Retour

Politique de Gestion des Incidents de Sécurité

Dernière mise à jour : 27 mars 2026

En vigueur depuis le 27 mars 2026

1. Qu'est-ce qu'une violation de sécurité ?

Une violation de sécurité est tout incident entraînant la destruction, la perte, l'altération accidentelle ou illicite, la divulgation non autorisée ou l'accès non autorisé à des données personnelles traitées par cepaos.

Cela comprend notamment :

  • L'accès non autorisé aux données personnelles stockées dans nos systèmes.
  • L'exfiltration ou la copie de données personnelles par des tiers non autorisés.
  • La perte ou destruction accidentelle de données sans possibilité de récupération.
  • La divulgation accidentelle de données à des destinataires non autorisés.
  • La compromission d'identifiants d'accès ayant permis l'accès à des données personnelles.

2. Notre engagement

cepaos s'engage à gérer toute violation de sécurité avec transparence, diligence et conformité à la réglementation applicable en matière de protection des données personnelles.

En cas de violation confirmée affectant des données personnelles :

  • Nous notifierons les utilisateurs concernés dans un délai de 5 jours ouvrables après avoir déterminé l'étendue de la violation et contenu l'incident.
  • Nous notifierons l'autorité de contrôle compétente dans les 72 heures suivant la prise de connaissance de la violation, conformément au RGPD.
  • Nous adopterons des mesures techniques et organisationnelles immédiates pour contenir l'incident et prévenir sa récurrence.

3. Contenu de la notification aux utilisateurs concernés

Lorsque cepaos notifie les utilisateurs d'une violation de sécurité les concernant, la communication comprendra :

  • Nature de l'incident : description claire de ce qui s'est passé, en termes compréhensibles.
  • Données concernées : catégories de données personnelles potentiellement consultées, modifiées ou divulguées.
  • Période de l'incident : la durée pendant laquelle les données ont été exposées, dans la mesure du déterminable.
  • Mesures prises : actions entreprises par cepaos pour contenir l'incident et protéger les données.
  • Recommandations pour l'utilisateur : étapes concrètes à suivre pour réduire l'exposition (ex. : changement de mot de passe).
  • Contact : canal direct pour les demandes et le suivi.

4. Canal de communication

Les notifications aux utilisateurs concernés seront effectuées par les moyens suivants :

  • E-mail enregistré : envoyé à l'adresse enregistrée dans le compte cepaos de l'utilisateur.
  • Avis dans le tableau de bord : notification visible lors de la connexion à la plateforme, accessible à tous les membres des organisations concernées.

En cas de gravité élevée avec un impact généralisé, cepaos pourra en outre publier un avis sur son site web.

5. Comment signaler un incident suspect

Si vous détectez ou soupçonnez une activité inhabituelle sur votre compte cepaos, ou si vous pensez avoir identifié une vulnérabilité de sécurité sur la plateforme, veuillez nous en informer immédiatement :

Nous nous engageons à répondre dans les 24 heures ouvrables suivant la réception de votre signalement.

Si vous signalez une vulnérabilité de sécurité de bonne foi, cepaos s'engage à ne pas engager de poursuites judiciaires à votre encontre, à condition que vous n'ayez pas accédé, copié ou divulgué les données de tiers.

6. Historique des incidents

cepaos tient un registre interne de tous les incidents de sécurité déclarés.

À la date de mise à jour de cette politique (27 mars 2026), aucune violation de sécurité ayant affecté les données personnelles des utilisateurs n'a été enregistrée.

Cet historique sera mis à jour en cas d'incident futur devant être communiqué aux utilisateurs concernés.

7. Cadre réglementaire

Cette politique s'inscrit dans le cadre de la réglementation applicable en matière de protection des données personnelles, notamment :

  • RGPD (Règlement Général sur la Protection des Données, UE 2016/679).
  • Législation nationale applicable en matière de protection des données dans la juridiction de l'utilisateur.

Pour plus d'informations sur la manière dont cepaos traite vos données personnelles, consultez notre Politique de Confidentialité.

8. Contact

Pour toute question concernant cette politique ou pour signaler un incident :

Ces conditions peuvent être mises à jour périodiquement. La version en vigueur est celle publiée sur cepaos.com. Pour toute question juridique, contactez legal@cepaos.com.