Vos données : les règles d’abord, le code ensuite.
Avant d’ouvrir le moindre fichier, nous convenons avec vous, par écrit, de ce que nous lisons, du lieu de traitement, de la durée de conservation et des modalités de suppression.
Avant tout accès
Cinq points convenus par écrit.
-
Confidentialité
Un accord de confidentialité signé précède tout partage de fichier.
-
Où, et pour combien de temps
Nous indiquons par écrit, avant tout accès, où vos données sont traitées et pendant combien de temps.
-
Une boîte dédiée
Les documents arrivent dans une boîte créée pour le projet, jamais dans une messagerie personnelle.
-
Lecture seule d’abord
Les droits d’écriture ou d’envoi ne viennent qu’après un accord écrit distinct.
-
Suppression et restitution
Une durée de conservation, une suppression automatique et un export complet à votre départ.
Contrôles que nous pouvons intégrer
Six contrôles, convenus projet par projet.
-
Rôles
Chacun ne voit et ne fait que ce que son rôle permet.
-
Double authentification
Un second facteur est demandé à la connexion.
-
Journal d’audit
Qui a ouvert, modifié, validé ou envoyé quoi, et quand.
-
Stockage chiffré des documents
Les documents sont chiffrés là où ils sont stockés.
-
Conservation et suppression automatique
Les fichiers sont supprimés automatiquement à la fin de la durée convenue.
-
Restitution à la sortie
Vos données vous sont restituées en totalité, puis supprimées.
Ce que nous disons clairement
Des réponses nettes aux questions habituelles.
Nous préférons être exacts plutôt que rassurants.
Où nos données sont-elles traitées ?
Nous l’indiquons par écrit, avant tout accès : où vos données sont traitées et pendant combien de temps. Nous ne publions pas ici de réponse générale, car elle dépend de chaque projet et des services qu’il utilise.
Qui peut voir nos documents ?
Seuls les comptes que vous autorisez. Chacun a un rôle et une double authentification, et chaque action est inscrite dans un journal d’audit que vous pouvez consulter.
Que deviennent nos données en fin de projet ?
Elles vous sont restituées en totalité, puis supprimées, selon la durée de conservation et les étapes de suppression fixées dans les règles signées au départ.
Et la loi 09-08, la CNDP ?
Au Maroc, la loi n° 09-08 encadre les données personnelles, sous le contrôle de la CNDP. Nous recensons les données personnelles que touche un projet pour que votre déclaration ou votre demande d’autorisation puisse être préparée. Votre conseil confirme ce qui s’applique à vous : cette page ne constitue pas un avis juridique.
Pouvons-nous vous envoyer notre questionnaire de sécurité ?
Oui, par le formulaire ci-dessous. Nous y répondons par écrit avant l’ouverture de tout accès.
Informatique et sécurité
Envoyez votre questionnaire de sécurité.
Ou posez la première question que posera votre DSI.
Tout commence par 20 minutes d’échange.
Dites-nous où l’IA doit faire la différence en premier. Sans engagement à ce stade.
Demander un premier échange