logo-upply-white-press

Sécurité et protection des données 

Chez Upply, la sécurité n’est pas un simple volet technique : elle est au cœur de notre mission et de nos produits, pour garantir à chaque utilisateur la confidentialité, l’intégrité et la disponibilité de ses données. 

hero-securite-fr
Notre cadre de confiance

Nos principes de sécurité 

Notre cadre de sécurité repose sur des piliers solides : 

  • Accès limité : seuls les collaborateurs ayant un besoin métier légitime accèdent aux données, selon le principe de moindre privilège. 
  • Défense en profondeur : nos contrôles de sécurité sont appliqués sur plusieurs couches pour protéger efficacement contre les menaces. 
  • Cohérence des pratiques : des standards de sécurité homogènes sont appliqués sur l’ensemble de l’entreprise. 
  • Amélioration continue : nos dispositifs évoluent en permanence pour rester efficaces et audités tout en préservant l’expérience utilisateur. 
securite-5
Notre priorité

Protection des données

La protection des données personnelles de nos utilisateurs est une priorité : 

  • Chiffrement avancé : toutes les données sont sécurisées en transit et au repos grâce à des protocoles de chiffrement de pointe. 
  • Sauvegardes régulières : des sauvegardes sont réalisées de manière systématique et conservées en toute sécurité. 
  • Contrôles d’accès stricts : l’accès aux données personnelles est rigoureusement contrôlé et limité aux personnes autorisées. 
  • Politique de conservation claire : nous conservons les données uniquement pour la durée nécessaire, selon des politiques explicites de suppression. 
securite-4
securite-1 securite-1 securite-1

Les données personnelles sont utilisées exclusivement à des fins métiers (gestion des utilisateurs, emails transactionnels, facturation) et toutes les données opérationnelles liées aux services Upply sont pseudonymisées de manière permanente. Les données sont hébergées chez des fournisseurs cloud régionaux fiables, dans le respect des réglementations locales. 

securite-1

Les données transport confiées à Upply sont intégralement pseudonymisées afin de garantir leur confidentialité et leur anonymat, sans possibilité pour un client de retracer leur origine. 

securite-1

 Upply ne partage jamais de données personnelles ou tarifaires avec des sous-traitants. Seuls des échanges strictement limités sont réalisés pour enrichir des informations d’expédition incomplètes, par exemple : 

  • Geoapify : conversion d’adresses ou codes postaux en coordonnées GPS. 
  • PTV : calcul des distances routières pour nos benchmarks, sans stockage des données transmises. 
securite-1
Nos produits

Sécurité des produits 

Nos produits intègrent la sécurité dès leur conception : 

  • Développement sécurisé : revues de code régulières et respect des standards de codage sécurisé. 
  • Gestion proactive des vulnérabilités : scans fréquents et correction rapide des failles détectées. 
  • Authentification robuste : utilisation de l’authentification à deux facteurs et de contrôles d’autorisation renforcés. 
  • Surveillance continue : nos systèmes sont surveillés 24h/24 pour détecter et traiter toute activité suspecte. 

💡 Cloud et gestion des incidents : Upply s’appuie sur Microsoft Azure pour l’hébergement, garantissant des standards de conformité élevés (voir ici). Nous n’avons enregistré aucun incident de sécurité depuis notre création. En cas d’incident, notre procédure inclut une reconstruction rapide via Infrastructure as Code et une communication transparente auprès des clients. 

securite-6
Notre culture

Sécurité organisationnelle

La sécurité est intégrée dans notre culture d’entreprise : 

  • Formation continue des équipes aux meilleures pratiques de cybersécurité. 
  • Sécurité physique des bureaux et des centres de données avec contrôle d’accès biométrique. 
  • Équipe dédiée à la gestion et au traitement des incidents de sécurité. 
  • Évaluation rigoureuse des prestataires avant toute collaboration pour garantir le maintien de nos standards. 
securite-2
Notre promesse

Conformité et engagement

Upply s’engage à maintenir des standards élevés de sécurité, de confidentialité et de conformité réglementaire. Nous sommes certifiés SOC 2 et conformes au RGPD, et nous faisons l’objet d’audits indépendants annuels pour garantir la qualité et l’intégrité de nos pratiques. 

Des tests d’intrusion réguliers sont réalisés pour détecter et corriger les vulnérabilités, et notre cadre de sécurité robuste nous a permis d’obtenir une note A sur SecurityScorecard. 

Chez Upply, la cybersécurité est un pilier de nos opérations : nous investissons en continu dans des mesures de protection avancées pour garantir que vos informations soient traitées avec le plus haut niveau de confidentialité, d’intégrité et de soin. 

securite-3