Retour à l'accueil

Trust Center

Trust no one. Audit everyone.
Starting with us.

Rix s'engage pour la sécurité et la transparence. Découvrez nos certifications, nos pratiques de sécurité et notre engagement pour la protection de vos données.

  • ISO 27001 — périmètre certifié
  • HDS — périmètre certifié (activités 3 à 6)
  • RGPD — conforme
  • Hébergement souverain France / UE

Certifications et conformité

Les activités que Rix vous délivre, infogérance et conception d'infrastructure Cloud, sont dans le périmètre des certifications ISO/IEC 27001:2022 et HDSv2. Le périmètre du système de management de la sécurité de l'information est, dans les termes du certificat : « Ensemble des activités liées aux fonctions support (RH, communication, sécurité des postes, gestionnaire d'identité) ainsi que les activités liées au service d'infogérance, la conception d'infrastructure Cloud, incluant la gestion de l'infrastructure du groupe (réseaux, sauvegardes), portées par Rix ». La certification HDS couvre les activités 3 à 6 du référentiel.

Les certificats sont délivrés à Treelogie, société mère de Rix, qui porte le système de management de la sécurité de l'information pour l'ensemble du groupe. Cette organisation est celle d'un SMSI unique, mutualisé au niveau du groupe et non dupliqué par filiale : le périmètre certifié désigne nommément les activités portées par Rix. L'entité avec laquelle vous contractez, Rix SAS, exerce donc son activité dans ce périmètre audité et certifié.

Certifié
ISO/IEC 27001:2022
ISO 27001

Système de management de la sécurité de l'information : infogérance, conception d'infrastructure Cloud et fonctions support, portées par Rix

Certifié
HDS
HDS

Activités 3 à 6 du référentiel : infrastructure virtuelle, plateforme d'hébergement d'applications, exploitation, sauvegarde

Conforme
RGPD

Règlement général sur la protection des données

Questions fréquentes

Où sont hébergées les données ?

Toutes les données sont hébergées au sein de l'Union européenne (France) ou en Suisse, pays reconnu comme offrant un niveau de protection adéquat par la Commission européenne. La liste des sous-traitants figure dans notre DPA.

Proposez-vous un DPA (Data Processing Agreement) ?

Oui, nous proposons un DPA conforme à l'article 28 du RGPD. Ce document est disponible en téléchargement ci-dessous et inclut la liste des sous-traitants ultérieurs, les mesures de sécurité techniques et organisationnelles, ainsi que les engagements en matière de notification d'incident et de réversibilité.

Comment signaler une vulnérabilité ?

Contactez notre équipe sécurité à security@rix.fr. Nous disposons d'une politique de divulgation coordonnée conforme aux standards ISO 29147 et ISO 30111. Les rapports anonymes sont acceptés et nous nous engageons à un accusé de réception sous 3 jours ouvrés.

Quelles certifications détenez-vous ?

Les activités portées par Rix, infogérance et conception d'infrastructure Cloud, sont dans le périmètre des certifications ISO/IEC 27001:2022 et HDSv2 (avril 2024). Les certificats sont délivrés à Treelogie, société mère de Rix, qui porte le système de management de la sécurité de l'information pour l'ensemble du groupe : un SMSI unique, mutualisé, dont le périmètre désigne nommément les activités de Rix. L'entité avec laquelle vous contractez, Rix SAS, exerce donc son activité dans ce périmètre audité et certifié. Le périmètre certifié est, dans les termes du certificat : « Ensemble des activités liées aux fonctions support (RH, communication, sécurité des postes, gestionnaire d'identité) ainsi que les activités liées au service d'infogérance, la conception d'infrastructure Cloud, incluant la gestion de l'infrastructure du groupe (réseaux, sauvegardes), portées par Rix ». La certification HDS couvre les activités 3 à 6 du référentiel : mise à disposition et maintien en condition opérationnelle de l'infrastructure virtuelle (activité 3) et de la plateforme d'hébergement d'applications (activité 4), administration et exploitation du système d'information contenant les données de santé (activité 5), et sauvegarde des données de santé (activité 6). Nous sommes par ailleurs conformes au RGPD.

Certificat ISO n° CYBEVAL-SMSI-072026-0003 · certificat HDS n° CYBEVAL-HDS-072026-0001 · validité du 15/07/2026 au 14/07/2029, avec audits de surveillance annuels · organisme certificateur Cybeval, accréditation Cofrac n° 4-0656. Les deux certificats sont téléchargeables ci-dessous et vérifiables directement auprès de Cybeval.

Les données que je vous communique sortent-elles de l'UE ?

Non. Nos infrastructures sont hébergées exclusivement en France (OVHcloud, Scaleway) ou en Suisse (Infomaniak), pays bénéficiant d'une décision d'adéquation de la Commission européenne. Aucun transfert hors UE/EEE n'est effectué sans les garanties appropriées prévues par le RGPD.

Données de santé

Opérant dans le périmètre certifié HDS du groupe, Rix applique des règles spécifiques aux données de santé à caractère personnel.

Transferts hors EEE

Aucun transfert de données de santé à caractère personnel vers un pays tiers à l'Espace économique européen.

Localisation France

Les données de santé sont hébergées exclusivement sur l'infrastructure OVHCloud, localisée en France, conformément aux exigences du référentiel HDS.

Sous-traitants et accès distants

Sous-traitants sélectionnés selon des critères de conformité équivalents (certification HDS ou engagements contractuels). Détails dans notre DPA.

Documents

Le Plan d'Assurance Sécurité (PAS) est disponible sur demande à contact@rix.fr, après signature d'un accord de confidentialité (NDA).