Séparation logique
Les enregistrements et fichiers sont associés à l’organisation active et filtrés côté serveur.
traitement des données · mise à jour 20 août 2026
Cadre de traitement des données Spetic : isolation multi-entreprises, sous-traitants, sécurité, incidents, conservation et réversibilité.
Cette page complète la politique de confidentialité pour les organisations qui veulent comprendre le traitement opérationnel de leurs données dans Spetic. Elle décrit le rôle de la plateforme, les mesures de sécurité, le recours aux fournisseurs, les incidents, la réversibilité et les contrôles propres aux espaces d’entreprise.
Les enregistrements et fichiers sont associés à l’organisation active et filtrés côté serveur.
Les clés d’API et identifiants de connecteurs sont chiffrés avec une clé distincte des données applicatives.
Les validations, changements d’accès, archivages et actions automatisées importantes laissent une trace.
L’organisation décide quelles données elle importe, quels utilisateurs elle invite, quels modules elle active et quels fournisseurs elle configure. Dans ce contexte, Spetic agit principalement comme fournisseur de service qui traite les données pour exploiter la plateforme.
Certaines informations nécessaires au compte, à la facturation, à la sécurité et au support peuvent être traitées par Spetic pour ses propres obligations opérationnelles. Les contrats ou ententes particulières peuvent préciser ces rôles.
Spetic applique une séparation logique par organisation, des contrôles d’accès par rôle, des validations serveur, des sessions révocables, le chiffrement des secrets d’intégration, l’empreinte des pièces et un journal d’audit pour les actions importantes.
Les mutations sensibles sont refusées lorsque l’utilisateur, le module, l’espace ou l’état de l’exercice ne l’autorise pas. Un exercice archivé bloque les changements jusqu’à une désarchivation explicite et journalisée.
La plateforme peut utiliser des fournisseurs d’infrastructure, de paiement, de sécurité, de courriel, d’IA ou de stockage selon les fonctions activées. Stripe traite la carte et les abonnements; les connecteurs Google ou autres ne sont utilisés que si l’organisation les configure.
Spetic privilégie la minimisation : un fournisseur ne devrait recevoir que les données nécessaires au service demandé. Lorsqu’un fournisseur est choisi par l’organisation, ses propres paramètres et conditions demeurent importants.
Un incident potentiel est évalué selon sa portée, les données concernées, les organisations touchées et les mesures de confinement disponibles. La réponse peut inclure la révocation de sessions, la rotation de secrets, la restauration contrôlée ou la communication aux personnes concernées.
Les sauvegardes et journaux servent à préserver l’intégrité du service. Leur existence peut prolonger temporairement la conservation technique de certaines données même après une suppression applicative.
L’organisation peut exporter les données structurées et les pièces selon les modules actifs. Cette réversibilité vise à éviter qu’un dossier comptable reste prisonnier de la plateforme.
À la fin du service, les données sont supprimées ou rendues inaccessibles selon les modalités applicables, les obligations de conservation, les sauvegardes et les exigences de sécurité ou de preuve.
responsabilités
Moindre privilège, validation serveur, limites de modules, sessions révocables et exercices verrouillés.
Journaux, erreurs, contrôles de cohérence, alertes applicatives et surveillance des opérations sensibles.
Révocation de session, correction, restauration contrôlée, export et communication selon le contexte.
Non. Toute mutation est refusée jusqu’à une désarchivation explicite et auditée.
Non. Les appels utilisent le contexte nécessaire à la tâche et le fournisseur configuré par l’entreprise.
Oui. Écrivez à [email protected] avec le contexte de votre organisation ou de votre évaluation fournisseur.
Écrivez à [email protected] avec une description suffisante, sans inclure de secret dans le message.
Nous répondons avec le périmètre contractuel, technique et opérationnel applicable à votre organisation.