Certifications et conformité
ZealiD s’engage à fournir des services ergonomiques et entièrement à distance, certifiés et répondant à toutes les exigences réglementaires. Mettre fortement l’accent sur la conformité est essentiel pour notre rôle de prestataire qualifié de services de confiance. En pratique, cela suppose tant des mesures internes (solide gouvernance, maîtrise des risques et de la conformité) que des évaluations périodiques de sécurité par des auditeurs externes.
Nos normes de conformité comprennent :
- Règlement eIDAS (identification électronique et services de confiance pour les transactions électroniques sur le marché intérieur) ;
- Règlement général sur la protection des données (RGPD) et Réglementation européenne sur la confidentialité et la sécurité des données.
CERTIFICATIONS ET CONFORMITÉ
eIDAS (identification électronique et services de confiance)
ZealiD est un prestataire qualifié de services de confiance, titulaire de plusieurs certifications :
Autorité d’enregistrement
ZealiD procède à l’identification de ses abonnés.
Autorité de certification
ZealiD émet des certificats qualifiés et des signatures électroniques pour ses abonnés.
Liste de confiance de l’UE
En tant que prestataire de services de confiance, ZealiD figure sur la liste de confiance d’UE.
Protection des données personnelles
ZealiD traite les données personnelles conformément au Règlement général sur la protection des données de l’UE (RGPD), entré en vigueur le 25 mai 2018. Il a eu un impact direct sur la loi européenne. Le principal objectif de ce règlement est de garantir le droit à la protection des données personnelles des personnes physiques. ZealiD traite les données personnelles de façon légale, équitable, délibérée, minimale, sûre et transparente. Notre politique sur les données personnelles peut être consultée ici.
Normes
ZealiD répond aux normes suivantes, spécifiques à certains secteurs d’activité :
- ETSI EN 319 401 (politique générale des exigences pour les prestataires de services de confiance)
- ETSI EN 319 411-1 (norme sur les services de certification)
- ETSI EN 319 411-2 (norme sur les services de certification qualifiée)
- ETSI EN 119 461 (norme pour les entités de service de confiance procédant à la vérification de l’identité des sujets des services de confiance)
Autres documents
ZealiD documente les méthodes, procédures et contrôles employés dans leurs champs d’application respectifs :
- La déclaration de ZealiD en tant qu’autorité d’enregistrement de confiance (TSPS) documente l’identification des abonnés qui demandent une signature électronique qualifiée en se basant sur les certificats qualifiés émis par une autorité de certification (AC).
- La déclaration de ZealiD de certificat de service QeID (CPS) définit ZealiD comme autorité de certification (AC) émettant des certificats et signatures électroniques qualifiés à ses abonnés.