Centre de confiance
Sécurité, confidentialité et conformité
Les acheteurs et les évaluateurs de sécurité peuvent évaluer RODMENA en tant que fournisseur ici. Chaque affirmation indique son statut actuel.
Aperçu de la sécurité
RODMENA est une société de logiciels britannique spécialisée dans les systèmes durables et tolérants aux pannes. Nous appliquons la même discipline à notre propre sécurité : chiffrement en transit pour tous les services, accès aux systèmes selon le principe du moindre privilège, infrastructure auto-gérée durcie et pratique de développement conçue pour contenir les défaillances et y remédier. Nous détenons un minimum de données personnelles, limitées à la correspondance professionnelle, et ce site web n'utilise ni analytique, ni traceurs, ni cookies publicitaires.
Le contrôle d'accès, le chiffrement, le développement sécurisé, les sauvegardes, la gestion des vulnérabilités et la réponse aux incidents sont traités en détail dans notre livre blanc sur la sécurité.
Contact sécurité : security@rodmena.co.uk (voir aussi responsible disclosure et security.txt).
Messages texte de RODMENA
Les SMS provenant des plateformes de RODMENA, notamment RODMENA ID et Futex, sont envoyés uniquement depuis +44 7822 000922, un numéro dédié aux messages sortants de RODMENA. Un SMS qui prétend provenir de RODMENA depuis tout autre numéro ne vient pas de nous : veuillez le signaler à security@rodmena.co.uk. Pour nous joindre par téléphone ou par SMS, utilisez +44 7537 179434.
Certifications et conformité
| Certification ou évaluation | Statut | Émis | Expire | Éléments de preuve |
|---|---|---|---|---|
| Cyber Essentials Certifié par GDAK (G-DAK Cyber Solution Ltd) ; Cyber Essentials Partner IASME (programme soutenu par le gouvernement britannique). Certificat 00d24b59-7739-4d97-bb66-341ac50ef018. Périmètre : l'ensemble de l'organisation. Profil 3.3 (Danzell) | Certifié | 2026-09-30 | 2027-09-30 | Inscription au registre |
| Cyber Essentials Plus IASME (programme UK NCSC). Prévu de suivre Cyber Essentials | Prévu | — | — | — |
| ICO Enregistrement de protection des données Information Commissioner's Office. Référence d'enregistrement ZC202334 (Tier 1) ; vérifiez sur le registre public ICO | Enregistré | 2026-07-19 | 2027-07-18 | Inscription au registre Certificat (PDF) |
| ISO/IEC 27001 (Sécurité de l'information) Organisme de certification accrédité UKAS. Sur la feuille de route à mesure que l'entreprise se développe | Prévu | — | — | — |
| Tests d'intrusion Testeur de sécurité indépendant. Un résumé de la portée et des conclusions sera publié après le premier engagement | Prévu | — | — | — |
Cyber Essentials
RODMENA LIMITED est certifié au titre du dispositif Cyber Essentials soutenu par le gouvernement britannique, pour l'ensemble de l'organisation.
- Certificat
- 00d24b59-7739-4d97-bb66-341ac50ef018
- Portée
- Ensemble de l'organisation
- Profil
- 3.3 (Danzell)
- Certifié
- 30 septembre 2026
- Recertification à échéance
- 30 septembre 2027
- Organisme de certification
- GDAK (G-DAK Cyber Solution Ltd), avec IASME comme Cyber Essentials Partner
- Cyber assurance
- Cyber assurance en place. Justificatifs disponibles sur demande auprès de security@rodmena.co.uk.
Le certificat confirme que, lors de l'évaluation, nos défenses TIC satisfaisaient aux exigences Cyber Essentials contre les cyberattaques courantes. Il ne garantit pas qu'elles resteront satisfaisantes face à toute attaque.
Assurance
Cyber assurance en place. Justificatifs disponibles sur demande auprès de security@rodmena.co.uk. La police est assortie de notre certificat Cyber Essentials et court pour la même période. Sous réserve de ses conditions et de son plafond, elle couvre la réponse aux incidents, les coûts de traitement d'un incident cyber (conseil juridique, expertise informatique, récupération de données, notification des personnes concernées et relations publiques), la perte de revenus pendant l'interruption de nos systèmes, les enquêtes et amendes en matière de protection des données (lorsque la loi le permet), ainsi que les réclamations de tiers à la suite d'une violation de données ou d'une défaillance de sécurité. Elle ne couvre pas les sommes dérobées par cybercriminalité ou fraude à la facture, et elle ne constitue pas une couverture de responsabilité civile professionnelle ou de responsabilité civile générale.
La responsabilité civile professionnelle, la responsabilité civile exploitation et la responsabilité de l’employeur sont couvertes par une seule police d’assurance, qui prend effet le 1er novembre 2026. La couverture est placée dans les limites exigées par un contrat et attestée avant la signature.
| Couverture | Statut | Détails |
|---|---|---|
| Professional indemnity | En cours | Garantie ; la couverture débute le 1er novembre 2026 et court jusqu'au 31 octobre 2027. Assureur et plafond sur demande. |
| Public liability | En cours | Garantie ; la couverture débute le 1er novembre 2026 et court jusqu'au 31 octobre 2027. Assureur et limite sur demande. |
| Employer’s liability | En cours | Garantie ; la couverture débute le 1er novembre 2026 et court jusqu'au 31 octobre 2027. Assureur et plafond sur demande. |
| Cyber | En place | Court jusqu'à 30 septembre 2027, avec le certificat. Assureur et plafond sur demande. |
Confidentialité et protection des données
Nous détenons un minimum de données personnelles, limitées à la correspondance professionnelle. Ce site web ne dépose aucun cookie et n'utilise ni analyse ni traceur. Notre Privacy Policy décrit en détail notre traitement, et notre page Data Processing Agreement expose les conditions de l'article 28 que nous proposons.
Demandes DPA : legal@rodmena.co.uk · questions relatives à la confidentialité et à la protection des données : privacy@rodmena.co.uk · demandes des personnes concernées : gdpr@rodmena.co.uk.
Sous-traitants ultérieurs
| Fournisseur | Objet | Où les données sont traitées |
|---|---|---|
| OVHcloud | Serveurs virtuels pour la couche base de données de production et certains services applicatifs, et stockage objet pour les sauvegardes chiffrées | Royaume-Uni, France et Allemagne |
| iDNet | Serveurs virtuels pour les services de site web et d'application, et la connexion du bureau | Royaume-Uni |
| Cloud Nord | Des serveurs pour un build runner, l'alerting et le portail partenaire | Royaume-Uni |
| Google Workspace | E-mails, agendas et documents du personnel, y compris la correspondance avec les clients | Irlande, États-Unis et autres localisations Google |
| Anthropic | Claude Enterprise, l'assistant IA RODMENA que les ingénieurs utilisent pour exploiter ses systèmes, qui peut consulter les journaux et les données opérationnels | États-Unis |
| GitHub | Hébergement de code source et intégration continue | États-Unis |
Le registre complet, avec chaque société contractante, les garanties de transfert et les modifications depuis 5 octobre 2026, figure sur la page de traitement des données. Les modifications sont annoncées au moins 30 jours à l'avance dans le flux des sous-traitants.
Services externes qui ne traitent aucune donnée personnelle
RODMENA cmi5 ancre sa chaîne d'audit auprès d'une autorité d'horodatage publique conforme à la RFC 3161. Ce service reçoit un condensé SHA-256 d'une tête de chaîne signée, environ toutes les quinze minutes, et uniquement pour un client dont la chaîne a changé. Aucune donnée personnelle, aucun identifiant et aucun enregistrement d'apprentissage ne lui sont transmis. Lorsqu'il est injoignable, l'apprentissage, les lancements, les attestations et l'export de preuves ne sont pas affectés, et l'ancrage est retenté au passage suivant.
Prism, la passerelle de modèles de RODMENA, envoie des requêtes à InferX Technologies, Inc. (États-Unis) pour l'inférence de modèles de langage. Aucune donnée personnelle client ne lui est transmise. Avant que Prism ne soit utilisé avec des données personnelles client, le modèle sera hébergé au Royaume-Uni ou fourni dans le cadre d'un contrat prévoyant des garanties de transfert.
Notre bureau d'enregistrement de domaines et notre fournisseur DNS ne détiennent que les enregistrements de domaines et de zones.
Divulgation responsable
Si vous pensez avoir découvert une vulnérabilité de sécurité sur ce site web ou dans tout produit RODMENA, veuillez envoyer un e-mail à security@rodmena.co.uk avec suffisamment de détails pour nous permettre de reproduire le problème. Nous accuserons réception de votre rapport, normalement dans un délai de trois jours ouvrés, vous tiendrons informé de l'avancement et, si vous le souhaitez, vous créditerons une fois le problème résolu.
Nous n'engagerons pas de poursuites contre une recherche de sécurité menée de bonne foi qui respecte la vie privée des utilisateurs, évite toute interruption de service et nous laisse un délai raisonnable pour corriger les problèmes avant toute divulgation publique. Notre politique lisible par machine est publiée à l'adresse /.well-known/security.txt.
Service et assistance
Le support est assuré directement par les ingénieurs qui conçoivent nos systèmes. Les définitions de gravité, les attentes en matière de délai de réponse et les fenêtres de maintenance sont décrites sur la page Service et SLA. Les objectifs précis de disponibilité et de délai de réponse sont convenus contractuellement.
Les définitions de gravité et le modèle de support sont exposés sur la page Service & SLA. La page exit & portability décrit le processus de sortie. État du service en direct : le tableau d'état sur uptime.systems.
Politiques
- Politique de sécurité de l'information Publié
- Politique de développement de logiciels sécurisés Publié
- Déclaration relative à l'esclavage moderne Publié
- Politique de lutte contre la corruption et la fraude Publié
- Politique d'égalité et de diversité Publié
- Politique environnementale Publié
- Politique de signalement des alertes / Speak-Up Publié
- Politique en matière de conflits d'intérêts Publié
Le registre des politiques avec les dates de révision
Les préoccupations relatives à des actes répréhensibles peuvent être signalées de manière confidentielle via notre portail Speak-Up, dans le cadre de la politique en matière de lancement d'alerte / Speak-Up.
Plus
- Informations sur la société : Companies House coordonnées, identifiants de marchés publics, assurance
- Livre blanc sur la sécurité : contrôle d'accès, chiffrement, développement sécurisé, réponse aux incidents
- Traitement des données : rôles, sous-traitants ultérieurs, transferts, conservation, gestion des violations
- Service & SLA : modèle de support, définitions de gravité, fenêtres de maintenance
- Sortie et portabilité : formats d'export standard, prise en charge de la migration, certificat de suppression
- Valeur sociale et réduction du carbone : des engagements proportionnés et notre plan de réduction du carbone
- Déclaration d'accessibilité : notre engagement WCAG 2.2 AA et notre statut actuel
- Politique de confidentialité : comment nous traitons les données personnelles (UK GDPR / DPA 2018)
- Conditions d'utilisation : conditions standard d'un site web