Preuves d'Audit en Continu

Vous gérez la conformité mobile. ARES vous permet de le prouver.

Un agent sur chaque appareil. Cartographie continue sur l'ensemble des réglementations applicables à votre flotte. Quand votre auditeur demande — NIS2, ANSSI, ISO 27001, BSI, CyFun, FNCDP, NCSC CAF simultanément — la chaîne de preuves est déjà constituée.

Un clic. Horodaté. Référence d'article citée. Prêt.

Souverain UE · Zéro donnée personnelle · Sans MDM requis
NIS2· ANSSI· ISO 27001· BSI· CyFun· FNCDP 2025· NCSC CAF· NIST 800-124
Tableau de Bord Flotte · Votre entreprise
Surveillance active
47
Appareils
41
Aucun écart détecté
6
Écarts inter-référentiels
NIS2 92%
ANSSI 88%
ISO 27001 74%
BSI 81%
⚠ Écart inter-référentiels · Xiaomi 13T Pro — 2 contrôles · 4 référentiels
Alerte prioritaire · écart le plus critique de la flotte — résoudre pour corriger 4 référentiels simultanément
ADB debugging active
NIS2 6.3 ISO 27001 A.8.9 BSI SYS.3.2.4.A2 ANSSI R7
→ Désactiver ADB
résout NIS2 + ANSSI + ISO 27001 + BSI
Niveau de patch de sécurité
NIS2 6.6 ANSSI R19 ISO 27001 A.8.8 BSI SYS.3.2.1.A5
→ Mettre à jour le patch de sécurité
résout NIS2 + ANSSI + ISO 27001 + BSI
→ 5 autres appareils avec des écarts actifs · voir le rapport complet
Quatre déclencheurs d'achat

Quatre situations où des preuves d'audit en continu changent l'issue.

ARES vous fournit une chaîne de preuves continue et multi-référentiels — par appareil, par contrôle, toujours à jour. Les preuves sont déjà structurées comme votre auditeur s'y attend.

01 — Audit NIS2 ou ANSSI

Les preuves sont déjà structurées comme votre auditeur s'y attend.

Par appareil. Par contrôle. Par article de référentiel. Horodaté depuis le premier jour. Aucune préparation avant l'audit — l'historique tourne en continu depuis le déploiement.

02 — Le marché US exige des preuves de conformité

NIST 800-124 ou CMMC Level 2 — depuis votre flotte UE.

ARES Tier 2 produit l'historique de surveillance dont votre marché US a besoin. Résidence des données sur OVH — une entreprise française soumise exclusivement au droit européen. Aucune question de souveraineté de la part d'un partenaire américain.

03 — Renouvellement de l'assurance cyber

Votre assureur reçoit un historique continu, pas une reconstitution.

Rien à reconstituer au renouvellement. Aucun trou dans les preuves. L'historique tournait depuis le premier jour — c'est exactement ce que votre assureur a besoin de voir.

04 — Le conseil veut un rapport de posture de conformité

Exposition réglementaire de toute la flotte. Sans travail supplémentaire pour l'IT.

ARES génère automatiquement une synthèse des risques pour le dirigeant — statut de toute la flotte, pourcentage conforme par référentiel, exposition réglementaire. Produit par l'IT, consommé par le conseil.

Architecture Produit

Un Agent. Un Backend. Huit Référentiels.

Un agent léger sur chaque appareil, toute l'intelligence dans un backend souverain UE, trois livrables conçus pour trois interlocuteurs différents.

Agent Mobile

Application légère déployée sur chaque appareil Android et iOS. Collecte silencieuse en arrière-plan — aucune interaction utilisateur requise après l'installation.

  • Collecte de signaux de sécurité système — Android et iOS
  • Zéro donnée personnelle — signaux techniques uniquement
  • Pas d'IMEI · Pas de numéro de série · Pas de liste d'apps · Pas de localisation
  • Identité appareil anonyme qu'ARES ne peut pas inverser
  • Provisionnement par QR code — sans MDM requis

Backend Souverain UE

Tout le mapping réglementaire est ici — hébergé sur OVH dans l'UE. Quand la réglementation évolue, ARES met à jour une seule fois. Chaque client est automatiquement à jour. Aucun redéploiement.

  • Moteur de mapping réglementaire — backend uniquement, jamais dans l'agent
  • Moteur de mise à jour réglementaire — zéro mise à jour côté client requise
  • Isolation multi-tenant
  • Isolation des clés par client dans le KMS UE d'OVH — clés non extractibles
  • Hors juridiction américaine par architecture

Trois Livrables

Des livrables conçus pour trois audiences. Le responsable IT, le dirigeant et l'auditeur reçoivent exactement ce dont ils ont besoin, sans travail supplémentaire pour l'IT.

  • Tableau de bord flotte actif — responsable IT
  • Synthèse des risques pour le dirigeant — direction / conseil
  • PDF prêt pour l'audit — un clic, tout référentiel, toute date
  • Export signé des preuves en JSON et CSV — par appareil, chaque référentiel de votre Tier, historique complet
  • Toujours à jour réglementairement — les mises à jour se propagent automatiquement
  • Journal de surveillance continu — l'historique EST la preuve

Le mapping réglementaire est exclusivement dans le backend

Quand NIS2, ANSSI, BSI, ISO 27001, CyFun, FNCDP, NCSC CAF ou NIST évolue — ARES met à jour une seule fois. Chaque client est automatiquement à jour. Aucune mise à jour côté client. Aucun redéploiement. Aucun travail de mapping manuel de votre côté. Les signaux d'appareils sont mappés contre l'ensemble des contrôles CIS Android — un seul ensemble de signaux, huit référentiels, zéro collecte redondante.

Zéro Friction RGPD — Par Architecture

Déployez aujourd'hui. Sans délais de processus.
La conformité RGPD est intégrée.

Chaque concurrent MDM et MTD exige que votre organisation traite des données personnelles d'employés avant de déployer un seul agent. ARES ne collecte aucune donnée personnelle par architecture — ce qui change tout à la manière et au moment où vous déployez.

Chaque concurrent MDM et MTD
✗ Collecte des données personnelles — base juridique Article 6 RGPD requise
Identifiants d'appareils, inventaires d'applications ou signaux comportementaux. La base Article 6 doit être établie avant l'inscription du premier appareil.
✗ AIPD obligatoire en vertu de l'Article 35
La surveillance des appareils employés est explicitement à haut risque selon les directives du CEPD. L'AIPD n'est pas optionnelle.
✗ Négociation d'un DPA avec le fournisseur requise avant l'inscription du premier appareil
Le DPA standard peut ne pas couvrir votre cas d'usage spécifique. Revue juridique requise avant tout flux de données.
✗ Consultation du CSE requise — processus de 4 à 8 semaines en France
Consultation CSE sur la surveillance des employés. Allemagne : Betriebsrat. Belgique et Irlande : instances équivalentes.
✗ Revue du DPO requise
Base de traitement, durée de conservation, droits des personnes concernées, obligations de notification des employés.
Le déploiement nécessite RH, juridique, DPO et représentants du personnel avant l'inscription d'un seul appareil.
ARES
✓ Déployez dès que vous le décidez — zéro prérequis juridique
ARES ne collecte que la configuration technique des appareils — pas des données personnelles au sens de l'Art. 4 du RGPD par définition.
✓ Pas d'AIPD en vertu de l'Article 35
Pas à haut risque par définition. Pas de surveillance des employés. Pas de données comportementales.
✓ Votre équipe juridique n'est pas impliquée
ARES ne collecte aucune donnée personnelle — aucune relation de sous-traitance n'existe, aucun DPA requis avant le déploiement.
✓ RH et représentants du personnel ne sont pas dans la boucle
France (CSE), Allemagne (Betriebsrat), Belgique, Irlande, Roumanie — aucun requis. Zéro donnée personnelle ne déclenche aucune obligation.
✓ Votre DPO n'a rien à valider
Aucune base de traitement à établir. Aucune AIPD à commander. Aucune personne concernée à notifier.
Déployez sur n'importe quel appareil. Aujourd'hui. Sans prérequis.
Architecture Confidentialité

Zéro Donnée Personnelle. Hors Juridiction Américaine.

ARES vous donne une visibilité complète sur la sécurité des appareils sans la responsabilité qui l'accompagne habituellement. Aucune donnée personnelle à compromettre, aucune identité que nous pourrions exposer même en le voulant, aucun gouvernement étranger qui puisse atteindre vos données. Ici, la confidentialité et la souveraineté ne sont pas des clauses dans un contrat — elles sont inscrites dans l'architecture.

Couche 1 — Ce Que Nous Voyons

Posture de Sécurité, Pas de Surveillance

ARES lit la configuration de sécurité d'un appareil — jamais son contenu, sa localisation, ni la façon dont vos collaborateurs l'utilisent. Les employés ne sont pas surveillés ; c'est la posture de sécurité de leur appareil qui est évaluée. Cette distinction fait passer la consultation du CSE et la revue du DPO au lieu de les bloquer.
  • Lit ce qui rend un appareil sûr — niveau de patch, chiffrement, verrouillage écran, intégrité du boot — et s'arrête là
  • Sans localisation, et sans accès aux messages, fichiers, navigation ou listes d'applications
  • Confirme qu'un appareil est sécurisé sans IMEI, numéro de série ni nom d'employé associé
  • Hors du champ des données personnelles au sens de l'Art. 4 du RGPD — une responsabilité de protection des données en moins
Couche 2 — De Qui Il S'agit

Nous Ne Pouvons Pas Identifier Vos Collaborateurs — Par Conception

Pour ARES, chaque appareil n'est qu'un jeton anonyme. Nous ne pouvons le relier ni à un appareil, ni à une personne, ni à un employé — et personne qui nous compromettrait ne le peut non plus. Le seul lien entre jeton et identité réside dans vos systèmes, sous votre contrôle.
  • L'identité de l'appareil est une empreinte à sens unique d'une clé qui ne quitte jamais le matériel sécurisé de l'appareil
  • L'identifiant matériel d'origine est éliminé dès l'enrôlement de l'appareil — jamais stocké
  • Même avec un accès complet à notre base de données, ARES ne peut associer un nom à un signal
  • Vous détenez le seul lien entre un jeton et un employé — ARES ne le voit jamais
Couche 3 — Où Cela Réside

Garde des Clés Souveraine UE

Chaque clé client est générée et conservée au sein du service de clés UE d'OVH — et ne peut jamais être exportée sous forme brute.
  • Isolation cryptographique par client — sa propre autorité de certification et ses propres clés dédiées
  • Les clés privées ne peuvent jamais être extraites ni copiées — chaque opération de clé est contrôlée et auditée
  • Vos données, rapports et clés ne quittent jamais l'UE — pleine souveraineté juridique européenne
  • À l'abri du CLOUD Act américain et des demandes de données étrangères — par juridiction, non par promesse
Confidentialité

Un Cookie. Rien D'Autre.

Ce site se limite au cookie strictement nécessaire à son fonctionnement — rien pour le suivi, la publicité ou l'analyse, et aucun tiers. Voici exactement ce qui est déposé, et quand.

En Navigant sur le Site

Aucun Cookie Déposé

Les pages, les tarifs et la documentation se chargent sans rien enregistrer dans votre navigateur.

En Vous Connectant au Tableau de Bord

Un Cookie Strictement Nécessaire

Un cookie est déposé, uniquement pour vous garder connecté. Il n'a aucune valeur de suivi et n'est jamais partagé avec un tiers.

Aucune bannière de consentement n'est affichée car ce cookie est strictement nécessaire — il sert uniquement à vous garder connecté, pas à vous suivre ou établir un profil.

Couverture Réglementaire

Huit Référentiels. Un Déploiement. Zéro Travail en Double.

Chaque référentiel est mappé contre le même ensemble de signaux d'appareils, simultanément. Chaque collecte génère des preuves pour les huit référentiels à la fois. Un seul déploiement couvre l'intégralité de votre périmètre réglementaire.

NIS2
Directive UE 2022/2555
Obligatoire pour toutes les entités essentielles et importantes de l'UE. Sécurité des appareils mobiles imposée par l'Article 21. Les auditeurs évaluent des preuves de surveillance continue — pas une évaluation ponctuelle.
Droit UE Tier 1
ANSSI
Agence Nationale de la Sécurité des Systèmes d'Information
Recommandations de transposition NIS2 et bonnes pratiques de sécurité mobile. ARES fournit les preuves techniques mobiles requises par le référentiel DAT-NT-010/ANSSI/SDE (R1–R21) — sans collecte manuelle de preuves.
France Tier 1 DAT-NT-010 · R1–R21
ISO 27001
Norme Internationale — Révision 2022
Contrôles Annexe A au niveau appareil pour la préparation d'audit de certification. Largement exigé dans tous les secteurs de l'UE et comme exigence contractuelle client. Le journal de surveillance continue soutient la revue de l'organisme de certification.
Certification Tier 1
BSI Grundschutz
Office Fédéral Allemand pour la Sécurité de l'Information
Standard cybersécurité allemand pour les PME — essentiel pour l'accès au marché DACH et la conformité des chaînes d'approvisionnement. Couverture du module SYS.3.2 avec chaîne de preuves complète.
Allemagne · DACH Tier 1
CyFun 2025
CCB — Belgique · Irlande · Roumanie
Référentiel national NIS2 belge — obligatoire pour toutes les entités dans le périmètre NIS2. Co-géré par la Belgique, l'Irlande et la Roumanie. Mappé directement sur ISO 27001 et les Contrôles CIS.
Belgique · Irlande · Roumanie Tier 1
FNCDP 2025
ACN — Italie · Aligné NIST CSF 2.0
Cadre National pour la Cybersécurité et la Protection des Données — volontaire, aligné sur NIST CSF 2.0. Pertinent pour les entités NIS2 italiennes et les entreprises UE opérant en Italie.
Italie Tier 1
NCSC CAF 4.0
Centre National de Cybersécurité du Royaume-Uni — Réglementation NIS · Services Essentiels
Le référentiel britannique obligatoire basé sur les résultats pour les Opérateurs de Services Essentiels — juridiquement distinct de NIS2 depuis le Brexit, appliqué indépendamment par les autorités compétentes du Royaume-Uni. Les groupes européens avec des filiales au Royaume-Uni, et les entreprises britanniques avec des opérations en UE, font face simultanément à deux régimes d'audit divergents. ARES résout le chevauchement : le même ensemble de signaux d'appareils mappe les Objectifs A, B et C du CAF ainsi que l'Article 21 de NIS2 — un seul déploiement, deux chaînes de preuves, zéro collecte redondante.
Royaume-Uni · Irlande · UE transfrontalier Tier 1
NIST 800-124
Institut National Américain des Standards et de la Technologie
Requis pour les entreprises UE ayant des obligations de conformité envers des partenaires américains. Le même ensemble de signaux d'appareils est mappé séparément aux preuves CMMC Level 2 (NIST SP 800-171 Rév. 2) pour les entreprises UE de la chaîne d'approvisionnement défense américaine. Nécessite plus de 3 mois d'historique de surveillance continue Tier 1.
Partenaires US · Tier 2 Preuves CMMC Level 2
DORA
Règlement UE 2022/2554 — Secteur Financier
Pour les entités financières soumises à DORA, la surveillance continue ARES fournit des preuves directes pour les exigences de contrôle de sécurité des terminaux de l'Article 9(4)(c). Aucun déploiement supplémentaire. Vos données Tier 1 le couvrent. Périmètre : un article sur quarante — ARES ne revendique jamais une conformité DORA globale.
Secteur Financier · Art. 9(4)(c) Preuves Tier 1
À Qui S'adresse ARES

Conçu pour celui qui le déploie et celui qui signe le rapport qu'il produit.

Pas d'équipe sécurité dédiée. Pas de comité d'achat. Un seul déploiement couvre les deux rôles.

Responsable IT / DSI

Déployer, surveiller et reporter — sans projet.

  • Provisionnement par QR code — tout appareil Android ou iOS en moins d'une heure
  • Pas de MDM, pas d'Azure AD, pas de certification IT requise
  • Pas de DPO, pas d'implication RH — zéro donnée personnelle par architecture
  • Statut de conformité de toute la flotte sur tous les référentiels en un coup d'œil
  • PDF d'audit généré en un clic — tout référentiel, toute date
  • Export signé des preuves en JSON et CSV — par appareil, chaque référentiel de votre Tier, historique complet
  • Synthèse des risques pour le dirigeant prête à partager sans travail supplémentaire
CISO / RSSI

Intelligence inter-référentiels et preuves en continu.

  • Vue simultanée des écarts et chevauchements sur tous les référentiels applicables par appareil
  • Historique de preuves complet — prêt pour l'audit à tout moment, sans préparation requise
  • Preuves techniques ANSSI DAT-NT-010 — sans collecte manuelle
  • Toujours à jour sur les évolutions réglementaires — mapping backend, zéro redéploiement
  • Souveraineté OVH — défendable auprès de tout superviseur NIS2 sur la résidence des données
  • Chaîne de preuves horodatée par contrôle, par référentiel, par appareil
Trois Livrables

Ce qu'ARES Livre à Chaque Interlocuteur

Une plateforme. Trois audiences. Chaque livrable conçu pour son lecteur.

Responsable IT

Tableau de Bord Flotte en Continu

Statut par appareil sur tous les référentiels simultanément. Une seule correction résout des écarts sur plusieurs référentiels à la fois. Pas d'agrégation manuelle.

  • Statut de conformité par appareil et par référentiel
  • Vue des écarts et chevauchements inter-référentiels
  • Alerte en cas de dégradation de posture
  • Journal de surveillance continu comme preuve d'audit
Dirigeant / Conseil

Synthèse des Risques pour la Direction

Exposition réglementaire de toute la flotte en langage clair. Produit par le responsable IT, consommé par le conseil. Pas de jargon technique. Pas de travail supplémentaire.

  • Indicateur de risque unique — conforme / action requise
  • Pourcentage de la flotte conforme par référentiel
  • Statut de responsabilité réglementaire
  • Prêt pour le conseil — aucune traduction requise
Auditeur / Partenaire US

PDF Prêt pour l'Audit et Export des Preuves

Le PDF est le document que votre responsable conformité utilise pour valider l'achat en interne et remettre à votre auditeur. Un clic. Chaîne de preuves par contrôle. Cite directement les articles du référentiel. L'export JSON et CSV signé contient les données brutes qui prouvent ce qu'affirme le PDF.

  • Signal → contrôle → référence normative
  • Preuve horodatée par appareil
  • Export signé des preuves en JSON et CSV — par appareil, chaque référentiel de votre Tier, historique complet
  • Historique de surveillance complet — la maturité de l'audit s'évalue dans le temps, pas à un instant donné
  • Limitations de périmètre indiquées explicitement — précision, pas faiblesse

Le rapport NIST 800-124 nécessite un minimum de 3 mois d'historique de surveillance Tier 1.

Pas Votre MDM/EMM

Votre MDM/EMM gère vos appareils. Il ne peut pas produire ce document.

ARES est la couche d'intelligence de conformité et de preuves d'audit que les MDM ne peuvent pas fournir et n'ont jamais été conçus pour fournir.

Ce que fait votre MDM

Gestion des appareils et application des politiques

  • Inscrit et gère les appareils de l'entreprise
  • Applique les politiques de configuration (verrouillage écran, chiffrement)
  • Déploie des applications et des certificats
  • Efface à distance les appareils perdus ou volés
  • Ne peut pas mapper les signaux d'appareils contre l'Article 21 de NIS2 spécifiquement
  • Ne peut pas produire une chaîne de preuves horodatée avec citation d'articles
  • Ne peut pas couvrir les appareils non gérés ou BYOD avec des preuves d'audit
  • Ne peut pas afficher une vue des écarts et chevauchements inter-référentiels
  • Ne peut pas générer un PDF prêt pour l'audit destiné à un auditeur externe
  • Déclenche une base juridique Art. 6 RGPD — AIPD, DPA, consultation du CSE
Ce qu'ARES ajoute

Intelligence de conformité et preuves d'audit

  • Mappe les signaux d'appareils contre NIS2 Art. 21, ANSSI, BSI, CyFun, ISO 27001, NCSC CAF simultanément
  • Chaîne de preuves horodatée — par appareil, par contrôle, par référentiel
  • Couvre tout appareil — géré, non géré, BYOD — via QR code
  • Vue des écarts et chevauchements inter-référentiels — une correction résout plusieurs référentiels
  • PDF prêt pour l'audit en un clic — tout référentiel, toute date, historique complet
  • Export signé des preuves en JSON et CSV — par appareil, chaque référentiel de votre Tier, historique complet
  • Zéro donnée personnelle — pas de base juridique RGPD, pas d'AIPD, pas de CSE
  • Souverain UE sur OVH — défendable auprès de tout superviseur NIS2 sur la résidence des données
Aligné sur la façon dont les audits NIS2 sont réellement évalués. La maturité de l'audit s'apprécie dans le temps, pas à un instant donné — ARES maintient cette continuité automatiquement. L'historique de surveillance EST la preuve. Un trou dans l'historique est un trou dans les preuves.
Méthodologie de Mapping

Comment les mappings ARES sont construits et maintenus.

Chaque affirmation qu'ARES formule dans un rapport d'audit est traçable jusqu'à un document source et un signal d'appareil précis. Voici comment cette traçabilité fonctionne.

01 — Source

Construit à partir des sources primaires

Chaque mapping de référentiel est construit directement à partir de la norme officielle publiée — texte de la Directive NIS2, guides de sécurité mobile ANSSI, module BSI SYS.3.2, Annexe A ISO 27001:2022, spécification CyFun 2025, documentation FNCDP 2025, guide NCSC CAF 4.0, NIST SP 800-124 Rév. 2. Aucune interprétation secondaire. Aucun raccourci via des agrégateurs.

02 — Socle

Benchmarks CIS Android et Apple iOS comme socle technique

Les signaux d'appareils sont mappés contre le Benchmark CIS Android et le Benchmark CIS Apple iOS — les deux plateformes, les deux ensembles de signaux. Ce socle unique alimente simultanément les huit mappings de référentiels — éliminant la collecte de données redondante et garantissant des preuves cohérentes sur chaque référentiel dans chaque rapport, pour chaque appareil de votre flotte.

03 — Revue

Revue par un expert avant le lancement du pilote

Tous les mappings de référentiels sont revus par un expert en conformité qualifié, avec une expérience spécifique sur l'ANSSI, avant tout déploiement client. La précision des mappings est une responsabilité produit — pas une hypothèse. Les rapports citent l'article précis et le contrôle que chaque signal d'appareil satisfait ou ne satisfait pas.

04 — Maintenance

Maintenu en continu dans le backend

Les mappings de référentiels sont dans le backend ARES — pas dans l'agent mobile. Quand NIS2, ANSSI, BSI, ISO 27001, CyFun, FNCDP, NCSC CAF ou NIST évolue, le mapping est mis à jour une seule fois. Le prochain rapport de chaque client reflète la norme en vigueur. Aucun redéploiement côté client. Aucune revue manuelle de votre côté.

Tarification Transparente

Évaluation Gratuite des Écarts · Tier 1 Audit · Tier 2 Audit + NIST

Un prix par tier. Pas de calcul par appareil. Pas de bundles cachés. Chaque déploiement est cadré avant votre engagement.

Commencer Ici
Évaluation Gratuite des Écarts
0 €
Votre flotte · Tous les référentiels Tier 1 · Dès le premier appareil
Visualisez l'état complet de conformité de votre flotte sur tous les référentiels Tier 1 dès l'inscription du premier appareil — sans carte bancaire, sans engagement.
  • Tableau de bord flotte — total des appareils inscrits, scores de conformité sur tous les référentiels Tier 1
  • Vue de conformité à l'échelle de la flotte — détail par appareil et rapports d'audit débloqués au Tier 1
  • La surveillance continue démarre à l'inscription — l'historique est préservé à la conversion
  • Accès au tableau de bord — sans limite de temps, sans expiration
  • Sans carte bancaire · Sans engagement
Démarrer l'Évaluation Gratuite
Le Plus Populaire
Tier 1 — Audit
6 800 €/an
Jusqu'à 100 appareils · Plus de 100 ? Contactez ARES
L'application de NIS2 est active. Votre auditeur demande des preuves continues de conformité des appareils mobiles. ARES vous donne une réponse continue et prête pour l'audit sur NIS2, ANSSI, ISO 27001, BSI, CyFun, FNCDP et NCSC CAF — en un clic, à tout moment, toujours à jour.
  • Surveillance continue de la flotte — Android et iOS
  • Rapports NIS2 · ANSSI · ISO 27001 · BSI · CyFun · FNCDP · NCSC CAF
  • Rapports PDF d'audit illimités — tout référentiel, toute date
  • Export signé des preuves en JSON et CSV — par appareil, tous les référentiels UE et UK du Tier 1, historique complet
  • Synthèse des risques pour le dirigeant
  • Isolation des clés UE dédiée incluse
  • Support prioritaire
Démarrer Tier 1
Partenaires US
Tier 2 — Audit + NIST
12 000 €/an
Jusqu'à 100 appareils · Nécessite 3 mois d'historique Tier 1
Tout ce que comprend le Tier 1, plus une analyse complète des écarts NIST 800-124 et une chaîne de preuves couvrant tout votre historique de surveillance — prête pour votre audit partenaire US. Les données de surveillance Tier 2 génèrent séparément des preuves CMMC Level 2 (NIST SP 800-171 Rév. 2) pour les entreprises UE de la chaîne d'approvisionnement défense américaine.
  • Tout le contenu du Tier 1
  • Export signé des preuves en JSON et CSV étendu à NIST 800-124 et aux preuves CMMC Level 2
  • Rapport complet d'analyse des écarts NIST 800-124
  • Support preuves CMMC Level 2 pour appareils mobiles
  • Chaîne de preuves sur toute la période de surveillance pour l'audit partenaire US
  • Customer Success Manager dédié
Démarrer Tier 2
›

Un audit de conformité manuel coûte entre 6 000 et 25 000 € par engagement.† Il produit un instantané ponctuel — exact le jour de la signature, obsolète dès que votre flotte évolue. ARES produit des preuves continues sur huit référentiels simultanément, mises à jour automatiquement à chaque évolution réglementaire, pour un forfait annuel fixe. Une seule facture. Aucun coût de re-engagement quand NIS2 évolue. L'historique de surveillance EST la preuve — un trou dans l'historique est un trou dans les preuves.
† Fourchette d'audit de conformité pour les PME UE : 6 000–25 000 €. Sources : Secfix 2025 · Digitemis FR 2025 · Feel Agile EU 2025. La comparaison couvre l'évaluation de conformité et la collecte continue de preuves, pas la mise en œuvre complète d'un SMSI.

Avant de démarrer le Tier 2 : un minimum de 3 mois d'historique de surveillance continue Tier 1 est requis avant que votre premier rapport NIST 800-124 puisse être généré. Le rapport couvre l'intégralité de votre période de surveillance enregistrée — crédible et défendable auprès de vos partenaires américains. Le Tier 2 inclut le Tier 1. Il n'existe pas d'abonnement NIST seul.

Commencez avec le bon périmètre.

Nous réalisons une évaluation gratuite des écarts sur votre flotte. Vous voyez votre posture à l'échelle de la flotte — tableau de conformité complet sur tous les référentiels Tier 1, dès l'inscription du premier appareil.
Votre prochain audit est déjà en cours — chaque jour qu'ARES tourne est une preuve.

Combien d'appareils ?  ·  Android, iOS, ou les deux ?  ·  Quels référentiels s'appliquent ?  ·  Quand est votre prochain audit ?

contact@ares-signum.eu

Pour les Prestataires en Cybersécurité

Ajoutez une couche de preuves de conformité mobile continue à votre offre NIS2.

Les MSSPs et cabinets de conseil en cybersécurité qui accompagnent les PME européennes ne disposent d'aucun outil dédié pour fournir des preuves continues et prêtes pour l'audit sur les appareils mobiles. ARES comble ce manque — vous référencez, ARES facture votre client directement, et vous percevez une commission de référencement récurrente pour toute la durée du contrat.

Modèle de référencement

Vous présentez le client. ARES facture directement et gère la relation. Vous recevez une commission sur la valeur annuelle du contrat, récurrente tant que le client reste.

Aucun investissement produit

Vous ne revendez pas ARES, ne le commercialisez pas sous votre marque et n'en assurez pas la maintenance. Vous ajoutez une capacité dont vos clients ont besoin et que votre portefeuille ne couvre pas encore — sans charge produit.

Complétez l'offre NIS2

ARES est la couche de preuves continues sur les appareils que votre travail de gouvernance et de documentation NIS2 ne peut pas fournir. Complémentaire à tout ce que vous livrez déjà.

← Retour ARES
À propos d'ARES

La conformité mobile est la lacune que tout audit NIS2 met en évidence.

La plupart des PME européennes abordant leur premier audit NIS2 découvrent le même problème : elles n'ont aucune preuve continue et prête pour l'audit de la posture de sécurité de leurs appareils mobiles. Les politiques existent sur papier. Les appareils racontent une autre histoire. ARES a été conçu pour combler ce manque — automatiquement, en continu, à un prix adapté à une entreprise de 50 personnes à Lyon ou à une société logistique à Düsseldorf.

L'Article 21 de NIS2 impose une surveillance continue de la sécurité des appareils. Les outils qui existaient avant ARES étaient conçus pour des équipes d'entreprise avec des équipes de sécurité dédiées et des budgets à six chiffres — Jamf, Intune, CrowdStrike. Puissants, coûteux, et pensés pour un monde très différent d'une PME qui passe son premier audit. ARES est l'instrument de précision construit à la place.

Ce que fait ARES

ARES est une plateforme souveraine UE de sécurité mobile qui transforme les données de signaux d'appareils en preuves de conformité prêtes pour l'audit — automatiquement, en continu, et à un coût accessible. Un agent léger sur chaque appareil surveille les signaux de posture de sécurité que les régulateurs évaluent : statut de chiffrement, niveau de patch, verrouillage écran, secure boot, mode développeur, configuration VPN. Aucune donnée personnelle. Pas d'IMEI. Pas de suivi de localisation.

Ces données de signaux alimentent un backend unique — hébergé intégralement sur OVH dans l'UE — qui mappe la posture de sécurité selon huit référentiels simultanément : NIS2, ANSSI, ISO 27001, BSI Grundschutz, CyFun 2025, FNCDP 2025, NCSC CAF 4.0 et NIST 800-124, plus DORA Art. 9(4)(c) comme couche de preuves de sécurité des terminaux pour les entités financières. Quand une réglementation évolue, le mapping est mis à jour une seule fois dans le backend. Chaque client est automatiquement à jour. Aucun redéploiement. Aucune revue manuelle.

Trois livrables pour trois audiences : un tableau de bord flotte actif pour le responsable IT, une synthèse des risques pour le dirigeant, et un PDF prêt pour l'audit en un clic pour l'auditeur ou le partenaire américain de la chaîne d'approvisionnement. Le Tier 1 inclut un export JSON et CSV signé des données brutes de preuve pour tous les référentiels UE et UK du Tier 1 ; le Tier 2 l'étend à NIST 800-124 et aux preuves CMMC Level 2. Par appareil, historique complet.

Pourquoi la Souveraineté UE Compte

ARES fonctionne intégralement au sein de l'UE. Chaque signal d'appareil, chaque rapport, chaque clé de chiffrement réside sur l'infrastructure européenne d'OVH — opérée par une entreprise française soumise au seul droit européen, sans aucun hyperscaleur américain dans la chaîne. Les clés de chaque client sont cryptographiquement isolées, ne quittent jamais le service de clés d'OVH, et ne peuvent être ni extraites ni copiées — chaque usage est contrôlé et audité. Ce n'est pas une case « résidence des données » à cocher ; c'est l'architecture. L'absence de juridiction américaine et l'immunité au CLOUD Act ne sont pas un risque qu'ARES gère — c'est une condition rendue structurellement impossible par conception.

ARES

Pour les demandes d'accès, les discussions de partenariat ou la presse :

contact@ares-signum.eu

← Retour ARES
ARES

Conditions Générales d'Utilisation

ARES SIGNUM  ·  ares-signum.eu  ·  En vigueur le : 1er janvier 2026  ·  Version 1.2

1. Définitions

1.1 « ARES » désigne la société opérant la Plateforme, constituée en France.

1.2 « Plateforme » désigne le logiciel SaaS de conformité de sécurité mobile ARES, incluant l'agent mobile, le moteur de traitement backend, le tableau de bord et le système de génération de rapports.

1.3 « Client » désigne l'entité juridique qui crée un compte et utilise la Plateforme dans le cadre des présentes Conditions.

1.4 « Appareil » désigne tout appareil Android ou iOS sur lequel l'agent ARES est installé.

1.5 « Données Client » désigne l'ensemble des données de signaux d'appareils, des jetons pseudonymes d'appareils et des rapports générés à partir du compte du Client ou associés à celui-ci.

1.6 « Évaluation Gratuite des Écarts » désigne le niveau sans frais offrant un accès au tableau de bord flotte avec le total des appareils inscrits et les scores de conformité par référentiel sur tous les référentiels Tier 1, tel que décrit à la Section 3.

1.7 « Abonnement » désigne une licence annuelle payante pour accéder à la Plateforme au niveau Tier 1 ou Tier 2, tel que décrit à la Section 4.

2. Acceptation

En créant un compte ou en utilisant la Plateforme, le Client accepte d'être lié par les présentes Conditions. Les présentes Conditions constituent un accord contraignant entre le Client et ARES. Si le Client n'accepte pas les présentes Conditions, il ne doit pas utiliser la Plateforme.

3. Évaluation Gratuite des Écarts

3.1 Périmètre. L'Évaluation Gratuite des Écarts fournit : tableau de bord flotte (total des appareils inscrits, scores de conformité sur tous les référentiels Tier 1). L'Évaluation Gratuite des Écarts ne comprend pas le détail par appareil, la synthèse des risques pour le dirigeant, la génération de PDF prêts pour l'audit, ni l'export signé des preuves en JSON et CSV. Le détail par appareil, le rapport dirigeant, les PDF d'audit et l'export signé des preuves en JSON et CSV sont débloqués au Tier 1.

3.2 Sans limite de temps. L'Évaluation Gratuite des Écarts n'expire pas automatiquement. L'accès se poursuit jusqu'à ce que le Client convertisse vers un Abonnement ou demande la suppression de son compte.

3.3 Conversion. Le Client peut convertir vers un Abonnement Tier 1 ou Tier 2 à tout moment. La conversion débloque le détail complet de la flotte, des rapports PDF d'audit illimités, l'export signé des preuves en JSON et CSV pour les référentiels inclus dans le Tier choisi et la synthèse des risques pour le dirigeant. L'historique de surveillance accumulé pendant l'Évaluation Gratuite des Écarts est préservé et compte pour l'exigence d'historique NIST 800-124 Tier 2.

3.4 Limitations. ARES se réserve le droit de limiter les comptes d'Évaluation Gratuite des Écarts si les schémas d'utilisation indiquent une utilisation automatisée ou abusive.

4. Abonnements

4.1 Tier 1 — Audit. 6 800 € par an, jusqu'à 100 appareils. Comprend la surveillance continue de la flotte, les rapports NIS2, ANSSI, ISO 27001, BSI, CyFun, FNCDP et NCSC CAF, les PDF d'audit illimités, l'export signé des preuves en JSON et CSV pour tous les référentiels UE et UK du Tier 1, la synthèse des risques pour le dirigeant et le conteneur de clés sécurisé OVH.

4.2 Tier 2 — Audit + NIST. 12 000 € par an, jusqu'à 100 appareils. Comprend tout ce qui est inclus dans le Tier 1, plus l'analyse complète des écarts NIST 800-124, le support des preuves CMMC Level 2 pour les appareils mobiles, l'extension de l'export signé des preuves en JSON et CSV à NIST 800-124 et aux preuves CMMC Level 2 et un Customer Success Manager dédié. Nécessite un minimum de 3 mois d'historique de surveillance continue Tier 1 avant que le premier rapport NIST 800-124 puisse être généré.

4.3 Facturation. Les Abonnements sont facturés annuellement à l'avance. Tous les prix s'entendent hors taxes applicables.

4.4 Renouvellement. Les Abonnements se renouvellent automatiquement à la fin de chaque période annuelle, sauf si le Client fournit un préavis écrit de non-renouvellement au moins 30 jours avant la date de renouvellement.

4.5 Limite d'appareils. Les Clients avec plus de 100 appareils doivent contacter ARES pour un devis personnalisé avant d'activer un Abonnement.

5. Utilisation Acceptable

Le Client ne peut utiliser la Plateforme qu'aux fins de surveillance et d'évaluation de la posture de sécurité des appareils placés sous son contrôle opérationnel. Le Client ne doit pas utiliser la Plateforme pour surveiller des appareils à l'insu de l'organisation employeuse, revendre l'accès à la Plateforme, procéder à l'ingénierie inverse de la Plateforme ou de ses mappings réglementaires, ni utiliser la Plateforme de toute manière contraire au droit applicable.

6. Disponibilité de la Plateforme

ARES vise une disponibilité mensuelle de 99,5 % pour la Plateforme, hors fenêtres de maintenance programmées. La maintenance programmée sera notifiée aux Clients au moins 48 heures à l'avance. ARES ne garantit pas un accès ininterrompu et n'est pas responsable des interruptions indépendantes de sa volonté raisonnable.

7. Avertissement sur les Mappings de Référentiels

Les mappings de référentiels sont construits à partir de sources officielles primaires et revus par des experts en conformité qualifiés. Ils représentent l'interprétation par ARES de la façon dont les signaux de configuration des appareils se rapportent à des exigences réglementaires spécifiques. Ils ne constituent pas un conseil juridique. L'utilisation de la Plateforme ne garantit pas la conformité réglementaire ni l'acceptation des rapports par une autorité réglementaire spécifique. Le Client demeure seul responsable de ses propres obligations de conformité réglementaire.

La certification ANSSI de la plateforme ARES n'est pas disponible au lancement. La revendication d'ARES d'une architecture souveraine UE sur OVH est valide et indépendante de tout statut de certification.

8. Protection des Données

8.1 Zéro donnée personnelle par architecture. ARES ne collecte que des signaux techniques de configuration des appareils. Aucun identifiant d'appareil (IMEI, numéro de série), aucune liste d'applications, aucune donnée de localisation et aucun signal comportemental ne sont collectés. L'identité de l'appareil est représentée par un jeton RSA opaque généré et contrôlé par le Client. ARES n'est pas responsable de traitement pour les signaux d'appareils au sens de l'Art. 4 du RGPD.

8.2 Contrôle de la clé par le Client. Chaque compte Client est provisionné avec un conteneur de clés sécurisé OVH dédié. La clé RSA du Client est stockée dans ce conteneur. ARES n'a aucun accès au matériel cryptographique du Client.

8.3 Infrastructure. Toutes les Données Client sont stockées exclusivement sur l'infrastructure OVH située en France. Aucune Donnée Client n'est transférée en dehors de l'Espace Économique Européen.

8.4 Sous-traitants ultérieurs. OVH SAS (France) est le seul sous-traitant ultérieur engagé par ARES dans le cadre de la Plateforme.

8.5 Accord de Traitement des Données. Un Accord de Traitement des Données (DPA) complet régissant les obligations respectives des parties en vertu du RGPD sera fourni au Client avant ou au moment de l'activation du compte. Le DPA fait partie intégrante des présentes Conditions. En cas de conflit entre le DPA et les présentes Conditions sur des questions de protection des données, le DPA prévaut.

8.6 Sécurité. ARES met en œuvre le chiffrement AES-GCM et RSA-OAEP pour toutes les Données Client en transit et au repos. L'accès aux Données Client est restreint au Client via des sessions authentifiées. Le personnel d'ARES n'a pas accès aux contenus des Données Client.

9. Conservation et Suppression des Données

9.1 Pendant le contrat. Les Données Client sont conservées et entièrement accessibles pendant la durée de l'Abonnement actif ou de l'Évaluation Gratuite des Écarts.

9.2 Délai de grâce. Suite à l'expiration, la résiliation ou le non-renouvellement d'un Abonnement, ou lorsqu'un compte d'Évaluation Gratuite des Écarts est fermé sans conversion, ARES conserve les Données Client pendant un délai de grâce de 12 mois. Pendant le délai de grâce, le Client conserve un accès en lecture seule à la Plateforme aux fins d'export des données et de récupération des rapports. L'ingestion des signaux d'appareils est suspendue pendant le délai de grâce.

9.3 Suppression automatique. À la fin du délai de grâce de 12 mois, toutes les Données Client sont définitivement et irréversiblement supprimées, y compris tous les contenus de signaux d'appareils, les jetons pseudonymes d'appareils, les rapports PDF stockés et le conteneur de clés sécurisé OVH dédié du Client. ARES notifiera le Client au début du délai de grâce et à nouveau au mois 11. Un certificat de confirmation de suppression est émis automatiquement à l'achèvement.

9.4 Droit à l'effacement. Le Client peut demander la suppression immédiate de toutes les Données Client à tout moment via le tableau de bord en libre-service. ARES achèvera la suppression dans les 72 heures suivant la demande et émettra un certificat de confirmation de suppression. Le Client reconnaît que l'exercice du droit à l'effacement avant la génération de rapports détruira définitivement l'historique de surveillance requis pour le rapport NIST 800-124 Tier 2, et que cette conséquence est irréversible.

9.5 Données conservées par ARES. Nonobstant ce qui précède, ARES conserve les enregistrements de facturation, les factures et les métadonnées contractuelles pendant 10 ans conformément à l'Article L123-22 du Code de Commerce français. Les statistiques agrégées anonymisées ne pouvant être liées à aucun Client ou Appareil peuvent être conservées indéfiniment à des fins d'amélioration du produit.

10. Propriété Intellectuelle

La Plateforme, incluant l'ensemble des logiciels, algorithmes, mappings réglementaires, logique de conformité et rapports générés par ARES, reste la propriété intellectuelle exclusive d'ARES. Les présentes Conditions ne transfèrent aucun droit de propriété intellectuelle au Client.

Le Client conserve tous les droits sur ses propres Données Client. En utilisant la Plateforme, le Client accorde à ARES une licence limitée pour traiter les Données Client uniquement dans la mesure nécessaire à la fourniture des services de la Plateforme.

11. Confidentialité

Chaque partie s'engage à garder confidentielles toutes les informations non publiques reçues de l'autre partie dans le cadre des présentes Conditions qui sont désignées comme confidentielles ou qui, de par leur nature, devraient raisonnablement être considérées comme confidentielles. Cette obligation ne s'applique pas aux informations publiquement disponibles, déjà connues de la partie réceptrice, ou dont la divulgation est exigée par la loi ou la réglementation.

ARES ne divulguera les Données Client à aucun tiers, à l'exception d'OVH en tant que sous-traitant ultérieur, ou lorsqu'une décision contraignante d'un tribunal français ou européen ou d'une autorité compétente l'exige. ARES notifiera le Client de toute telle décision dans la mesure permise par la loi.

12. Limitation de Responsabilité

12.1 Exclusions. Aucune des parties n'est responsable des dommages indirects, accessoires, consécutifs ou punitifs, y compris la perte de profit, la perte de données ou l'interruption d'activité, résultant de ou liés aux présentes Conditions, même si elle a été informée de la possibilité de tels dommages.

12.2 Plafond. La responsabilité totale cumulée d'ARES envers le Client pour toutes réclamations découlant de ou en rapport avec les présentes Conditions est limitée au montant total des frais payés par le Client à ARES au cours des 12 mois précédant l'événement à l'origine de la réclamation. Pour l'Évaluation Gratuite des Écarts, lorsqu'aucun frais n'a été payé, la responsabilité totale d'ARES est limitée à 500 €.

12.3 Exceptions. Rien dans les présentes Conditions ne limite la responsabilité de l'une ou l'autre des parties en cas de fraude, de négligence grave, de faute intentionnelle, de décès ou de dommage corporel causé par négligence, ou de toute autre responsabilité ne pouvant être limitée en vertu du droit français applicable.

13. Garanties et Limitations

ARES garantit que la Plateforme fonctionnera de manière substantiellement conforme à sa documentation dans des conditions normales d'utilisation. ARES ne garantit pas que la Plateforme constitue un conseil juridique, que l'utilisation de la Plateforme garantit la conformité réglementaire, ou que les rapports d'audit générés par la Plateforme seront acceptés par une autorité réglementaire spécifique. Le Client demeure seul responsable de ses propres obligations de conformité réglementaire.

14. Durée et Résiliation

14.1 Durée. Les présentes Conditions prennent effet à la date de création du compte par le Client et restent en vigueur jusqu'à la fin de la période d'Abonnement applicable ou, pour les utilisateurs de l'Évaluation Gratuite des Écarts qui ne convertissent pas, jusqu'à la fermeture du compte et la fin du délai de grâce décrit à la Section 9.

14.2 Résiliation pour motif. Chaque partie peut résilier les présentes Conditions immédiatement par notification écrite si l'autre partie manque de manière substantielle aux présentes Conditions et ne remédie pas à ce manquement dans les 30 jours suivant la notification écrite.

14.3 Résiliation de convenance. Le Client peut résilier un Abonnement à tout moment. Aucun remboursement n'est accordé pour la portion non utilisée d'un Abonnement annuel prépayé, sauf si la résiliation est due à un manquement substantiel d'ARES.

14.4 Effets de la résiliation. À la résiliation, l'accès du Client à la Plateforme est suspendu et les dispositions de conservation des données de la Section 9 s'appliquent.

15. Modifications

ARES peut modifier les présentes Conditions à tout moment. Les Clients seront notifiés par e-mail au moins 30 jours avant l'entrée en vigueur de toute modification substantielle. L'utilisation continue de la Plateforme après la date d'effet d'une modification vaut acceptation. Si le Client n'accepte pas une modification, il peut résilier son Abonnement avant la date d'effet sans pénalité.

16. Droit Applicable et Résolution des Litiges

Les présentes Conditions sont régies par le droit français. En cas de litige découlant de ou en rapport avec les présentes Conditions, les parties tenteront de résoudre le différend à l'amiable dans les 30 jours suivant la notification écrite. Si aucune résolution n'est atteinte, le litige sera soumis à la compétence exclusive des tribunaux compétents de Paris, France.

17. Dispositions Diverses

Intégralité de l'accord. Les présentes Conditions, conjointement avec le DPA et tout bon de commande applicable, constituent l'intégralité de l'accord entre les parties concernant la Plateforme et remplacent tous les accords antérieurs.

Divisibilité. Si une disposition des présentes Conditions est jugée inapplicable, les dispositions restantes conservent leur plein effet.

Absence de renonciation. Le fait pour l'une des parties de ne pas faire valoir une disposition des présentes Conditions ne constitue pas une renonciation au droit de la faire valoir à l'avenir.

Cession. Le Client ne peut céder ses droits ou obligations en vertu des présentes Conditions sans le consentement écrit préalable d'ARES. ARES peut céder les présentes Conditions dans le cadre d'une fusion, d'une acquisition ou d'une vente de la quasi-totalité de ses actifs.

Langue. Les présentes Conditions sont rédigées en anglais. En cas de conflit entre la version anglaise et toute traduction, la version anglaise prévaut.

ARES
ARES SIGNUM  ·  ares-signum.eu  ·  contact@ares-signum.eu
← Retour ARES
ARES

Politique de Confidentialité — ARES Attest

ARES SIGNUM  ·  ares-signum.eu  ·  En vigueur le : 1er septembre 2026  ·  Dernière mise à jour : 1er septembre 2026

1. Qui Sommes-Nous

ARES Attest est édité par ARES SIGNUM SAS, société de droit français, dont le siège social est situé à Frouzins, France.

Pour toute question relative à la confidentialité, contactez-nous à : contact@ares-signum.eu

2. Ce Que Fait ARES Attest

ARES Attest est un agent de conformité de sécurité des appareils. Il est déployé par les organisations pour surveiller en continu la configuration de sécurité des appareils mobiles de leur flotte et produire des preuves de conformité prêtes pour l'audit.

ARES Attest n'est pas une solution de gestion des appareils mobiles (MDM). Il ne gère pas, ne contrôle pas, ne verrouille pas, n'efface pas et ne restreint en aucune manière l'appareil. Il rapporte la configuration de sécurité de l'appareil — rien de plus.

3. Les Données Que Nous Collectons

ARES Attest collecte uniquement des données de configuration de sécurité des appareils : des relevés techniques anonymes et non personnels décrivant la posture de sécurité de l'appareil. Ces relevés couvrent des catégories telles que la version du système d'exploitation et l'état des correctifs, l'état de chiffrement de l'appareil, la configuration du verrouillage d'écran, l'état des interfaces réseau et d'autres paramètres système pertinents pour la sécurité.

Chaque relevé est une observation factuelle d'état (par exemple, si une fonction de sécurité est activée ou désactivée). Aucun relevé n'identifie une personne et aucun relevé ne révèle le contenu d'une quelconque activité de l'utilisateur.

ARES Attest collecte également sa propre version applicative à des fins de gestion de flotte.

L'identité de l'appareil est établie au moyen d'une clé cryptographique attestée par le matériel, générée sur l'appareil lors de l'inscription. Cette clé est liée au matériel de l'appareil et ne peut être extraite, copiée, ni utilisée pour identifier le propriétaire de l'appareil.

4. Ce Que Nous Ne Collectons Pas

ARES Attest ne collecte aucune donnée personnelle. En particulier, l'application n'accède jamais, ne lit jamais et ne transmet jamais :

  • Les identifiants d'appareil tels que l'IMEI, le numéro de série, l'adresse MAC ou l'identifiant publicitaire
  • Les données de localisation, précises ou approximatives
  • Les contacts, journaux d'appels ou messages
  • Les photos, vidéos ou fichiers audio
  • Les fichiers, documents ou historiques de navigation
  • Les listes d'applications installées
  • Les noms d'utilisateur, adresses e-mail ou informations de compte
  • Les données biométriques
  • Les saisies clavier ou le contenu du presse-papiers

Aucune base légale au titre de l'article 6 du RGPD n'est requise pour le traitement de données personnelles, car aucune donnée personnelle n'est traitée. Aucune analyse d'impact relative à la protection des données (AIPD) n'est requise. Aucun accord de sous-traitance (DPA) n'est requis entre l'organisation qui déploie la solution et ARES SIGNUM.

5. Base Légale

Les données de configuration de sécurité des appareils collectées par ARES Attest sont des données techniques anonymes qui ne constituent pas des données à caractère personnel au sens du Règlement Général sur la Protection des Données (RGPD). Elles ne peuvent, seules ou combinées à d'autres données détenues par ARES SIGNUM, identifier une personne physique.

Lorsque l'organisation qui déploie la solution considère que les données relèvent du champ d'application du RGPD en raison de son contexte d'utilisation spécifique, la base légale applicable est l'intérêt légitime du responsable du traitement (l'organisation qui déploie la solution) à maintenir la sécurité de sa flotte d'appareils, conformément à l'article 6(1)(f) du RGPD, ou l'exécution d'un contrat entre l'organisation et l'utilisateur de l'appareil, conformément à l'article 6(1)(b) du RGPD.

6. Utilisation des Données

Les données collectées par ARES Attest sont utilisées exclusivement pour :

  • La surveillance continue de la conformité de sécurité des appareils au regard des référentiels réglementaires applicables
  • La génération de preuves de conformité prêtes pour l'audit destinées à l'organisation qui déploie la solution
  • Le reporting de conformité à l'échelle de la flotte et la visibilité des risques pour la direction informatique et la direction générale de l'organisation

Les données ne sont jamais utilisées à des fins publicitaires, de profilage, d'analyse comportementale ou à toute fin sans rapport avec la conformité de sécurité des appareils.

7. Stockage et Sécurité des Données

Toutes les données sont traitées et stockées sur une infrastructure souveraine européenne opérée par OVH, société française soumise exclusivement au droit de l'Union européenne. Il n'existe aucune dépendance à un hyperscaler d'origine américaine ni aucune exposition à une législation extraterritoriale d'accès aux données.

Les données sont chiffrées en transit entre l'appareil et le backend. L'identité de l'appareil est attestée par le matériel et liée cryptographiquement à l'appareil.

8. Partage avec des Tiers

Les données de configuration de sécurité des appareils sont partagées uniquement avec les administrateurs de l'organisation qui a inscrit l'appareil. Elles ne sont ni vendues, ni louées, ni divulguées à un tiers, à quelque fin que ce soit.

ARES SIGNUM n'utilise aucun service tiers d'analyse, de publicité ou de suivi au sein de l'application.

9. Conservation des Données

Les données sont conservées pendant toute la durée de l'inscription de l'appareil auprès de l'organisation qui déploie la solution, conformément aux conditions contractuelles entre ARES SIGNUM et l'organisation. Lors de la désinscription ou de la résiliation du contrat, les données sont supprimées conformément aux calendriers de conservation applicables.

10. Vos Droits

Si vous estimez que des données traitées par ARES Attest constituent des données à caractère personnel dans votre contexte spécifique, vous pouvez exercer les droits suivants au titre du RGPD :

  • Droit d'accès (article 15)
  • Droit de rectification (article 16)
  • Droit à l'effacement (article 17)
  • Droit à la limitation du traitement (article 18)
  • Droit à la portabilité des données (article 20)
  • Droit d'opposition (article 21)

Pour exercer l'un de ces droits, contactez l'administrateur informatique de votre organisation ou directement ARES SIGNUM à contact@ares-signum.eu.

Vous disposez également du droit d'introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL) ou auprès de l'autorité de contrôle de votre État membre de résidence.

11. Mineurs

ARES Attest est une application professionnelle destinée à être utilisée par des organisations. Elle ne s'adresse pas aux personnes de moins de 18 ans.

12. Modifications de la Présente Politique

Nous pouvons mettre à jour la présente politique de confidentialité afin de refléter des changements dans nos pratiques ou dans le droit applicable. La politique mise à jour sera publiée à cette adresse avec une date d'entrée en vigueur révisée. Nous vous encourageons à consulter cette page périodiquement.

13. Contact

ARES SIGNUM SAS
Frouzins, France
contact@ares-signum.eu