Politique de Protection des Données

Dernière mise à jour : 30/09/2026

🛡️ Engagement Sécurité

Faxeed s'engage à protéger vos données avec les plus hauts standards de sécurité, conformément au RGPD et aux meilleures pratiques de l'industrie.

RGPD Conforme ISO 27001 SOC 2 Type II Chiffrement AES-256

1. Principes Fondamentaux

🔒 Minimisation des Données

Nous collectons uniquement les données strictement nécessaires à la fourniture de nos services.

🎯 Finalité Limitée

Chaque donnée collectée a une finalité précise et légitime définie à l'avance.

⏰ Limitation de Conservation

Les données sont conservées uniquement le temps nécessaire à leur finalité.

🔐 Sécurité par Conception

La protection des données est intégrée dès la conception de nos systèmes.

2. Classification des Données

2.1 Niveaux de Sensibilité

🔴 Données Très Sensibles

Protection : Chiffrement AES-256, accès restreint, audit complet

🟡 Données Sensibles

Protection : Chiffrement, contrôle d'accès, monitoring

🟢 Données Publiques

Protection : Contrôle d'accès standard

3. Mesures de Sécurité Techniques

3.1 Chiffrement

3.2 Contrôle d'Accès

3.3 Monitoring et Détection

4. Mesures de Sécurité Organisationnelles

4.1 Formation et Sensibilisation

4.2 Politiques et Procédures

5. Gestion des Accès aux Données

5.1 Matrice des Accès par Rôle

👑 Super Admin

  • Accès complet à toutes les données
  • Gestion des utilisateurs et rôles
  • Configuration système
  • Audit et logs complets

🏢 Admin Organisation

  • Données de son organisation uniquement
  • Gestion des vendeurs et agents
  • Rapports et statistiques
  • Configuration organisationnelle

🛒 Vendeur

  • Données de ses commandes
  • Informations clients limitées
  • Statistiques de vente
  • Gestion des produits

🚚 Agent de Livraison

  • Adresses de livraison
  • Informations de contact basiques
  • Statut des livraisons
  • Zones de livraison assignées

5.2 Contrôles d'Accès

6. Gestion des Incidents de Sécurité

6.1 Classification des Incidents

🔴 Incident Critique

Compromission de données sensibles, accès non autorisé majeur

Réponse : < 1 heure, notification CNIL < 72h

🟡 Incident Majeur

Panne de service, tentative d'intrusion détectée

Réponse : < 4 heures, notification interne

🟢 Incident Mineur

Anomalie détectée, problème de performance

Réponse : < 24 heures, résolution standard

6.2 Procédure de Réponse

  1. Détection : Système automatique ou signalement manuel
  2. Évaluation : Classification et impact de l'incident
  3. Containment : Isolation et limitation des dégâts
  4. Investigation : Analyse forensique et identification des causes
  5. Résolution : Correction et remise en service
  6. Post-mortem : Analyse et amélioration des processus

7. Sauvegardes et Récupération

7.1 Stratégie de Sauvegarde

7.2 Tests de Récupération

8. Conformité et Audit

8.1 Audits Internes

8.2 Audits Externes

9. Gestion des Sous-traitants

9.1 Évaluation des Risques

9.2 Contrats et Garanties

10. Contact et Signalement

📧 Équipe de Sécurité

Email sécurité : [email protected]
DPO : [email protected]
Hotline sécurité : [Numéro d'urgence]
Signalement d'incident : Formulaire de signalement

🏛️ Autorités

CNIL : www.cnil.fr
ANSSI : www.ssi.gouv.fr

✅ Engagement Continu

Faxeed s'engage à maintenir et améliorer continuellement ses mesures de protection des données. Cette politique est révisée trimestriellement et mise à jour selon l'évolution des menaces et des réglementations.