Trust Center

Transparence totale.

Disponibilite, conformite, residence des donnees, sous-traitants, reponse aux incidents. Tout est documente, verifiable et auditable.

Statut operationnel

Tous les systemes sont operationnels

99.5%

SLA annuel

Engagement de disponibilite

<200ms

Temps de reponse API

P95, hors temps de calcul DORI

24h

RPO

Recovery Point Objective

API MileoApp

mileoapp.fr

Operationnel

Base de donnees

PostgreSQL 16

Operationnel

Authentification

JWT RS256 + MFA

Operationnel

Sauvegardes

GPG chiffre, quotidien

Operationnel

Monitoring

Prometheus + Grafana

Operationnel

Residence des donnees

Vos donnees restent en France. Aucun transfert hors Union europeenne.

SaaS

Hebergement mutualise

HebergeurOVHcloud SAS
DatacenterRoubaix, France
CertificationsISO 27001, HDS, SOC 2
Chiffrement transitTLS 1.3
Chiffrement reposAES-256
SauvegardesGPG, Object Lock WORM, geo-repliquees
RLSIsolation multi-tenant PostgreSQL

On-premise

Enterprise, infrastructure client

HebergementInfrastructure du client
Acces MileoAucun acces aux donnees
LivraisonImages Docker (registre prive)
Chiffrement transitTLS 1.2/1.3
Chiffrement reposResponsabilite client
SauvegardesResponsabilite client
RLSIsolation multi-tenant PostgreSQL

Sous-traitants

Liste exhaustive des sous-traitants au sens de l'article 28 du RGPD.

OVHcloud SAS

FinaliteHebergement infrastructure
LocalisationRoubaix, France (UE)
GarantiesISO 27001, HDS, SOC 2

Have I Been Pwned

FinaliteDetection breches de donnees
LocalisationAustralie
GarantiesK-anonymity (5 chars SHA-1)

ZeroSSL

FinaliteCertificats TLS
LocalisationAutriche (UE)
GarantiesACME protocol, Apilayer GmbH

Note : Aucun transfert de donnees personnelles identifiables hors Union europeenne. HIBP recoit uniquement 5 caracteres d'un hash SHA-1, rendant toute re-identification impossible.

Tout ajout ou changement de sous-traitant est notifie aux clients avec 30 jours de preavis conformement au DPA.

Incident Response Plan

Reponse aux incidents

Procedure formalisee, testee et conforme aux exigences NIS 2 (Art. 23) et RGPD (Art. 33/34).

1

Detection

0 — 30 min

Surveillance automatique (Prometheus, audit log SHA-256), alertes temps reel, qualification de l'incident.

2

Confinement

30 min — 2h

Isolation du systeme compromis, revocation des acces, preservation des preuves forensiques.

3

Notification

1h — 72h

Notification CNIL sous 72h (Art. 33 RGPD). Notification des utilisateurs concernes si risque eleve (Art. 34).

4

Eradication

2h — 48h

Suppression de la menace, application des correctifs, restauration depuis sauvegardes verifiees.

5

Post-incident

48h — 30j

Analyse root cause, rapport d'incident, mise a jour des procedures, retour d'experience formalise.

Contact d'urgence securite

Pour signaler un incident ou une vulnerabilite :

security@mileoapp.fr

Contact

Securite

security@mileoapp.fr

Incidents, vulnerabilites, audits

DPO

dpo@mileoapp.fr

Donnees personnelles, droits RGPD

Commercial

hello@mileoapp.fr

01 89 71 47 99 — Devis, partenariats