À propos de l'entreprise
Kickscale développe une plateforme de revenue intelligence pour les équipes commerciales. Les conversations de vente sont enregistrées, synchronisées avec le CRM, puis condensées et analysées par l'IA, ce qui permet aux commerciaux de gagner du temps sur la documentation et d'obtenir des retours sur l'état d'un deal et les points à améliorer. L'entreprise est basée à Vienne et vend principalement à des startups et à des éditeurs de logiciels et de SaaS, mais observe aussi un intérêt croissant pour ce type de solutions de la part d'entreprises industrielles de taille moyenne (Mittelstand). Avec son accent sur le RGPD, l'ISO 27001 et un hébergement systématiquement situé dans l'UE, Kickscale se positionne comme l'alternative européenne aux outils américains tels que Gong.

Le défi
Pour une entreprise en forte croissance qui vend à de grands comptes, la conformité n'avait rien d'optionnel : « Personne ne nous achète uniquement parce que nous sommes bons en conformité. Mais si nous ne le sommes pas, nous sommes immédiatement écartés d'un certain nombre d'opportunités », explique Herwig Gangl, cofondateur de Kickscale. La sécurité informatique et le RGPD pèsent particulièrement lourd chez les clients industriels ; certains prospects envoyaient 20 pages de questions avant même qu'un premier échange ait eu lieu.
En interne, la sécurité informatique avait toujours compté, mais elle n'était pas formalisée. Des processus existaient, mais ils étaient vécus et informels, non consignés par écrit. Avec la croissance, cette informalité ne suffisait plus, tandis que la pression du marché pour prouver la sécurité ne cessait d'augmenter.
La solution
Kickscale a évalué un petit nombre de prestataires et a choisi Kertos rapidement. Une partie de l'adéquation était culturelle : une startup à la dynamique et à la façon de travailler similaires, avec en plus une proximité géographique et linguistique. Ce qui a marqué pendant le processus, c'est l'honnêteté de Kertos sur la charge de travail réelle : pas de promesse d'une certification en trois semaines, mais une estimation réaliste du processus, de sa durée et de l'effort à fournir. Dans le traitement de données commerciales sensibles en particulier, la combinaison de la conformité RGPD et des mesures techniques de sécurité a été déterminante.
Composantes clés de la solution :
- Plateforme de conformité centralisée : ISO 27001 et RGPD au même endroit, utilisée par chaque collaborateur, plutôt que des documents dispersés.
- Contrôle des accès formalisé : un processus d'onboarding et d'offboarding défini, avec des étapes et des responsabilités claires, qui retire les accès au départ d'un collaborateur.
- Intégrations dans le système existant : autorisation Google pour le contrôle des accès, Personio pour les RH, afin de surveiller les mesures techniques et organisationnelles sans double saisie.
- Experts certifiés pour l'ISO 27001 et le RGPD : des interlocuteurs dédiés sur les deux volets, en support d'expertise intégré assuré par Kertos.
- Maintenance continue des contrôles et des preuves : la base de l'audit de surveillance annuel.
Le résultat
Avec Kertos, Kickscale a obtenu la certification ISO 27001 et prépare désormais l'audit de surveillance, la vérification annuelle qui confirme le maintien de la certification. Comme les contrôles et les preuves sont tenus à jour en continu dans la plateforme, conserver la certification relève de la routine plutôt que d'un nouveau projet chaque année.
L'effet avant/après le plus net réside dans l'implication continue de l'ensemble des collaborateurs via la plateforme Kertos. Là où les descriptions de processus, les règles de sécurité informatique et la documentation des processus de contrôle étaient auparavant réparties entre de nombreux endroits différents (Google Docs, Slack, Notion), tous les collaborateurs ont aujourd'hui accès au système Kertos. Celui-ci centralise tous les documents pertinents, sert à réaliser les formations à la sécurité informatique et à documenter tous les événements ou incidents pertinents.
Pour de nombreux clients et prospects, la conformité et la sécurité informatique sont un critère éliminatoire et une condition préalable pour entamer des discussions approfondies avec un fournisseur potentiel. Grâce au système Kertos et à l'expertise des consultants, nous sommes ici très bien positionnés et parvenons généralement à convaincre rapidement nos clients que nous répondons à leurs exigences.
Avec l'ISO 27001 et le RGPD, la base est posée ; une certification supplémentaire dans le domaine de l'ISO 42001 (systèmes de management de l'IA) est actuellement à l'étude.

« Mettre en œuvre la protection des données et la conformité de manière structurée avec Kertos »
Avec Kertos, nous avons eu dès le début le sentiment de travailler avec un partenaire qui porte un regard réaliste sur la charge de travail et le processus. Le résultat, aujourd'hui, c'est une plateforme centrale qui nous permet de piloter nos sujets de conformité de façon structurée et transversale, entre les équipes.
