Protection des données et conformité RGPD
FAB-DIS Connect garantit une gestion transparente, responsable et sécurisée de toutes les données collectées via notre plateforme.
Notre engagement en matière de protection des données
FAB-DIS Connect a été conçu pour sécuriser et simplifier les échanges de données produits entre fabricants et distributeurs au format FAB-DIS. La plateforme répond aux plus hauts standards du Règlement Général sur la Protection des Données (RGPD) et aux exigences de nos partenaires industriels.
Rôle et responsabilités
Selon les cas d’usage :
Le client est Responsable du traitement
des données qu’il transmet ou saisit.
FAB-DIS Connect agit en Sous-traitant
au sens du RGPD, pour exécuter les traitements liés au fonctionnement de la plateforme (hébergement, gestion des comptes, sécurité, support, facturation).
Dans certains cas spécifiques, FAB-DIS Connect agit comme Responsable conjoint du traitement
(ex. statistiques anonymisées, comptes utilisateurs).
Données collectées et finalités
Les données collectées servent exclusivement à :
- Gérer les comptes utilisateurs et les droits d’accès
- Assurer le support et le traitement des réclamations
- Gérer les abonnements et la facturation
- Maintenir la sécurité et la traçabilité des opérations
- Communiquer sur les évolutions techniques et commerciales
- Produire des statistiques anonymisées d’utilisation du format FAB-DIS
Principales catégories de données traitées :
| Type de donnée | Exemple de champs | Finalité principale |
|---|---|---|
| Identité | Nom, prénom, civilité | Création et gestion du compte |
| Contact | Email professionnel, téléphone | Communication et support |
| Entreprise | Raison sociale, marques, SIREN, fonction | Attribution des droits, éligibilité, statistiques |
| Sécurité | IP, logs, identifiants, rôles | Sécurisation des accès, audit, détection des abus |
| Comptabilité | Email et téléphone du service comptable | Gestion de la facturation et du règlement |
| Contenu libre | Messages, pièces jointes | Assistance et diagnostic technique |
Hébergement et sécurité
Hébergeur
Mesures de sécurité
- Chiffrement TLS 1.2+ (transit) et AES-256 (repos)
- Gestion des accès via Azure Active Directory (OAuth)
- Sauvegardes chiffrées et redondées
Certifications Azure
Cryptage des données (Encryption at Rest)
L’ensemble des données stockées sur Azure Blob Storage et PostgreSQL est protégé par le mécanisme natif de chiffrement Service-Side Encryption (SSE) d’Azure, basé sur AES 256 bits.
Sécurité du site et des échanges
Le portail connect.fabdis.fr est protégé par un certificat SSL vérifié et noté A par Qualys SSL Labs (TLS 1.2 / ECDSA 256 bits).
La plateforme intègre un système de double authentification avec envoi d’un code de vérification pour sécuriser l’accès à la plateforme.
Cartographie des droits d’accès
Une cartographie complète des rôles et permissions est définie pour chaque profil utilisateur :
Administrateurs FAB-DIS / Fabricants / Distributeurs
Création, gestion des comptes et abonnements, supervision des échanges
Utilisateurs standards
Consultation, dépôt de fichiers, suivi des analyses Easy-Check
ESN / partenaires intégrateurs
Accès restreint à des fonctions API spécifiques
Chaque rôle est associé à des droits précis (création, lecture, partage, analyse, désactivation). Les administrateurs doivent suivre une formation sécurité & conformité.
Vos droits et le processus RGPD
Chaque utilisateur dispose des droits suivants :
🔁 Processus de demande :
Soumission
via le formulaire dédié
Accusé de réception
sous 7 jours
Vérification d’identité
sécurisation du processus
Traitement
sous 30 jours maximum
Réponse documentée
export, suppression, justification
Archivage
pour traçabilité RGPD
Durées de conservation
| Type de donnée | Durée maximale | Action postérieure |
|---|---|---|
| Données de compte | Compte actif + 3 ans | Suppression ou anonymisation |
| Support / réclamations | Jusqu’à 10 ans | Archivage sécurisé |
| Logs de sécurité | Selon politique interne | Anonymisation |
| Données comptables | Prescription légale (6-10 ans) | Conservation légale |
| Données marketing | 3 ans après dernier contact | Suppression automatique |
Contact et accompagnement
Pour toute demande relative à la protection des données :
FAB-DIS reste à la disposition de ses clients et partenaires pour :
- Fournir les documents contractuels (Registre, PII, certifications Azure, etc.)
- Expliquer les processus de traitement
- Aider à la mise en conformité ou à l’audit des solutions connectées à FAB-DIS Connect
