Jonio

Sécurité & données

Ce que votre DSI va vérifier avant de signer

Hébergement, accès au SI, RGPD, traçabilité : les faits tels qu'ils sont cadrés au contrat. Pas de promesse générique. Pour le déroulé opérationnel (audit, connecteurs, formation), voir Déploiement.

Dernière mise à jour : juin 2026 · Source interne alignée sur le questionnaire sécurité Livinweb

Les cinq questions qui reviennent en cadrage

Réponses détaillées ci-dessous. Certaines dépendent de votre modèle Scaleway ou on-premise.

Où sont hébergées les données ?

L'emplacement des données applicatives est défini au contrat : hébergement cloud sur Scaleway (France/UE) ou déploiement on-premise dans votre infrastructure. Chaque client a un cadrage d'implémentation qui fixe où tournent l'application et les connecteurs.

Quels droits d'accès à notre SI ?

Le module Azure AD / Active Directory est en général installé dans votre environnement, souvent on-premise, à proximité de l'annuaire. Il n'a accès qu'aux actions configurées : comptes, groupes, licences, offboarding planifié. Pas d'accès permanent hors connecteur.

Conformité RGPD ?

Jonio traite des données de collaborateurs dans le cadre des demandes RH/IT (embauche, départ, pièces jointes, historique). Votre entreprise reste responsable de traitement ; Livinweb/Jonio intervient en sous-traitant. Un accord de sous-traitance (DPA) est fourni lors du cadrage commercial.

Traçabilité et audit ?

Chaque action sur un dossier d'embauche ou de départ est horodatée et attribuée (utilisateur ou système). L'historique est consultable dans l'application et exportable à tout moment.

Réversibilité ?

Vos données restent les vôtres. Un export complet est possible sans délai ni pénalité contractuelle au sens défini dans le cadre du contrat.

Architecture

Trois périmètres à ne pas confondre

En appel d'offres, la question porte en général sur l'application client, pas sur le site marketing ni sur l'instance de démo Livinweb.

PérimètreHébergementDonnéesNote DSI
Site marketing (jonio.fr)Vercel Inc. (États-Unis)Aucune donnée collaborateur clientCookies techniques et mesure d'audience agrégée. Enjeu faible pour le questionnaire sécurité applicatif.
Application client (production)Scaleway (France/UE) ou on-premise clientDonnées des demandes RH/IT et dossiers collaborateursC'est le périmètre à cadrer en appel d'offres. Région Scaleway et sauvegardes précisées au contrat.
Instance démo (app.jonio.fr)Vercel + Neon (stack Livinweb)Environnement générique sans données client réellesNe pas présenter comme l'hébergement de production. Réservée aux démos commerciales.

Jonio se connecte au SIRH (Lucca, Personio, Talentsoft ou API générique) et aux annuaires M365/AD selon le périmètre défini. Chaque connecteur est testé sur un dossier pilote avant généralisation. Voir les intégrations.

Ce que Jonio ne fait pas

Formulation utile pour les revues sécurité : le périmètre est cadré, pas ouvert.

  • Accès VPN ou exploration libre du réseau interne hors connecteur déployé
  • Accès permanent « admin » global hors périmètre configuré au déploiement
  • Connexion à des systèmes non cadrés lors de l'implémentation

Le site marketing mentions légales détaille l'hébergement Vercel de jonio.fr. L'application client suit le contrat Scaleway ou on-prem.

Questionnaire sécurité ou appel d'offres

Nous répondons sur la base de votre modèle de déploiement (cloud Scaleway ou on-premise). Pour une revue d'architecture ou un DPA : contact@jonio.fr.