ENTREPRISE

Sécurité & protection

Dernière mise à jour : 11 février 2026

1. Objectif

Eventboost accorde la priorité à la sécurité de l’information et à la protection des données. Cette page décrit nos principales mesures organisationnelles et techniques et doit être lue conjointement avec notre :

2. Gouvernance de la vie privée et culture interne

Nous maintenons des politiques et des procédures à l’appui d’un programme de gestion de la sécurité et de la confidentialité, notamment :

  • sensibilisation et formation internes ;
  • contrôles d’accès avec le moindre privilège ;
  • diligence raisonnable envers les fournisseurs et garanties contractuelles.

Note importante : Eventboost ne vend pas de données personnelles et ne partage pas de données personnelles avec des tiers à des fins de marketing tiers. Nous pouvons partager des données avec des prestataires de services agissant en notre nom pour fournir les Services, dans le cadre de contrôles contractuels et de sécurité appropriés.

3. Parcours vers la certification ISO/CEI 27001

Eventboost a lancé un programme structuré pour obtenir la certification ISO/CEI 27001 pour son système de gestion de la sécurité de l’information (SGSI). Le programme comprend une évaluation des lacunes, la définition et la mise à jour des politiques, une évaluation des risques, le renforcement des contrôles et des audits internes, dans le but d’une amélioration continue de la sécurité et de la responsabilité.

En attendant la finalisation du programme, Eventboost continue de mettre en œuvre des mesures techniques et organisationnelles appropriées et déploie ses meilleurs efforts pour s’aligner sur les meilleures pratiques de l’industrie.

4. Contrôles des personnes et confidentialité

  • vérifications lors de l’intégration, le cas échéant ;
  • obligations de confidentialité et politiques internes ;
  • accès basé sur les rôles, authentification et journalisation.

5. Infrastructure / environnement de production

Les systèmes de production d’Eventboost sont hébergés sur Amazon EC2 (AWS). L’environnement d’hébergement s’appuie sur les assurances de sécurité et les audits du fournisseur, notamment (comme indiqué par le fournisseur) :

  • Prestataire de services de niveau 1 PCI-DSS
  • ISO 27001
  • audits/évaluations indépendants
  • SAS-70 Type II / SSAE16 (le cas échéant pour les attestations historiques du fournisseur)

6. Sécurité des applications (Web et mobile)

  • la plateforme web et les applications mobiles sont développées et maintenues par notre équipe d’ingénierie interne ;
  • les clés de chiffrement sont limitées au plus petit nombre possible de personnes autorisées ;
  • des protocoles standard sécurisés tels que AES et SSL/TLS sont utilisés pour le chiffrement et le transport sécurisé ;
  • les données des cartes de paiement sont gérées selon les normes de sécurité : les données des cartes ne sont pas stockées après la transaction et ne sont pas stockées sur des appareils mobiles.

7. Chiffrement et transmission sécurisée

  • SSL/TLS est utilisé pour protéger les informations sensibles en transit ;
  • le chiffrement est appliqué lors de la transmission de données entre les systèmes, le cas échéant ;
  • le site web et les API sont accessibles via un certificat SSL 256 bits émis par DigiCert.

8. Sécurité opérationnelle

Nous mettons en œuvre des mesures opérationnelles visant à prévenir, détecter et répondre aux incidents de sécurité, notamment :

  • journalisation et surveillance de la sécurité ;
  • sauvegardes et contrôles de continuité des activités ;
  • gestion des correctifs et des vulnérabilités ;
  • protection contre les accès non autorisés.

9. Réponse aux incidents et violations de données

Si un incident de sécurité implique des données personnelles :

  • lorsqu’Eventboost agit en tant que Responsable du traitement, nous évaluons et respectons les obligations légales applicables ;
  • lorsqu’Eventboost agit en tant que Sous-traitant pour le compte d’un Organisateur, nous informons l’Organisateur sans retard injustifié conformément au DPA.

10. Contacts