Conformité et sécurité
Vos données sont extrêmement sensibles. Uplaw est certifié ISO 27001, et vous garantit leur sécurité, confidentialité, disponibilité et intégrité.

Une technologie de confiance
Intégrité et disponibilité
Dispositif d'identification renforcé avec processus d'authentification à double facteurs (MFA OTP), plan de reprise d'activité (PRA) en place.
Exigences légales
La dématérialisation des registres sociaux suit scrupuleusement l'article R.228-8 du Code de commerce. Les réglementations RGPD sont rigoureusement appliquées.
Certification ISO 27001
Notre certification ISO 27001 atteste de la mise en place d’un système de management de la sécurité de l’information conforme aux plus hauts standards internationaux.

Certification ISO 27001
Uplaw est certifié ISO 27001, la norme internationale de référence en matière de sécurité de l’information.
Cette certification, délivrée par un organisme indépendant, garantit que nos infrastructures, processus internes et services SaaS répondent aux exigences les plus strictes en matière de protection des données.
Elle atteste de la mise en place de contrôles rigoureux, d’une gouvernance claire et d’une surveillance continue des risques de sécurité, pour assurer la confidentialité, l’intégrité et la disponibilité de vos données juridiques.
La sécurité n’est pas un état, mais un processus.
Chez Uplaw, nous considérons la certification ISO 27001 comme une démarche d’amélioration continue : ajustements permanents de nos pratiques et process, audits réguliers, évaluation des risques émergents.
C’est ainsi que nous maintenons un haut niveau d’exigence, durablement.
Découvrez notre Trust Center
Tenue de vos registres et respect des exigences légales
La gestion efficace des registres sociaux, comprenant le registre des mouvements de titres, est essentielle pour toutes les sociétés émettrices d'actions non cotées.
Traditionnellement maintenu sur support papier, ce registre chronologique des opérations et des modifications de la répartition du capital entre actionnaires présente des défis tels que des coûts élevés, des erreurs potentielles, des risques de perte et de falsification.
À l'ère de la digitalisation, la dématérialisation de ce registre s'impose comme une solution évidente, bénéficiant des avantages du numérique.
La législation française, suite à l'article L.228-1 du code de commerce, établit l'obligation pour les sociétés de capitaux de tenir un registre des mouvements de titres, soulignant que le transfert de propriété n'est valable qu'après inscription au registre.


Une solution conforme à la législation française pour la gestion dématérialisée des registres sociaux
L'article R.228-8 du Code de commerce précise les exigences légales de la tenue des registres sociaux, permettant son maintien sur support papier ou numérique, à partir du moment ou ce dernier est un support durable.
En ce sens, Uplaw propose une solution dématérialisée offrant une valeur juridique équivalente au registre papier, avec une sécurité accrue. La transparence est également renforcée, permettant aux parties autorisées de consulter facilement les informations.
De plus, la gestion automatisée de la plateforme Uplaw simplifie la tenue et la mise à jour du registre, réduisant les risques d'erreurs, de perte ou de fraude.
Uplaw offre ainsi une solution conforme à la législation française pour la gestion en ligne des registres sociaux, avec une plateforme simple, sécurisée, et répondant aux normes légales en vigueur.
Confidentialité des données
Les connexions à nos serveurs sont chiffrées, et les échanges entre le poste de travail de l’Utilisateur et le point d’accès à l’Application, sont soumis à des protocoles de sécurité reconnus (HTTPS ou SFTP).
Les données des clients sont chiffrées sur site à travers des clés gérées par AWS KMS et en transit à travers TLS/HTTPS. Une couche applicative d'authentification et d'identification garantit le cloisonnement entre les bases de données.
Au sein de la même organisation, Uplaw implémente pour ses clients des stratégies RBAC (Role Based Access Control) pour configurer des permissions spécifiques aux différents utilisateurs. (Administrateurs de la licence, DRH, Salariés, Investisseurs, Auditeurs)
Uplaw respecte scrupuleusement les réglementations relatives à la protection des données, en respectant notamment le Règlement Général de Protection des données Personnelles du 27 avril 2016. (RGPD)


Sécurité des données
Notre solution s'appuie sur une infrastructure tierce pérenne: Amazon Web Services.
Elle repose sur des datacenters localisés en France qui respectent les règles de sécurité les plus exigeantes, telles que la norme PCI DSS, et sont certifiés ISO 27001.
AWS a été certifiée en tant que fournisseur de services PCI DSS de niveau 1, soit le plus haut niveau d'évaluation disponible.
Une Politique de Sécurité du Système d'Information (PSSI) et un Plan d'Assurance Sécurité (PAS) sont mis en place.
Un Délégué à la Protection des Données (DPO) a été nommé. Il est également RSSI et a pour mission de s'assurer que la PSSI répond aux obligations légales concernant la protection des données personnelles.
Les membres de l'équipe Uplaw sont régulièrement formés et sensibilisés à la sécurité et à la confidentialité des données.
Intégrité et disponibilité
Intégrité:
Les connexions à la solution sont sécurisées grâce au déploiement d'une identification à deux facteurs (2FA), demandant un second facteur d’authentification pour vérifier l'identité de l'utilisateur.
Authentification centralisée (SSO)
Nous implémentons une solution d’authentification unique (Single Sign-On, SSO) afin de renforcer à la fois l’intégrité et la disponibilité de nos services. Grâce au SSO, les utilisateurs accèdent à l’ensemble des applications avec un seul couple identifiant / mot de passe, ce qui réduit le risque de faiblesse lié à la multiplication des points d’authentification. De plus, cette centralisation permet de contrôler et auditer les accès de façon cohérente, et d’interrompre immédiatement les connexions en cas de compromission, limitant les impacts sur la disponibilité des ressources.
Disponibilité:
Un plan de reprise d'activité en cas de sinistre (PRA) est mis en place. Ce processus se base sur la reconstitution de la dernière sauvegarde de notre base de données (fréquence de 4h en rolling backup) ainsi que d'un re-build des dernières versions stables de nos serveurs. Le processus de reprise d'activité est automatique.
Une sauvegarde intégrale de notre base de données en rolling backup est effectuée automatiquement avec une fréquence de 6 fois/jour.
Ces sauvegardes ne sont pas externalisées. Nous archivons ensuite une sauvegarde par semaine pendant un an en cold storage. Ces sauvegardes sont chiffrées avec des clés gérées à l'intérieur d'AWS KMS.

Ils partagent leur expérience Uplaw
Découvrir d’autres fonctionnalités d’Uplaw
Gagnez en temps et en fiabilité
Adoptez dès maintenant une solution efficace de gestion de l'actionnariat.















































