Sécurité & confiance

Vos données sont protégées. Et vous pouvez le vérifier.

Billabex sécurise les données de facturation et les échanges avec vos clients, tout en distinguant clairement ses propres mesures des certifications de son hébergeur AWS.

Informations mises à jour le 1er avril 2026

Ce qui relève de Billabex et ce qui relève d’AWS

Billabex ne détient pas à ce jour de certification ISO 27001 ou SOC 2. Ces certifications couvrent l’infrastructure AWS utilisée par le service ; les mesures Billabex sont documentées séparément ci-dessous.

  • ISO 27001

    Infrastructure AWS

    Certification du système de management de la sécurité de l’information d’AWS.

  • SOC 1, 2 et 3

    Infrastructure AWS

    Rapports d’audit AWS portant notamment sur la sécurité, la disponibilité et la confidentialité.

  • PCI-DSS

    Infrastructure AWS

    Conformité de l’infrastructure AWS aux exigences de sécurité applicables aux données de paiement.

  • Cadre RGPD et AI Act

    Mesures Billabex

    Minimisation des données, information sur l’usage de l’IA, traçabilité et supervision humaine.

  • Données de recouvrement hébergées dans l’UE

    Architecture Billabex sur AWS

    L’infrastructure principale qui traite les données des débiteurs est hébergée en Irlande, dans la région eu-west-1.

  • TLS 1.3

    Mesure Billabex

    Les communications avec le service sont chiffrées en transit avec TLS 1.3.

Comment Billabex protège vos données

Des mesures concrètes, expliquées sans confondre les contrôles Billabex avec les certifications de notre hébergeur.

Hébergement dans l’Union européenne

Les données de recouvrement confiées à Billabex sont traitées sur l’infrastructure AWS située en Irlande. La liste publique des sous-traitants précise les services utilisés, les catégories de données et les mécanismes de transfert applicables.

Région principale
AWS eu-west-1, Irlande
Périmètre certifié
Infrastructure AWS : ISO 27001, SOC 1/2/3 et PCI-DSS

Chiffrement en transit et au repos

Les données sont protégées pendant leur transmission et lorsqu’elles sont stockées. Nous n’employons pas l’expression « chiffrement de bout en bout », qui désigne un autre modèle de protection.

En transit
Protocole TLS 1.3
Au repos
Chiffrement via AWS KMS pour les bases de données, fichiers et emails

Isolation entre les organisations

Chaque requête métier est associée à l’organisation concernée. Cette séparation logique empêche un client d’accéder aux données d’un autre client.

Isolation
Contexte d’organisation injecté dans chaque requête métier
Vérification
Tests automatisés de non-régression sur les accès aux données

Données limitées et accès contrôlés

Billabex limite le traitement aux informations nécessaires au recouvrement. Les accès de l’équipe aux systèmes de production sont protégés par MFA, attribués selon le moindre privilège et journalisés.

Données traitées
Identité, coordonnées, factures et échanges utiles au recouvrement
Droits des personnes
Accès, rectification ou suppression via le formulaire de contact

Continuité du service

L’architecture asynchrone permet aux relances de reprendre après une interruption. Les engagements de disponibilité dépendent du contrat applicable.

Disponibilité
SLA contractuel de 99,9 %
Sauvegardes
Restauration point-in-time de la base de données sur 35 jours

Une question reste ouverte ? Parlez-nous-en directement.

Notre équipe répond à vos questions de sécurité, de confidentialité et de conformité avant votre décision.