Conformité et réglementation - FAQ
Bienvenue dans notre rubrique « FAQ sur la conformité et la réglementation ». Nous y avons rassemblé toutes les questions et réponses essentielles concernant la loi DORA (Digital Operational Resilience Act), la directive NIS2 (Network and Information Security Directive), le RGPD ( RGPD ) et la loi CRA (Cyber Resilience Act).
Cette ressource a pour but de vous aider à vous y retrouver plus facilement dans les cadres réglementaires, en vous fournissant tous les outils et les informations nécessaires pour rester en conformité. Si vous constatez des lacunes ou si vous avez d'autres questions, notre équipe chargée de la conformité est à votre disposition pour vous aider : il vous suffit de lui envoyer un e-mail à l'adresse suivante : regulatory@mixvoip.com.
Balise
Question
Réponse
Publier
puce : lien
DORA
Au sein de DORA, on utilise l'identifiant d'entité juridique (LEI). Veuillez consulter nos mentions légales pour connaître les codes LEI de nos entités.
Publier
DORA
Veuillez consulter notre mentions légales, où figurent les codes LEI des différentes entités.
Publier
DORA
RZECZKOWSKI Marcin & KISTINGER Clemens
70, rue des Prés
L-7333 Steinsel
regulatory@mixvoip.com
70, rue des Prés
L-7333 Steinsel
regulatory@mixvoip.com
Publier
DORA
Au sein de DORA, nos types de services sont les suivants, en fonction des prestations que nous vous fournissons :
- Gestion de projets TIC
- Service d'assistance TIC et support de premier niveau
- Services de gestion de la sécurité TIC
- Services TIC, d'infrastructures et d'hébergement (à l’exclusion des services cloud)
- Stockage de données hors cloud
- Opérateur de télécommunications
- Infrastructure réseau
- Matériel et équipements physiques
- Licences logicielles (à l’exclusion du SaaS)
- Gestion des opérations informatiques
- Conseil en informatique
- Services cloud : SaaS
- Services cloud : PaaS
- Services cloud : IaaS
- Gestion de projets TIC
- Service d'assistance TIC et support de premier niveau
- Services de gestion de la sécurité TIC
- Services TIC, d'infrastructures et d'hébergement (à l’exclusion des services cloud)
- Stockage de données hors cloud
- Opérateur de télécommunications
- Infrastructure réseau
- Matériel et équipements physiques
- Licences logicielles (à l’exclusion du SaaS)
- Gestion des opérations informatiques
- Conseil en informatique
- Services cloud : SaaS
- Services cloud : PaaS
- Services cloud : IaaS
Publier
DORA
Pour obtenir un contrat mis à jour conforme aux exigences de la loi DORA, veuillez noter que nos conditions générales révisées sont entièrement conformes à la loi DORA ; les sections 1.5.3 et 1.12.8, en particulier, traitent de ces exigences. Afin de vous assurer que votre inventaire des services Mixvoip est à jour, veuillez contacter notre service de facturation à l'adresse billing@mixvoip.com. Celui-ci vous fournira un devis contractuel répertoriant l'ensemble de vos services existants et de vos accords de niveau de service (SLA), sans modifier la durée de votre contrat. Ce devis, associé à nos conditions générales, constituera votre relation contractuelle avec Mixvoip et sera entièrement conforme à la DORA.
Publier
DORA
Oui, nous faisons appel à des sous-traitants pour la fourniture de services TIC, conformément aux exigences de la loi DORA et aux normes de l'RGPD . Pour obtenir des informations détaillées sur nos sous-traitants, notamment les lieux de fourniture des services et les modalités de stockage, veuillez vous reporter à la section consacrée à nos prestataires tiers.
Publier
DORA
ISO27001
RGPD
L'impact des services TIC sous-traités dépend de la substituabilité du service et de la manière dont il s'intègre dans les activités du client. Même si certains services ne peuvent pas être facilement remplacés, notre mission consiste à fournir des services fiables et cohérents afin de minimiser les perturbations potentielles pour nos clients. Vous trouverez ici des informations sur nos services TIC sous-traités.
Publier
DORA
Nous classons la substituabilité des prestataires tiers de services TIC en quatre niveaux :
• Non substituable: le service est unique et il n'existe aucune alternative comparable.
• Substituabilité limitée : changer de prestataire nécessiterait des efforts considérables et entraînerait des coûts élevés.
• Substituabilité complexe: il existe des prestataires comparables, mais le changement impliquerait des efforts et des coûts supplémentaires en raison de dépendances.
• Facilement substituable: le prestataire peut être remplacé facilement, car plusieurs options comparables sont disponibles sur le marché.
Ces niveaux nous aident à évaluer l’impact potentiel sur la continuité du service et à planifier en conséquence afin de maintenir la fiabilité pour nos clients.
Ces niveaux sont utilisés dans notre liste de prestataires tiers.
• Non substituable: le service est unique et il n'existe aucune alternative comparable.
• Substituabilité limitée : changer de prestataire nécessiterait des efforts considérables et entraînerait des coûts élevés.
• Substituabilité complexe: il existe des prestataires comparables, mais le changement impliquerait des efforts et des coûts supplémentaires en raison de dépendances.
• Facilement substituable: le prestataire peut être remplacé facilement, car plusieurs options comparables sont disponibles sur le marché.
Ces niveaux nous aident à évaluer l’impact potentiel sur la continuité du service et à planifier en conséquence afin de maintenir la fiabilité pour nos clients.
Ces niveaux sont utilisés dans notre liste de prestataires tiers.
Publier
DORA
Tous nos sous-traitants du secteur des TIC sont classés au niveau 2 dans le cadre de la loi DORA (Digital Operational Resilience Act).
Publier
DORA
Pour nos services TIC critiques et importants, nous ne sélectionnons que des sous-traitants qui respectent la loi DORA.
Publier
DORA
ISO27001
Le programme de sécurité de l'information fait l'objet d'une documentation exhaustive dans le cadre de notre SMSI certifié ISO 27001 et comprend des politiques qui ont été officiellement approuvées par la direction et communiquées à toutes les parties concernées.
Publier
DORA
DORA est l'abréviation de « Digital Operational Resilience Act », un règlement de l'Union européenne.
Publier
ISO27001
DORA
RGPD
Conformément aux directives de la norme ISO 27001, nous avons mis en place des systèmes permettant de surveiller et de détecter les incidents de sécurité. Ceux-ci sont gérés par notre équipe interne chargée de la gestion des incidents. Les clients peuvent désigner un interlocuteur dédié pour la notification des incidents, par e-mail, via un ticket ou depuis notre panneau de contrôle en ligne. En cas d'incident de sécurité, nous veillons à ce que l'interlocuteur désigné soit immédiatement informé de tous les détails pertinents.
Publier
ISO27001
ISO 27001 est notre abréviation de la norme ISO/IEC 27001 de l'Organisation internationale de normalisation ; il s'agit de la norme la plus connue au monde en matière de systèmes de gestion de la sécurité de l'information.
Publier
RGPD
DORA
Oui, Mixvoip stocke et traite les données de ses clients en totale conformité avec le règlement général sur la protection des données ( RGPD). Ces données sont stockées en toute sécurité sur des serveurs situés au sein de l'Union européenne, ce qui garantit le respect des normes les plus strictes en matière de protection des données, de confidentialité et de sécurité. Pour plus d'informations, consultez notre page «RGPD ».
Publier
RGPD
DORA
Mixvoip gère l'intégralité de son infrastructure informatique, y compris l'installation, la configuration et la gestion opérationnelle (telle que la sauvegarde et la restauration), en s'appuyant sur ses propres centres de données et son personnel interne. Bien que Mixvoip ait conclu des contrats avec certains prestataires externes pour un soutien limité, tel que le remplacement de matériel complexe, ces contrats ne leur accordent aucun accès aux systèmes, données ou installations de traitement concernés. Cette approche permet à Mixvoip de conserver un contrôle total sur l'accès aux systèmes et s'inscrit dans le respect de nos normes rigoureuses en matière de sécurité et de conformité, tout en réduisant au minimum la dépendance vis-à-vis d'entités externes.
Publier
RGPD
Par « RGPD », nous faisons référence au Règlement général sur la protection des données de l'Union européenne.
Publier
RGPD
Loi européenne sur l'IA
Nous utilisons l'IA pour générer des résumés d'appels téléphoniques, ce qui nous permet de garantir le respect de la loi allemande sur la protection des données ( RGPD ) tout en améliorant le service client. Selon les recommandations de la BfDI, la conservation de résumés générés par l'IA sans enregistrement vocal ne nécessite pas nécessairement le consentement des personnes concernées. Mixvoip considère cela comme un exemple de minimisation des données et justifie cette pratique au titre des intérêts légitimes et de la nécessité contractuelle. Cliquez ici pour lire la réponse complète.
Publier
NIS2
NIS2 signifie« Directiverelative àla sécurité des réseaux et de l'information », telle que définie dans la directive de l'Union européenne relative aux mesures visant à assurer un niveau commun élevé de cybersécurité dans l'ensemble de l'Union.
Publier
Dans nos mentions légales, vous pouvez voir dans quels pays nous sommes enregistrés en tant qu'opérateur de télécommunications, ainsi que l'autorité de régulation concernée et notre numéro d'enregistrement.
Par ailleurs, n'hésitez pas à consulter notre page « Accréditations » pour découvrir, par exemple, notre certification ISO 27001.
Par ailleurs, n'hésitez pas à consulter notre page « Accréditations » pour découvrir, par exemple, notre certification ISO 27001.
Publier
Au 1er novembre 2024, Mixvoip employait environ 63 équivalents temps plein (ETP), conformément à la réglementation locale en matière de salaire minimum. Ce chiffre correspond au nombre total de salariés de Mixvoip SA et de ses filiales dans lesquelles Mixvoip détient une participation d'au moins 80 %. Les consultants externes ne sont pas pris en compte dans ce calcul.
Publier
Mixvoip réalise un chiffre d'affaires annuel de plus de 12 millions, y compris les revenus provenant des filiales dont elle détient au moins 80 % du capital.
Publier
Nous réalisons régulièrement des audits et des tests afin de garantir la sécurité et la conformité de nos services. Il s'agit notamment de certifications annuelles telles que la norme ISO 27001, d'audits réglementaires et d'analyses internes de vulnérabilité. Pour plus d'informations sur nos certifications et notre cadre réglementaire, veuillez consulter notre page dédiée aux accréditations.
Publier
En cas d'obligation légale (par exemple, autorités de régulation, forces de l'ordre, etc.), Mixvoip accorde les droits d'accès correspondants
. Pour les clients, nous renvoyons à nos Conditions générales, section 2.4.2.
. Pour les clients, nous renvoyons à nos Conditions générales, section 2.4.2.
Publier
Mixvoip est certifié ISO 27001, ce qui nous oblige à disposer d’une infrastructure technique adéquate et résiliente pour garantir la continuité de nos services. Dans le cadre de cette certification, nos équipements techniques et nos mesures de continuité sont régulièrement contrôlés et audités afin de garantir leur conformité aux normes ISO 27001. Cette certification garantit que nous répondons aux exigences internationalement reconnues en matière de sécurité, de fiabilité et de résilience de notre infrastructure technique.
Publier
Une fois par an, Mixvoip établit un rapport sur sa santé financière afin de garantir la continuité de ses performances. Ce rapport est rédigé par un comité composé d’un cabinet d’expertise comptable externe et de notre directeur financier. Il comprend des indicateurs clés tels que le niveau d’endettement, les réserves de trésorerie, les prévisions d’évolution des flux de trésorerie et le chiffre d’affaires. En outre, le rapport formule des recommandations visant à préserver la stabilité et la résilience financières. Ce rapport est examiné par le comité de direction et le conseil d’administration afin de garantir un financement adéquat et une gestion proactive des risques.
Publier
Tous les collaborateurs de l'entreprise suivent régulièrement des formations internes en matière de sécurité (RGPD, ISO, etc.). Des certifications, issues de formations externes et internes, sont également délivrées afin de garantir que les collaborateurs respectent les meilleures pratiques. Vous trouverez diverses certifications sur notre page dédiée aux accréditations.
Publier
Un cadre formel de gouvernance des risques est en place dans le cadre de notre certification ISO 27001 et est conforme aux exigences de la directive NIS2 et de la loi DORA. En outre, il est nécessaire de se conformer à la loi allemande TKG ainsi qu’à la norme SERIMA. La direction a approuvé ces politiques, qui couvrent les processus d’évaluation, d’atténuation, de suivi et de révision des risques.
Publier
Le cadre de continuité et de résilience de l'Business , établi conformément à la norme ISO 27001 et développé plus avant selon les lignes directrices NIS2 et DORA, vise à garantir une résilience permanente grâce à des politiques en matière d'intervention, de continuité et de révision régulière.
Publier
Bien que Mixvoip ne dispose pas d’une politique environnementale formelle assortie d’objectifs précis, le développement durable est au cœur de ses préoccupations et l’entreprise s’engage à réduire au minimum son impact sur l’environnement. Cela se traduit notamment par des initiatives telles que la dématérialisation, la mise à disposition de rafraîchissements issus de l’agriculture biologique, l’utilisation de véhicules électriques et la plantation d’arbres afin de compenser son empreinte carbone. De plus, les centres de données fonctionnent à 100 % à l’électricité verte, ont recours au refroidissement naturel, recyclent la biomasse et surveillent en permanence leur efficacité énergétique afin de réduire les émissions de CO₂ et d’améliorer leur performance en matière de développement durable.
Publier
Mixvoip SA dispose d'un numéro D-U-N-S, disponible dans nos mentions légales.
Nos sociétés affiliées dans les différents pays peuvent toutes être identifiées grâce à leur numéro de TVA ainsi qu'à leur code LEI.
Nos sociétés affiliées dans les différents pays peuvent toutes être identifiées grâce à leur numéro de TVA ainsi qu'à leur code LEI.
Publier
L'entreprise dispose-t-elle d'une politique officielle en matière de signalement des irrégularités ?
Mixvoip se conforme à la directive européenne relative aux lanceurs d’alerte (directive (UE) 2019/1937), qui établit des normes minimales communes pour la protection des personnes qui signalent des violations du droit de l’Union européenne. Cette directive vise à créer un cadre sûr et transparent dans l’ensemble des États membres, garantissant que les lanceurs d’alerte sont protégés contre les représailles et peuvent signaler leurs préoccupations en toute sécurité. Au Luxembourg, cette directive a été transposée en droit national par la loi du 16 mai 2023, à laquelle Mixvoip se conforme pleinement, tout comme aux réglementations similaires en vigueur dans les autres pays où l’entreprise exerce ses activités.
Notre politique en matière de dénonciation garantit la confidentialité et préserve l’identité des lanceurs d’alerte, en veillant à ce que leurs signalements soient traités en toute sécurité et sans crainte de représailles. Afin de faciliter les signalements, nous avons mis en place une adresse e-mail dédiée, whistleblowing@mixvoip.com, qui offre un canal accessible et confidentiel pour faire part de ses préoccupations. Mixvoip garantit le respect de toutes les exigences légales visant à protéger les lanceurs d’alerte et encourage les signalements de bonne foi afin de traiter efficacement les infractions.
Notre politique en matière de dénonciation garantit la confidentialité et préserve l’identité des lanceurs d’alerte, en veillant à ce que leurs signalements soient traités en toute sécurité et sans crainte de représailles. Afin de faciliter les signalements, nous avons mis en place une adresse e-mail dédiée, whistleblowing@mixvoip.com, qui offre un canal accessible et confidentiel pour faire part de ses préoccupations. Mixvoip garantit le respect de toutes les exigences légales visant à protéger les lanceurs d’alerte et encourage les signalements de bonne foi afin de traiter efficacement les infractions.
Publier
Oui. Mixvoip met en œuvre un programme formel d’évaluation des risques dans le cadre de son système de gestion de la sécurité de l’information (SGSI) certifié ISO/IEC 27001. Tous les services essentiels — notamment la téléphonie, cloud PBX, la connectivité et l’enregistrement des appels — font l’objet d’évaluations régulières des risques. Ces évaluations portent sur les risques techniques, opérationnels, réglementaires et liés à la protection des données ; elles sont réexaminées et mises à jour dans le cadre de nos processus d’amélioration continue et de conformité. e
Publier
Mixvoip n'est pas soumis aux obligations en matière de lutte contre le blanchiment d'argent (AML) prévues par la réglementation financière luxembourgeoise ou européenne en vigueur, car nous ne fournissons pas de services financiers, de paiement ou fiduciaires. Par conséquent, nous ne disposons pas d'une politique AML distincte. Toutefois, nous accompagnons pleinement nos clients soumis à une réglementation dans le respect de leurs obligations de conformité, et nous mettons en œuvre des pratiques rigoureuses en matière de « Know-Your-Customer » (KYC) et de diligence raisonnable lorsque cela s'avère pertinent pour nos activités.
Publier
Mixvoip dispose d'une structure de gouvernance d'entreprise clairement définie, étayée par des politiques internes, notamment en matière de sécurité de l'information, de conformité, de gestion des risques et de contrôle opérationnel. Les principes de gouvernance sont intégrés à l'ensemble de notre système de gestion certifié ISO/IEC 27001 et à nos pratiques organisationnelles.
Publier
Mixvoip maîtrise les exigences légales et réglementaires du secteur financier, garantissant ainsi la conformité à ses cadres réglementaires. En tant que partenaire TIC de confiance pour plus de 4 200 entreprises et clients institutionnels au Luxembourg, en Belgique et en Allemagne, Mixvoip respecte les principales réglementations telles que l'RGPD, la DORA, la NIS2, l'article 109 de la TKG et la SERIMA.
Conjuguée à notre certification ISO 27001, cela souligne notre engagement en faveur de la sécurité des systèmes de gestion de l’information et des télécommunications. De plus, Mixvoip collabore activement avec les autorités nationales de régulation des télécommunications. Tout cela permet à Mixvoip de fournir des solutions à ses clients, y compris dans des secteurs hautement réglementés comme la finance.
Conjuguée à notre certification ISO 27001, cela souligne notre engagement en faveur de la sécurité des systèmes de gestion de l’information et des télécommunications. De plus, Mixvoip collabore activement avec les autorités nationales de régulation des télécommunications. Tout cela permet à Mixvoip de fournir des solutions à ses clients, y compris dans des secteurs hautement réglementés comme la finance.
Publier
Mixvoip n'a fait l'objet d'aucune mesure coercitive officielle. Toutefois, nous collaborons régulièrement avec les autorités de régulation (par exemple, l'ILR, la CNPD, l'IBPT, la BNetzA, l'ARCEP) dans le cadre d'audits, d'inspections et de rapports de conformité, conformément à nos obligations. Les éventuels problèmes constatés ont été résolus sans sanction ni escalade.
Publier
Non, Mixvoip n'a jamais déposé le bilan. L'entreprise est financièrement stable et s'engage à assurer la continuité de ses activités. Dans le cadre de cet engagement, Mixvoip procède à des contrôles réguliers de sa situation financière afin de maintenir sa stabilité opérationnelle et de fournir des services fiables à ses clients.
Publier
Mixvoip ne commande pas officiellement de test d'intrusion annuel de sa propre initiative. Toutefois, compte tenu de la nature de notre clientèle — qui comprend des entités soumises aux exigences des réglementations DORA, NIS2, PSF et de la norme ISO 27001 —, nos systèmes sont régulièrement testés dans le cadre de leurs évaluations de sécurité indépendantes. Mixvoip collabore de manière proactive avec ces clients et leurs partenaires de sécurité, ce qui se traduit par de multiples activités de tests d’intrusion tout au long de l’année, couvrant différentes couches de notre infrastructure et de nos services. Les résultats de ces tests sont suivis et traités dans le cadre de notre processus d’amélioration continue et de gestion des risques conforme à la norme ISO/IEC 27001.
Publier
Oui. Mixvoip dispose d'un cadre de cybersécurité formel et documenté, intégré à son système de gestion de la sécurité de l'information (SGSI) certifié ISO/IEC 27001. Ce cadre comprend des politiques, des procédures et des contrôles portant sur la gestion des risques, le contrôle d'accès, la réponse aux incidents, la continuité des activités et d'autres domaines clés de la cybersécurité.
Publier
Mixvoip dispose d'un processus de gestion des incidents entièrement documenté, conforme aux normes ISO/IEC 27001. Tous les événements opérationnels — y compris les éventuelles interruptions de service — sont consignés, examinés et, le cas échéant, signalés aux autorités de régulation compétentes telles que l’ILR, l’IBPT, la BNetzA, l’ARCEP et les organismes de protection des données concernés.
Dans le cadre de notre engagement en faveur de la transparence et de la conformité, nous accompagnons nos clients soumis à une réglementation (y compris ceux relevant de la DORA) en leur fournissant les informations relatives aux incidents, conformément aux dispositions contractuelles ou aux exigences réglementaires. Pour des raisons de confidentialité et de sécurité, nous ne divulguons pas publiquement l’historique complet des incidents. Les informations détaillées ne sont communiquées qu’aux personnes qui ont besoin de les connaître, et uniquement au client concerné, en se limitant strictement aux services qu’il reçoit de Mixvoip. En tant qu’opérateur multiservices, nous ne divulguons pas les incidents affectant des services non liés ou d’autres clients.
Dans le cadre de notre engagement en faveur de la transparence et de la conformité, nous accompagnons nos clients soumis à une réglementation (y compris ceux relevant de la DORA) en leur fournissant les informations relatives aux incidents, conformément aux dispositions contractuelles ou aux exigences réglementaires. Pour des raisons de confidentialité et de sécurité, nous ne divulguons pas publiquement l’historique complet des incidents. Les informations détaillées ne sont communiquées qu’aux personnes qui ont besoin de les connaître, et uniquement au client concerné, en se limitant strictement aux services qu’il reçoit de Mixvoip. En tant qu’opérateur multiservices, nous ne divulguons pas les incidents affectant des services non liés ou d’autres clients.
Publier
Mixvoip dispose de systèmes avancés de surveillance des fraudes, configurés selon des paramètres stricts et de multiples règles de sécurité, afin de détecter, d’analyser et de prévenir les activités frauduleuses en temps réel, ce qui nous permet d’offrir notre protection anti-fraude. De plus, nos mesures de cybersécurité, notamment les pare-feu, la protection contre les attaques DDoS et DNS Shield, renforcent encore notre capacité à nous prémunir contre les tactiques de fraude en constante évolution.
Mixvoip affiche un taux de réclamations exceptionnellement bas. Cela reflète le haut niveau de satisfaction de nos clients et la fiabilité de nos services. Notre approche proactive en matière de surveillance et de résolution des problèmes garantit une confiance durable et un fonctionnement sans faille pour tous nos clients.
Mixvoip affiche un taux de réclamations exceptionnellement bas. Cela reflète le haut niveau de satisfaction de nos clients et la fiabilité de nos services. Notre approche proactive en matière de surveillance et de résolution des problèmes garantit une confiance durable et un fonctionnement sans faille pour tous nos clients.
Publier
Balise
Question
Réponse
Publier
puce : lien
DORA
Pour nos services TIC critiques et importants, nous ne sélectionnons que des sous-traitants qui respectent la loi DORA.
Publier
DORA
DORA est l'abréviation de « Digital Operational Resilience Act », un règlement de l'Union européenne.
Publier
DORA
Pour obtenir un contrat mis à jour conforme aux exigences de la loi DORA, veuillez noter que nos conditions générales révisées sont entièrement conformes à la loi DORA ; les sections 1.5.3 et 1.12.8, en particulier, traitent de ces exigences. Afin de vous assurer que votre inventaire des services Mixvoip est à jour, veuillez contacter notre service de facturation à l'adresse billing@mixvoip.com. Celui-ci vous fournira un devis contractuel répertoriant l'ensemble de vos services existants et de vos accords de niveau de service (SLA), sans modifier la durée de votre contrat. Ce devis, associé à nos conditions générales, constituera votre relation contractuelle avec Mixvoip et sera entièrement conforme à la DORA.
Publier
DORA
ISO27001
Le programme de sécurité de l'information fait l'objet d'une documentation exhaustive dans le cadre de notre SMSI certifié ISO 27001 et comprend des politiques qui ont été officiellement approuvées par la direction et communiquées à toutes les parties concernées.
Publier
DORA
ISO27001
RGPD
L'impact des services TIC sous-traités dépend de la substituabilité du service et de la manière dont il s'intègre dans les activités du client. Même si certains services ne peuvent pas être facilement remplacés, notre mission consiste à fournir des services fiables et cohérents afin de minimiser les perturbations potentielles pour nos clients. Vous trouverez ici des informations sur nos services TIC sous-traités.
Publier
DORA
Au sein de DORA, on utilise l'identifiant d'entité juridique (LEI). Veuillez consulter nos mentions légales pour connaître les codes LEI de nos entités.
Publier
DORA
Veuillez consulter notre mentions légales, où figurent les codes LEI des différentes entités.
Publier
DORA
Au sein de DORA, nos types de services sont les suivants, en fonction des prestations que nous vous fournissons :
- Gestion de projets TIC
- Service d'assistance TIC et support de premier niveau
- Services de gestion de la sécurité TIC
- Services TIC, d'infrastructures et d'hébergement (à l’exclusion des services cloud)
- Stockage de données hors cloud
- Opérateur de télécommunications
- Infrastructure réseau
- Matériel et équipements physiques
- Licences logicielles (à l’exclusion du SaaS)
- Gestion des opérations informatiques
- Conseil en informatique
- Services cloud : SaaS
- Services cloud : PaaS
- Services cloud : IaaS
- Gestion de projets TIC
- Service d'assistance TIC et support de premier niveau
- Services de gestion de la sécurité TIC
- Services TIC, d'infrastructures et d'hébergement (à l’exclusion des services cloud)
- Stockage de données hors cloud
- Opérateur de télécommunications
- Infrastructure réseau
- Matériel et équipements physiques
- Licences logicielles (à l’exclusion du SaaS)
- Gestion des opérations informatiques
- Conseil en informatique
- Services cloud : SaaS
- Services cloud : PaaS
- Services cloud : IaaS
Publier
DORA
RZECZKOWSKI Marcin & KISTINGER Clemens
70, rue des Prés
L-7333 Steinsel
regulatory@mixvoip.com
70, rue des Prés
L-7333 Steinsel
regulatory@mixvoip.com
Publier
DORA
Oui, nous faisons appel à des sous-traitants pour la fourniture de services TIC, conformément aux exigences de la loi DORA et aux normes de l'RGPD . Pour obtenir des informations détaillées sur nos sous-traitants, notamment les lieux de fourniture des services et les modalités de stockage, veuillez vous reporter à la section consacrée à nos prestataires tiers.
Publier
DORA
Nous classons la substituabilité des prestataires tiers de services TIC en quatre niveaux :
• Non substituable: le service est unique et il n'existe aucune alternative comparable.
• Substituabilité limitée : changer de prestataire nécessiterait des efforts considérables et entraînerait des coûts élevés.
• Substituabilité complexe: il existe des prestataires comparables, mais le changement impliquerait des efforts et des coûts supplémentaires en raison de dépendances.
• Facilement substituable: le prestataire peut être remplacé facilement, car plusieurs options comparables sont disponibles sur le marché.
Ces niveaux nous aident à évaluer l’impact potentiel sur la continuité du service et à planifier en conséquence afin de maintenir la fiabilité pour nos clients.
Ces niveaux sont utilisés dans notre liste de prestataires tiers.
• Non substituable: le service est unique et il n'existe aucune alternative comparable.
• Substituabilité limitée : changer de prestataire nécessiterait des efforts considérables et entraînerait des coûts élevés.
• Substituabilité complexe: il existe des prestataires comparables, mais le changement impliquerait des efforts et des coûts supplémentaires en raison de dépendances.
• Facilement substituable: le prestataire peut être remplacé facilement, car plusieurs options comparables sont disponibles sur le marché.
Ces niveaux nous aident à évaluer l’impact potentiel sur la continuité du service et à planifier en conséquence afin de maintenir la fiabilité pour nos clients.
Ces niveaux sont utilisés dans notre liste de prestataires tiers.
Publier
DORA
Tous nos sous-traitants du secteur des TIC sont classés au niveau 2 dans le cadre de la loi DORA (Digital Operational Resilience Act).
Publier
ISO27001
DORA
RGPD
Conformément aux directives de la norme ISO 27001, nous avons mis en place des systèmes permettant de surveiller et de détecter les incidents de sécurité. Ceux-ci sont gérés par notre équipe interne chargée de la gestion des incidents. Les clients peuvent désigner un interlocuteur dédié pour la notification des incidents, par e-mail, via un ticket ou depuis notre panneau de contrôle en ligne. En cas d'incident de sécurité, nous veillons à ce que l'interlocuteur désigné soit immédiatement informé de tous les détails pertinents.
Publier
RGPD
DORA
Oui, Mixvoip stocke et traite les données de ses clients en totale conformité avec le règlement général sur la protection des données ( RGPD). Ces données sont stockées en toute sécurité sur des serveurs situés au sein de l'Union européenne, ce qui garantit le respect des normes les plus strictes en matière de protection des données, de confidentialité et de sécurité. Pour plus d'informations, consultez notre page «RGPD ».
Publier
RGPD
DORA
Mixvoip gère l'intégralité de son infrastructure informatique, y compris l'installation, la configuration et la gestion opérationnelle (telle que la sauvegarde et la restauration), en s'appuyant sur ses propres centres de données et son personnel interne. Bien que Mixvoip ait conclu des contrats avec certains prestataires externes pour un soutien limité, tel que le remplacement de matériel complexe, ces contrats ne leur accordent aucun accès aux systèmes, données ou installations de traitement concernés. Cette approche permet à Mixvoip de conserver un contrôle total sur l'accès aux systèmes et s'inscrit dans le respect de nos normes rigoureuses en matière de sécurité et de conformité, tout en réduisant au minimum la dépendance vis-à-vis d'entités externes.
Publier
Balise
Question
Réponse
Publier
puce : lien
DORA
ISO27001
Le programme de sécurité de l'information fait l'objet d'une documentation exhaustive dans le cadre de notre SMSI certifié ISO 27001 et comprend des politiques qui ont été officiellement approuvées par la direction et communiquées à toutes les parties concernées.
Publier
DORA
ISO27001
RGPD
L'impact des services TIC sous-traités dépend de la substituabilité du service et de la manière dont il s'intègre dans les activités du client. Même si certains services ne peuvent pas être facilement remplacés, notre mission consiste à fournir des services fiables et cohérents afin de minimiser les perturbations potentielles pour nos clients. Vous trouverez ici des informations sur nos services TIC sous-traités.
Publier
ISO27001
DORA
RGPD
Conformément aux directives de la norme ISO 27001, nous avons mis en place des systèmes permettant de surveiller et de détecter les incidents de sécurité. Ceux-ci sont gérés par notre équipe interne chargée de la gestion des incidents. Les clients peuvent désigner un interlocuteur dédié pour la notification des incidents, par e-mail, via un ticket ou depuis notre panneau de contrôle en ligne. En cas d'incident de sécurité, nous veillons à ce que l'interlocuteur désigné soit immédiatement informé de tous les détails pertinents.
Publier
ISO27001
ISO 27001 est notre abréviation de la norme ISO/IEC 27001 de l'Organisation internationale de normalisation ; il s'agit de la norme la plus connue au monde en matière de systèmes de gestion de la sécurité de l'information.
Publier
Balise
Question
Réponse
Publier
puce : lien
DORA
ISO27001
RGPD
L'impact des services TIC sous-traités dépend de la substituabilité du service et de la manière dont il s'intègre dans les activités du client. Même si certains services ne peuvent pas être facilement remplacés, notre mission consiste à fournir des services fiables et cohérents afin de minimiser les perturbations potentielles pour nos clients. Vous trouverez ici des informations sur nos services TIC sous-traités.
Publier
ISO27001
DORA
RGPD
Conformément aux directives de la norme ISO 27001, nous avons mis en place des systèmes permettant de surveiller et de détecter les incidents de sécurité. Ceux-ci sont gérés par notre équipe interne chargée de la gestion des incidents. Les clients peuvent désigner un interlocuteur dédié pour la notification des incidents, par e-mail, via un ticket ou depuis notre panneau de contrôle en ligne. En cas d'incident de sécurité, nous veillons à ce que l'interlocuteur désigné soit immédiatement informé de tous les détails pertinents.
Publier
RGPD
Par « RGPD », nous faisons référence au Règlement général sur la protection des données de l'Union européenne.
Publier
RGPD
DORA
Oui, Mixvoip stocke et traite les données de ses clients en totale conformité avec le règlement général sur la protection des données ( RGPD). Ces données sont stockées en toute sécurité sur des serveurs situés au sein de l'Union européenne, ce qui garantit le respect des normes les plus strictes en matière de protection des données, de confidentialité et de sécurité. Pour plus d'informations, consultez notre page «RGPD ».
Publier
RGPD
DORA
Mixvoip gère l'intégralité de son infrastructure informatique, y compris l'installation, la configuration et la gestion opérationnelle (telle que la sauvegarde et la restauration), en s'appuyant sur ses propres centres de données et son personnel interne. Bien que Mixvoip ait conclu des contrats avec certains prestataires externes pour un soutien limité, tel que le remplacement de matériel complexe, ces contrats ne leur accordent aucun accès aux systèmes, données ou installations de traitement concernés. Cette approche permet à Mixvoip de conserver un contrôle total sur l'accès aux systèmes et s'inscrit dans le respect de nos normes rigoureuses en matière de sécurité et de conformité, tout en réduisant au minimum la dépendance vis-à-vis d'entités externes.
Publier
RGPD
Loi européenne sur l'IA
Nous utilisons l'IA pour générer des résumés d'appels téléphoniques, ce qui nous permet de garantir le respect de la loi allemande sur la protection des données ( RGPD ) tout en améliorant le service client. Selon les recommandations de la BfDI, la conservation de résumés générés par l'IA sans enregistrement vocal ne nécessite pas nécessairement le consentement des personnes concernées. Mixvoip considère cela comme un exemple de minimisation des données et justifie cette pratique au titre des intérêts légitimes et de la nécessité contractuelle. Cliquez ici pour lire la réponse complète.
Publier
Balise
Question
Réponse
Publier
puce : lien
NIS2
NIS2 signifie« Directiverelative àla sécurité des réseaux et de l'information », telle que définie dans la directive de l'Union européenne relative aux mesures visant à assurer un niveau commun élevé de cybersécurité dans l'ensemble de l'Union.
Publier
Balise
Question
Réponse
Publier
puce : lien
Vous n'avez pas trouvé ce que vous cherchiez ?
Ce sujet pourrait être abordé dans une autre rubrique « FAQ », ou vous pouvez contacter notre équipe d'assistance pour obtenir de l'aide. N'hésitez pas à prendre rendez-vous avec l'un des membres de notre équipe ici.