Sécurité & conformité
Sécurité et conformité, pensées pour la finance régulée
Archilu est une plateforme d'architecture d'entreprise souveraine. Nous hébergeons dans l'Union européenne ou déployons on-premise sous votre contrôle, traitons les données personnelles avec une approche RGPD-by-design et concevons l'outil pour les contraintes des secteurs régulés. Cette page décrit notre approche en toute transparence — nous indiquons ce qui est en place comme ce qui ne l'est pas.
Hébergement UE ou on-premise
Archilu est exploité depuis le Luxembourg avec un hébergement UE, ou peut être déployé on-premise afin que la plateforme s'exécute entièrement sur une infrastructure que vous maîtrisez.
Localisation des données
Vos données d'architecture sont hébergées dans des environnements maîtrisés au sein de l'Union européenne. En on-premise, elles ne quittent jamais vos propres systèmes.
RGPD-by-design
Les données personnelles sont traitées conformément au Règlement (UE) 2016/679 (RGPD), en collectant uniquement le strict nécessaire et en appliquant des mesures techniques et organisationnelles.
Conçu pour la finance régulée
Archilu est pensé en tenant compte des besoins des acteurs régulés, dans le contexte des attentes de résilience opérationnelle telles que DORA et de la supervision de la CSSF.
Hébergement et localisation des données
Vous choisissez où vivent vos données d'architecture.
Archilu est proposé en mode SaaS, exploité depuis le Luxembourg, avec des données hébergées dans des environnements maîtrisés au sein de l'Union européenne. Pour les organisations qui l'exigent, Archilu peut également être déployé on-premise, de sorte que la plateforme et ses données restent entièrement sur une infrastructure que vous maîtrisez.
Dans les deux modèles, l'objectif est le même : vos données d'architecture d'entreprise — capacités, applications, risques et trajectoires — restent sous votre contrôle et dans le cadre légal européen.
Protection des données & RGPD
MIP-IT SARL traite les données personnelles conformément au Règlement (UE) 2016/679 (RGPD). Nous collectons uniquement les données strictement nécessaires, appliquons des mesures techniques et organisationnelles destinées à empêcher tout accès non autorisé, toute altération, perte ou divulgation, et limitons l'accès aux personnes habilitées.
Vous pouvez exercer à tout moment vos droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Pour le détail du traitement de vos données personnelles, consultez notre politique de confidentialité.
Contexte réglementaire : DORA, NIS2 & CSSF
Un appui à la documentation et à la preuve — pas une garantie de conformité.
Archilu s'adresse à la finance régulée, où la résilience opérationnelle et une documentation d'architecture claire sont attendues. La plateforme est conçue dans ce contexte, y compris pour les types d'artefacts d'architecture couramment pertinents pour les cadres de résilience opérationnelle tels que DORA, les cadres de sécurité tels que NIS2, et pour la supervision d'autorités telles que la CSSF.
Concrètement, cela signifie vous aider à construire et tenir à jour la cartographie des capacités, des applications, des flux de données, des dépendances et des risques que ces cadres attendent de vous voir produire et documenter. Archilu soutient ce travail de documentation ; il ne rend, à lui seul, aucune organisation conforme.
Archilu est un outil d'architecture d'entreprise et de documentation. Il ne constitue ni une garantie de conformité ni une certification, ni un conseil juridique, réglementaire ou de conformité, et ne reproduit pas le texte intégral d'une réglementation. Les obligations applicables dépendent de votre entité, de votre secteur et de votre périmètre, qu'il convient de confirmer avec un conseil juridique et de conformité qualifié.
Gouvernance & traçabilité
Archilu est conçu pour offrir aux équipes métier, DSI, risque et conformité une vue unique et partagée du système d'information et de sa transformation. La gouvernance du contenu d'architecture — qui peut voir et modifier quoi — fait partie de la façon dont la plateforme est pensée pour accompagner les organisations régulées.
Cookies & Consent Mode
La mesure d'audience reste désactivée tant que vous n'acceptez pas.
Ce site applique Google Consent Mode v2 avec une posture « refus par défaut » : le stockage à des fins de mesure d'audience et de publicité est défini sur « refusé » avant le chargement de tout tag, et n'est activé que si vous l'acceptez explicitement via la bannière de consentement. Jusque-là, aucun cookie de mesure ou de publicité n'est déposé.
C'est la même discipline de consentement, alignée sur le RGPD, que nous appliquons au produit : ne collecter que le nécessaire, et uniquement sur une base légale claire. Le détail de ce que nous collectons et pourquoi figure dans notre politique de confidentialité.
Certifications : une position honnête
Nous ne revendiquons que ce qui a été formellement validé.
Pour être explicites sur ce que nous ne détenons pas à ce jour : Archilu ne dispose ni d'une certification ISO/IEC 27001, ni d'un rapport SOC 2, ni d'aucune autre attestation formelle de sécurité ou de conformité. Nous ne revendiquons aucune certification de ce type, et nous ne décrirons une certification comme obtenue qu'une fois celle-ci effectivement acquise.
Ce qui est vrai aujourd'hui, c'est la substance décrite sur cette page : un hébergement UE ou un déploiement on-premise sous votre contrôle, une localisation des données dans l'Union européenne, une approche RGPD-by-design et une documentation d'architecture pensée pour le contexte DORA / NIS2 / CSSF. Nous préférons être transparents sur cet écart plutôt que de survendre notre posture.
La recherche de certifications reconnues, afin de réduire davantage le frein à la conformité pour les institutions régulées, fait partie de notre intention de roadmap. Nous ne nous engageons ici sur aucune date ni aucun périmètre précis.
Contact
Pour toute question de sécurité, de protection des données ou de conformité relative à Archilu, contactez MIP-IT SARL, la société qui exploite Archilu (ARCHILU.COM) depuis le Luxembourg.
68, Hauptstrooss
L-9753 Heinerscheid
Grand-Duché de Luxembourg
Téléphone : +352 661 900 966
Courriel : info@archilu.com
