Published using Google Docs
XXII GROUP - Mesures de sécurité_FR
Updated automatically every 5 minutes

Mesures de Sécurité

Date : 01/07/2025

Version : V2

Mesures de sécurité

XXII GROUP

Société par actions simplifiée au capital de 34 156 Euros

Siège social : 23-25 Rue Delarivière Lefoullon Défense Plaza, 92800 PUTEAUX

810 761 783 – RCS NANTERRE

(ci-après « XXII GROUP »)

Version[1] : Juillet 2025 

 

  1. Quel engagement pour la sécurité chez XXII ?

Nous avons placé la sécurité des données au cœur de notre organisation afin de garantir à chaque personne dont nous serions amenés à traiter les données à caractère personnel, nos meilleurs efforts pour atteindre un niveau de sécurité proche de l’état de l’art.

 

XXII GROUP s’est donc engagée à mettre en place un grand nombre de mesures de sécurité, qu’elles soient autant techniques qu’organisationnelles permettant de garantir la sécurité des données.

Pour toute question relative à la gestion de la confidentialité et à la protection des données à caractère personnel, veuillez consulter notre Politique de Confidentialité accessible via le lien suivant.

  1. Sensibilisation des collaborateurs

  1. Mesures de sécurité internes

Sécurisation des postes de travail & autres appareils

Sécurisation du réseau informatique

Protection des locaux

XXII GROUP procède à la revue périodique de ses dispositifs de détection incendie et anti-intrusion.

Sécurisation des serveurs

Protection des mots de passe

  1. Mesures techniques de sécurité produit

Système d’exploitation

Appliance

Maintenabilité

Sensibilisation des intervenants

Orchestration applicative

Module d’inférence IA

Sécurité des API

Sauvegarde cloud

Sécurité des mots de passe applicatifs

Protection du flux

Prévention des accès frauduleux

Système d’hébergement

Gestion du hardware

  1. Mesures de stockage

 

Le stockage des données peut se faire via différents dispositifs informatiques et papiers dans les locaux de XXII, le mode de stockage étant déterminé en fonction du niveau de confidentialité et de sensibilité, ainsi que des instructions de leur propriétaire :

  1. Mesures liées aux transmissions et échanges externes

 

  1. Mesures de sauvegarde

  1. Authentifications et habilitations des utilisateurs

  1. Mesures organisationnelles

  1. Limites

XXII GROUP n’a pas d’influence sur la gestion du flux vidéo, géré en local par l’infrastructure d’accueil de la solution chez l’utilisateur, selon son règlement interne.

De même, l’accès au dashboard s’effectue par le système d’authentification interne de l’utilisateur (notamment SSO), auquel XXII s’adapte permettant ainsi aux clients de maintenir leurs niveaux de sécurité habituels et conformes à leurs exigences internes lors de l’accès au Logiciel.

XXII GROUP émet toutefois des recommandations fermes lors du déploiement, comprenant notamment : soumettre le flux au protocole RTSPS, respecter les recommandations de l’ANSSI sur la gestion des mots de passe et ne jamais les conserver en clair, filtrer les IPs publiques autorisées, gérer et restreindre les accès, prévoir la double authentification pour l’accès au Logiciel.

En l’absence de mise en œuvre de ces recommandations par le client, XXII GROUP décline toute responsabilité en cas de compromission des flux vidéo ou des accès aux ressources hébergées dans l’environnement cloud du client.

****
*

RAPPEL – Le présent document et son contenu sont la propriété exclusive de XXII GROUP. Il est protégé par le droit d’auteur et la protection des bases de données. Leur communication et diffusion n’emporte aucun droit de reproduction et de représentation, d’utilisation, d’adaptation de licence et/ou de cession sur le présent contenu et document au profit de la personne qui en aurait connaissance – XXII GROUP reste titulaire de tous les droits de propriété intellectuelle afférents. Toute infraction sera poursuivie.

 XXII © 2015-2025

Page  sur


[1] Le présent document et son contenu sont la propriété exclusive de XXII GROUP. Il est protégé par le droit d’auteur et la protection des bases de données. Leur communication et diffusion n’emporte aucun droit de reproduction et de représentation, d’utilisation, d’adaptation de licence et/ou de cession sur le présent contenu et document au profit de la personne qui en aurait connaissance – XXII GROUP reste titulaire de tous les droits de propriété intellectuelle afférents. Toute infraction sera poursuivie.

[2] Hors compétence VLM (CORE v. 4.0).

[3] Seuls les audits réalisés par des tiers professionnels indépendants sont cependant autorisés, le rapport d’audit devant être contradictoire avant finalisation, et demeurer confidentiel en toute circonstance, le simple résultat de l’évaluation de conformité étant partagé. Cette mesure se justifie par la nature hautement confidentielle et innovante de certaines informations détenues par XXII GROUP. Les frais liés auxdits audits étant par ailleurs à la charge de leur demandeur, XXII GROUP n’assumant pas ces dépenses.