Sécurité et confidentialité

Ne demandez pas seulement si les données sont sécurisées. Demandez le contrat.

Le prestataire doit préciser les rôles juridiques, les limites de l’organisation, les règles d’accès, la conservation, les sauvegardes, l’export, les sous-traitants ultérieurs et les preuves du fonctionnement des contrôles essentiels.

Rédigé par: Équipe produit Ariveno · BrillnetPublié le: Mis à jour le:

Cette ressource ne constitue ni un conseil juridique ni un certificat de sécurité. Elle présente les questions de contrôle et le contrat public actuel d’Ariveno ; l’état technique exige une surveillance continue.

1. Définir les rôles et les données strictement nécessaires

Le salon est responsable du traitement des données de ses clients, tandis que le prestataire du système de réservation traite normalement ces données pour fournir le service. Des rôles distincts peuvent s’appliquer aux paiements, à la facturation, à la sécurité ou aux obligations légales. Les conditions et un accord de traitement des données doivent les documenter.

Un système de réservation ne doit pas encourager la saisie de données médicales ou d’autres catégories particulières de données sans base juridique ni contrôles prévus à cet effet. Chaque champ doit avoir une finalité, un responsable et une durée de conservation.

2. Examiner les limites de l’organisation et les autorisations

Un champ tenantId ne crée pas d’isolation. Le contexte de l’organisation doit provenir d’une session authentifiée et de l’appartenance à cette organisation. Le serveur doit rejeter un identifiant issu d’une requête publique qui contredit le contexte autorisé.

Les rôles de propriétaire, de responsable et de membre du personnel doivent donner accès à des fonctions différentes. Les modifications d’autorisations, les exports et les opérations administratives nécessitent une piste d’audit indiquant qui a agi, quand et dans quel périmètre.

3. Examiner tout le cycle de vie : conservation, sauvegardes et suppression

Posez des questions distinctes sur les données actives, les journaux, l’historique d’audit, les sauvegardes et les fenêtres techniques de récupération. Supprimer un enregistrement de l’interface ne signifie pas le supprimer immédiatement de toutes les sauvegardes ; le prestataire doit préciser les durées maximales et les restrictions d’utilisation des copies renouvelées périodiquement.

Les sauvegardes doivent avoir un responsable, une fréquence, une durée de conservation et des tests de restauration périodiques. L’existence d’une sauvegarde ne prouve pas que le prestataire peut récupérer les données de la bonne organisation.

4. Distinguer l’hébergement, les sous-traitants ultérieurs et les prestataires choisis par le salon

La liste des sous-traitants ultérieurs doit préciser l’entité, la finalité, les données concernées, le lieu et le mécanisme de transfert. Un prestataire de paiement ou une autorité publique peut avoir un rôle différent de celui du sous-traitant des dossiers clients du salon.

Lorsqu’un salon connecte son propre compte SMS, clarifiez qui contracte avec l’opérateur, conserve les identifiants et assume la responsabilité de la base juridique des messages. Les secrets ne doivent figurer ni dans les journaux, ni dans les URL, ni dans la documentation.

5. Exiger des preuves proportionnées au risque

Une déclaration de sécurité ouvre la discussion. Les contrôles essentiels nécessitent des tests, des journaux, une lecture de la configuration effective ou un rapport d’exercice. Les preuves doivent comporter une date, un périmètre, un résultat et un responsable des corrections.

Ariveno documente publiquement le périmètre de son accord de traitement des données, la conservation, les sous-traitants ultérieurs et les conditions d’export. Les détails d’infrastructure susceptibles de faciliter une attaque restent dans une documentation opérationnelle à accès contrôlé plutôt que dans les contenus marketing.

Condition opérationnelle

Questions à poser avant de signer

Une réponse doit renvoyer à un document ou à une preuve, pas simplement à un oui.

  • Comment le contexte de l’organisation est-il établi et l’accès entre salons empêché ?
  • Quels rôles existent et quelles opérations administratives sont auditées ?
  • Combien de temps les données actives, les journaux, les enregistrements d’audit et les sauvegardes sont-ils conservés ?
  • À quelle fréquence la restauration est-elle testée et quels RPO/RTO sont déclarés ?
  • Comment le salon obtient-il un export complet et que se passe-t-il après la résiliation ?
  • Quels sous-traitants ultérieurs reçoivent les données des clients du salon et à quelles fins ?
  • Comment les incidents, les demandes des personnes concernées et les objections aux sous-traitants ultérieurs sont-ils traités ?
  • Comment les secrets sont-ils stockés et l’accès des opérateurs limité ?

Auditabilité

Exemple de matrice de contrôle

La fréquence dépend du risque et de l’échelle, mais chaque contrôle doit avoir un responsable et une preuve documentée.

Exemple de matrice de contrôle
ContrôlePreuveFréquence
Isolation de l’organisationTest négatif d’accès entre organisationsÀ chaque modification de l’authentification et périodiquement
AutorisationsMatrice des rôles et test de l’APIÀ chaque modification du contrôle d’accès par rôles
Sauvegarde et restaurationRapport de restauration chronométréeSelon le plan de continuité
Export et suppressionTest contrôlé du cycle de vieÀ chaque modification des données ou de leur conservation
Sous-traitants ultérieursListe à jour et examen du contratAvant un changement et périodiquement
Secrets d’authentificationContrôle du dépôt et du transportEn continu dans la CI et lors du déploiement

Sources du contrat public d’Ariveno

Ces documents définissent les rôles, la conservation, les sous-traitants ultérieurs, les mesures techniques et les règles de fin de service.

Examinez le contrat avant d’importer des données

Les rôles, la conservation et l’export précèdent la migration.

Ariveno publie ses documents juridiques et permet de configurer un essai avant d’ajouter les données opérationnelles du salon.

Commencez à utiliser Ariveno gratuitementNe saisissez pas de données médicales ni de catégories particulières de données dans un système de réservation.

14 jours sans frais d’abonnement. Carte bancaire requise. Choisissez votre pays pour voir le prix de l’abonnement. L’abonnement se renouvelle automatiquement, sauf résiliation avant la fin de l’essai. Les SMS facultatifs sont facturés séparément. Tarifs et conditions complets