Lexzur

    • Produits Principaux

      Centralisez et gérez les affaires de l’entreprise, les litiges, les audiences, les tâches, les données juridiques et plus encore
      Avoir un contrôle total sur l’automatisation des documents et la gestion du cycle de vie des contrats

      Modules

      Connectez-vous et communiquez avec vos clients depuis votre portail de marque

      Organisez et rationalisez des collaborations ciblées avec des conseillers externes

      Apps

      Archivez et capturez vos e-mails et pièces jointes Outlook directement sur le système

      Send your emails in Gmail™ to your Matters, Cases, Contracts

      Intégrez Microsoft Teams à Lexzur pour libérer toute la puissance de la collaboration

      Services Supplémentaires

      Tirez le meilleur parti de vos produits et modules grâce à un expert en solutions dédié
      Explorez et achetez toutes les applications intégrées d'Lexzur - Aucun code n'est requis.
  • Essai Gratuit

Nous procédons à une refonte de notre image de marque

Anciennement

Securite et Confidentialite


La sécurité d’Lexzur est primordiale, et la protection des données personnelles de nos clients est au cœur de notre activité. Cette politique de sécurité et de protection des données détaille nos mesures de sécurité et procédures pour la protection de vos informations lors de l’utilisation de nos produits et services. Lexzur prend plusieurs mesures pour garantir que nos produits et services sont chiffrés et respectent les meilleures pratiques de l’industrie lors de la manipulation des données clients. Nous sommes transparents sur nos mesures de sécurité et nos politiques de confidentialité pour que vous soyez informé.


Équipe de sécurité d’Lexzur

Notre équipe de sécurité couvre plusieurs domaines, y compris la sécurité des produits, responsable de nos produits et services, Marketplace et applications. Notre équipe de sécurité est également responsable de déterminer et de répondre à toute violation de sécurité. La sécurité d’Lexzur couvre également les exigences de sécurité de nos produits et services, et applications. Nous fournissons une formation à nos employés sur la manière de travailler en toute sécurité.

Examen des politiques de sécurité

Lexzur examine régulièrement les politiques de sécurité pour s’assurer que nous sommes à jour avec les derniers développements en matière de sécurité, de protection des données et de confidentialité.

Environnement de sécurité interne

Lexzur a mis en place plusieurs politiques et procédures pour sauvegarder notre environnement interne.

Opérations de sécurité

Actifs d’information

Lexzur suit tous les détails liés aux actifs d’information à travers des systèmes de production qui sont dans le Cloud.

Gestion du changement 

Notre processus de gestion du changement est très agile. Les modifications de code ou d’infrastructure sont examinées et les conséquences néfastes éventuelles sont discutées. Le nombre de revues dépendra de la nature du changement, qu’il soit critique ou non. Nos ingénieurs hautement qualifiés signaleront tout problème potentiel avant qu’un changement ne soit effectué. Si un changement représente un trop grand risque, le statu quo restera en place.

Gestion de la continuité des activités et de la reprise après sinistre

Nous nous sommes assurés que l’activité continue normalement en cas de perturbations. Lexzur a des plans pour les perturbations afin de garantir que nos clients connaissent un minimum de conséquences. Diverses activités sont en place pour atteindre nos objectifs de continuité des activités et de reprise après sinistre, y compris des mesures de résilience, des tests et l’enregistrement des améliorations.

Lexzur surveille les métriques pour détecter d’éventuels problèmes dès que possible. Des alertes notifient nos ingénieurs en cas de menace présumée. Nos tests de reprise après sinistre couvrent nos processus et systèmes. Les résultats des tests sont capturés et analysés. Nous effectuons des évaluations de l’impact commercial chaque année.

Disponibilité du service

Lors de la création d’une demande de support via notre Service Desk, onotre équipe de support client et d’opérations répondra dans les délais définis dans l’accord de niveau de service (SLA) détaillé dans le tableau ci-dessous.

Nous visons à satisfaire les demandes des clients dans la même journée de travail, afin de garantir une haute qualité de service. Nous utiliserons des mesures raisonnables pour fournir un support conforme au SLA. Cependant, nous ne serons pas responsables des retards causés par le client pour des raisons indépendantes de notre volonté.

Notre équipe de support client et d’opérations est disponible de 04:00 à 20:00 GMT, du dimanche au vendredi (c’est-à-dire tous les jours de la semaine sauf le samedi). Nos agents de support surveillent constamment le portail client et les canaux de support pour maintenir la priorité de nos clients, surtout en ce qui concerne les incidents critiques.

Les clients peuvent demander du support via l’un des canaux suivants :

  • Soumettre un ticket sur le portail client via le Service Desk (l’inscription est requise pour les nouveaux clients)
  • Envoyer un e-mail à :  [email protected]

SLA:

Type de demandePrioritéDefinitionPremière réponseDélai pour trouver une solution par accès à distanceDélai pour la résolution finale par accès à distance
Incident / Bug / QuestionCritiqueTout Défaut, erreur, bug ou dysfonctionnement provoquant une panne ou une panne imminente du logiciel installé sur les serveurs Clients et/ou sur le cloud2 Heures6 Heures2 Jours ouvrables
ÉlevéeTout défaut, erreur, bug ou dysfonctionnement entraînant une dégradation significative du système, sans provoquer de problème de priorité 1 (critique) du logiciel installé sur les serveurs clients ou sur le cloud.4 Heures8 Heures2 Jours ouvrables
IntermédiaireTout Défaut, erreur, bug ou dysfonctionnement affectant l’utilisation du Logiciel mais qui ne constitue pas : (a) une demande de Priorité 2 (Élevée) ; (b) une demande de priorité 1 (critique); ou (c) une seule question fonctionnelle ou technique sur le logiciel installé sur les serveurs Client ou sur le cloud.6 Heures2 Jours ouvrables4 Jours ouvrables

Notre support standard comprend :

  • Aide au dépannage des problèmes
  • Réponses aux demandes de support liées aux modules et licences d’Lexzur, tant du point de vue technique que fonctionnel
  • Correction de bogues, exécution de correctifs mineurs à distance sur les serveurs clients pour résoudre les bogues d’Lexzur ou obtenir automatiquement les correctifs lorsqu’ils sont dans le Cloud
  • Accès aux mises à niveau et aux nouvelles versions d’Lexzur pour Lexzur sur serveur

Notre support standard n’inclut pas :

  • Support et maintenance d’Lexzur sur site client sauf si le client achète des journées homme sur site
  • Demandes de développement, y compris le développement de code personnalisé ou le support de logiciels tiers non certifiés
  • Problèmes d’intégrité de la base de données ou de performances des serveurs/réseaux d’Lexzur sur serveur, y compris l’ajustement et l’optimisation technique
  • Problèmes d’Lexzur sur serveur, serveurs et matériel non directement liés à Lexzur
  • Problèmes de topologie ou d’environnement réseau du client

Sauvegardes et restauration 

Les sauvegardes d’Lexzur sont effectuées régulièrement. Les sauvegardes sont effectuées dans une période où l’activité sur les serveurs est minimale. Les sauvegardes sont une sauvegarde complète de toutes les données.

Les sauvegardes sont effectuées à deux niveaux :

  1. Sauvegarde du fournisseur d’hébergement : la sauvegarde de l’image complète du serveur d’infrastructure qui contient l’application client.
  1. Sauvegardes Manuelles : Des sauvegardes régulières sont réalisées au niveau du serveur, assurant une sauvegarde plus détaillée des fichiers et dossiers de l’application. Ces sauvegardes servent de plan de secours en cas d’échec de la première restauration.

Nos objectifs de temps de récupération et d’objectifs de point de récupération tentent de trouver un équilibre entre quelques facteurs, y compris le coût, les avantages et les risques.

Vérifications de santé et résilience des sauvegardes

Des tests de restauration de sauvegarde sont effectués périodiquement pour tester si le processus de sauvegarde et de restauration fonctionne correctement. Les vérifications de santé des sauvegardes sont effectuées sur des machines locales/Cloud et sont effectuées chaque mois après la dernière sauvegarde.

Tests de sécurité réguliers

Chez Lexzur, nous effectuons au moins 2 vérifications de sécurité par an sur notre plateforme en utilisant les méthodes les plus innovantes disponibles. Ces tests sont effectués par une société de consultants en sécurité indépendante.

Redondance géographique

Lexzur dispose d’une redondance géographique en place. Cela signifie que nous avons plusieurs serveurs de sauvegarde des données clients. Nous sauvegardons les données des clients dès qu’ils commencent à utiliser Lexzur. En cas de défaillance ou de perte improbable d’un serveur, cela signifie que vos données resteront accessibles.

Pratiques de développement sécurisé

Lexzur adopte une approche de cycle de vie de développement sécurisé tout au long des différentes étapes du développement. Le SDLC sécurisé d’Lexzur intègre des tests de sécurité dans le processus de développement existant. Cela inclut la rédaction de exigences de sécurité aux côtés des exigences fonctionnelles et la réalisation d’une analyse des risques lors de la phase de conception du SDLC.

Pratiques de codage

Lexzur suit les meilleures pratiques de développement pour répondre aux normes de sécurité les plus élevées. Les normes et procédures suivantes sont suivies dans le SDLC d’Lexzur :

  • OWASP Top 10 pour les applications Web
  • Validation des données et des entrées
  • Assainissement des données et des entrées
  • Examen du code en pair-à-pair

Formation et sensibilisation à la sécurité

Lexzur propose des sessions de formation à la sécurité pour les développeurs, les architectes et les QA. L’accent est mis sur les principes de conception sécurisée, les problèmes de sécurité, la sécurité Web et le chiffrement.

Sécurité des données 

Centres de données

Lexzur propose des options d’hébergement On Cloud (Microsoft Azure UK) – Private SaaS – On Premise. En savoir plus sur la sécurité de Microsoft Azure. Faites confiance à votre Cloud | Microsoft Azure

Chiffrement SSL

Lexzur utilise un chiffrement TLS/SSL de qualité bancaire (Secure Sockets Layer) 256 bits, qui protège les données en transit. Toutes les données clients dans les produits Cloud d’Lexzur sont chiffrées pour les protéger contre tout accès non autorisé. Notre implémentation du TLS impose l’utilisation de chiffrements forts et de longueurs de clé là où cela est pris en charge par le navigateur.

Les lecteurs de données sur les serveurs contenant les données clients dans les produits Lexzur utilisent le chiffrement complet du disque, en utilisant l’algorithme standard de l’industrie AES-256.

Les fournisseurs de certificats SSL assurent l’identité du site Web que vous visitez en vérifiant les références et en recherchant la société avant que le certificat ne soit attribué.

Ces certificats SSL sont utilisés chaque fois que vous envoyez des données entre votre ordinateur et le serveur d’hébergement d’un site Web pour assurer l’identité de la société ou de l’entité que vous visitez. Une fois que le site Web est vérifié par ce certificat, une connexion initiale est établie.

Pendant cette connexion initiale, les deux connexions conviennent d’un protocole de chiffrement. Celui-ci est utilisé pour établir une connexion sécurisée entre les deux ordinateurs – c’est le SSL lui-même. Les données sont brouillées en transit afin de protéger vos informations, rendant difficile pour quiconque de les intercepter et de collecter vos informations confidentielles.

Politiques de mot de passe

Lexzur stocke les mots de passe en utilisant le hachage Bcrypt avec Salt et utilise les directives de force des mots de passe pour évaluer si un nouveau mot de passe est légitime.

Protection de la connexion

La protection de la connexion autorisera jusqu’à 3 tentatives de connexion échouées, après quoi le compte sera suspendu.

Sécurité des informations sur les cartes de crédit/abonnements

Pour préserver votre vie privée et la sécurité de vos informations, le chiffrement SSL est utilisé pour sécuriser toutes les connexions sensibles, y compris celles impliquant des cartes de crédit.

Sécurité des appareils mobiles

Vos identifiants sont protégés contre les écoutes extérieures par l’utilisation de jetons d’accès par l’application mobile Lexzur pour s’authentifier avec l’application principale.

Permissions

Lors de l’ajout d’un nouvel utilisateur à votre compte Lexzur, les autorisations du compte sont un facteur crucial à prendre en compte.

Il est important de prendre en compte comment les responsabilités des personnes dans votre entreprise ou organisation sont liées à votre compte avec Lexzur.

Groups

La fonctionnalité des groupes vous permet de classer différents types d’utilisateurs dans des catégories spécifiques. Les groupes peuvent être « Partenaires », « Avocats », « Parajuristes » ou « Assistantes » pour différentes entreprises.

Surveillance des sessions de compte

Grâce aux paramètres de sécurité d’Lexzur, vous pouvez voir quelles adresses IP vos utilisateurs utilisent pour accéder à votre compte Lexzur.

Journal d’audit

Pour des raisons de débogage, le journal d’audit de connexion de l’utilisateur d’Lexzur collecte l’e-mail de l’utilisateur, la date de connexion, le résultat, l’adresse IP et d’autres données.

Isolation des locataires

Nous comprenons que la séparation des locataires est fondamentale, c’est pourquoi nous prenons des mesures pour garantir que les données d’un client n’interfèrent pas avec les données d’un autre client. Nous réalisons une isolation des locataires en fournissant 2 niveaux de ségrégation : 1er niveau, chaque client a sa propre base de données et ses propres identifiants ; 2e niveau, chaque client a son propre chemin d’attachement.

Protection des données personnelles et confidentialité

Lexzur prend toutes les mesures raisonnables et précautions pour protéger et sécuriser vos données personnelles. Nous avons mis en place des procédures dédiées pour protéger les informations personnelles contre tout accès non autorisé, toute altération, divulgation ou destruction. Nous avons plusieurs couches de mesures de sécurité en place. Sans ordre particulier, elles suivent ci-dessous.

Accès aux données des clients

Les données des clients ne sont jamais consultées sans consentement direct. Nous comprenons l’importance de traiter les données des clients avec une confidentialité absolue. Tout au long d’Lexzur, les employés sont formés sur l’importance de manipuler les données des clients avec le plus grand soin. Sans le consentement du client, l’équipe Lexzur n’a pas accès aux données cloud du client.

Utilisation des données personnelles

Lors de l’utilisation de notre service, nous pouvons vous demander de nous fournir certaines informations personnelles identifiables qui peuvent être utilisées pour vous contacter ou vous identifier.

Lexzur peut utiliser les données personnelles aux fins suivantes :

  • Fournir et maintenir notre service, y compris surveiller l’utilisation de notre service.
  • Gérer votre compte.
  • Vous contacter : concernant les mises à jour ou les communications informatives liées aux fonctionnalités, produits ou services contractés, y compris les mises à jour de sécurité, lorsque cela est nécessaire ou raisonnable pour leur mise en œuvre.
  • Gérer vos demandes : pour répondre et gérer vos demandes.
  • Respecter les obligations légales : Lexzur peut divulguer les données des clients à des tiers et aux autorités publiques lorsque cette divulgation est réglementée par la loi, par exemple, pour éviter une perte de valeur, y compris dans le cadre de jugements, d’ordonnances d’autorités publiques, de la faillite du client, du décès ou d’autres circonstances similaires.

Conservation des données personnelles

Lexzur conservera vos données personnelles uniquement pendant la durée nécessaire aux fins énoncées dans cette politique de confidentialité. Nous conserverons et n’utiliserons vos données personnelles que dans la mesure nécessaire pour respecter nos obligations légales. Lexzur a l’obligation de supprimer les données des clients 90 jours après la résiliation de l’abonnement, quelle qu’en soit la raison. Lexzur ne conservera aucune donnée client après cette période.

Règlement général sur la protection des données (RGPD)

Lexzur s’engage à protéger les données de nos clients en veillant à être pleinement conforme au Règlement général sur la protection des données (RGPD) et à ses réglementations en matière de confidentialité.

L’intention du RGPD est de garantir que les individus ont le contrôle sur la manière dont leurs données personnelles sont utilisées. L’article 5 du RGPD énonce l’esprit de la législation. Il stipule que les données doivent être traitées avec le consentement de la personne concernée de manière transparente. Chaque fois que vous partagez vos données avec Lexzur, nous restons responsables envers vous de la manière dont elles sont utilisées. Nous nous assurons que vos données personnelles bénéficient d’une protection et de garanties appropriées.

Nos actions en matière de conformité au RGPD

  • Lexzur a désigné un Délégué à la Protection des Données.
  • Une analyse des écarts a été réalisée pour l’ensemble de nos processus métier où des données personnelles sont détenues ou collectées.
  • Nous améliorons continuellement notre politique de confidentialité sur notre site web pour intégrer notre conformité au RGPD.
  • Lexzur dispose de mécanismes permettant d’identifier les violations potentielles de données lorsque cela est nécessaire, et ce, dans les meilleurs délais praticables.
  • Lexzur assure la formation de l’ensemble de nos employés et sensibilise au RGPD ainsi qu’à son importance pour l’entreprise.

Conçu en tenant compte de la résidence des données (et de la sécurité physique)

Lexzur offre différentes options d’hébergement : SaaS privé, sur site et sur le cloud (Microsoft Azure UK). Les installations d’hébergement utilisées par Lexzur sont soumises à une inspection annuelle pour des certifications de sécurité telles que SOC 2 et ISO 27001, garantissant ainsi l’utilisation de fonctionnalités de sécurité physique de pointe, telles que la biométrie, les caméras de surveillance CCTV, et une sécurité sur site opérationnelle 24 heures sur 24.

SOC 1, SOC 2, SOC 3 et ISO 27001 Certifications

Notre fournisseur d’hébergement est certifié SOC 1, SOC 2, SOC 3 et ISO 27001, garantissant la mise en place et l’efficacité des contrôles internes. Pour de plus amples informations, veuillez consulter https://docs.microsoft.com/en-us/compliance/regulatory/offering-soc-2