La plateforme de données de High Mobility est principalement hébergée dans
AWS, ce qui nous donne accès aux avantages qu'ils offrent à leurs clients, tels que la sécurité physique, la redondance, l'évolutivité et la gestion des clés.
En plus des avantages offerts par AWS, notre application dispose de fonctions de sécurité supplémentaires intégrées :
- Permissions basées sur les rôles
- Séparation des données
Données et vie privée des clients
High Mobility stocke les données client suivantes dans son cloud :
- Nom (obligatoire)
- Adresse e-mail (obligatoire)
- Historique des paiements et factures (les données relatives aux cartes de crédit sont stockées et traitées par Stripe)
- Numéro de téléphone
- Adresse de facturation
- Société
- Localisation (ville, pays)
Cryptage
Le cryptage SSL est utilisé dans l'ensemble de High Mobility pour protéger les données publiques et non publiques contre tout accès non autorisé.
Toutes les communications entre les utilisateurs de High Mobility et notre application web sont cryptées en transit pendant l'utilisation de l'application. Toutes les bases de données et les sauvegardes des bases de données sont cryptées au repos.
Conservation des données
Les clients peuvent demander l'accès à toutes leurs données ou les faire supprimer en envoyant un courrier électronique à l'adresse suivante :
data-protection@high-mobility.com, pour autant qu'elles ne fassent pas l'objet d'une mise en suspens légale ou d'une enquête.
Une fois qu'un compte ou un projet est supprimé, toutes les données associées (paramètres du compte, etc.) sont retirées du système dans les 24 heures. Cette action est irréversible.
Accès aux données
L'accès aux données des clients est limité aux personnes dont le rôle nécessite un accès pour l'exécution de leurs tâches professionnelles. Notre équipe d'assistance en est un exemple.
L'accès au panneau d'administration de notre plateforme de données est strictement accordé sur une base individuelle. Le panneau d'administration permet de voir les clients et les applications enregistrés. Avec des permissions élevées, il est également possible de déclencher des opérations sensibles telles que la suspension de comptes. Toute opération d'écriture dans le panneau d'administration nécessite le consentement explicite d'un autre administrateur disposant des mêmes droits d'accès.
Pentesting et analyses de sécurité
High Mobility effectue des pentests au moins une fois par an. En plus des pentests réguliers, nous utilisons également des outils de balayage pour surveiller et détecter les vulnérabilités.

Divulgation responsable
Si vous pensez avoir découvert une vulnérabilité dans l'application de High Mobility, veuillez nous soumettre un rapport en envoyant un courriel à
security@high-mobility.com. Nous ne participons pas à un programme de prime de bugs, et nous ne fournissons pas de récompenses monétaires pour les découvertes.
Si vous pensez que votre compte a été compromis ou si vous constatez une activité suspecte sur votre compte, veuillez le signaler à :
security@high-mobility.com.