Conformité et réglementation - FAQ
Vous trouverez dans cette section des informations utiles sur DORA, RGPD et la réglementation. Si vous avez besoin d'aide, contactez notre équipesupport .
Étiquette | Question | Réponse |
---|---|---|
Comment assurer la continuité de l'activité sur le plan financier ? | Une fois par an, Mixvoip produit un rapport complet sur sa santé financière afin d'assurer la continuité de ses performances. Ce rapport est préparé par un comité comprenant un cabinet comptable externe et notre directeur financier. Il comprend des paramètres clés tels que le poids de la dette, les réserves de trésorerie, les tendances prévues en matière de flux de trésorerie et les recettes. En outre, le rapport fournit des recommandations pour maintenir la stabilité financière et la résilience. Ce rapport est examiné par le comité exécutif et le conseil d'administration afin de garantir un financement adéquat et une gestion proactive des risques. | |
Comment les organisations luxembourgeoises peuvent-elles se conformer à la directive 2003/88/CE ? | Les organisations peuvent utiliser des outils tels que Tempus, qui propose un suivi automatisé des heures de travail, un contrôle de la conformité et des rapports Fonctionnalités pour aider les employeurs à répondre efficacement aux exigences de la directive. Tempus contribue à rationaliser les processus de conformité et à garantir la transparence dans la tenue des dossiers, ce qui permet aux organisations de respecter plus facilement le droit du travail luxembourgeois et la directive européenne. | |
Quelles sont les conséquences du non-respect de la directive 2003/88/CE au Luxembourg ? | La non-conformité peut avoir des conséquences juridiques, notamment des amendes ou d'autres pénalités. En outre, les entreprises qui ne respectent pas les règles peuvent être confrontées à des risques accrus en termes de griefs des employés ou d'atteinte à la réputation, ce qui souligne l'importance du respect de ces règles. | |
Existe-t-il des exceptions aux exigences de la directive au Luxembourg ? | Certaines exceptions et flexibilités sont autorisées et intégrées dans le droit du travail luxembourgeois. Par exemple, des secteurs d'activité ou des fonctions spécifiques (comme les services d'urgence ou le travail saisonnier) peuvent avoir des exigences adaptées. Toutefois, ces exceptions doivent toujours donner la priorité à la sécurité et au bien-être des employés. | |
Quelles sont les principales exigences de la directive 2003/88/CE qui s'appliquent au Luxembourg ? | La directive énonce plusieurs exigences clés : - Durée maximale du travail hebdomadaire: Les employés ne doivent pas travailler plus de 48 heures par semaine, en moyenne. - Périodes de repos journalier et hebdomadaire: Les salariés ont droit à un repos journalier minimum de 11 heures consécutives et à un repos hebdomadaire d'au moins 24 heures ininterrompues. - Congé annuel payé: Un minimum de quatre semaines de congé annuel payé. - Pauses: Les travailleurs ont droit à des pauses adéquates pendant les heures de travail, en particulier si leur journée de travail dépasse six heures. | |
Comment le Luxembourg transpose-t-il la directive 2003/88/CE dans son droit national ? | Le Luxembourg a intégré les exigences de la directive 2003/88/CE dans son code du travail national. Ces réglementations couvrent des dispositions clés telles que la durée maximale hebdomadaire de travail, les périodes de repos et le congé annuel minimum payé. Les employeurs luxembourgeois doivent se conformer à ces lois pour respecter les normes nationales et européennes. | |
La directive européenne sur le temps de travail (2003/88/CE) est-elle obligatoire au Luxembourg ? | Oui, la directive européenne 2003/88/CE sur le temps de travail est obligatoire au Luxembourg. En tant qu'État membre de l'UE, le Luxembourg est tenu d'aligner sa législation nationale du travail sur cette directive, qui fixe des normes minimales en matière d'heures de travail, de périodes de repos et de congés annuels afin de protéger la santé et la sécurité des travailleurs. | |
Pouvez-vous citer votre chiffre d'affaires annuel ? | Mixvoip génère plus de 12 millions de revenus annuels, y compris les revenus des filiales détenues à au moins 80 %. | |
Combien d'employés travaillent chez Mixvoip ? | Au 1er novembre 2024, Mixvoip employait environ 63 équivalents temps plein (ETP) respectant la réglementation locale en matière de salaire minimum. Ce chiffre représente les employés combinés de Mixvoip SA et de ses filiales dans lesquelles Mixvoip détient une participation d'au moins 80 %. Les consultants externes sont exclus de ce calcul. | |
De quelle autorisation / licence / certification disposez-vous ? | Sur notre Impressum, vous pouvez voir dans quels pays nous sommes enregistrés en tant qu'opérateur de télécommunications, y compris l'organisme de réglementation et notre référence. En outre, vous pouvez consulter la page " Nos accréditations " pour connaître, par exemple, notre certification ISO27001. | |
Comment puis-je vous identifier dans DORA ? | Au sein de DORA, l'identifiant de l'entité légale (LEI) est utilisé. Veuillez consulter notre Impressum pour voir les codes LEI de nos entités. | |
Où puis-je trouver votre code LEI ? | Nous vous invitons à vous rendre sur notre site Internet où vous trouverez la liste des LEI des différentes entités. | |
Proposez-vous des formations et un développement continu des compétences au sein de l'entreprise ? | Tous les employés de l'entreprise reçoivent régulièrement des formations sur la sécurité interne (RGPD, ISO, ...). Des certifications comprenant des formations externes et internes sont également fournies pour s'assurer que les employés suivent les meilleures pratiques. Vous trouverez les différentes certifications sur notre page accréditations. | |
Qui est le responsable désigné en termes de DORA ? | RZECZKOWSKI Marcin & KISTINGER Clemens 70, rue des Pres L-7333 Steinsel regulatory@mixvoip.com | |
Quels types de services TIC fournissez-vous dans le cadre de DORA ? | Au sein de DORA, nos types de services sont les suivants, en fonction des services que nous vous fournissons : - Gestion de projets TIC - Service d'assistance TIC et de premier niveau support - Services de gestion de la sécurité des TIC - Services de TIC, d'installations et d'hébergement (à l'exclusion des services Cloud ) - Non-Cloud Stockage de données - Opérateur de télécommunications - Infrastructure de réseau - Matériel et dispositifs physiques - Licences de logiciels (à l'exclusion de SaaS) - Gestion des opérations TIC - Conseil en TIC - Cloud services : SaaS - Cloud services : PaaS - Cloud services : IaaS | |
Existe-t-il une politique formalisée de gouvernance des risques, approuvée par la direction, qui définit les exigences du programme de gestion des risques de l'entreprise ? | Un cadre formel de gouvernance des risques est en place dans le cadre de notre certification ISO 27001 et s'aligne sur les exigences NIS2 et DORA. En outre, il est nécessaire de satisfaire aux exigences du TKG allemand et de la SERIMA. La direction a approuvé ces politiques, qui couvrent les processus d'évaluation, d'atténuation, de surveillance et d'examen des risques. | |
Des tiers (par exemple, sauvegarde, sous-traitants, équipement support/ maintenance, logiciel support/ maintenance, récupération de données, fournisseurs d'hébergement, etc.) ont-ils accès aux systèmes et données visés ou aux installations de traitement ? | Mixvoip gère l'ensemble de son infrastructure informatique, y compris l'installation, la configuration et la gestion opérationnelle comme la sauvegarde et la restauration, en utilisant ses propres centres de données et son personnel interne. Bien que Mixvoip ait conclu des contrats avec des fournisseurs externes sélectionnés pour des services limités support, tels que le remplacement de matériel avancé, ces contrats ne donnent accès à aucun système, donnée ou installation de traitement. Cette approche permet à Mixvoip de garder un contrôle total sur l'accès au système et s'aligne sur nos normes strictes de sécurité et de conformité, minimisant ainsi la dépendance à l'égard des entités externes. | |
Existe-t-il un programme de sécurité de l'information documenté, approuvé par la direction, publié et communiqué aux parties prenantes ? | Le programme de sécurité de l'information est documenté de manière exhaustive dans le cadre de notre SMSI certifié ISO 27001 et comprend des politiques qui ont été formellement approuvées par la direction et communiquées à toutes les parties concernées. | |
Existe-t-il un programme de résilience des entreprises approuvé par la direction, communiqué aux parties prenantes concernées et confié à un responsable chargé de le maintenir et de le réviser ? | Le cadre de la continuité des activités et de la résilience est établi conformément à la norme ISO 27001 et développé dans le cadre des lignes directrices NIS2 et DORA afin de garantir une résilience permanente, avec des politiques de réponse, de continuité et d'examen régulier. | |
Quels types de niveaux de substituabilité existent pour les prestataires de services TIC tiers ? | Nous classons la substituabilité des fournisseurs de services TIC tiers en quatre niveaux : - Non substituable: Le service est unique et il n'existe pas d'alternatives comparables. - Substituabilité très complexe: Le changement de fournisseur nécessiterait des efforts importants et des coûts élevés. - Substituabilité moyennement complexe: Il existe des fournisseurs comparables, mais le changement de fournisseur impliquerait des efforts et des coûts supplémentaires en raison de dépendances. - Facilement substituable: Le fournisseur peut être remplacé facilement, car il existe plusieurs options comparables sur le marché. Ces niveaux nous aident à évaluer l'impact potentiel sur la continuité du service et à planifier en conséquence pour maintenir la fiabilité pour nos clients. Ces niveaux sont utilisés dans notre liste de fournisseurs tiers. | |
Les sous-traitants sont-ils contrôlés dans le cadre de DORA ? | Oui, nous avons mis en place des systèmes internes de contrôle et d'alerte pour vérifier la disponibilité des services TIC fournis par nos sous-traitants, afin de garantir le respect des exigences de la loi DORA. | |
Le service TIC sous-traité a-t-il un impact significatif sur la continuité des services fournis ? | L'impact des services TIC sous-traités dépend de la substituabilité du service et de la manière dont il est intégré dans les opérations du client. Bien que certains services ne soient pas facilement remplaçables, notre mission est de fournir des services fiables et cohérents afin de minimiser les perturbations potentielles pour nos clients. Vous trouverez ici des informations sur nos services TIC sous-traités. | |
En termes de DORA, quel est le rang des sous-traitants TIC ? | Tous nos sous-traitants TIC sont classés au rang 2 dans le cadre de la loi DORA (Digital Operational Resilience Act). | |
Dans quelle devise Mixvoip opère-t-il ? | Mixvoip effectue toutes ses opérations en EUR. | |
Quelles sont les mesures prises par Mixvoip en matière de "durabilité" ? | Bien que Mixvoip n'ait pas de politique environnementale formalisée avec des objectifs spécifiques, la durabilité est une priorité et l'entreprise s'engage à minimiser son impact sur l'environnement. Cela inclut des initiatives telles que la suppression du papier, l'offre de rafraîchissements biologiques, l'utilisation de véhicules électriques et la plantation d'arbres pour compenser son empreinte carbone. En outre, les centres de données fonctionnent avec de l'électricité 100 % verte, utilisent le refroidissement gratuit, recyclent la biomasse et contrôlent en permanence l'efficacité énergétique afin de réduire les émissions de CO₂ et d'améliorer la durabilité. | |
Dans quels pays avez-vous des bureaux ? | Veuillez vous référer à notre page Impressum. | |
Oui, nous faisons appel à des sous-traitants pour la fourniture de services TIC, conformément aux exigences du DORA et aux normes RGPD . Pour obtenir des informations détaillées sur nos sous-traitants, y compris sur les lieux d'approvisionnement et les détails du stockage, veuillez vous référer à nos fournisseurs tiers. | ||
Comment gérez-vous les incidents de sécurité ? | Conformément aux lignes directrices de la norme ISO 27001, nous avons mis en place des systèmes de surveillance et de détection des incidents de sécurité. Ceux-ci sont gérés par notre équipe interne de gestion des incidents. Les clients peuvent désigner un contact pour les notifications d'incidents par courrier électronique, par l'envoi d'un ticket ou par notre panneau web. En cas d'incident de sécurité, nous veillons à ce que le contact désigné soit rapidement informé de tous les détails pertinents. | |
Quels sont les droits d'inspection accordés et à qui ? | Chaque fois qu'une exigence légale (par ex. régulateurs, forces de l'ordre, ...) est donnée, Mixvoip accorde des droits d'inspection correspondants. Pour les clients, nous nous référons à nos conditions générales, section 2.4.2. | |
Quels sont les audits et les tests que vous réalisez régulièrement ? | Nous effectuons régulièrement des audits et des tests pour maintenir la sécurité et la conformité de nos services. Il s'agit notamment de certifications annuelles telles que la norme ISO 27001, d'audits réglementaires et d'analyses de vulnérabilité internes. Pour plus de détails sur nos certifications et notre cadre réglementaire, veuillez consulter notre page sur les accréditations. | |
Comment assurer la continuité des activités sur le plan technique ? | Mixvoip est certifié ISO 27001, ce qui exige que nous disposions d'une infrastructure technique adéquate et résiliente pour support la continuité des services. Dans le cadre de notre certification, notre équipement technique et nos mesures de continuité sont régulièrement examinés et audités afin de garantir la conformité aux normes ISO 27001. Cette certification garantit que nous répondons aux exigences internationalement reconnues en matière de sécurité, de fiabilité et de résilience de notre infrastructure technique. |
Vous n'avez pas trouvé ce que vous cherchiez ?
Cette question peut être traitée dans une autre section de la FAQ, ou vous pouvez contacter notre équipesupport pour obtenir une aide supplémentaire. N'hésitez pas à prendre rendez-vous avec l'un des membres de notre équipe ici.