Trust @ RiskSonnar

Cette page rassemble nos engagements en matière de fiabilité, sécurité, souveraineté data et conformité réglementaire. Elle est destinée aux compliance officers, RSSI, DPO et acheteurs qui évaluent RiskSonnar avant signature. Toutes les informations sont vérifiables et documentées.

99.5%
Uptime cible
100%
Données UE
5 ans
Audit log (Business)
TLS 1.3
Encryption transit
AES-256
Encryption at rest
RGPD
Conforme

Disponibilité et performance

EngagementValeur
Uptime cible mensuel99.5 % (4h/mois max d’indisponibilité)
Latence médiane scan45 secondes (P50), 90 secondes (P95)
Temps de réponse API< 100 ms hors scan (P95)
RPO (Recovery Point Objective)24 heures
RTO (Recovery Time Objective)4 heures
Backup PostgreSQLQuotidien, rétention 30 jours, chiffré GPG
Snapshot infraQuotidien (OVH inclus)
Status page publique en cours de mise en place. Disponible Q3 2026 avec uptime monitoring temps réel et historique des incidents.

Sécurité technique

✓ En place aujourd’hui
⏳ Roadmap 2026

Souveraineté et résidence des données

CritèreEngagement
Hébergement principalOVH France SA — datacenter Allemagne (Frankfurt)
Juridiction applicableUE (RGPD strict)
Cloud Act USNon applicable (entreprise française, hébergeur français)
Transferts hors UEAucun (toutes les données restent en UE)
Anthropic API (Claude)Endpoint Europe activé, données non utilisées pour training
StripeZero-knowledge sur RiskSonnar (paiements traités côté Stripe)
Argument différenciant. Contrairement à Creditsafe (UK post-Brexit), Dun & Bradstreet (US, Cloud Act) ou de nombreux SaaS américains, RiskSonnar offre une data residency UE pure, garantie contractuellement.

Conformité réglementaire

RGPD — Règlement Général sur la Protection des Données

Conformité totale. DPO désigné. Registre des traitements à jour. Procédures de droit d’accès, de rectification, d’effacement et de portabilité opérationnelles. Délai de réponse aux demandes : ≤ 1 mois.

LCB-FT (Lutte Contre le Blanchiment et le Financement du Terrorisme)

Le service RiskSonnar est un outil d’aide à la conformité — pas une entité assujettie. Nous n’effectuons pas de transactions financières. Les rapports produits sont une preuve auditable de la diligence accomplie par nos clients.

Hébergement données de santé (HDS)

Non applicable : RiskSonnar ne traite pas de données de santé.

Sous-traitants (sub-processors)

Liste des sous-traitants tiers utilisés par RiskSonnar pour fournir le service. Tous sont contractuellement liés par DPA (Data Processing Agreement) conformes RGPD.

Sous-traitantRôleLocalisation
OVH France SAHébergement infrastructureAllemagne (DC), France (siège)
Clerk Inc.Authentification utilisateursUSA (mais zero-knowledge sur les données métier)
Stripe Payments EuropePaiements et facturation Irlande (UE)
Anthropic PBCModèle Claude pour NER documents (BO MA)UE Endpoint Europe
OpenSanctions DatasetsBulk download sanctions consolidéesAllemagne
GitHub (Microsoft)Code source et CI/CDUSA (code, pas de données client)
Anthropic Claude (Code)Pair-programming Claude Code (dev tooling)USA (pas de données client)
Note Clerk + GitHub. Bien que ces fournisseurs soient US, leurs interactions avec RiskSonnar n’impliquent pas de données métier sensibles. Clerk gère uniquement l’authentification (email, ID utilisateur) ; GitHub stocke le code source. Les données scans, rapports, dirigeants restent 100 % en UE.

Certifications et audits

CertificationStatutCible
SOC 2 Type IEn préparationQ3 2026
SOC 2 Type IIRoadmap 2027
ISO 27001En préparationQ4 2026 (audit externe)
Pen test annuelRoadmap 2026Q3 2026
RGPDConforme

Divulgation des vulnérabilités

Si tu découvres une vulnérabilité, contacte-nous via security@risksonnar.com. Notre politique complète est disponible sur /security. Nous nous engageons à :

Engagement de continuité

En cas d’arrêt de l’activité (faillite, rachat, fermeture), RiskSonnar s’engage à fournir aux clients :

Contact

Compliance / DPO : compliance@risksonnar.com (réponse sous 5j)

Sécurité (vulnérabilités) : security@risksonnar.com (réponse sous 48h)

RGPD (droit d’accès, effacement) : rgpd@risksonnar.com (réponse sous 30j)