Sécurité et conformité chez Dijit.app
Chez Dijit.app, la sécurité de vos données et la conformité réglementaire sont des priorités absolues. En tant que SaaS B2B spécialisé en IA et OCR pour la gestion documentaire d’entreprise, nous garantissons que toutes les informations traitées restent protégées grâce à des mesures avancées et transparentes.
La Sécurité et conformité chez Dijit.app repose sur les normes européennes les plus élevées. Enregistrés en Estonie depuis 2022, nous tirons parti de notre statut de partenaire officiel de Microsoft Azure pour bénéficier de certifications de premier plan du secteur. Nos utilisateurs et clients potentiels peuvent avoir confiance : nous opérons avec une transparence totale et des mesures de protection de niveau entreprise.
Dijit.app est conçu dès l’origine pour protéger les documents d’entreprise sensibles que nous traitons via OCR et IA. Nous utilisons une architecture Zero Trust, où aucune entité n’accède par défaut aux données sans vérification préalable.
Notre engagement en matière de sécurité
Nous mettons en œuvre plusieurs couches de protection pour garantir l’intégrité et la confidentialité de vos documents d’entreprise.
Gestion des identités (IAM)
Contrôle des accès selon le principe du moindre privilège. Authentification chiffrée et segmentation des permissions par équipes et départements.
Chiffrement des données
Protection en transit via TLS et chiffrement au repos avec des mécanismes avancés. Gestion sécurisée des secrets et rotation périodique des clés.
Isolation multi-tenant
Séparation logique par organisation. L’infrastructure Azure fonctionne avec les certifications ISO/IEC 27001 et les rapports SOC.
Journalisation et surveillance
Journaux d’accès, événements d’authentification et opérations critiques. Détection des comportements anormaux et traçabilité complète.
Réponse aux incidents
Procédure structurée : identifier, contenir, éradiquer et rétablir. Notifications conformes au GDPR et aux exigences contractuelles.
Continuité d’activité
Haute disponibilité et résilience sur Azure. Sauvegardes, reprise et restauration pour minimiser les temps d’arrêt.
Développement sécurisé et résidence des données
Bonnes pratiques tout au long du cycle de vie et données hébergées au sein de l’Union européenne.
Sécurité du cycle de vie de développement (SDLC)
En tant qu’entreprise technologique, Dijit.app privilégie des pratiques sécurisées tout au long du cycle de développement : revue des dépendances, contrôle des vulnérabilités connues, revue de code et contrôle des changements. Nous cherchons à réduire les risques typiques des applications web tels que l’exposition de données, les défaillances de contrôle d’accès, les injections et les configurations non sécurisées.
Nous appliquons des pratiques de durcissement des environnements, de séparation des environnements (développement, staging et production) et des contrôles de déploiement avec validations et traçabilité. En outre, nous encourageons la culture de la sécurité au sein de l’équipe, notamment par des formations périodiques et des processus internes réduisant les erreurs humaines.
Résidence des données en Europe (Azure EU)
Dijit.app est conçu pour fonctionner avec le stockage et le traitement des données sur Azure en Europe, ce qui permet aux clients européens de répondre aux exigences de résidence et de souveraineté des données. Microsoft propose des régions géographiques en Europe pour déployer des services cloud et stocker les informations des clients au sein de l’UE.
De plus, Microsoft a développé le concept de EU Data Boundary pour Microsoft Cloud, afin de permettre aux clients commerciaux et du secteur public en Europe de stocker et traiter les données au sein de l’UE et de l’AELE. Chez Dijit.app, cette approche s’aligne sur notre engagement à conserver les données en Europe, sauf si le client demande le contraire ou s’il existe une obligation légale applicable. Vous pouvez consulter plus d’informations dans la documentation officielle de conformité Azure.
Conformité au GDPR et confidentialité européenne
Nous appliquons les principes de privacy by design et de privacy by default dans toutes nos opérations, en suivant les directives du Règlement général sur la protection des données (GDPR).
Principes de confidentialité
Nous minimisons les données, limitons les accès, définissons des durées de conservation raisonnables et évitons le traitement d’informations non nécessaires à la fourniture du service. Nous maintenons un inventaire des données, un registre des activités de traitement et des mesures techniques et organisationnelles appropriées.
Rôles : Responsable et Sous-traitant
Dans un scénario SaaS B2B typique, le client agit en tant que Responsable du traitement (controller) et Dijit.app agit en tant que Sous-traitant (processor). Ce rôle est formalisé au moyen d’un Accord de traitement des données (DPA) qui détaille les finalités, les types de données et les mesures de sécurité.
EU Cloud Code of Conduct
Microsoft Azure adhère au EU Cloud Code of Conduct, un code européen visant à mettre en œuvre les exigences de l’Article 28 du GDPR. Cela constitue une couche supplémentaire de confiance sur l’infrastructure cloud sous-jacente.
Gestion des sous-traitants ultérieurs
Nous tenons une liste des sous-traitants ultérieurs et informons les clients conformément au DPA. Lors de l’ajout de nouveaux sous-traitants ultérieurs, nous évaluons les risques et révisons les conditions contractuelles alignées sur le cadre européen de confidentialité.
Partenaire Microsoft Azure
Certifications et preuves héritées
Dijit.app bénéficie des contrôles de sécurité et de conformité intégrés à Microsoft Azure, un environnement doté d’audits et de certifications largement reconnus. Les certifications Azure couvrent la plateforme cloud et les services audités, et Dijit.app complète ces garanties par ses propres contrôles, politiques internes et engagements contractuels. Consultez les certifications Azure pour plus de détails.
Transparence contractuelle
Pour faciliter l’évaluation par les services juridiques, compliance, IT et sécurité, nous mettons à disposition une documentation claire et à jour.
Politique de confidentialité
Données collectées, finalités et droits
Accord de traitement (DPA)
Contrat B2B, mesures techniques et sous-traitants ultérieurs
Conditions du service
Portée, limites et responsabilités
Politique de cookies
Catégories, finalités et gestion
Page Sécurité
Cette page comme ressource vivante
Liste des sous-traitants ultérieurs
Fournisseurs technologiques utilisés
Bonnes pratiques pour les clients
La responsabilité partagée implique que nos clients maintiennent eux aussi de bonnes pratiques de sécurité.
✓ Gérer les utilisateurs et les accès
Activer le MFA pour tous les comptes, supprimer les utilisateurs inactifs et revoir régulièrement les permissions.
✓ Définir des politiques internes
Établir des politiques de classification documentaire, de conservation et d’accès selon les rôles. S’assurer que seul le personnel autorisé téléverse des documents sensibles.
✓ Configurer des intégrations sécurisées
Protéger les clés API, limiter les IP si nécessaire, appliquer la rotation des identifiants et enregistrer les accès des intégrations.
✓ Évaluer une DPIA lorsque cela s’applique
Lorsque l’utilisation de l’IA/OCR implique un traitement à grande échelle ou des catégories particulières, évaluer une DPIA selon le contexte.
Options de sécurité avancées pour les entreprises
Capacités supplémentaires orientées vers les besoins des entreprises, disponibles selon le plan ou l’accord.
SSO / SAML / OIDC
Intégration avec le fournisseur d’identité de l’entreprise
Conservation configurable
Politiques de conservation et suppression programmée
Audit renforcé
Journaux étendus et intégration SIEM
Environnements dédiés
Déploiements isolés sur Azure
Transparence : pas encore de certification propre
Dijit.app est une startup en phase de croissance et ne dispose actuellement pas de certifications externes propres telles que l’ISO/IEC 27001. Cette transparence est volontaire : la confiance se construit avec des preuves vérifiables, une communication claire et des contrôles cohérents. En attendant d’avancer vers des certifications formelles, nous mettons en place des contrôles équivalents, documentons des preuves opérationnelles et nous appuyons sur les certifications Azure pour couvrir la base d’infrastructure.
Vous avez des questions sur la sécurité ou la conformité ?
Pour les demandes liées à la sécurité, à la confidentialité, aux questionnaires fournisseurs, aux processus d’évaluation ou aux exigences spécifiques de résidence des données, notre équipe est à votre disposition pour vous aider.
Pour exercer vos droits en matière de protection des données, signaler des incidents ou demander des informations complémentaires sur la conformité, utilisez le canal de contact indiqué dans la Politique de confidentialité.
Cette page est mise à jour au fur et à mesure que Dijit.app intègre de nouvelles mesures, fonctionnalités enterprise et certifications. Dernière mise à jour : janvier 2026.