Oui, Flowlity est entièrement conforme au RGPD (Règlement Général sur la Protection des Données) et attache une importance primordiale à la sécurité et la confidentialité des données de ses clients. Voici les principaux aspects à considérer : • Données personnelles et RGPD : Dans le cadre d’un projet Flowlity, les données manipulées sont principalement des données de supply chain (produits, stocks, historiques de ventes, etc.) qui sont rarement personnelles. Néanmoins, si certaines données indirectes contenaient du personnel (par ex. noms de contacts fournisseurs, adresses de livraison…), Flowlity s’engage contractuellement à respecter le RGPD. Concrètement, cela signifie : consentement et information sur les données collectées, minimisation des données (on ne traite pas de données non nécessaires), droit à l’oubli et restitution/destruction des données en cas de fin de contrat, etc. Flowlity peut fournir sur demande un accord de traitement des données (DPA – Data Processing Agreement) qui détaille ces engagements, y compris les sous-traitants éventuels (hébergeur cloud par exemple) et les lieux de stockage. • Hébergement sécurisé : La solution Flowlity est hébergée sur des infrastructures cloud sécurisées de type AWS ou Azure (selon les cas, et de préférence sur des serveurs localisés en Europe pour garantir la souveraineté des données). Ces data centers offrent des garanties de haute disponibilité, de redondance et de sécurité physique. L’accès aux serveurs est strictement contrôlé et monitoré. De plus, Flowlity segmente les données par client : chaque client dispose de sa base de données isolée, pour éviter tout mélange ou fuite d’information d’un client à l’autre. • Chiffrement : Toutes les communications entre votre système et Flowlity sont chiffrées (SSL/TLS) afin d’empêcher toute interception (écoute) des données en transit. De même, les données stockées dans la base Flowlity sont chiffrées au repos (encryption at rest) pour protéger contre tout accès illégitime. Par exemple, si des sauvegardes sont effectuées, elles sont chiffrées. • Contrôles d’accès et authentification : Flowlity implémente des contrôles d’accès stricts. Vos utilisateurs accèdent à la plateforme via des comptes sécurisés (authentification par mot de passe fort, avec possibilité de SSO/SAML si vous souhaitez l’intégrer à votre annuaire entreprise). Les droits peuvent être gérés par rôles afin de s’assurer que chacun ne voit que les données qui le concernent. Du côté de Flowlity, seules des personnes autorisées (par exemple, le chef de projet ou l’équipe support) peuvent accéder à votre environnement, et uniquement à des fins de maintenance ou assistance, avec votre accord. Ces accès sont tracés et limités. • Protocoles de sécurité : Flowlity suit les standards de sécurité informatique de l’industrie. Nous réalisons des audits de sécurité et tests d’intrusion régulièrement via des cabinets externes pour vérifier la robustesse de notre application. Les développements de nouvelles fonctionnalités passent par des revues de code, en particulier sur tout ce qui touche aux accès données. Flowlity a mis en place une politique de gestion des vulnérabilités (veille de sécurité, mise à jour régulière des composants tiers, etc.). L’entreprise vise les certifications de sécurité pertinentes (par exemple ISO 27001) à mesure de sa croissance, et en applique d’ores et déjà les bonnes pratiques dans son organisation interne. • Backup et continuité : Vos données sur Flowlity sont sauvegardées régulièrement, et la plateforme dispose de mécanismes de reprise d’activité en cas d’incident majeur. Cela garantit que même en cas de panne, vos données ne seraient pas perdues et le service pourrait redémarrer rapidement sur une infrastructure secondaire. Ces points font partie de nos engagements de SLA (Service Level Agreement). En termes de confidentialité, Flowlity s’engage à ne jamais partager ni utiliser vos données à d’autres fins que votre projet. Les données que vous nous confiez restent votre propriété. Si vous décidez de quitter le service, vos données seront restituées puis supprimées de nos systèmes après un délai de rétention convenu. Pour résumer, sécurité et conformité sont des piliers chez Flowlity, car nous travaillons avec des clients sensibles (industrie, distribution, parfois défense comme Thales mentionné dans la presse ). Que ce soit le respect du RGPD, la sécurisation technique ou la confidentialité contractuelle, tout est en place pour vous assurer que vos informations sont traitées avec le plus haut niveau de protection. (Nous pouvons vous fournir notre documentation complète de sécurité et conformité RGPD lors de nos échanges, et impliquer nos experts sécurité pour répondre à toute question spécifique que pourrait avoir votre DSI ou DPO.)