Sécurité et confidentialité
Mesures techniques et organisationnelles de la plateforme · Version du 22 mai 2026
Ceci est une traduction de convenance. Lorsqu’une version allemande est publiée, le texte allemand prévaut pour l’interprétation.
1. Objet de ce document
Ce document décrit les mesures techniques et organisationnelles assurant la sécurité, la confidentialité, l’intégrité et la disponibilité des données traitées via la plateforme ClearOffert. Il complète la politique de confidentialité et sert de base aux mesures techniques et organisationnelles au sens de l’art. 32 du RGPD.
2. Hébergement et infrastructure
La plateforme est exploitée sur des serveurs situés dans la République fédérale d’Allemagne. L’infrastructure de Hetzner Online GmbH est utilisée, avec des sites de centres de données à Falkenstein et Nürnberg. Le siège administratif de SysTec Analytics Ltd au Royaume-Uni ne constitue pas, à lui seul, une affirmation relative à des transferts internationaux de données.
3. Chiffrement
La transmission des données entre le terminal de l’utilisateur et la plateforme s’effectue exclusivement via des connexions chiffrées en transit selon le standard actuel. Les mots de passe ne sont pas stockés en clair, mais uniquement sous forme de valeurs cryptographiques appropriées.
4. Concept d’accès et d’autorisation
L’accès aux fonctions et aux données est contrôlé par un système de rôles et d’autorisations. Chaque utilisateur ne reçoit que les droits nécessaires à sa tâche. Les accès administratifs du prestataire sont sécurisés séparément et journalisés.
5. Isolation des locataires (tenants)
La plateforme est conçue pour que les données et flux d’audit de différents utilisateurs soient traités avec une séparation logique. La séparation des tenants est un principe d’architecture et garantit qu’un utilisateur n’accède pas aux données d’un autre.
6. Sauvegarde et restauration
Le prestataire effectue des sauvegardes régulières. Les copies sont conservées sur des systèmes séparés. La capacité de restauration est vérifiée à intervalles appropriés. Indépendamment de cela, il est recommandé à l’utilisateur d’utiliser les fonctions d’export pour sa propre sauvegarde.
7. Protection contre les accès non autorisés et les attaques
Le prestataire met en œuvre des mesures contre les accès non autorisés et les attaques, notamment des configurations système sécurisées, des mécanismes de protection contre des types d’attaque répandus et une mise à jour continue des composants utilisés.
8. Journalisation et traçabilité
Les événements pertinents pour la sécurité et les accès administratifs sont journalisés. Les journaux ne sont conservés que pendant la durée nécessaire à des fins de sécurité.
9. Gestion des violations de données à caractère personnel
Le prestataire dispose d’un processus de détection, d’évaluation et de traitement des violations de la protection des données à caractère personnel. S’il a connaissance, dans le cadre du traitement pour compte d’autrui, d’une violation concernant les données d’un utilisateur, il informe l’utilisateur concerné sans retard indu afin qu’il puisse remplir ses obligations de notification.
10. Mesures organisationnelles
Les mesures techniques sont complétées par des mesures organisationnelles : engagement de confidentialité des personnes chargées du traitement, responsabilités claires et règles internes pour un traitement sûr des données et des systèmes.
11. Pas de vente de données
SysTec Analytics Ltd ne vend pas de données à caractère personnel. Les données d’offres et d’audit ne sont ni vendues individuellement ni en agrégat à des tiers, ni cédées à des fins publicitaires de tiers.
12. Amélioration continue
Le prestataire revoit régulièrement son concept de sécurité et de confidentialité et l’adapte à l’état de la technique, aux nouvelles menaces et aux exigences juridiques évolutives.
La description des mesures ne constitue pas une garantie d’un niveau de sécurité déterminé ; le statut opérationnel actuel fait foi. Le concept de sécurité et de sauvegarde est développé en continu.