Conformité et sécurité
Vos données sont extrêmement sensibles : garantit leur sécurité, confidentialité, disponibilité et intégrité
Une technologie de confiance
Intégrité et disponibilité
Dispositif d'identification renforcé avec processus d'authentification à double facteurs (MFA OTP), plan de reprise d'activité (PRA) en place.
Exigences légales
La dématérialisation des registres sociaux suit scrupuleusement l'article R.228-8 du Code de commerce. Les réglementations RGPD sont rigoureusement appliquées.
Sécurité et confidentialité
Nos serveurs, situés en France, sont certifiés ISO 27001 et conformes aux normes PCI DSS. Les connexions sont chiffrées de bout en bout.
Tenue de vos registres et respect des exigences légales
La gestion efficace des registres sociaux, comprenant le registre des mouvements de titres, est essentielle pour toutes les sociétés émettrices d'actions non cotées.
Traditionnellement maintenu sur support papier, ce registre chronologique des opérations et des modifications de la répartition du capital entre actionnaires présente des défis tels que des coûts élevés, des erreurs potentielles, des risques de perte et de falsification.
À l'ère de la digitalisation, la dématérialisation de ce registre s'impose comme une solution évidente, bénéficiant des avantages du numérique.
La législation française, suite à l'article L.228-1 du code de commerce, établit l'obligation pour les sociétés de capitaux de tenir un registre des mouvements de titres, soulignant que le transfert de propriété n'est valable qu'après inscription au registre.
Une plateforme sécurisée, répondant aux normes légales en vigueur
L'article R.228-8 du Code de commerce précise les exigences légales de la tenue des registres sociaux, permettant son maintien sur support papier ou numérique, à partir du moment ou ce dernier est un support durable.
En ce sens, Uplaw propose une solution dématérialisée offrant une valeur juridique équivalente au registre papier, avec une sécurité accrue. La transparence est également renforcée, permettant aux parties autorisées de consulter facilement les informations.
De plus, la gestion automatisée de la plateforme Uplaw simplifie la tenue et la mise à jour du registre, réduisant les risques d'erreurs, de perte ou de fraude.
Uplaw offre ainsi une solution conforme à la législation française pour la gestion en ligne des registres sociaux, avec une plateforme simple, sécurisée, et répondant aux normes légales en vigueur.
Confidentialité des données
Les connexions à nos serveurs sont chiffrées, et les échanges entre le poste de travail de l’Utilisateur et le point d’accès à l’Application, sont soumis à des protocoles de sécurité reconnus (HTTPS ou SFTP).
Les données des clients sont chiffrées sur site à travers des clés gérées par AWS KMS et en transit à travers TLS/HTTPS. Une couche applicative d'authentification et d'identification garantit le cloisonnement entre les bases de données.
Au sein de la même organisation, Uplaw implémente pour ses clients des stratégies RBAC (Role Based Access Control) pour configurer des permissions spécifiques aux différents utilisateurs. (Administrateurs de la licence, DRH, Salariés, Investisseurs, Auditeurs)
Uplaw respecte scrupuleusement les réglementations relatives à la protection des données, en respectant notamment le Règlement Général de Protection des données Personnelles du 27 avril 2016. (RGPD)
Sécurité des données
Notre solution s'appuie sur une infrastructure tierce pérenne: Amazon Web Services.
Elle repose sur des datacenters localisés en France qui respectent les règles de sécurité les plus exigeantes, telles que la norme PCI DSS, et sont certifiés ISO 27001.
AWS a été certifiée en tant que fournisseur de services PCI DSS de niveau 1, soit le plus haut niveau d'évaluation disponible.
Une Politique de Sécurité du Système d'Information (PSSI) et un Plan d'Assurance Sécurité (PAS) sont mis en place.
Un Délégué à la Protection des Données (DPO) a été nommé. Il est également RSSI et a pour mission de s'assurer que la PSSI répond aux obligations légales concernant la protection des données personnelles.
Les membres de l'équipe Uplaw sont régulièrement formés et sensibilisés à la sécurité et à la confidentialité des données.
Intégrité et disponibilité
Intégrité:
Les connexions à la solution sont sécurisées grâce au déploiement d'une identification à deux facteurs (2FA), demandant un second facteur d’authentification pour vérifier l'identité de l'utilisateur.
Disponibilité:
Un plan de reprise d'activité en cas de sinistre (PRA) est mis en place. Ce processus se base sur la reconstitution de la dernière sauvegarde de notre base de données (fréquence de 4h en rolling backup) ainsi que d'un re-build des dernières versions stables de nos serveurs. Le processus de reprise d'activité est automatique.
Une sauvegarde intégrale de notre base de données en rolling backup est effectuée automatiquement avec une fréquence de 6 fois/jour.
Ces sauvegardes ne sont pas externalisées. Nous archivons ensuite une sauvegarde par semaine pendant un an en cold storage. Ces sauvegardes sont chiffrées avec des clés gérées à l'intérieur d'AWS KMS.
Ils partagent leur expérience Uplaw
Découvrir d’autres fonctionnalités d’Uplaw
Gagnez en temps et en fiabilité
Adoptez dès maintenant une solution efficace de gestion de l'actionnariat.