Sécurité et protection des données
La confidentialité et la sécurité des données de nos clients hôteliers sont au cœur de notre conception. Voici les mesures techniques et organisationnelles mises en œuvre pour protéger vos données Misterbooking, vos identifiants API et les données de vos clients.
Chiffrement en transit
Toutes les communications réseau sont chiffrées en TLS 1.3, avec les suites de chiffrement modernes uniquement (AEAD). Aucun trafic HTTP non chiffré n'est autorisé.
Chiffrement au repos
Les clés API Misterbooking et données personnelles sensibles sont chiffrées AES-256 dans les bases de données. Les clés de chiffrement sont stockées dans un KMS distinct de l'infrastructure applicative.
Authentification double facteur
2FA obligatoire pour tous les collaborateurs Misterbookingmod ayant accès aux données clients. Accès conditionnels basés sur le poste de travail et la géolocalisation.
Audit sécurité annuel
Audit applicatif externe annuel réalisé par un cabinet spécialisé indépendant. Rapport disponible sur demande sous NDA pour les clients Misterbookingmod.
Tests d'intrusion trimestriels
Tests d'intrusion boîte noire trimestriels par une équipe rouge externe. Les vulnérabilités critiques sont patchées sous 24 heures.
Sauvegardes chiffrées
Sauvegardes quotidiennes chiffrées, conservées dans deux datacenters géographiquement distincts. Test de restauration mensuel.
Hébergement et conformité
Nos serveurs applicatifs et bases de données sont hébergés chez Hetzner Online GmbH, dans un datacenter certifié ISO 27001 situé à Nuremberg (Allemagne). L'infrastructure est entièrement située dans l'Union européenne. Les sauvegardes hors site sont hébergées chez Backblaze (États-Unis, Clauses Contractuelles Types 2021/914).
Misterbookingmod d.o.o. est enregistrée auprès de l'autorité monténégrine de protection des données (AZLP) sous le numéro 05-030/26-2184. Notre Accord de traitement des données détaille l'ensemble de nos obligations de sous-traitant au sens du RGPD.