Conformité fournisseur
Tout ce qu’un service achats demande lors d’un référencement, réuni sur une page. Documents à jour, contacts identifiés, délais de réponse annoncés.
Les pièces administratives que nous fournissons
DEAPDATA est une société à responsabilité limitée (SARL) au capital de 2 000 €, immatriculée au Registre national des entreprises (RNE) et au RCS de Rouen sous le numéro 823 765 615, dont le siège social est situé 25 rue Domrémy, 76000 Rouen.
- Extrait Kbis — de moins de trois mois, fourni sur demande.
- Attestation de vigilance URSSAF — renouvelée tous les six mois, téléchargeable ci-dessous.
- Attestation de régularité fiscale — fournie sur demande.
- Déclaration sur l’honneur de lutte contre le travail dissimulé — articles L.8221-1 et suivants du code du travail.
- RIB et coordonnées de facturation — transmis lors de l’ouverture du compte fournisseur.
Les couvertures que nous maintenons
Nos interventions se déroulent au sein de systèmes d’information critiques. Nous maintenons en conséquence les couvertures suivantes :
- Responsabilité civile professionnelle — Allianz. Attestation annuelle disponible.
- Responsabilité civile exploitation — Allianz.
Une démarche évaluée par un tiers indépendant
Notre démarche est engagée depuis plusieurs années et détaillée sur une page dédiée. Elle fait l’objet d’une évaluation par un tiers indépendant.
- EcoVadis — évaluation en cours. Le score et la médaille obtenus seront publiés sur cette page dès réception.
- Bilan carbone — en cours de réalisation, sur le périmètre des scopes 1, 2 et 3.
- Politique environnementale, code de conduite, charte achats responsables — documents signés, disponibles ci-dessous.
Ce que nous engageons en qualité de sous-traitant
Dans le cadre de nos missions, DEAPDATA intervient en qualité de sous-traitant au sens de l’article 28 du RGPD. C’est le point le plus regardé lors de nos référencements, et celui sur lequel nous sommes les plus explicites.
- Accord de sous-traitance (DPA) — nous acceptons de signer le vôtre, ou de vous fournir le nôtre. [Joindre le modèle DEAPDATA.]
- Instructions documentées — nos consultants n’agissent que sur instruction du responsable de traitement.
- Confidentialité — engagement écrit signé par chaque collaborateur à son entrée, complété des engagements spécifiques exigés par chaque client.
- Minimisation — recours systématique aux données pseudonymisées ou anonymisées dans les phases de développement et de recette.
- Sous-traitants ultérieurs — OVH SAS, 2 rue Kellermann, 59100 Roubaix, pour l’hébergement de notre infrastructure technique et notre messagerie professionnelle ; Dropbox, pour une copie de sauvegarde de secours. Tous deux interviennent en qualité de sous-traitants techniques.
- Transferts hors UE — la copie de sauvegarde de secours conservée chez Dropbox est hébergée aux États-Unis. Ce transfert est encadré par les garanties prévues à l’accord de traitement des données de Dropbox. Les traitements courants, eux, restent hébergés en France chez OVH.
- Fin de mission — restitution des accès, suppression des copies locales, attestation de destruction sur demande.
- Violation de données — notification au responsable de traitement dans les meilleurs délais, dans le respect du délai prévu au contrat.
Les mesures appliquées à nos postes et à nos missions
Mesures techniques et organisationnelles appliquées à l’ensemble de nos postes et de nos missions :
- Verrouillage automatique de session et politique de mots de passe.
- Application régulière des mises à jour de sécurité.
- Sauvegardes régulières, avec test de restauration périodique.
- Sensibilisation régulière des collaborateurs à la sécurité et au phishing.
- Procédure de départ : révocation immédiate des accès et restitution du matériel.
Un client du secteur bancaire vous enverra tôt ou tard un questionnaire sécurité de plusieurs dizaines de lignes. Formaliser ces mesures dans une politique de sécurité écrite et datée vous fera gagner des jours de travail, et vaut également des points au titre du critère éthique de l’évaluation EcoVadis.
Code de conduite, dispositif d’alerte et droits humains
- Code de conduite — remis et signé à l’embauche, il proscrit toute forme de corruption, de trafic d’influence et de conflit d’intérêts non déclaré.
- Dispositif d’alerte — accessible aux collaborateurs, clients et partenaires à rse@deapdata.com, sans représailles pour son auteur.
- Droits humains et travail — respect des conventions fondamentales de l’Organisation internationale du travail, exigé également de nos sous-traitants.
- Délais de paiement — nous respectons les délais légaux vis-à-vis de nos propres fournisseurs.
Les justificatifs à télécharger
- Extrait KbisSur demande
- Attestation de vigilance URSSAF[PDF — valable jusqu’au JJ/MM/AAAA]
- Attestation RC professionnelle[PDF — exercice AAAA]
- Politique environnementalePDF — version du 01/07/2026
- Code de conduite et d’éthiquePDF — version du 01/07/2026
- Charte achats responsablesPDF — version du 01/07/2026
- Accord de sous-traitance RGPD (modèle)[PDF]
- Politique de sécurité de l’informationPDF — version du 01/07/2026
Interlocuteur
Référencement fournisseur, questionnaires RSE et sécurité : Pierre de Cintré, associé — rse@deapdata.com. Réponse dans les meilleurs délais.
Un projet data à cadrer ?
Décrivez-nous votre contexte, nous revenons vers vous sous 48 heures ouvrées.