CONFORMITÉ

Cadre de conformité

Notre approche repose sur le respect des réglementations européennes, la gouvernance des consentements et la traçabilité de chaque usage.

Conformité au RGPD et aux recommandations CNIL. Consentement explicite et documenté, droit d'accès, rectification, suppression, portabilité, notification de violation sous 72h, DPO désigné.

Chaque donnée est liée à un consentement explicite, traçable et révocable. Preuve de consentement documentée, révocation possible à tout moment, auditabilité des traitements, séparation stricte usages B2C / B2B.

Chaque traitement de données est associé à une finalité explicite et déclarée. Finalité obligatoire avant tout accès, traçabilité des usages, revue périodique, gouvernance par matrice de permissions.

Droit d'accès, rectification, suppression, portabilité et opposition. Notification de violation sous 72h. Procédures de traitement des demandes documentées.

SÉCURITÉ

Sécurité technique

Architecture conçue selon les principes de privacy by design et de defense in depth.

01

Chiffrement

TLS 1.3 pour tous les échanges. AES-256-GCM pour les tokens et secrets au repos. Clés API masquées dans l'interface. Rotation des secrets configurable.

02

Authentification & accès

OAuth 2.0 / OpenID Connect. Row-Level Security (RLS) par organisation. Authentification multi-facteurs (MFA). Sessions à durée limitée.

03

Audit & journalisation

Audit logs horodatés et immuables. Revue des accès périodique. Alertes sur comportements anormaux. Export des logs pour conformité.

SOUVERAINETÉ

Souveraineté des données

Vos données restent en Europe. Aucun transfert hors UE sans garanties équivalentes.

Hébergement EU

Infrastructure européenne, sans transfert hors UE. Prototype : Netlify (prévisualisation, États-Unis). Production : infrastructure souveraine OVH (France). Pas de transfert vers des juridictions non adéquates.

Export complet de vos données (format standard). Suppression sur demande dans les délais RGPD. Politique de rétention documentée. Droit à l'oubli effectif.

Architecture multi-tenant avec isolation stricte. Données séparées par organisation (RLS). Séparation B2C / B2B garantie. Pas de cross-contamination entre clients. Chiffrement par tenant.

TRAÇABILITÉ & QUALITÉ

Qualité des données & lineage

Chaque dataset est tracé de la source à l'activation, avec mesure de qualité et gouvernance d'accès.

Contrôle Statut Preuve démo
Consentement explicite En place Dashboard consentement
Preuve de consentement En place Consent Graph traçable
Qualité mesurée En place Métriques fraîcheur, complétude, cohérence
Lineage data En place RAW → STRUCT → AGG → INSIGHT/API
Audit logs En place audit-logs.html
Gouvernance rôles En place access-governance.html
Révocation consentement En place Temps réel, propagation automatique
Revue périodique accès En préparation Workflow de revue trimestrielle

Modèle de transformation et traçabilité

MYDATABAK Exchange ne se contente pas de collecter des données. La plateforme transforme chaque signal selon 4 couches distinctes, avec traçabilité complète :

RAW Preuve source conservée
STRUCT Normalisée et typée
AGG Agrégée et anonymisée
INSIGHT/API Activable gouvernée

Chaque accès est journalisé. Chaque finalité est déclarée. Chaque consentement est traçable et révocable. Les métriques de qualité (fraîcheur, complétude, cohérence) sont exposées via API pour chaque dataset.

CERTIFICATIONS

Certifications & trajectoires

Notre roadmap de conformité : ce qui est en place, en cours et planifié.

Architecture privacy by design — En place

Conception orientée confidentialité dès l'origine : consentement explicite, minimisation des données, chiffrement par défaut, séparation des usages.

Politique de sécurité documentée — En place

Politique de sécurité de l'information, gestion des accès, procédures d'incident et de continuité.

Hébergement EU & traçabilité — En place

Infrastructure européenne planifiée, audit logs horodatés, gouvernance des consentements, droit à la portabilité.

ISO 27001 — En préparation

Nous préparons l'obtention de la certification ISO 27001 selon le calendrier de notre roadmap — système de management de la sécurité de l'information.

SecNumCloud — En préparation

Nous préparons la qualification SecNumCloud — service d'informatique en nuage de confiance, selon les exigences de l'ANSSI.

HDS — En préparation

Nous préparons la certification Hébergement de Données de Santé — pour les usages dans le secteur de la santé.