Passer au contenu principal

Dijit.app

Sécurité et conformité chez Dijit.app | 6 couches de protection
🛡️ Protection d’entreprise

Sécurité et conformité chez Dijit.app

Chez Dijit.app, la sécurité de vos données et la conformité réglementaire sont des priorités absolues. En tant que SaaS B2B spécialisé en IA et OCR pour la gestion documentaire d’entreprise, nous garantissons que toutes les informations traitées restent protégées grâce à des mesures avancées et transparentes.

Sécurité et conformité chez Dijit.app AZURE CONFORME AU GDPR ISO 27001 CHIFFREMENT TLS ZERO TRUST SOC 2 🔐 🇪🇺 ☁️
☁️Partenaire Microsoft Azure
🇪🇺Données en Europe
🔒Chiffrement TLS + AES
Conforme au GDPR

La Sécurité et conformité chez Dijit.app repose sur les normes européennes les plus élevées. Enregistrés en Estonie depuis 2022, nous tirons parti de notre statut de partenaire officiel de Microsoft Azure pour bénéficier de certifications de premier plan du secteur. Nos utilisateurs et clients potentiels peuvent avoir confiance : nous opérons avec une transparence totale et des mesures de protection de niveau entreprise.

Dijit.app est conçu dès l’origine pour protéger les documents d’entreprise sensibles que nous traitons via OCR et IA. Nous utilisons une architecture Zero Trust, où aucune entité n’accède par défaut aux données sans vérification préalable.

Sécurité et conformité chez Dijit.app

Notre engagement en matière de sécurité

Nous mettons en œuvre plusieurs couches de protection pour garantir l’intégrité et la confidentialité de vos documents d’entreprise.

🔐

Gestion des identités (IAM)

Contrôle des accès selon le principe du moindre privilège. Authentification chiffrée et segmentation des permissions par équipes et départements.

🔒

Chiffrement des données

Protection en transit via TLS et chiffrement au repos avec des mécanismes avancés. Gestion sécurisée des secrets et rotation périodique des clés.

🏢

Isolation multi-tenant

Séparation logique par organisation. L’infrastructure Azure fonctionne avec les certifications ISO/IEC 27001 et les rapports SOC.

📊

Journalisation et surveillance

Journaux d’accès, événements d’authentification et opérations critiques. Détection des comportements anormaux et traçabilité complète.

🚨

Réponse aux incidents

Procédure structurée : identifier, contenir, éradiquer et rétablir. Notifications conformes au GDPR et aux exigences contractuelles.

♻️

Continuité d’activité

Haute disponibilité et résilience sur Azure. Sauvegardes, reprise et restauration pour minimiser les temps d’arrêt.

Sécurité et conformité chez Dijit.app

Développement sécurisé et résidence des données

Bonnes pratiques tout au long du cycle de vie et données hébergées au sein de l’Union européenne.

💻

Sécurité du cycle de vie de développement (SDLC)

En tant qu’entreprise technologique, Dijit.app privilégie des pratiques sécurisées tout au long du cycle de développement : revue des dépendances, contrôle des vulnérabilités connues, revue de code et contrôle des changements. Nous cherchons à réduire les risques typiques des applications web tels que l’exposition de données, les défaillances de contrôle d’accès, les injections et les configurations non sécurisées.

Nous appliquons des pratiques de durcissement des environnements, de séparation des environnements (développement, staging et production) et des contrôles de déploiement avec validations et traçabilité. En outre, nous encourageons la culture de la sécurité au sein de l’équipe, notamment par des formations périodiques et des processus internes réduisant les erreurs humaines.

🇪🇺

Résidence des données en Europe (Azure EU)

Dijit.app est conçu pour fonctionner avec le stockage et le traitement des données sur Azure en Europe, ce qui permet aux clients européens de répondre aux exigences de résidence et de souveraineté des données. Microsoft propose des régions géographiques en Europe pour déployer des services cloud et stocker les informations des clients au sein de l’UE.

De plus, Microsoft a développé le concept de EU Data Boundary pour Microsoft Cloud, afin de permettre aux clients commerciaux et du secteur public en Europe de stocker et traiter les données au sein de l’UE et de l’AELE. Chez Dijit.app, cette approche s’aligne sur notre engagement à conserver les données en Europe, sauf si le client demande le contraire ou s’il existe une obligation légale applicable. Vous pouvez consulter plus d’informations dans la documentation officielle de conformité Azure.

Sécurité et conformité chez Dijit.app

Conformité au GDPR et confidentialité européenne

Nous appliquons les principes de privacy by design et de privacy by default dans toutes nos opérations, en suivant les directives du Règlement général sur la protection des données (GDPR).

Privacy by Design

Principes de confidentialité

Nous minimisons les données, limitons les accès, définissons des durées de conservation raisonnables et évitons le traitement d’informations non nécessaires à la fourniture du service. Nous maintenons un inventaire des données, un registre des activités de traitement et des mesures techniques et organisationnelles appropriées.

Controller / Processor

Rôles : Responsable et Sous-traitant

Dans un scénario SaaS B2B typique, le client agit en tant que Responsable du traitement (controller) et Dijit.app agit en tant que Sous-traitant (processor). Ce rôle est formalisé au moyen d’un Accord de traitement des données (DPA) qui détaille les finalités, les types de données et les mesures de sécurité.

EU Cloud CoC

EU Cloud Code of Conduct

Microsoft Azure adhère au EU Cloud Code of Conduct, un code européen visant à mettre en œuvre les exigences de l’Article 28 du GDPR. Cela constitue une couche supplémentaire de confiance sur l’infrastructure cloud sous-jacente.

Sous-traitants

Gestion des sous-traitants ultérieurs

Nous tenons une liste des sous-traitants ultérieurs et informons les clients conformément au DPA. Lors de l’ajout de nouveaux sous-traitants ultérieurs, nous évaluons les risques et révisons les conditions contractuelles alignées sur le cadre européen de confidentialité.

Partenaire Microsoft Azure

Certifications et preuves héritées

Dijit.app bénéficie des contrôles de sécurité et de conformité intégrés à Microsoft Azure, un environnement doté d’audits et de certifications largement reconnus. Les certifications Azure couvrent la plateforme cloud et les services audités, et Dijit.app complète ces garanties par ses propres contrôles, politiques internes et engagements contractuels. Consultez les certifications Azure pour plus de détails.

ISO/IEC 27001 ISO/IEC 27701 ISO/IEC 27018 SOC 1 & SOC 2 EU Data Boundary
Sécurité et conformité chez Dijit.app

Transparence contractuelle

Pour faciliter l’évaluation par les services juridiques, compliance, IT et sécurité, nous mettons à disposition une documentation claire et à jour.

📜

Politique de confidentialité

Données collectées, finalités et droits

📋

Accord de traitement (DPA)

Contrat B2B, mesures techniques et sous-traitants ultérieurs

📄

Conditions du service

Portée, limites et responsabilités

🍪

Politique de cookies

Catégories, finalités et gestion

🛡️

Page Sécurité

Cette page comme ressource vivante

📑

Liste des sous-traitants ultérieurs

Fournisseurs technologiques utilisés

Sécurité et conformité chez Dijit.app

Bonnes pratiques pour les clients

La responsabilité partagée implique que nos clients maintiennent eux aussi de bonnes pratiques de sécurité.

Gérer les utilisateurs et les accès

Activer le MFA pour tous les comptes, supprimer les utilisateurs inactifs et revoir régulièrement les permissions.

Définir des politiques internes

Établir des politiques de classification documentaire, de conservation et d’accès selon les rôles. S’assurer que seul le personnel autorisé téléverse des documents sensibles.

Configurer des intégrations sécurisées

Protéger les clés API, limiter les IP si nécessaire, appliquer la rotation des identifiants et enregistrer les accès des intégrations.

Évaluer une DPIA lorsque cela s’applique

Lorsque l’utilisation de l’IA/OCR implique un traitement à grande échelle ou des catégories particulières, évaluer une DPIA selon le contexte.

Sécurité et conformité chez Dijit.app

Options de sécurité avancées pour les entreprises

Capacités supplémentaires orientées vers les besoins des entreprises, disponibles selon le plan ou l’accord.

🔑

SSO / SAML / OIDC

Intégration avec le fournisseur d’identité de l’entreprise

🗑️

Conservation configurable

Politiques de conservation et suppression programmée

📈

Audit renforcé

Journaux étendus et intégration SIEM

🏠

Environnements dédiés

Déploiements isolés sur Azure

💡

Transparence : pas encore de certification propre

Dijit.app est une startup en phase de croissance et ne dispose actuellement pas de certifications externes propres telles que l’ISO/IEC 27001. Cette transparence est volontaire : la confiance se construit avec des preuves vérifiables, une communication claire et des contrôles cohérents. En attendant d’avancer vers des certifications formelles, nous mettons en place des contrôles équivalents, documentons des preuves opérationnelles et nous appuyons sur les certifications Azure pour couvrir la base d’infrastructure.

🛡️ Sécurité et conformité chez Dijit.app

Vous avez des questions sur la sécurité ou la conformité ?

Pour les demandes liées à la sécurité, à la confidentialité, aux questionnaires fournisseurs, aux processus d’évaluation ou aux exigences spécifiques de résidence des données, notre équipe est à votre disposition pour vous aider.

Pour exercer vos droits en matière de protection des données, signaler des incidents ou demander des informations complémentaires sur la conformité, utilisez le canal de contact indiqué dans la Politique de confidentialité.

Cette page est mise à jour au fur et à mesure que Dijit.app intègre de nouvelles mesures, fonctionnalités enterprise et certifications. Dernière mise à jour : janvier 2026.

dijit.app_ocr_ia_gpt4_gestión_documental
Résumé de la politique de confidentialité

Ce site utilise des cookies afin que nous puissions vous fournir la meilleure expérience utilisateur possible. Les informations sur les cookies sont stockées dans votre navigateur et remplissent des fonctions telles que vous reconnaître lorsque vous revenez sur notre site Web et aider notre équipe à comprendre les sections du site que vous trouvez les plus intéressantes et utiles.