Peppol est obligatoire pour les factures électroniques depuis cette année.

Peppol est obligatoire pour les factures électroniques depuis cette année.

Image
Choisissez votre pays

Sécurité de votre processus de gestion des comptes clients

Chez Payt, la sécurité est notre priorité absolue. C'est pourquoi nous veillons en permanence à la sécurité des données sensibles. Par exemple, nous faisons régulièrement réaliser des tests d'intrusion par des organismes externes spécialisés et intégrons immédiatement les recommandations qui en découlent dans notre logiciel. Nous sommes également fiers de notre certification ISO 27001. Et comme nous accueillons un nombre croissant de clients du secteur de la santé, nous avons également obtenu la certification spécifique au secteur de la santé en matière de sécurité de l'information : NEN 7510-1:2017+A1:2020 Informatique médicale – Sécurité de l'information dans le secteur de la santé. Ceci témoigne de l'engagement de Payt envers la sécurité de vos informations et de celles de vos clients, et de sa parfaite maîtrise du processus de sécurité.

 

Certificat ISO 27001

La norme ISO 27001 est la norme internationale relative aux systèmes de gestion de la sécurité de l'information (SGSI). Cette norme spécifie les exigences concernant la mise en place, l'implémentation, l'exploitation, le suivi, l'examen, la maintenance et l'amélioration d'un système de gestion de la sécurité de l'information (SGSI), en l'occurrence notre plateforme Payt.

Un audit a été réalisé par LRQA. Les spécialistes de LRQA ont testé Payt et l'ont vérifié par rapport à une liste d'exigences et de normes en matière de sécurité de l'information. Sur la base de ces tests, ils ont conclu que la politique de sécurité de Payt est conforme aux normes.

Piratage éthique

Malgré l'importance que nous accordons à la sécurité des données de nos clients, des violations de données peuvent survenir. Nous considérons le concept de piratage éthique comme positif et apprécions que les vulnérabilités de nos logiciels soient signalées de manière responsable.

Si vous découvrez une faille dans l'un de nos systèmes, nous vous serions reconnaissants de nous le signaler. Cela nous permettra de prendre des mesures au plus vite. Nous souhaitons collaborer avec vous afin de mieux protéger nos clients et nos systèmes.

Nous vous demandons :

  • envoyer vos résultats par courriel à security@paytsoftware.com ;
  • Nous vous demandons de ne pas exploiter ce problème, par exemple en téléchargeant plus de données que nécessaire pour démontrer la vulnérabilité. Nous vous demandons également de ne pas consulter, supprimer ou modifier les données de tiers
  • ne pas divulguer le problème à d'autres personnes tant qu'il n'est pas résolu et supprimer immédiatement toutes les données confidentielles obtenues suite à la fuite après confirmation du signalement ;
  • ne pas utiliser d’attaques physiques, d’ingénierie sociale, de déni de service (distribué), de spam ou d’applications tierces ;
  • Pour nous permettre de reproduire le problème et de le résoudre au plus vite, veuillez nous fournir les informations nécessaires. En général, l'adresse IP ou l'URL du système concerné ainsi qu'une description de la vulnérabilité suffisent. Toutefois, pour les vulnérabilités plus complexes, nous pourrions vous demander des informations complémentaires.

Ce que nous promettons :

  • Nous traiterons votre signalement en priorité absolue et vous répondrons dans un délai maximum de trois jours. Notre réponse comprendra une évaluation du signalement ainsi qu'une date prévisionnelle pour la résolution du problème.
  • Si vous respectez les conditions ci-dessus, nous ne prendrons aucune mesure légale à votre encontre concernant ce rapport.
  • Nous traitons votre signalement de manière confidentielle et ne partageons pas vos données personnelles avec des tiers sans votre consentement, sauf si cela est nécessaire pour nous conformer à une obligation légale.
  • Nous vous tiendrons informés des progrès réalisés dans la résolution du problème.
  • Dans notre compte rendu du problème signalé, nous mentionnerons votre nom en tant que découvreur, si vous le souhaitez
  • En fonction de l'impact de la vulnérabilité, nous proposons une compensation financière (prime à la découverte de bugs).
  • Nous nous efforçons de résoudre tous les problèmes le plus rapidement possible et souhaiterions participer à toute publication éventuelle concernant le problème une fois celui-ci résolu.
Image Lightbox
Supprimer le cookie