Hero Image Trust Center

Sécurité et confidentialité

Vous voulez une solution CPQ en laquelle vous pouvez avoir confiance. C'est pourquoi Hive met l'accent sur la sécurité, la fiabilité et la transparence dans tout ce que nous faisons. Notre plateforme est certifiée ISO, conforme au RGPD et construite pour assurer la sécurité de vos données. Comptez sur nous en tant que partenaire fiable.

Conformité

Nous vous aidons à rester conforme aux dernières normes. Hive CPQ est conçu pour répondre aux principales réglementations sectorielles et aux lois internationales. Vous pouvez donc être sûr que vos processus sont toujours prêts à être audités.

Certifié ISO 27001

La norme ISO 27001 garantit la protection de vos données contre les pertes, les accès non autorisés ou la falsification. Nous sommes soumis à des audits annuels et à une recertification complète tous les trois ans par Kiwa, un organisme de sécurité indépendant. Téléchargez notre certificat ici.

Conforme au RGPD

Hive CPQ répond à toutes les exigences du RGPD. Nous nous assurons de maintenir nos processus de protection des données à jour.

Compliance

Sécurité

Contrôles d'accès

  • L'authentification unique permet à vos utilisateurs de se connecter facilement et en toute sécurité à l'aide de leurs identifiants d'entreprise existants.
  • L'authentification multifactorielle garantit que seuls les utilisateurs vérifiés ont accès à l'application.
  • Le contrôle d'accès basé sur les rôles garantit que les utilisateurs ne voient que ce qu'ils ont besoin de voir, en fonction de leurs autorisations.
3 Security Access controls

Des tests approfondis

  • En testant régulièrement la sécurité de notre plateforme, nous détectons et traitons les risques de sécurité avant qu'ils ne deviennent des problèmes.

  • Notre équipe maintient la plateforme à jour grâce à des mises à jour et des correctifs logiciels réguliers.

  • Hive CPQ est testé par des spécialistes de la sécurité indépendants afin de vérifier et de renforcer notre dispositif de sécurité.

  • Nous effectuons chaque année des tests externes (basés sur les normes OWASP) afin d'identifier et de corriger les vulnérabilités de manière proactive.

  • Nous avons mis en place des systèmes de détection et de prévention des intrusions comme mesures de sécurité supplémentaires.

4 Security Thorough testing

Vie privée et données

Nous traitons les données personnelles et professionnelles avec soin et les conservons en toute sécurité conformément aux normes du secteur.

  • Toutes les données sont cryptées (à la fois en transit et au repos) pour une protection totale.

  • Votre environnement Hive CPQ est hébergé sur Cloud, ce qui garantit une sécurité et une disponibilité élevées.

  • Toutes les données sont conservées dans notre centre de données en Allemagne, ce qui signifie que les lois européennes sur la protection de la vie privée telles que le RGPD s'appliquent.

  • Nous travaillons avec un nombre limité de sous-traitants soigneusement sélectionnés.


Accord sur le traitement des données

Vous voulez en savoir plus sur la manière dont nous traitons et protégeons vos données ?

Disponibilité

Vous voulez une plateforme CPQ sur laquelle vous pouvez compter. Hive CPQ est conçue pour sa stabilité, avec une surveillance continue et une maintenance proactive pour que votre environnement soit accessible, 24 heures sur 24 et 7 jours sur 7.

  • Avec un temps de disponibilité moyen de 99,8%, Hive CPQ est disponible 7 jours sur 7.

  • Sur notre status page en direct, vous pouvez vérifier l'état de la plateforme en temps réel.

  • Grâce à notre surveillance 24/7, nous pouvons détecter et répondre aux problèmes dès qu'ils surviennent.

6 Availability

Fiabilité

  • Dans le cas improbable où un problème surviendrait, notre plan d'intervention en cas d'incident entre en action : nous fixons des priorités pour la résolution du problème, nous mettons à jour la status page et nous procédons à un examen rétrospectif.

  • Nous prenons des mesures actives de prévention des pertes de données, afin d'éviter les fuites de données accidentelles ou malveillantes.

  • Nous effectuons des sauvegardes fréquentes pour garantir une récupération rapide des données en cas de besoin.

  • La maintenance planifiée n'a lieu que pendant les week-ends, et nous vous en informons toujours à l'avance. Dans nos notes de version, vous pouvez toujours voir ce qu'il y a de nouveau.

  • Des corrections urgentes peuvent avoir lieu pendant la semaine, mais nous limitons les perturbations au minimum.

  • Nos employés suivent régulièrement des formations sur la sécurité afin de rester informés des dernières pratiques en la matière.

7 Reliability

Vous voulez voir comment Hive CPQ met la fiabilité en pratique ?

Vous avez encore besoin d'aide ? Notre équipe d'assistance est disponible à tout moment. N'hésitez pas à nous contacter si vous avez d'autres questions concernant la sécurité, la protection de la vie privée, la conformité ou la fiabilité.

Questions fréquemment posées : Gestion de l'accès

À quoi ressemble le processus d'authentification et la sécurité multifactorielle ?

Nous proposons un SSO et une authentification multi-facteurs. Notre processus d'authentification sécurisé est géré par Auth0, un partenaire fiable qui gère l'authentification multi-facteurs et le SSO avec de nombreux fournisseurs tiers.

En tant que fabricant ou administrateur, vous pouvez créer des comptes et envoyer des invitations à tous ceux qui ont besoin d'accéder à votre environnement CPQ. Grâce à notre contrôle d'accès basé sur les rôles, vos utilisateurs ne verront que ce qu'ils ont besoin de voir, en fonction des permissions que vous leur accordez. L'accès aux fonctions administratives est strictement limité aux utilisateurs administrateurs autorisés.

Questions fréquemment posées : Caractéristiques de sécurité et tests

Quels sont les tests de sécurité effectués sur la configuration de base de Hive CPQ ?

Nous effectuons des tests de sécurité automatisés et manuels en interne, ainsi que des tests annuels par un tiers autorisé.

Disposez-vous d'une politique de sécurité qui définit votre cadre et vos normes de sécurité ?

Notre approche de la sécurité des applications peut être consultée sur notre portail de documentation. Vous n'avez pas encore d'accès ? Demandez votre accès ici.

Quelle est votre approche en matière de publication de correctifs, en particulier de correctifs de sécurité ?

Nous mettons régulièrement à jour l'application avec des correctifs de sécurité. Ces mises à jour peuvent être quotidiennes si nécessaire. La maintenance planifiée n'a lieu que le week-end, et nous vous en informons toujours à l'avance. Les corrections urgentes peuvent avoir lieu pendant la semaine, mais nous faisons de notre mieux pour limiter les perturbations au minimum. Vous pouvez toujours consulter notre état actuel sur notre statuspage de la plateforme.

Questions fréquemment posées : Protection contre les menaces

Comment Hive CPQ lutte-t-il contre les logiciels malveillants, le spam et les attaques malveillantes ?

Nous ne travaillons qu'avec des sous-traitants et des fournisseurs tiers - des fournisseurs de courrier électronique à l'hébergement, en passant par l'authentification et la facturation - qui respectent des normes et des protocoles de sécurité stricts, comme l'exige notre certification ISO27001.

Comment Hive CPQ gère-t-il les incidents de sécurité qui peuvent avoir un impact sur le service ?

Grâce à notre surveillance 24/7, nous pouvons détecter et répondre aux problèmes dès qu'ils surviennent : nous avons des notifications automatisées au cas où quelque chose se produirait, et selon l'incident, votre point de contact Hive vous contactera. Dans le cas improbable où quelque chose se passe mal, notre plan de réponse aux incidents entre en action : nous donnons la priorité à la résolution du problème, à la mise à jour de la statuspage et à la réalisation d'un post-mortem. Hive CPQ est disponible 99,8% de l'année en moyenne. La plateforme est accessible 7 jours sur 7.

Disposez-vous d'un plan de reprise après sinistre ?

Oui, Hive CPQ a mis en place un plan de reprise après sinistre. Nous effectuons régulièrement des tests de sauvegarde et de récupération, nous identifions de manière proactive les risques potentiels et nous suivons des procédures claires pour garder tout sous contrôle, le tout en conformité avec les normes ISO27001.

Questions fréquemment posées : Gestion des données et conformité

Où les données sont-elles stockées et traitées ?

Toutes les données sont stockées au sein de l'Union européenne, sur des serveurs cloud sécurisés qui répondent aux normes de sécurité modernes. Notre siège social étant basé en Belgique, votre environnement CPQ est également mis en place et géré à partir de ce pays.

Quelle est votre politique de conservation des données ?

Vous gardez le contrôle de vos données à tout moment. Nous ne conservons vos données que pendant que vous utilisez activement Hive CPQ. Si vous décidez d'arrêter d'utiliser la plateforme, toutes vos données seront définitivement supprimées. Si vous décidez de revenir plus tard, une réinstallation et une configuration complètes sont nécessaires.

Comment mes données sont-elles utilisées pour améliorer le produit Hive CPQ ?

Nous n'utilisons pas vos données au-delà de ce qui est nécessaire pour la mise en œuvre ou l'assistance. Vous gardez le contrôle à tout moment et pouvez toujours demander comment vos données sont utilisées ou demander leur suppression quand vous le souhaitez. Vous souhaitez contribuer à l'amélioration de Hive CPQ ? Vous pouvez toujours soumettre des demandes de fonctionnalités et partager vos commentaires avec nos consultants, ou signaler des bugs à notre équipe d'assistance via notre système d'assistance.

Quels audits ou contrôles généraux avez-vous mis en place ?

Hive CPQ est certifié ISO 270001. Pour conserver notre certification, nous nous soumettons à des audits de surveillance annuels et à un audit de recertification complet tous les trois ans, mené par l'organisme de sécurité indépendant Kiwa. Le certificat peut être téléchargé ici.

Comment assurez-vous la séparation et l'isolement des données des clients ?

Toutes les données des clients sont stockées à différents endroits, de sorte que seules les personnes que vous invitez dans l'environnement CPQ ont accès à vos données, en fonction des rôles que vous leur attribuez.

Comment couvrir les éventuelles implications du RGPD ?

Notre certification ISO 27001 couvre également le RGPD. Comme toutes nos données sont stockées en Europe, la réglementation européenne s'applique. Vous pouvez nous contacter à tout moment pour nous demander comment vos données sont utilisées, où elles sont stockées ou pour demander leur suppression.

N'hésitez pas à nous contacter si vous avez des questions

Avez-vous des questions concernant la sécurité, la confidentialité, la conformité ou la fiabilité ? Vous souhaitez obtenir de plus amples informations, accéder à vos données ou les supprimer, ou encore accéder à notre portail de documentation ? Contactez-nous ici et nous vous répondrons dans les plus brefs délais.