Sécurité et confidentialité
Ne demandez pas seulement si les données sont sécurisées. Demandez le contrat.
Le prestataire doit préciser les rôles juridiques, les limites de l’organisation, les règles d’accès, la conservation, les sauvegardes, l’export, les sous-traitants ultérieurs et les preuves du fonctionnement des contrôles essentiels.
Cette ressource ne constitue ni un conseil juridique ni un certificat de sécurité. Elle présente les questions de contrôle et le contrat public actuel d’Ariveno ; l’état technique exige une surveillance continue.
1. Définir les rôles et les données strictement nécessaires
Le salon est responsable du traitement des données de ses clients, tandis que le prestataire du système de réservation traite normalement ces données pour fournir le service. Des rôles distincts peuvent s’appliquer aux paiements, à la facturation, à la sécurité ou aux obligations légales. Les conditions et un accord de traitement des données doivent les documenter.
Un système de réservation ne doit pas encourager la saisie de données médicales ou d’autres catégories particulières de données sans base juridique ni contrôles prévus à cet effet. Chaque champ doit avoir une finalité, un responsable et une durée de conservation.
2. Examiner les limites de l’organisation et les autorisations
Un champ tenantId ne crée pas d’isolation. Le contexte de l’organisation doit provenir d’une session authentifiée et de l’appartenance à cette organisation. Le serveur doit rejeter un identifiant issu d’une requête publique qui contredit le contexte autorisé.
Les rôles de propriétaire, de responsable et de membre du personnel doivent donner accès à des fonctions différentes. Les modifications d’autorisations, les exports et les opérations administratives nécessitent une piste d’audit indiquant qui a agi, quand et dans quel périmètre.
3. Examiner tout le cycle de vie : conservation, sauvegardes et suppression
Posez des questions distinctes sur les données actives, les journaux, l’historique d’audit, les sauvegardes et les fenêtres techniques de récupération. Supprimer un enregistrement de l’interface ne signifie pas le supprimer immédiatement de toutes les sauvegardes ; le prestataire doit préciser les durées maximales et les restrictions d’utilisation des copies renouvelées périodiquement.
Les sauvegardes doivent avoir un responsable, une fréquence, une durée de conservation et des tests de restauration périodiques. L’existence d’une sauvegarde ne prouve pas que le prestataire peut récupérer les données de la bonne organisation.
4. Distinguer l’hébergement, les sous-traitants ultérieurs et les prestataires choisis par le salon
La liste des sous-traitants ultérieurs doit préciser l’entité, la finalité, les données concernées, le lieu et le mécanisme de transfert. Un prestataire de paiement ou une autorité publique peut avoir un rôle différent de celui du sous-traitant des dossiers clients du salon.
Lorsqu’un salon connecte son propre compte SMS, clarifiez qui contracte avec l’opérateur, conserve les identifiants et assume la responsabilité de la base juridique des messages. Les secrets ne doivent figurer ni dans les journaux, ni dans les URL, ni dans la documentation.
5. Exiger des preuves proportionnées au risque
Une déclaration de sécurité ouvre la discussion. Les contrôles essentiels nécessitent des tests, des journaux, une lecture de la configuration effective ou un rapport d’exercice. Les preuves doivent comporter une date, un périmètre, un résultat et un responsable des corrections.
Ariveno documente publiquement le périmètre de son accord de traitement des données, la conservation, les sous-traitants ultérieurs et les conditions d’export. Les détails d’infrastructure susceptibles de faciliter une attaque restent dans une documentation opérationnelle à accès contrôlé plutôt que dans les contenus marketing.
Condition opérationnelle
Questions à poser avant de signer
Une réponse doit renvoyer à un document ou à une preuve, pas simplement à un oui.
- Comment le contexte de l’organisation est-il établi et l’accès entre salons empêché ?
- Quels rôles existent et quelles opérations administratives sont auditées ?
- Combien de temps les données actives, les journaux, les enregistrements d’audit et les sauvegardes sont-ils conservés ?
- À quelle fréquence la restauration est-elle testée et quels RPO/RTO sont déclarés ?
- Comment le salon obtient-il un export complet et que se passe-t-il après la résiliation ?
- Quels sous-traitants ultérieurs reçoivent les données des clients du salon et à quelles fins ?
- Comment les incidents, les demandes des personnes concernées et les objections aux sous-traitants ultérieurs sont-ils traités ?
- Comment les secrets sont-ils stockés et l’accès des opérateurs limité ?
Auditabilité
Exemple de matrice de contrôle
La fréquence dépend du risque et de l’échelle, mais chaque contrôle doit avoir un responsable et une preuve documentée.
| Contrôle | Preuve | Fréquence |
|---|---|---|
| Isolation de l’organisation | Test négatif d’accès entre organisations | À chaque modification de l’authentification et périodiquement |
| Autorisations | Matrice des rôles et test de l’API | À chaque modification du contrôle d’accès par rôles |
| Sauvegarde et restauration | Rapport de restauration chronométrée | Selon le plan de continuité |
| Export et suppression | Test contrôlé du cycle de vie | À chaque modification des données ou de leur conservation |
| Sous-traitants ultérieurs | Liste à jour et examen du contrat | Avant un changement et périodiquement |
| Secrets d’authentification | Contrôle du dépôt et du transport | En continu dans la CI et lors du déploiement |
Sources du contrat public d’Ariveno
Ces documents définissent les rôles, la conservation, les sous-traitants ultérieurs, les mesures techniques et les règles de fin de service.
Examinez le contrat avant d’importer des données
Les rôles, la conservation et l’export précèdent la migration.
Ariveno publie ses documents juridiques et permet de configurer un essai avant d’ajouter les données opérationnelles du salon.
14 jours sans frais d’abonnement. Carte bancaire requise. Choisissez votre pays pour voir le prix de l’abonnement. L’abonnement se renouvelle automatiquement, sauf résiliation avant la fin de l’essai. Les SMS facultatifs sont facturés séparément. Tarifs et conditions complets