Sécurité et Conformité, Nos Engagements

Aprovall s'engage à protéger vos données avec les plus hauts standards de sécurité et de confidentialité. Découvrez nos certifications, pratiques de sécurité et notre approche transparente de la conformité.

ISO 27001
ISO 27701
Galink
Ecovadis
Documents

Téléchargez nos preuves de conformité

Les documents publics sont accessibles immédiatement. Les documents confidentiels requièrent un NDA court.

Public
Rapport d'audit

Aprovall Rapport ESG 2025

Le rapport de durabilité 2025 d'Aprovall traduit le passage à une gouvernance formalisée : quatre nouvelles politiques, signature de la charte RFAR, progression EcoVadis vers l'argent, et notre bilan carbone 2025 ISO 14064-1.

Mis à jour août 2026
Télécharger
NDA
Juridique

Conditions Générales d'Abonnement

Mis à jour août 2026
Demander
Public
Autre

Bilan Carbone 2025

Bilan carbone 2025 d'Aprovall avec la mesure des scope 1, scope2 et scope 3

Mis à jour mai 2026
Télécharger
NDA
Questionnaire

Questionnaire CAIQ

Mis à jour juin 2026
Demander
NDA
Rapport d'audit

Galink Assessment

Mis à jour mai 2026
Demander
Public
Politique

Politique de divulgation responsable

Signalez de manière responsable les vulnérabilités de sécurité

Mis à jour mai 2026
Consulter
Public
Juridique

Conditions Générales d'Utilisation

Les règles d'accès et d'usage de la plateforme

Mis à jour mai 2026
Consulter
Public
Juridique

Politique de gestion des Cookie

La présente politique de cookies explique ce que sont les cookies, quels cookies sont utilisés sur ce site, à quelles fins, pendant combien de temps, par qui les données peuvent être traitées et comment vous pouvez gérer votre consentement.

Mis à jour mai 2026
Consulter
Public
Juridique

Mentions Légales

Conditions générales d accès et d utilisation du site

Mis à jour mai 2026
Consulter
NDA
Politique

Politique de sécurité de l’information

Mis à jour mai 2026
Demander
Public
Certification

Certificat ISO/IEC 27001:2022

ISO/IEC 27001:2022·Mis à jour mai 2026
Télécharger
NDA
Politique

Code de conduite fournisseurs

Principes et engagements attendus de nos fournisseurs en matière d'éthique, de droits humains, de cybersécurité et d'environnement.

Mis à jour mai 2026
Demander
NDA
Politique

Politique sociale et droits humains

Engagements d'Aprovall en matière de non-discrimination, lutte contre le harcèlement, liberté syndicale, vie privée, rémunération et nouvelles technologies.

Mis à jour mai 2026
Demander
NDA
Politique

Politique d'Achats Responsables

Engagements d'Aprovall et de ses fournisseurs en matière d'achats responsables : environnement, droits humains, éthique et protection des données.

Mis à jour mai 2026
Demander
NDA
Juridique

Politique de confidentialité

Comment nous collectons, utilisons et protégeons vos données personnelles

Mis à jour mai 2026
Demander
Public
Certification

Certificat ISO/IEC 27701:2019

ISO/IEC 27701:2019·Mis à jour mai 2026
Télécharger
Thématique

Finance

Cette thématique regroupe les éléments relatifs à la solidité financière, aux contrôles internes et à la gouvernance. Les états financiers et rapports d'audit sont disponibles sur demande dans le cadre d'une due diligence.

Thématique

Cybersécurité

Cette thématique présente notre politique de sécurité de l'information et le processus de divulgation responsable des vulnérabilités. Elle est complétée par les contrôles techniques et organisationnels en place et la liste de nos sous-processeurs.

Domaines couverts par notre politique de sécurité

Périmètre de notre PSSI, alignée sur la norme ISO/IEC 27001.

Gouvernance & organisationSensibilisation à la sécuritéGestion des accèsSécurité des réseauxDéveloppement sécuriséGestion des vulnérabilitésGestion des risquesContinuité d’activitéRéponse à incidentSécurité des fournisseursProtection des données personnellesManagement de l’IA

Notre approche

Sécurité

Chiffrement AES-256 au repos, TLS 1.3 en transit, MFA obligatoire, monitoring 24/7, tests d'intrusion annuels.

Confidentialité

Conformité RGPD, hébergement UE (France), minimisation des données.

Disponibilité

SLA 99% trimestriel. Plan de continuité testé annuellement. RPO 24h, RTO 72h.

Conformité

ISO 27001 · ISO 27701

Contrôles de sécurité

Défense en profondeur, sur toute la stack

Un résumé des contrôles continuellement surveillés dans notre programme de conformité.

Access Control

  • Identifiant utilisateur unique
  • MFA obligatoire

Cryptography

  • Chiffrement au repos (AES-256)
  • Chiffrement en transit (TLS 1.3)

Human Resources

  • Sensibilisation sécurité

Incident Response

  • Plan IR documenté

Vulnerability Mgmt

  • Scans mensuels de vulnérabilités
Sous-processeurs

Sous-processeurs

Liste complète de nos sous-processeurs. Abonnez-vous pour être notifié·e de tout ajout ou changement.

NomFinalitéLocalisationCertificationsDPADepuis
OVHcloud
FR
Hébergement principal — données applicatives, bases de données et fichiersFrance
ISO 27001ISO 27701
Signé2025-07
Scaleway
FR
Sauvegardes chiffrées des bases de données et fichiersFrance
ISO 27001
Signé2025-07
YouSign
FR
Signature électronique — noms des signataires, adresses email, documents signésFrance
eIDAS
Signé2025-07
Mistral AI
FR
Analyse documentaire IA — contenus des documents soumis à l'analyseFrance
Signé2025-07
Amazon SES
FR
Emails transactionnels — adresses email et métadonnées des messagesFrance (eu-west-3)
SOC 2ISO 27001EU-US DPF
Signé2025-07
Google Gemini
BE
Analyse documentaire IA — contenus des documents soumis à l'analyseBelgique (europe-west1)
SOC 2ISO 27001EU-US DPF
Signé2025-12
Éthique & conformité

Éthique & conformité des affaires

Intégrité, prévention de la corruption et des conflits d’intérêts, et relations fournisseurs responsables.

0
Tolérance corruption & conflits d’intérêts
2025
Charte Relations Fournisseurs & Achats Responsables
2019
Signataire du Pacte Mondial de l’ONU
2022
Code de conduite & dispositif d’alerte

Engagements éthiques

  • Tolérance zéro corruption, active comme passive
  • Prévention des conflits d’intérêts
  • Intégrité des relations d’affaires et fournisseurs
  • Dispositif d’alerte confidentiel
  • Code de conduite remis à l’ensemble des collaborateurs

Chartes & référentiels

  • Charte Relations Fournisseurs & Achats Responsablessignée en avril 2025 · 10 engagements
  • Pacte Mondial des Nations Uniessignataire depuis 2019 · 10 principes
Consulter le code de conduite
Responsabilité environnementale

Empreinte carbone 2025

Notre bilan carbone, calculé selon la norme ISO 14064-1 sur l’ensemble de la chaîne de valeur.

303
tCO₂e
Émissions totales, tous scopes confondus
0
tCO₂e · 0%
Scope 1directes
2,86
tCO₂e · 1%
Scope 2énergie
299,81
tCO₂e · 99%
Scope 3chaîne de valeur
99 % de nos émissions proviennent du Scope 3 : notre impact est porté quasi-intégralement par la chaîne de valeur, et non par nos opérations directes.

Répartition par poste

  • Achats & services228,68 tCO₂e · 76%
  • Utilisation produit26,88 tCO₂e · 9%
  • Déplacements23,49 tCO₂e · 8%
  • Autres postes23,09 tCO₂e · 7%

Intensité carbone

kgCO₂e par k€ de chiffre d’affaires

10,4
2023
référence
22,7
2024
20,1
2025

Objectif SBTi fondé sur l’intensité carbone, pour décorréler notre croissance de notre impact.

Standard: ISO 14064-1Base de données: Base Carbone® ADEMEApproche: 37,5% physique / 62,5% monétaireConsulter le bilan
Droits humains & social

Droits humains & responsabilité sociale

Nos engagements s’appuient sur les grands référentiels internationaux, appliqués en interne comme sur l’ensemble de notre chaîne de valeur.

2014
Signataire de la Charte de la Diversité
2019
Signataire du Pacte Mondial de l’ONU
8
Conventions fondamentales de l’OIT respectées
6
Domaines d’engagement interne

Engagements internes

  • Non-discrimination
    Code de conduite depuis 2022
  • Lutte contre le harcèlement et la violence
    Mécanisme d’alerte depuis 2022
  • Liberté syndicale & négociation collective
    Dialogue social via le CSE
  • Vie privée & données personnelles
    Droit à la déconnexion garanti
  • Rémunération décente & formation
    Accès à la formation pour tous
  • Nouvelles technologies & IA
    Usage encadré de l’IA

Référentiels internationaux

  • Charte internationale des droits de l’Homme
  • Principes directeurs de l’OCDE
  • Principes directeurs de l’ONU (entreprises & droits humains)
  • 8 conventions fondamentales de l’OIT
  • Charte de la Diversitésignataire depuis 2014
  • Pacte Mondial des Nations Uniessignataire depuis 2019
Dans notre chaîne de valeurNous appliquons les mêmes standards éthiques à toutes nos parties prenantes et attendons de nos fournisseurs qu’ils partagent ces engagements.
Politique pilotée par la Direction Générale, la DRH et le référent RSE.Consulter la politique

Statut des services

Disponibilité sur les 90 derniers jours, alimentée par notre monitoring externe.

Maintenance en cours
99.92%
Scheduled maintenance will take place on Friday, August 14, 2026, from 4:00 PM to 10:00 PM CEST. (Update: ON HOLD)

Update : The scheduled maintenance this Friday has be cancelled. It will be scheduled for another time. Scheduled maintenance will take place on Friday, August 14, 2026, from 4:00 PM to 10:00 PM CEST. During this maintenance window, all applications, APIs, and reporting services will be unavailable. We apologize for any inconvenience and thank you for your understanding.

  • Authentification system
    https://auth.e-attestations.com/auth/realms/ea-users
    100%
  • API / 360 App
    https://edge-internal.e-attestations.com/actuator/health
    99.9%
  • Portal
    https://portal.aprovall.com/api/actuator/health
    99.86%
il y a 90 joursaujourd’hui

Questions fréquentes

Tout ce qu'il faut savoir avant de demander un accès.

Besoin d'autre chose ?

Vous n'avez pas trouvé le document dont vous avez besoin ? Contactez notre équipe sécurité.