Sécurité et confidentialité des données

Vos données sont sensibles. Elles sont traitées comme telles.

Ce que cela implique concrètement

  • Aucun stockage de vos données sur des services grand public. Pas de messagerie personnelle gratuite, pas de partage par des plateformes non contrôlées, pas de clés USB non chiffrées.
  • Stockage centralisé dans SharePoint et OneDrive Entreprise, avec un espace dédié et cloisonné par client.
  • Hébergement des données au sein de l’Union européenne, conformément aux engagements de localisation de Microsoft pour les clients européens.
  • Chiffrement des données en transit (TLS) et au repos, ainsi que chiffrement du disque du poste de travail (BitLocker).
  • Poste de travail sécurisé : système et applications maintenus à jour, protection anti-malware active, verrouillage automatique de session.
  • Sauvegardes et versionnement automatiques, avec possibilité de restauration en cas d’incident ou d’erreur de manipulation.
  • Un espace de travail distinct est créé pour chaque mandat. Les données d’un client ne côtoient jamais celles d’un autre.
  • Les partages de fichiers sont nominatifs, limités dans le temps et révocables à tout moment.
  • Je ne demande accès qu’aux données nécessaires à la mission, et pour la durée nécessaire.
  • À la fin du mandat, les livrables vous sont restitués dans un format exploitable, et vos données sources sont supprimées de mes espaces de travail dans un délai convenu avec vous — sauf obligation légale de conservation ou demande contraire de votre part.
  • Accord de confidentialité (NDA) signé avant tout démarrage, incluant les échanges de la phase de cadrage. Votre modèle de NDA est le bienvenu ; à défaut, je fournis le mien.
  • Clause de confidentialité intégrée à chaque contrat de mandat, sans limitation de durée sur les informations sensibles.
  • Absence de conflit d’intérêts : je vous informe de tout mandat susceptible d’en constituer un, et je m’abstiens le cas échéant.
  • Le traitement de vos données s’inscrit dans le respect :
  • du Règlement général sur la protection des données (RGPD) pour les clients établis dans l’Union européenne ;
  • de la loi fédérale suisse sur la protection des données (nLPD), révisée et en vigueur depuis le 1er septembre 2023, pour les mandats suisses.
  • Lorsque le mandat implique le traitement de données à caractère personnel pour votre compte (données de paie, données clients nominatives), un accord de sous-traitance au sens de l’article 28 du RGPD est conclu, précisant la finalité, la durée, les mesures de sécurité et le sort des données en fin de mandat.
  • Vigilance renforcée sur les données de clients, paie et de ressources humaines, traitées à un niveau de maille agrégé sauf nécessité expresse.
  • Aucun recours à des outils tiers non validés avec vous pour le traitement de vos données.