Sécurité & Conformité

Nos solutions sont conçues pour répondre aux exigences des environnements fintech, retail et e-commerce, avec des standards élevés en matière de sécurité, de gouvernance et de conformité réglementaire.

Illustration abstraite d'un téléphone portable bleu avec un verrou blanc, une carte de crédit et un polygone violet translucide, symbolisant la sécurité numérique.

Certifications & Réglementation

ISO 27001 avec un cadenas symbolisant la sécurité des informations.

ISO 27001 — Management de la sécurité de l’information

Notre organisation est certifiée ISO 27001, la norme internationale de référence pour le management de la sécurité de l’information. Elle garantit une gestion rigoureuse des risques, avec des processus et une infrastructure conçus pour anticiper, détecter et traiter les incidents de sécurité selon les meilleures pratiques internationales.

Télécharger la certification ISO 27001
Sceau stylisé avec l'inscription ACPR, accompagné d'un cadenas et d'un polygone translucide, symbolisant la sécurité.

Agrément Établissement de Paiement

Nous opérons dans un cadre réglementé avec un agrément d’Etablissement de Paiement, délivré par ACPR pour notre solution Buybox Network. Ce statut de tiers de confiance garantit une conformité stricte et un haut niveau de sécurité et de transparence dans la gestion des flux financiers liés aux programmes de cartes cadeaux.

Consulter le registre Orias

Dispositifs de sécurité

Score de sécurité 98 sur 100 avec des catégories telles que Infrastructure, API, Applications web en surbrillance.

Tests d'intrusion

La sécurité de notre infrastructure est régulièrement évaluée par des tests d’intrusion indépendants (Penetration Tests). Ces audits permettent d’identifier et de corriger de manière proactive d’éventuelles vulnérabilités sur : l’infrastructure, les API, les applications web, les flux de paiement. Les tests sont réalisés par des experts en cybersécurité indépendants, selon des méthodologies reconnues.

Demander l’accès au rapport de tests
Carte cadeau de 320 euros avec commande BX-20481 il y a 2 secondes, localisation IP indiquant Paris, France, adresse 15 rue de la Paix, 75002 Paris, et carte avec point bleu de localisation.

Dispositifs antifraude intégrés

Nos solutions intègrent un dispositif de détection et de prévention de la fraude dédié aux transactions par carte bancaire lors de l’achat de cartes cadeaux. Chaque commande est analysée via un système de scoring basé sur plusieurs critères (authentification du paiement, géolocalisation, comportements d’achat, vélocité des transactions), avec blocage automatique ou revue manuelle des opérations à risque. Pour la solution Buybox Network, ce dispositif est complété par des contrôles anti-fraude spécifiques sur les virements bancaires.

Demander la documentation

Documentation & gouvernance sécurité

Nous mettons à disposition  une bibliothèque de documents de conformité et de sécurité, accessible sur demande.

SECURITY

PSSI — Politique de Sécurité des Systèmes d’Information

Demander l’accès
SECURITY

PAS — Plan d’Assurance Sécurité

Demander l’accès
SECURITY

Procédures de gestion des incidents

Demander l’accès
Compliance & Risk

Politique de gestion des risques


Demander l’accès
Compliance & Risk

Politique de continuité d’activité (PCA / PRA)


Demander l’accès
Privacy & Data Protection

Documentation RGPD et protection des données


Demander l’accès