Sécurité et vie privée
Nous nous engageons à respecter les normes les plus strictes en matière de sécurité, de respect de la vie privée et de conformité pour l'ensemble de nos produits et services.


Certifié SOC 2 Type 2
Nous sommes fiers de vous annoncer que GlamAR est conforme à la norme SOC 2 Type 2, ce qui réaffirme notre engagement à maintenir les normes les plus élevées en matière de sécurité des données et d'intégrité opérationnelle.
Cette attestation d'une tierce partie indépendante confirme que nos systèmes et processus sont constamment alignés sur les principes de confiance rigoureux de :
Cette attestation d'une tierce partie indépendante confirme que nos systèmes et processus sont constamment alignés sur les principes de confiance rigoureux de :
Sécurité
Disponibilité
Confidentialité
Intégrité du traitement
Vie privée
Note : Une copie du dernier rapport SOC 2 est disponible sur demande pour les clients et partenaires sous NDA.

Conforme au GDPR
GlamAR s'engage à respecter les meilleures pratiques mondiales en matière de protection de la vie privée et a mis en place un traitement des données conforme au GDPR pour plusieurs produits. Nous assurons :
Traitement licite et transparent des données
Gestion robuste des consentements et des préférences
Droits de la personne concernée (accès, rectification, suppression)
Cryptage des données et mécanismes de réaction en cas d'atteinte à la sécurité
Nous révisons et améliorons en permanence nos cadres de protection de la vie privée afin de nous aligner sur l'évolution des réglementations et des attentes des clients.
Nous révisons et améliorons en permanence nos cadres de protection de la vie privée afin de nous aligner sur l'évolution des réglementations et des attentes des clients.

ISO/IEC 27001:2013
Chez GlamAR, nous donnons la priorité à la protection des données des clients et à la sécurité des opérations. Notre certification ISO/IEC 27001:2013 témoigne de notre engagement en faveur de l'excellence en matière de sécurité de l'information, grâce à une approche systématique et fondée sur les risques qui garantit la confidentialité, l'intégrité et la disponibilité des données. Notre programme de sécurité comprend :
Contrôles d'accès et pratiques de protection des données robustes
Évaluation et atténuation continues des risques
Réponse aux incidents et planification de la continuité des activités
Audits réguliers et contrôles de conformité
Programmes de formation et de sensibilisation des employés
" Notre audit SOC 2 de type 2 couvre une période d'exploitation de six mois.
Les contrôles de sécurité ne sont pas seulement en place, ils sont également suivis de manière cohérente".
Une copie du dernier rapport SOC 2 est disponible sur demande pour les clients et partenaires sous NDA.
La protection de la vie privée dès la conception. Sécurité par défaut
La sécurité n'est pas une réflexion après coup - elle est intégrée à chaque couche de notre infrastructure et du cycle de vie de nos produits. Chez GlamAR, nous adoptons une stratégie de défense en profondeur sur l'ensemble de nos plates-formes afin de protéger les données, de garantir la confidentialité et de permettre une évolutivité sécurisée.
Les contrôles de sécurité que nous appliquons sont les suivants
Sécuriser le cycle de développement durable en intégrant des outils de test de sécurité automatisés (SAST, DAST, IAST) dans les environnements de développement et de mise à disposition.
Intégration DevSecOps dans les pipelines CI/CD pour permettre la détection précoce et l'atténuation des vulnérabilités avant le déploiement.
Évaluations régulières de la vulnérabilité et tests de pénétration menés par des équipes internes et des experts tiers.
Systèmes de détection et de prévention des intrusions (IDS/IPS) pour surveiller, détecter et bloquer en temps réel les comportements suspects sur le réseau.
Systèmes de détection d'intrusion basés sur le réseau (NIDS) pour l'analyse continue du trafic et la détection des menaces dans les charges de travail en nuage et en périphérie.
Sécurité native dans le nuage utilisant GCP, y compris :
* Contrôles des services VPC
* Identity-Aware Proxy (IAP)
* VM blindées et isolation de la charge de travail
* Contrôles des services VPC
* Identity-Aware Proxy (IAP)
* VM blindées et isolation de la charge de travail
Cryptage des données au repos et en transit à l'aide de normes industrielles (par exemple, AES-256, TLS 1.2+)
Contrôle d'accès basé sur les rôles (RBAC) et application du principe de moindre privilège dans tous les systèmes critiques et les environnements de production.
les systèmes de gestion des informations et des événements de sécurité (SIEM) pour centraliser les journaux et détecter les comportements anormaux
Authentification multifactorielle (MFA) pour tous les comptes administratifs et l'accès aux systèmes sensibles
Gestion de la configuration et analyse comparative du SID pour garantir la sécurité des systèmes et le renforcement des conteneurs
Ces contrôles stratifiés reflètent notre engagement en faveur d'une architecture de confiance zéro, s'alignant sur les normes industrielles telles que SOC 2, ISO 27001 et les exigences du GDPR.

Gouvernance, risque et conformité
GlamAR est fière :
Conformité SOC 2 Type 2 - Validée par des auditeurs tiers indépendants, démontrant l'efficacité des contrôles en matière de sécurité, de disponibilité, de confidentialité, d'intégrité du traitement et de respect de la vie privée.
Aligné sur le GDPR - Garantir les droits à la confidentialité des données, la gestion des consentements et le traitement sécurisé des informations personnelles à travers les opérations mondiales.
Certifié ISO/IEC 27001:2013 - Reconnu internationalement pour notre solide système de gestion de la sécurité de l'information qui protège les données des clients grâce à des contrôles rigoureux et à des approches fondées sur le risque.
Engagement en faveur d'opérations éthiques
GlamAR croit en une culture axée sur la sécurité et les personnes, où les rapports éthiques sont encouragés, soutenus et récompensés. Toutes les préoccupations sont traitées avec sérieux et les mesures correctives sont suivies grâce à un cadre de gouvernance structuré.

Politique de dénonciation et signalement anonyme
GlamAR dispose d'une politique formelle de dénonciation qui permet aux parties prenantes internes et externes de faire part de leurs préoccupations :
Fraude ou comportement contraire à l'éthique
Violations de la sécurité ou de la vie privée
Violation d'obligations légales ou réglementaires
Nous mettons à la disposition des dénonciateurs un canal de communication sécurisé et anonyme qui leur permet de faire part de leurs préoccupations sans craindre de représailles. Chaque rapport est examiné par nos responsables de la conformité et de l'infosec, la confidentialité et l'équité étant au cœur de notre processus.
Vous pouvez faire un signalement via :
Vous pouvez faire un signalement via :