Evalandgo | Trust Center

Evalandgo

Evalandgo est une application de création de questionnaire en ligne. Grâce à ses fonctionnalités avancées, il permet de créer différents types de sondages tels que des enquêtes de satisfaction, questionnaires d'étude de marché, formulaires d'inscription, tests d'évaluation, quiz, qcm ou encore baromètres et questionnaires 360°.

Données collectées

  • Informations personnelles identifiables des clients
  • Informations personnelles identifiables des employés
  • Informations de santé personnelles
  • Informations de carte bancaire

Sous-traitants

Voir tout
Amazon Web Services
Amazon Web Services
Fournisseur cloud
GitHub
GitHub
Contrôle de version
Google Drive
Google Drive
Gestion documentaire
Google Workspace
Google Workspace
Fournisseur d'identité

FAQ

Voir tout

Nos données sont exclusivement hébergées en France, sur l'infrastructure AWS France. Aucun transfert n'est effectué en dehors de l'Union Européenne.

— La Courneuve (1-3 Rue Rateau)
— Vitry-sur-Seine (59 Rue Julian Grimau)
— Nozay (3 Route de Marcoussis)

Nous utilisons AWS CloudWatch, AWS CloudTrail et AWS GuardDuty pour assurer une surveillance en temps réel. Ces outils permettent de détecter les comportements anormaux et de réagir rapidement en cas d'incident de sécurité.

Oui. Nous avons engagé une démarche de certification ISO 27001 et collaborons avec un Délégué à la Protection des Données (Dipeeo, Paris) pour assurer le respect du RGPD. Toutes les données collectées via notre logiciel sont par ailleurs hébergées sur des serveurs certifiés HDS, garantissant un haut niveau de sécurité et de conformité.

Nous avons mis en place un Plan de Réponse aux Incidents et un Plan de Reprise d'Activité (PRA).

— Sauvegardes régulières et sécurisées.
— RTO (Recovery Time Objective) : 4 heures maximum.
— RPO (Recovery Point Objective) : 15 minutes maximum.
  • Politique de gestion des actifs Voir
  • Politique de sécurité de l'information (AUP) Voir
  • Plan de continuité d'activité et de reprise après sinistre Voir
  • Politique de gestion des tiers Voir
  • Plan de réponse aux incidents Voir
  • Politique de gestion des données Voir
  • Politique de sécurité physique Voir
  • Politique de sécurité des ressources humaines Voir
  • Politique de cryptographie Voir
  • Politique de sauvegarde et d'accessibilité des données Voir
  • Politique de gestion des risques Voir
  • Politique de développement sécurisé Voir
  • Politique de sécurité des opérations Voir
  • Accord de traitement des données personnalisé Voir
  • Politique de contrôle d'accès Voir
Sous-traitants
Tous les sous-traitants Catégorie Site web
Amazon Web Services Amazon Web Services
Fournisseur cloud aws.amazon.com
GitHub GitHub
Contrôle de version github.com
Google Drive Google Drive
Gestion documentaire drive.google.com
Google Workspace Google Workspace
Fournisseur d'identité admin.google.com
FAQ

Nos données sont exclusivement hébergées en France, sur l'infrastructure AWS France. Aucun transfert n'est effectué en dehors de l'Union Européenne.

— La Courneuve (1-3 Rue Rateau)
— Vitry-sur-Seine (59 Rue Julian Grimau)
— Nozay (3 Route de Marcoussis)

Nous utilisons AWS CloudWatch, AWS CloudTrail et AWS GuardDuty pour assurer une surveillance en temps réel. Ces outils permettent de détecter les comportements anormaux et de réagir rapidement en cas d'incident de sécurité.

Oui. Nous avons engagé une démarche de certification ISO 27001 et collaborons avec un Délégué à la Protection des Données (Dipeeo, Paris) pour assurer le respect du RGPD. Toutes les données collectées via notre logiciel sont par ailleurs hébergées sur des serveurs certifiés HDS, garantissant un haut niveau de sécurité et de conformité.

Nous avons mis en place un Plan de Réponse aux Incidents et un Plan de Reprise d'Activité (PRA).

— Sauvegardes régulières et sécurisées.
— RTO (Recovery Time Objective) : 4 heures maximum.
— RPO (Recovery Point Objective) : 15 minutes maximum.

Nous utilisons trois datacenters situés dans la région parisienne. Ils sont synchronisés en temps réel afin d'assurer la cohérence des données. Pour renforcer notre résilience, un réplica de base de données est également maintenu à Francfort-sur-le-Main.

En cas de défaillance, le trafic est automatiquement redirigé vers un autre datacenter. Cette bascule est transparente pour l'utilisateur et permet de maintenir la disponibilité de la plateforme.

Notre stratégie repose sur une combinaison de services AWS et de protocoles internes.

— AWS Shield : protection automatique contre les attaques DDoS.
— AWS WAF : filtrage des menaces web courantes.
— CloudTrail et CloudWatch : détection en temps réel et audit.

En cas d'attaque, nous suivons un protocole de réponse prédéfini en collaboration avec AWS Security, incluant l'identification, la contention et la restauration rapide des services.

L'accès est protégé par Symfony Security. Les mots de passe sont hachés (bcrypt ou sodium) et salés automatiquement. Nous imposons une politique stricte de complexité et utilisons un système de limitation des tentatives (RateLimiter) afin de réduire les risques d'attaques par force brute.

Nous combinons pseudonymisation et chiffrement. Lorsqu'aucune donnée personnelle n'est collectée, un identifiant unique est attribué aux répondants. Toutes les communications passent par HTTPS, et les clés de chiffrement sont gérées par AWS KMS. Les accès sensibles sont stockés de manière sécurisée via AWS Secrets Manager.

La durée dépend de la nature des données :

— Données utilisateurs : relation commerciale + 5 ans.
— Données répondants : pendant la relation ou suppression par le client.
— Factures : 10 ans.
— Données de connexion : 12 mois.
— Cookies techniques : 13 mois maximum.

Nous appliquons plusieurs mesures de sécurité techniques et organisationnelles.

— Mises à jour régulières de Symfony, PHP, Nginx et du système d'exploitation.
— Contrôles d'accès stricts (Symfony Roles, SSH, bases de données).
— Utilisation obligatoire du protocole HTTPS.
— Chiffrement des données en transit et au repos.
— Backups réguliers et PRA testé.

La confidentialité repose sur le chiffrement des données et la gestion rigoureuse des droits d'accès. L'intégrité est assurée par des validations applicatives et une gestion stricte des versions. La disponibilité est renforcée par une architecture multi-AZ, un load balancing et une supervision permanente.

Grâce à AWS RDS avec réplication multi-AZ, nous sommes en mesure de restaurer les données dans un délai compris entre quinze et soixante minutes. Notre support reste disponible pour accompagner les clients en cas d'incident.

Oui. Des tests internes sont réalisés régulièrement pour vérifier l'efficacité de nos mesures techniques et organisationnelles. Ils permettent également de les adapter en fonction de l'évolution des menaces.

Oui, notre hébergement est pleinement conforme au RGPD. Nous mettons en place des mesures de sécurité physique (contrôles d'accès, surveillance 24/7), une gestion stricte des habilitations et une isolation logique entre clients. Une authentification forte est exigée (MFA, politique stricte des mots de passe).

Les données personnelles sont supprimées dans un délai maximal de 24 mois suivant leur collecte, sauf lorsqu'une obligation légale impose une durée plus longue.