Dynafis Centre de confiance

Sécurité, confidentialité et confiance

Dynafis traite les données financières et de facturation sensibles avec des mesures de sécurité claires, des droits d’accès contrôlés et des processus traçables.

Dernière vérification du contenu: 30 juillet 2026

01

Identité de l’entreprise

Produit

Dynafis

Exploitant

General Informatics

Siège de l’entreprise

Union européenne · Pologne

02

Confidentialité et traitement des données

Dynafis traite les données pour des finalités définies, avec des contrôles par rôles et selon les fonctions et contrats activés.

Rôles des parties

Selon l’usage, le client agit comme responsable du traitement et Dynafis comme sous-traitant. Dynafis traite ses propres données contractuelles, de sécurité et de facturation en qualité de responsable.

Minimisation des données

Seules les données nécessaires au workflow de facture, contrôle, export ou intégration choisi sont traitées.

Conservation et suppression

Les durées de conservation dépendent du type de données et de l’usage. Les artefacts du contrôle court anonyme sont programmés pour suppression après 24 heures par défaut.

Export des données

Les données de facture contrôlées et les artefacts validés peuvent être exportés via les formats et API pris en charge.

Transferts internationaux

Les transferts internationaux sont décrits et encadrés uniquement selon les fournisseurs et contrats réellement activés.

Accord de traitement

Un DPA est disponible comme document juridique central et n’est pas remplacé par des affirmations marketing.

Sous-traitants et services externes

FournisseurFinalitéCatégorie de donnéesRégion de traitementMécanisme de protectionStatutDernière vérification
Fournisseur d’hébergement/stockage nommé au contratExploitation de l’application et stockage objetDonnées applicatives et documentsRégion indiquée dans le DPAContrat, contrôles d’accès et mesures opérationnelles documentéesActif30 juil. 2026
Fournisseur IA configuréExtraction et assistance facultativesUniquement le contenu requis par le workflow activéSelon la configuration du fournisseur et du contratValidation de production, flux minimisé et entraînement fournisseur désactivéSelon le fournisseur30 juil. 2026
Mollie / PayPalTraitement facultatif des paiementsDonnées de facturation et de transactionSelon le fournisseur choisi et la documentation contractuelleUniquement pour le moyen de paiement activé ; Dynafis ne stocke pas les données complètes de carteSelon le fournisseur30 juil. 2026
Brevo ou fournisseur SMTP configuréE-mails transactionnels et supportAdresse e-mail et contenu nécessaire du messageSelon la configuration du fournisseur et du contratContenu minimisé, accès restreint et règles de conservationSelon le fournisseur30 juil. 2026

03

Mesures de sécurité techniques

Les statuts distinguent les mesures actives, prévues et dépendantes du fournisseur.

Actif

Transmission chiffrée TLS

Les connexions web et API publiques utilisent TLS.

Actif

Stockage sécurisé des mots de passe

Les mots de passe ne sont pas stockés en clair ; l’authentification et les jetons sont protégés côté serveur.

Actif

Authentification à deux facteurs

Chaque compte peut être protégé en option avec une application d’authentification, un code QR et des clés de récupération à usage unique.

Actif

Rôles et autorisations

Les rôles, accès aux objets et actions API sont contrôlés côté serveur.

Actif

Séparation des tenants et entités juridiques

Espace de travail, organisation, client et entité juridique sont traités comme contextes d’accès distincts.

Actif

Journaux d’audit et d’activité

Les changements de sécurité, validations et étapes de traitement sont journalisés de manière traçable.

Actif

Secrets et identifiants

Les identifiants ne sont pas exposés dans l’interface ni dans les journaux publics et sont séparés par usage.

Actif

Sauvegardes et restauration

Sauvegardes, restauration et objectifs sont documentés comme preuves d’exploitation ; les engagements reposent sur des tests documentés.

Actif

Surveillance et détection d’erreurs

L’état des services, les files et les erreurs de sécurité sont surveillés et communiqués sans détails internes sensibles.

Actif

Environnements séparés

Développement, test, sandbox et production utilisent des configurations et règles de mise en production distinctes.

04

Dynafis Secure Processing

Dynafis Secure Processing réunit des mesures techniques et organisationnelles pour des processus financiers et de facturation contrôlés et traçables.

Réception contrôlée des données

Type, taille, origine et parcours autorisés sont contrôlés avant traitement.

Étapes de traitement traçables

Original, extraction, constat de règle, suggestion IA, décision humaine et export restent séparément traçables.

Séparation par organisation et entité juridique

Données et connecteurs sont traités dans le bon contexte organisation, client et entité juridique.

Validations fondées sur les rôles

Validations et actions sensibles sont liées aux rôles, droits et, si configuré, au principe des quatre yeux.

Auditabilité

Versions, modifications, décisions et exports sont traçables via les données d’audit et d’activité.

Exports et suppression contrôlés

Les exports respectent les droits et limites de format ; la suppression tient compte des règles de conservation et d’audit.

05

Facturation électronique et connecteurs

Les connecteurs sont présentés selon leur disponibilité et leurs dépendances. Les logos de fournisseurs ou d’autorités ne sont pas présentés comme une certification Dynafis.

KSeF

Actif

Connexion liée au client et à l’entité juridique avec contextes test et production.

Peppol

Selon le fournisseur

Les services Peppol sont fournis via un prestataire de services Peppol connecté.

Rapprochement bancaire

Bêta

Import CAMT.053, MT940 et CSV avec affectation traçable et revue manuelle.

Import de fichiers SFTP

Actif

Récupération automatique protégée par clé ou mot de passe depuis des répertoires configurés.

Boîte d’import

Actif

Récupération automatique des pièces jointes de relevés autorisées via une boîte configurée.

EBICS

Selon le fournisseur
Connecteur Premium

Accès en lecture seule comme connecteur Premium ; l’activation et les clés bancaires nécessitent l’accord de la banque.

06

Disponibilité et exploitation

Les informations d’exploitation sont diffusées via les canaux de statut et de support prévus.

  • Le statut public présente les informations opérationnelles sans détails internes facilitant une attaque.
  • Maintenances et incidents de sécurité sont communiqués via les canaux de statut et support prévus.
  • La date de la dernière vérification du contenu est visible sur cette page.

07

Signaler un incident de sécurité

Signalez un problème de sécurité potentiel via le formulaire protégé. Les envois sont validés côté serveur, protégés contre les abus et enregistrés comme tickets traçables.

N’envoyez pas de mots de passe, clés API ou données personnelles inutiles.

08

Preuves et certifications

Seules les preuves réellement disponibles sont indiquées comme actives.

Actif

Documentation interne de sécurité

Politiques, risques, contrôles et preuves d’exploitation sont maintenus avec versions.

Actif

Documentation de confidentialité

Politique de confidentialité, DPA et documentation cookies sont centralisés.

Prévu

Test d’intrusion externe

Ne sera indiqué comme achevé qu’après un test réel et une preuve validée.

Prévu

ISO/IEC 27001

La préparation et les structures ISMS sont en cours. Dynafis ne revendique actuellement ni certification ni conformité formelle.

09

Transparence de l’IA

Les fonctions IA facultatives sont décrites séparément, par finalité et de manière transparente.

Services IA facultatifs

Le fournisseur, le modèle, la finalité et le flux doivent être documentés et validés avant usage en production.

Pas d’entraînement de modèle Dynafis

Les documents clients et contenus de facture ne servent pas à entraîner des modèles Dynafis.

La décision humaine reste distincte

Les sorties IA sont des suggestions identifiées avec provenance et confiance ; acceptation, modification ou rejet restent traçables.

10

Questions fréquentes

Dynafis est-il certifié ISO/IEC 27001 ?

Non. La préparation et les structures ISMS sont en cours ; une certification ne sera publiée qu’après son obtention réelle.

Dynafis est-il lui-même un point d’accès Peppol certifié ?

Les services Peppol sont fournis via un prestataire connecté. Dynafis ne revendique pas sa propre certification de point d’accès.

Où trouver les informations de confidentialité et contractuelles ?

Politique de confidentialité, DPA, conditions et mentions légales sont liés dans le pied de page et la section entreprise.

Comment signaler un problème de sécurité ?

Utilisez le formulaire protégé de ce Trust Center. N’envoyez pas de mots de passe, clés API ou documents clients complets.