|{{:undo-2.svg?30|}} [[certif:do#procedures|Retour au Dossier Organisationnel]]|| |{{:connexe.jpg?40|}} **Sujets connexes**|[[certif:procedure:develop:protectiondonnees|Protection des données dans le développement]]\\ [[certif:procedure:violationdonnees|Proc#181 - Faille de sécurité et violation de données]]\\ [[https://cartographie-fonctionnelle.logeas-web.fr/|Cartographie fonctionnelle de LoGeAs]]| ====== Cartographie des flux de données personnelles - LoGeAs Web ====== |**Document technique** |Rattaché au document technique [[certif:procedure:develop:protectiondonnees|Protection des données dans le développement]]. Il décrit le trajet des données personnelles traitées par LoGeAs Web : leur origine, leurs lieux de stockage, leurs destinataires et les protections appliquées. Il complète le MCD (structure des données), disponible dans le logiciel (États > Microscope) et dans la cartographie fonctionnelle (MCDs des bases de données).| |**Mise à jour** |À chaque ajout ou suppression d'un service externe, d'un serveur ou d'un type d'export. Établi à partir du code de LoGeAs Web le 2 octobre 2026.| \\ ===== 1. Principes ===== * Toutes les données des bases clients sont considérées comme **sensibles** au sens de l'article 9 du RGPD (adhésion à une association, une paroisse ou un syndicat). * Le client (l'association) est **responsable de traitement** ; LoGeAs est son **sous-traitant**. Les prestataires de LoGeAs listés ci-dessous sont des sous-traitants ultérieurs. * Toutes les communications entre le navigateur et les serveurs LoGeAs passent par **HTTPS**. * Les champs nominatifs de chaque table sont déclarés dans le code et visibles dans le MCD (qualification nominatif / obligatoire / sensible). ===== 2. Vue d'ensemble ===== {{ :certif:procedure:develop:protectiondonnees:cartographie-flux.svg |Flux de données personnelles de LoGeAs Web}} ===== 3. Entrées des données ===== ^ Flux ^ Données ^ Origine ^ Transport ^ Protection ^ | Saisie dans LoGeAs Web | Fiches personnes et familles, adhésions, dons, écritures comptables | Utilisateurs du client | HTTPS | Droits par secteur et par écran, piste d'audit | | Import de fichiers | Personnes, familles (CSV, Excel) | Fichiers du client | HTTPS (envoi du fichier) | Droit « Import de données » | | Import bancaire | Relevés CSV, fichiers SEPA (noms, IBAN, montants) | Banque du client, via le client | HTTPS | Droits comptables | | Formulaires en ligne | Données saisies par les personnes elles-mêmes | Personnes concernées, via un lien envoyé par le client (mail, ticket…) depuis LoGeAs Web | HTTPS, vers le serveur Formulaire | Formulaires construits et diffusés depuis LoGeAs Web ; construction réservée pour l'instant au droit « Modification des états » | ===== 4. Stockage et conservation ===== ^ Lieu ^ Données ^ Hébergement ^ Protection ^ Conservation ^ | Serveur LoGeAs (bases-ws.logeas.fr, joint via serveur.logeas-web.fr) | Base de chaque client | Machine app.logeas.fr, data center de Prosoluce, Saint-Gaudens (France) | Accès authentifié, droits, piste d'audit | Durée du contrat, puis restitution et effacement | | Serveur Nono (nono.logeas-web.fr) | Comptes utilisateurs, tickets d'assistance (peuvent contenir des données de clients), messagerie | Machine app.logeas.ovh, data center de Prosoluce, Saint-Gaudens (France) | Accès authentifié | Sans limite actuellement (historique de la relation avec les clients) | | Serveur Formulaire (formulaire.logeas-web.fr) | Formulaires construits dans LoGeAs Web et réponses saisies par les personnes | Machine app.logeas.ovh, data center de Prosoluce, Saint-Gaudens (France) | Accessible par LoGeAs Web (construction des formulaires) et par les liens transmis aux personnes | Sans limite actuellement (historique de la relation avec les clients) | | Serveur PGI (pgi.logeas-web.fr) | Gestion des clients de LoGeAs : utilisateurs, structures, bases, suivi des mails envoyés, journal d'assistance, piste d'audit, statistiques d'utilisation | Machine app.logeas.fr, data center de Prosoluce, Saint-Gaudens (France) | Accès authentifié, piste d'audit | Sans limite actuellement (historique de la relation avec les clients) | | Sauvegardes (niveau 1) | Copie J-1 des bases et des données des serveurs | Disque annexe de chaque serveur, data center Prosoluce, Saint-Gaudens | Bases clients et base des utilisateurs chiffrées, copiées telles quelles | J-1 | | Sauvegardes (niveau 2) | Copie hors du data center | Backup-01, locaux de LoGeAs (baie) | Bases chiffrées copiées telles quelles, par liaison chiffrée | J-1 | | Sauvegardes (niveau 3) | Historique daté | Histo-01, local annexe de LoGeAs | Bases chiffrées copiées telles quelles | 7 journalières, 5 hebdomadaires, 6 mensuelles (6 mois) | | //Détail du plan de sauvegarde, de son suivi et de la restauration : [[certif:do:proceduresuivisauvegarde|Proc#130 - Sauvegardes : plan, suivi et restauration]]// ||||| | Sauvegardes faites par l'utilisateur | Fichier SQL de la base du client | Espace du client sur le serveur LoGeAs, puis poste du client après téléchargement | Droit « Sauvegarde » ; fichier **non chiffré** (écart NF 552 n°2) | Effacé du serveur après 8 jours ; ensuite sous la responsabilité du client | | Exports à la demande | Extraction téléchargée par le client (CSV, Excel, PDF) | Poste du client | Droit « Export de données » | Sous la responsabilité du client | | Archive fiscale, FEC | Écritures comptables | Téléchargée par le client | Archive signée | Obligations légales du client | ===== 5. Services externes appelés depuis le navigateur ===== ^ Service ^ Usage dans LoGeAs ^ Données transmises ^ Responsable / pays ^ | Base Adresse Nationale (api-adresse.data.gouv.fr) | Saisie assistée d'adresse | Adresse en cours de saisie | État français, France | | Géoplateforme IGN (data.geopf.fr) | Géocodage en masse pour les cartes | **Fichier CSV d'adresses** des personnes affichées | IGN, France | | OpenStreetMap (tile.openstreetmap.org) | Fond de carte | Zone affichée, adresse IP | Fondation OpenStreetMap, Royaume-Uni (pays adéquat) | | OpenRouteService (api.openrouteservice.org) | Zones de temps de trajet (isochrones) | Coordonnées d'un point | HeiGIT, Allemagne | | Google Maps (maps.google.fr) | Lien « voir sur la carte » ouvert par l'utilisateur | Adresse de la personne | Google, États-Unis (ouverture volontaire par l'utilisateur) | | ipify (api.ipify.org) | Identification du poste à la connexion | Adresse IP du poste | ipify, //localisation à vérifier// | ===== 6. Sorties des données ===== ^ Flux ^ Données ^ Destinataire ^ Transport ^ Prestataire ^ | Mails envoyés depuis LoGeAs (alias) | Adresse, nom, contenu du mail | Personnes du fichier du client | SMTP | Infomaniak, Suisse (pays adéquat) ([[certif:procedure:gestion:aliasmailing|Proc#142]]) | | Mailings en nombre | Adresses, noms, contenu | Personnes du fichier du client | SMTP (logeas.smtp-pro.com) | MALLATIUS HOLDING ET INVESTISSEMENTS, France | | SMS (code de double authentification) | Numéro de téléphone de l'utilisateur | Utilisateur | HTTPS | Prosoluce (eCampaign), France | | États et éditions (PDF, Excel) | Listes, reçus fiscaux, états comptables | Utilisateur du client | Génération dans le navigateur ou sur le serveur | Droits d'édition | | Exports (CSV, Excel, FEC, MCD) | Selon l'export | Utilisateur du client | Téléchargement HTTPS | Droit « Export de données » | | Assistance | Données visibles par l'équipe LoGeAs lors d'une intervention | Équipe LoGeAs | Accès à la base, tickets | Accès tracés, engagement de confidentialité (charte Proc#134) | ===== 7. Points d'attention ===== * **Sauvegardes** : trois niveaux (data center, locaux LoGeAs, local annexe) décrits dans [[certif:do:proceduresuivisauvegarde|Proc#130]] ; les bases chiffrées y sont copiées telles quelles. Les sauvegardes faites par l'utilisateur (fichiers SQL) ne sont pas chiffrées : écart NF 552 n°2. * **Géocodage en masse** : un fichier d'adresses part vers l'IGN (service public français, sans conservation annoncée). À mentionner dans l'information donnée aux clients. * **Google Maps** : seul flux possible hors Union européenne ; il n'est déclenché que par un clic volontaire de l'utilisateur. * **ipify (point à voir)** : l'adresse IP du poste est envoyée à api.ipify.org à chaque connexion, sans action de l'utilisateur. Les conditions d'utilisation du service relèvent du droit californien (États-Unis) et ne précisent pas le lieu d'hébergement. Piste : lire l'adresse IP côté serveur LoGeAs, ce qui supprimerait ce flux. * **Durées de conservation (point à voir)** : les données des serveurs Nono, PGI et Formulaire sont actuellement conservées sans limite (historique de la relation avec les clients). Une durée définie reste à fixer, par exemple la durée du contrat augmentée d'un délai, puis effacement ou anonymisation. * **Sous-traitants ultérieurs** (Infomaniak, MALLATIUS HOLDING ET INVESTISSEMENTS, Prosoluce, hébergeurs) : la liste doit figurer dans le contrat avec les clients.