meta données pour cette page
  •  

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Prochaine révision
Révision précédente
certif:procedure:develop:protectiondonnees:cartographieflux [2026/10/02 10:20] – créée nicolascertif:procedure:develop:protectiondonnees:cartographieflux [2026/10/02 17:08] (Version actuelle) – nicolas
Ligne 17: Ligne 17:
 ===== 2. Vue d'ensemble ===== ===== 2. Vue d'ensemble =====
  
-<code> +{{ :certif:procedure:develop:protectiondonnees:cartographie-flux.svg |Flux de données personnelles de LoGeAs Web}}
-                         ┌────────────────────────────────────────────┐ +
-  Utilisateur du client  │  Navigateur : LoGeAs Web (Angular)         │ +
-  (saisie, import CSV,   │  logeas-web.fr                              │ +
-   relevés bancaires) ──►│                                             │ +
-                         └──────┬───────────────────────┬─────────────┘ +
-                                │ HTTPS                 │ HTTPS (services externes, § 5) +
-                                ▼                       ▼ +
-            ┌─────────────────────────────┐   Géocodage IGN / BAN, OpenStreetMap, +
-            │ Serveur LoGeAs              │   OpenRouteService, ipify +
-            │ serveur.logeas-web.fr       │ +
-            │ (base de chaque client)     │──► Sauvegardes et archives fiscales (§ 4) +
-            └──────┬──────────────────────┘──► Envois de mails et mailings (§ 6) +
-                   │ +
-            ┌──────▼──────────────────────┐ +
-            │ Serveur Nono                │   Authentification, tickets d'assistance, +
-            │ nono.logeas-web.fr          │   messagerie, cartographie fonctionnelle +
-            └─────────────────────────────┘ +
-</code>+
  
 ===== 3. Entrées des données ===== ===== 3. Entrées des données =====
Ligne 43: Ligne 25:
 | Import de fichiers | Personnes, familles (CSV, Excel) | Fichiers du client | HTTPS (envoi du fichier) | Droit « Import de données » | | Import de fichiers | Personnes, familles (CSV, Excel) | Fichiers du client | HTTPS (envoi du fichier) | Droit « Import de données » |
 | Import bancaire | Relevés CSV, fichiers SEPA (noms, IBAN, montants) | Banque du client, via le client | HTTPS | Droits comptables | | Import bancaire | Relevés CSV, fichiers SEPA (noms, IBAN, montants) | Banque du client, via le client | HTTPS | Droits comptables |
-| Formulaires en ligne | Données saisies par les personnes elles-mêmes | Personnes concernées | HTTPS | //[À COMPLÉTER : formulaire.logeas-web.fr]// |+| Formulaires en ligne | Données saisies par les personnes elles-mêmes | Personnes concernées, via un lien envoyé par le client (mail, ticket…) depuis LoGeAs Web | HTTPS, vers le serveur Formulaire | Formulaires construits et diffusés depuis LoGeAs Web ; construction réservée pour l'instant au droit « Modification des états » |
  
 ===== 4. Stockage et conservation ===== ===== 4. Stockage et conservation =====
  
 ^ Lieu ^ Données ^ Hébergement ^ Protection ^ Conservation ^ ^ Lieu ^ Données ^ Hébergement ^ Protection ^ Conservation ^
-| Serveur LoGeAs (serveur.logeas-web.fr) | Base de chaque client | //[À COMPLÉTER : hébergeur, pays]// | Accès authentifié, droits, piste d'audit | Durée du contrat, puis restitution et effacement | +| Serveur LoGeAs (bases-ws.logeas.fr, joint via serveur.logeas-web.fr) | Base de chaque client | Machine app.logeas.fr, data center de Prosoluce, Saint-Gaudens (France) | Accès authentifié, droits, piste d'audit | Durée du contrat, puis restitution et effacement | 
-| Serveur Nono (nono.logeas-web.fr) | Comptes utilisateurs, tickets d'assistance (peuvent contenir des données de clients), messagerie | //[À COMPLÉTER : hébergeur, pays]// | Accès authentifié | //[À COMPLÉTER]// | +| Serveur Nono (nono.logeas-web.fr) | Comptes utilisateurs, tickets d'assistance (peuvent contenir des données de clients), messagerie | Machine app.logeas.ovh, data center de Prosoluce, Saint-Gaudens (France) | Accès authentifié | Sans limite actuellement (historique de la relation avec les clients) | 
-| Sauvegardes automatiques | Copie complète des bases | //[À COMPLÉTER : lieu de stockage]// | Archive signée ; **non chiffrée** (écart NF 552 n°2) | Effacement après 8 jours | +| Serveur Formulaire (formulaire.logeas-web.fr) | Formulaires construits dans LoGeAs Web et réponses saisies par les personnes | Machine app.logeas.ovh, data center de Prosoluce, Saint-Gaudens (France) | Accessible par LoGeAs Web (construction des formulaires) et par les liens transmis aux personnes | Sans limite actuellement (historique de la relation avec les clients) | 
-| Sauvegardes et exports à la demande | Base ou extraction téléchargée par le client | Poste du client | Droits « Sauvegarde » et « Export » | Sous la responsabilité du client |+| Serveur PGI (pgi.logeas-web.fr) | Gestion des clients de LoGeAs : utilisateurs, structures, bases, suivi des mails envoyés, journal d'assistance, piste d'audit, statistiques d'utilisation | Machine app.logeas.fr, data center de Prosoluce, Saint-Gaudens (France) | Accès authentifié, piste d'audit | Sans limite actuellement (historique de la relation avec les clients) | 
 +| Sauvegardes (niveau 1) | Copie J-1 des bases et des données des serveurs | Disque annexe de chaque serveur, data center Prosoluce, Saint-Gaudens | Bases clients et base des utilisateurs chiffrées, copiées telles quelles | J-1 | 
 +| Sauvegardes (niveau 2) | Copie hors du data center | Backup-01, locaux de LoGeAs (baie) | Bases chiffrées copiées telles quelles, par liaison chiffrée | J-1 | 
 +| Sauvegardes (niveau 3) | Historique daté | Histo-01, local annexe de LoGeAs | Bases chiffrées copiées telles quelles | 7 journalières, 5 hebdomadaires, 6 mensuelles (6 mois) | 
 +| //Détail du plan de sauvegarde, de son suivi et de la restauration : [[certif:do:proceduresuivisauvegarde|Proc#130 - Sauvegardes : plan, suivi et restauration]]// |||||  
 +| Sauvegardes faites par l'utilisateur | Fichier SQL de la base du client | Espace du client sur le serveur LoGeAs, puis poste du client après téléchargement | Droit « Sauvegarde » ; fichier **non chiffré** (écart NF 552 n°2) | Effacé du serveur après 8 jours ; ensuite sous la responsabilité du client | 
 +| Exports à la demande | Extraction téléchargée par le client (CSV, Excel, PDF) | Poste du client | Droit « Export de données » | Sous la responsabilité du client |
 | Archive fiscale, FEC | Écritures comptables | Téléchargée par le client | Archive signée | Obligations légales du client | | Archive fiscale, FEC | Écritures comptables | Téléchargée par le client | Archive signée | Obligations légales du client |
  
Ligne 62: Ligne 50:
 | OpenRouteService (api.openrouteservice.org) | Zones de temps de trajet (isochrones) | Coordonnées d'un point | HeiGIT, Allemagne | | OpenRouteService (api.openrouteservice.org) | Zones de temps de trajet (isochrones) | Coordonnées d'un point | HeiGIT, Allemagne |
 | Google Maps (maps.google.fr) | Lien « voir sur la carte » ouvert par l'utilisateur | Adresse de la personne | Google, États-Unis (ouverture volontaire par l'utilisateur) | | Google Maps (maps.google.fr) | Lien « voir sur la carte » ouvert par l'utilisateur | Adresse de la personne | Google, États-Unis (ouverture volontaire par l'utilisateur) |
-| ipify (api.ipify.org) | Identification du poste à la connexion | Adresse IP du poste | ipify, //[À COMPLÉTER : pays]// |+| ipify (api.ipify.org) | Identification du poste à la connexion | Adresse IP du poste | ipify, //localisation à vérifier// |
  
 ===== 6. Sorties des données ===== ===== 6. Sorties des données =====
Ligne 68: Ligne 56:
 ^ Flux ^ Données ^ Destinataire ^ Transport ^ Prestataire ^ ^ Flux ^ Données ^ Destinataire ^ Transport ^ Prestataire ^
 | Mails envoyés depuis LoGeAs (alias) | Adresse, nom, contenu du mail | Personnes du fichier du client | SMTP | Infomaniak, Suisse (pays adéquat) ([[certif:procedure:gestion:aliasmailing|Proc#142]]) | | Mails envoyés depuis LoGeAs (alias) | Adresse, nom, contenu du mail | Personnes du fichier du client | SMTP | Infomaniak, Suisse (pays adéquat) ([[certif:procedure:gestion:aliasmailing|Proc#142]]) |
-| Mailings en nombre | Adresses, noms, contenu | Personnes du fichier du client | SMTP (logeas.smtp-pro.com) | DDO, //[À COMPLÉTER : pays]// |+| Mailings en nombre | Adresses, noms, contenu | Personnes du fichier du client | SMTP (logeas.smtp-pro.com) | MALLATIUS HOLDING ET INVESTISSEMENTS, France |
 | SMS (code de double authentification) | Numéro de téléphone de l'utilisateur | Utilisateur | HTTPS | Prosoluce (eCampaign), France | | SMS (code de double authentification) | Numéro de téléphone de l'utilisateur | Utilisateur | HTTPS | Prosoluce (eCampaign), France |
 | États et éditions (PDF, Excel) | Listes, reçus fiscaux, états comptables | Utilisateur du client | Génération dans le navigateur ou sur le serveur | Droits d'édition | | États et éditions (PDF, Excel) | Listes, reçus fiscaux, états comptables | Utilisateur du client | Génération dans le navigateur ou sur le serveur | Droits d'édition |
Ligne 76: Ligne 64:
 ===== 7. Points d'attention ===== ===== 7. Points d'attention =====
  
-  * **Sauvegardes non chiffrées** : traité dans l'écart NF 552 n°2.+  * **Sauvegardes** : trois niveaux (data center, locaux LoGeAs, local annexe) décrits dans [[certif:do:proceduresuivisauvegarde|Proc#130]] ; les bases chiffrées y sont copiées telles quelles. Les sauvegardes faites par l'utilisateur (fichiers SQL) ne sont pas chiffrées : écart NF 552 n°2.
   * **Géocodage en masse** : un fichier d'adresses part vers l'IGN (service public français, sans conservation annoncée). À mentionner dans l'information donnée aux clients.   * **Géocodage en masse** : un fichier d'adresses part vers l'IGN (service public français, sans conservation annoncée). À mentionner dans l'information donnée aux clients.
   * **Google Maps** : seul flux possible hors Union européenne ; il n'est déclenché que par un clic volontaire de l'utilisateur.   * **Google Maps** : seul flux possible hors Union européenne ; il n'est déclenché que par un clic volontaire de l'utilisateur.
-  * **Sous-traitants ultérieurs** (Infomaniak, DDO, Prosoluce, hébergeurs) : la liste doit figurer dans le contrat avec les clients.+  * **ipify (point à voir)** : l'adresse IP du poste est envoyée à api.ipify.org à chaque connexion, sans action de l'utilisateur. Les conditions d'utilisation du service relèvent du droit californien (États-Unis) et ne précisent pas le lieu d'hébergement. Piste : lire l'adresse IP côté serveur LoGeAs, ce qui supprimerait ce flux. 
 +  * **Durées de conservation (point à voir)** : les données des serveurs Nono, PGI et Formulaire sont actuellement conservées sans limite (historique de la relation avec les clients). Une durée définie reste à fixer, par exemple la durée du contrat augmentée d'un délai, puis effacement ou anonymisation. 
 +  * **Sous-traitants ultérieurs** (Infomaniak, MALLATIUS HOLDING ET INVESTISSEMENTS, Prosoluce, hébergeurs) : la liste doit figurer dans le contrat avec les clients.