Acuria intervient sur des données sensibles — KYC, contrats, situations patrimoniales. Nos engagements opérationnels et contractuels sont à la hauteur de cette exigence.
Vos données ne quittent pas vos environnements. Acuria n'héberge pas vos dossiers clients — nos collaborateurs interviennent directement dans vos outils, sous DPA, avec des accès tracés et révocables.
Pas de copie locale, pas d'archivage parallèle, pas de stockage Acuria.
Vos collaborateurs Acuria interviennent directement dans votre CRM, vos extranets assureurs et vos espaces documentaires. Aucun fichier client n'est téléchargé sur des supports Acuria.
Chaque collaborateur dispose de comptes nominatifs sur vos outils. À l'arrêt de la mission ou en cas de remplacement, les accès sont révoqués immédiatement.
Authentification multi-facteurs (MFA / 2FA) activée systématiquement sur l'ensemble des accès clients. Aucun mot de passe partagé.
Les identifiants sont stockés dans Bitwarden, gestionnaire de mots de passe professionnel. Jamais en clair, jamais dans un fichier partagé.
Trois engagements écrits avant le démarrage de toute mission.
Accord de sous-traitance au sens de l'article 28 du RGPD signé systématiquement avec le client (responsable de traitement). Définit le périmètre, les finalités, les durées de conservation et les obligations réciproques.
Le contrat de prestation Acuria intègre une clause de confidentialité opposable couvrant l'ensemble des informations échangées dans le cadre de la mission.
Chaque collaborateur Acuria signe un engagement de confidentialité individuel à son entrée. Cet engagement survit à la fin du contrat de travail.
Modèle de DPA, clause de confidentialité et NDA collaborateur peuvent être communiqués sur demande lors de votre due diligence.
Postes contrôlés, locaux sécurisés, environnement professionnel.
Aucun collaborateur n'utilise son matériel personnel pour les missions clients. Postes Acuria avec chiffrement disque, antivirus professionnel et politique de mise à jour centralisée.
Messagerie, espaces de travail et outils bureautiques opérés sous Microsoft 365 — environnement enterprise avec authentification forte et journalisation des accès.
Bureaux Acuria à Grand Baie, accès physique contrôlé. Pas d'impression de documents clients, pas de papier qui sort des locaux.
En cas d'incident de sécurité affectant vos données, notification au client dans les 48 heures conformément aux exigences RGPD, avec analyse d'impact et plan de remédiation.
L'Île Maurice dispose depuis 2017 d'un Data Protection Act largement aligné sur le RGPD européen, avec une autorité de contrôle indépendante (Data Protection Office) et des droits opposables pour les personnes concernées.
Maurice ne bénéficie pas d'une décision d'adéquation de la Commission européenne au sens de l'article 45 du RGPD. Les transferts de données depuis l'Union européenne vers nos équipes mauriciennes sont donc encadrés par les outils prévus à l'article 46 du RGPD :
Clauses Contractuelles Types (CCT) de la Commission européenne (version 2021), intégrées au DPA signé avec chaque client. Analyse d'Impact des Transferts de Données (AITD) documentée, conformément aux recommandations de la CNIL et du CEPD post-Schrems II. Mesures complémentaires techniques et organisationnelles : chiffrement, accès nominatifs, journalisation, NDA individuels.
Nous mettons à disposition de chaque client le DPA Acuria, les CCT signées, et la documentation de notre AITD. Votre DPO ou avocat peut auditer ces éléments avant signature de la mission.
Cette approche est celle retenue par les principaux acteurs européens du BPO basés à Maurice. Elle assure un niveau de protection substantiellement équivalent à celui requis par le RGPD pour les traitements opérés sur le territoire de l'Union.
Messagerie, espaces collaboratifs, bureautique. Hébergement UE, DPA et CCT signés.
Plateforme d'automatisation. DPA signé, hébergement UE, conformité RGPD documentée.
Hébergement des applicatifs no-code livrés aux clients. DPA et CCT signés.
Données client non utilisées pour l'entraînement des modèles. DPA enterprise signé, conformité RGPD.
DPA, CCT, AITD, NDA collaborateurs, politique sécurité — disponibles sur demande pour votre DPO ou votre avocat.