transit (TLS 1.2 ou supérieur)
- chiffrement des données stockées (ex. : AES-256)
- détection des accès non autorisés par la collecte et l'audit des journaux
- conservation chiffrée et restriction d'accès des informations d'authentification (clés API, jetons, etc.) nécessaires aux intégrations avec des services externes
5. Réponse aux incidents de sécurité
En cas d'accident ou de menace touchant la sécurité de l'information, la Société intervient rapidement selon ses procédures internes, analyse les causes et met en place des mesures de prévention de la récidive.
6. Diagnostic des vulnérabilités et tests de sécurité
Afin de garantir la sûreté du Service, la Société réalise régulièrement des analyses de vulnérabilités et des tests de sécurité. Les problèmes détectés sont traités rapidement, selon leur niveau de priorité.
7. Respect des lois et normes
La Société respecte les lois et directives applicables, à commencer par la loi sur la protection des informations personnelles, et met en place et exploite un dispositif de gestion de l'information à la hauteur de ses responsabilités sociales.
8. Amélioration continue
Afin de maintenir et de renforcer l'efficacité de son management de la sécurité de l'information, la Société procède régulièrement à des révisions fondées sur des audits internes et des exigences externes, et s'attache à l'amélioration continue de la présente politique.
Date d'établissement : juillet 2025
Subspire Inc.
Responsable des opérations U-KOMI