Protection des données et conformité RGPD
FAB-DIS Connect garantit une gestion transparente, responsable et sécurisée de toutes les données collectées via notre plateforme.
Notre engagement en matière de protection des données
FAB-DIS Connect a été conçu pour sécuriser et simplifier les échanges de données produits entre fabricants et distributeurs au format FAB-DIS. La plateforme répond aux plus hauts standards du Règlement Général sur la Protection des Données (RGPD) et aux exigences de nos partenaires industriels.
Nous garantissons une gestion transparente, responsable et sécurisée de toutes les données collectées via notre plateforme.
Rôle et responsabilités
Selon les cas d’usage :
Responsable du traitement
des données qu’il transmet ou saisit.
Sous-traitant
au sens du RGPD, pour exécuter les traitements liés au fonctionnement de la plateforme (hébergement, gestion des comptes, sécurité, support, facturation).
Responsable conjoint du traitement
(ex. statistiques anonymisées, comptes utilisateurs).
Données collectées et finalités
Les données collectées servent exclusivement à :
- Gérer les comptes utilisateurs et les droits d’accès
- Assurer le support et le traitement des réclamations
- Gérer les abonnements et la facturation
- Maintenir la sécurité et la traçabilité des opérations
- Communiquer sur les évolutions techniques et commerciales
- Produire des statistiques anonymisées d’utilisation du format FAB-DIS
Principales catégories de données traitées :
| Type de donnée | Exemple de champs | Finalité principale |
|---|---|---|
| Identité | Nom, prénom, civilité | Création et gestion du compte |
| Contact | Email professionnel, téléphone | Communication et support |
| Entreprise | Raison sociale, marques, SIREN, fonction | Attribution des droits, éligibilité, statistiques |
| Sécurité | IP, logs, identifiants, rôles | Sécurisation des accès, audit, détection des abus |
| Comptabilité | Email et téléphone du service comptable | Gestion de la facturation et du règlement |
| Contenu libre | Messages, pièces jointes | Assistance et diagnostic technique |
Aucune donnée sensible (santé, opinions, religion, biométrie, paiement) n’est collectée.
Hébergement et sécurité
Hébergeur
Mesures de sécurité
- Chiffrement TLS 1.2+ (transit) et AES-256 (repos)
- Gestion des accès via Azure Active Directory (OAuth)
- Sauvegardes chiffrées et redondées
Cryptage des données (Encryption at Rest)
L’ensemble des données stockées sur Azure Blob Storage et PostgreSQL est protégé par le mécanisme natif de chiffrement Service-Side Encryption (SSE) d’Azure, basé sur AES 256 bits.
Sécurité du site et des échanges
Certificat SSL noté A
Le portail connect.fabdis.fr est protégé par un certificat SSL vérifié et noté A par Qualys SSL Labs (TLS 1.2 / ECDSA 256 bits).
Double authentification
La plateforme intègre un système de double authentification avec envoi d’un code de vérification pour sécuriser l’accès à la plateforme.
Cartographie des droits d’accès
Une cartographie complète des rôles et permissions est définie pour chaque profil utilisateur :
Administrateurs FAB-DIS / Fabricants / Distributeurs
Création, gestion des comptes et abonnements, supervision des échanges.
Utilisateurs standards
Consultation, dépôt de fichiers, suivi des analyses Easy-Check.
ESN / partenaires intégrateurs
Accès restreint à des fonctions API spécifiques.
Chaque rôle est associé à des droits précis (création, lecture, partage, analyse, désactivation). Les administrateurs doivent suivre une formation sécurité & conformité.
Vos droits et le processus RGPD
Chaque utilisateur dispose des droits suivants :
Soumission
via le formulaire dédié.
Accusé de réception
sous 7 jours.
Vérification d’identité
sécurisation du processus.
Traitement
sous 30 jours maximum.
Réponse documentée
export, suppression, justification.
Archivage
pour traçabilité RGPD.
Durées de conservation
| Type de donnée | Durée maximale | Action postérieure |
|---|---|---|
| Données de compte | Compte actif + 3 ans | Suppression ou anonymisation |
| Support / réclamations | Jusqu’à 10 ans | Archivage sécurisé |
| Logs de sécurité | Selon politique interne | Anonymisation |
| Données comptables | Prescription légale (6-10 ans) | Conservation légale |
| Données marketing | 3 ans après dernier contact | Suppression automatique |
Contact et accompagnement
Pour toute demande relative à la protection des données
Contacter le DPO- Fournir les documents contractuels (Registre, PII, certifications Azure, etc.)
- Expliquer les processus de traitement
- Aider à la mise en conformité ou à l’audit des solutions connectées à FAB-DIS Connect
