Brickken obtient la certification ISO/IEC 27701 et ISO/IEC 27018

Lorsque les clients institutionnels évaluent une plateforme ou une infrastructure de tokenisation, ils n'examinent pas seulement ses fonctionnalités, mais aussi le traitement de leurs données.
Brickken a désormais obtenu la certification officielle à deux nouvelles normes internationales, ISO/IEC 27701 et ISO/IEC 27018, renforçant ainsi son approche de la gouvernance de la confidentialité et de la protection des données dans le cloud au sein de son infrastructure.

La question que se pose tout client institutionnel

Les banques, les gestionnaires d'actifs, les family offices et les entreprises réglementées n'intègrent pas de plateformes à la légère. Avant la signature de tout contrat, les équipes juridiques et de conformité souhaitent avant tout comprendre un point essentiel : quels contrôles encadrent les données personnelles et financières qui transiteront par ce système ?

Pour Brickken, cette question est cruciale. La plateforme traite des données sensibles à plusieurs niveaux : documentation de l’émetteur, dossiers d’intégration des investisseurs, résultats KYC et AML, informations sur les bénéficiaires effectifs et données directement liées aux instruments financiers réglementés. Le traitement responsable de ces données n’est pas une obligation secondaire. C’est une condition préalable à la confiance institutionnelle.

Les certifications ISO/IEC 27701 et ISO/IEC 27018 constituent la réponse formelle et auditée de Brickken à cette question.

Vous pouvez consulter les certifications ici :

Ce que couvrent les certifications

Les deux normes abordent des dimensions complémentaires d'un même problème.

ISO/IEC 27701 : Gouvernance de la protection des données personnelles en tant que système d'exploitation

L'ISO/IEC 27701 est la norme internationale pour la mise en œuvre et la maintenance d'un système de gestion des informations de protection des données personnelles (SGIP). L'obtention de cette certification signifie que Brickken ne s'est pas contenté de rédiger des politiques de confidentialité. Brickken a mis en place les processus, les contrôles, les responsabilités et les preuves nécessaires pour gérer les données personnelles de manière structurée, responsable et auditable. Concrètement, cela couvre : les personnes responsables de la protection de la vie privée au sein de l’organisation et les modalités de prise de décision ; la collecte, le traitement, le stockage, le partage, la conservation et la suppression des données personnelles ; les obligations de Brickken lorsqu’elle agit en tant que responsable du traitement, sous-traitant ou les deux ; la protection de la vie privée dès la conception, c’est-à-dire son intégration aux produits et processus dès le départ, et non comme un ajout ultérieur ; les contrôles exercés sur les tiers et les sous-traitants ultérieurs, notamment les fournisseurs KYC et les partenaires d’infrastructure technologique ; les processus de réponse aux droits des personnes concernées : accès, rectification, effacement et portabilité ; l’identification, l’évaluation et l’atténuation des risques liés au traitement des données personnelles. Pour les clients institutionnels, la norme ISO/IEC 27701 répond à la question : comment Brickken gère-t-elle la protection de la vie privée des personnes concernées ? La protection de la vie privée comme discipline opérationnelle interne ?

ISO/IEC 27018 : Protection des données dans le cloud avec des contrôles spécifiques

La norme ISO/IEC 27018 aborde un contexte plus spécifique : la protection des informations personnelles identifiables (IPI) dans les environnements de cloud computing publics.

Brickken est une entreprise d'infrastructure SaaS. Les données de ses clients sont traitées dans le cloud. Cette certification fournit l'assurance formelle que Brickken a mis en œuvre des contrôles adaptés à cet environnement.

Ces contrôles comprennent :

  • Garantir que les données personnelles ne sont utilisées qu'aux fins pour lesquelles elles ont été collectées
  • Transparence concernant les sous-traitants susceptibles d'accéder aux données personnelles ou de les traiter
  • Séparation des données et contrôles de confidentialité pour empêcher tout accès non autorisé ou toute utilisation abusive
  • Pratiques définies pour la restitution, la suppression ou la gestion des données personnelles à la fin d'une relation contractuelle
  • Accès interne restreint, avec privilèges, autorisations et pistes d'audit définis
  • Contrôles de sécurité spécifiquement adaptés aux environnements de traitement de données dans le cloud
Pour les clients institutionnels, la norme ISO/IEC 27018 répond à la question : comment Brickken protège-t-elle les données personnelles traitées dans des environnements cloud ?

Ce que cela signifie pour nos clients

Pour tous nos clients qui utilisent Pour les entreprises SaaS ou celles qui s'appuient sur l'infrastructure de Brickken, ces certifications ont une pertinence directe et pratique.

Lors des vérifications préalables, des achats et des contrats d'entreprise, les clients et leurs équipes juridiques exigent de plus en plus de preuves de contrôles de protection des données qui vont au-delà d'une politique de confidentialité publiée. Les normes ISO/IEC 27701 et ISO/IEC 27018 fournissent une preuve internationalement reconnue et vérifiée de manière indépendante que ces contrôles existent et fonctionnent.

Concrètement, les clients peuvent s'attendre à :

  • Une gestion structurée et auditable de la confidentialité pour toutes les données personnelles que Brickken traite pour leur compte
  • Des contrôles définis sur la manière dont ces données sont traitées dans les environnements cloud
  • Responsabilité et traçabilité, avec des preuves disponibles pour les contrôles réglementaires ou les audits internes
  • Une gestion des tiers et des sous-traitants alignée sur leurs propres exigences de conformité
  • Une gouvernance de la confidentialité qui facilite, plutôt que de compliquer, l'alignement réglementaire dans le cadre de réglementations telles que le RGPD et autres régimes de confidentialité applicables

La confidentialité comme infrastructure, et non comme charge de conformité

Dans le secteur technologique, on a tendance à considérer la certification de confidentialité comme une simple formalité administrative, quelque chose à remplir, à classer et à mentionner dans les questionnaires d'approvisionnement. Ce n'est pas ainsi que Brickken a abordé ce sujet.

La tokenisation implique l'intégration d'actifs financiers réels et de données d'investisseurs réelles dans une infrastructure numérique. Les enjeux réglementaires et de réputation sont considérables. Les institutions qui adoptent la tokenisation à grande échelle doivent avoir la certitude que chaque couche de l'infrastructure sur laquelle elles s'appuient, y compris les fournisseurs auxquels elles font appel, respecte des normes conformes à leurs propres obligations.

Les certifications ISO/IEC 27701 et ISO/IEC 27018 témoignent de l'engagement de Brickken à faire de la protection de la vie privée une composante essentielle de son infrastructure, et non un simple document de politique.

Cette version s'appuie sur les versions existantes de Brickken et bénéficie de la certification ISO/IEC 27001, archivée en mars 2026.