Conformité réglementaire et protection des données
Comment LabKey applique les principes du RGPD et les exigences de la Directive NIS2 dans la conception de la plateforme.
LabKey n’est pas seulement un système de contrôle d’accès : c’est une plateforme conçue dès l’origine (« by design ») pour répondre aux exigences de sécurité, de traçabilité et de conformité réglementaire requises par les contextes les plus exigeants — des structures qui traitent des données personnelles sensibles aux organisations soumises à des obligations de sécurité des infrastructures numériques.
Cette section réunit, de façon synthétique et vérifiable, les mesures techniques et organisationnelles qui caractérisent la plateforme :
| Domaine | Mesure |
|---|---|
| Identifiants de badge | Jamais exposés en clair : chiffrement à partir de l’UID physique du tag |
| Communications | Exclusivement sur canal chiffré HTTPS |
| Infrastructure réseau | Autonomous System propre, aucun intermédiaire de connectivité tiers |
| Centre de données | Infrastructures en propriété, aucun fournisseur cloud tiers |
| Rétention des journaux de présence | 90 jours, suppression automatique |
| Rétention des journaux système | 6 mois, rotation automatique |
| Continuité d’activité | Plan de continuité d’activité et plan de reprise après sinistre documentés |
| Certifications | ISO 9001:2015 · ISO/IEC 27001:2022 · ISO/IEC 27017:2015 · ISO/IEC 27018:2025 |

📄 Certificats et rapports de tests techniques (y compris les tests de compatibilité électromagnétique) sont disponibles sur demande. Écrivez à info@labkey.io en indiquant le document souhaité : nous vous répondrons avec la documentation demandée.
Comment LabKey applique les principes du RGPD et les exigences de la Directive NIS2 dans la conception de la plateforme.
L’architecture réseau, la résilience du système, la sécurité physique des appareils LabKey et les certifications ISO obtenues par LabKey.