Triple certifié ISO, conforme RGPD, audité annuellement. La sécurité chez PolyCall n'est pas un document dans un tiroir — c'est un processus vivant, mesuré et amélioré en continu.
Pas un PDF récupéré sur internet — un programme de conformité opérationnel, vérifiable.
Délégué à la Protection des Données nommé, joignable directement (contact@polycall.tn).
Tenu en français et en anglais, mis à jour à chaque nouveau traitement, communiqué sur demande client.
Annexe contractuelle systématique conforme à l'article 28 du RGPD : finalités, durée, mesures techniques et organisationnelles.
Procédure opérationnelle documentée, délai de réponse 30 jours, exercice intégré dans les outils agents.
Module BYRSA dédié, validation par quiz, recyclage annuel — taux de complétion suivi mensuellement.
Approche processus, satisfaction client, amélioration continue. Norme mère des systèmes qualité.
Exigences opérationnelles spécifiques aux centres de contacts : formation, qualité de service, relation donneur d'ordre.
Démarche d'audit en cours pour la certification sécurité informatique. Mesures techniques déjà en place.
Mesures techniques et organisationnelles documentées, testées, auditées.
Infrastructure hébergée chez un opérateur certifié Tier III, avec redondance électrique et climatisation.
TLS 1.3 pour les données en transit, AES-256 pour les données au repos. Pas de données client en clair.
Chaque agent voit uniquement ce dont il a besoin pour son rôle. Principe du moindre privilège appliqué.
Tous les accès aux données client sont journalisés, conservés 12 mois, exploitables en cas d'incident.
PCA documenté, testé annuellement. RTO 4h, RPO 1h sur les services critiques.
Ce que nous nous engageons à faire — par écrit, dans le contrat, dès la signature.
Non-Disclosure Agreement signé avant tout échange de données — gabarit conforme à la pratique du secteur.
Vos données restent vos données. Restitution complète au format exploitable en fin de contrat, sans frais cachés.
En cas d'incident de sécurité, notification documentée dans les 24h ouvrées. Plan de remédiation sous 72h.
Synthèse annuelle des contrôles, incidents et actions correctives — communicable à tout moment au donneur d'ordre.
Un PDF complet : registre des traitements (extrait), plan de continuité, mesures techniques, dernier audit ISO. Communiqué sous 48h après signature du NDA.
Demander le dossier →