Périmètre des données
Clemax.com manipule des données liées à la gestion des accès physiques et à leur exploitation quotidienne.
Ces informations doivent être lisibles pour les équipes autorisées, sans devenir accessibles à tout utilisateur du compte.
Données d’organisation
Sites, bâtiments, portes, cylindres, clés, organigrammes, plans, cartes de propriété et documents de commande.
Données de personnes
Comptes utilisateurs, rôles, coordonnées professionnelles, détenteurs de clés, prêts, retours et signatures associées.
Données d’exploitation
Incidents, commandes, justificatifs, statuts, commentaires opérationnels, historiques, connexions et actions sensibles.
Hébergement
Le site, la plateforme et les données applicatives de Clemax.com sont hébergés chez Hostinger.
Les informations d’identification de l’hébergeur sont reprises dans les mentions légales.
Point de vigilance.
Toute demande portant sur la localisation détaillée, les garanties contractuelles ou les exigences internes d’un client
doit être traitée avec les documents à jour fournis dans le cadre du projet ou du contrat concerné.
Accès et rôles
Les accès applicatifs sont prévus pour des utilisateurs identifiés. Les droits doivent être attribués selon le périmètre réel
de l’utilisateur, puis retirés lorsqu’ils ne sont plus nécessaires.
Lecture
Consultation des informations utiles sans gestion des prêts, commandes ou utilisateurs.
Prêt
Gestion des mouvements de clés, signatures, retours, retards et historiques associés.
Commande
Accès aux éléments nécessaires aux réassorts, justificatifs et dossiers de commande.
Admin
Pilotage du site, des utilisateurs, des droits et des paramètres du périmètre autorisé.
La double authentification peut renforcer les comptes exposés aux données sensibles, notamment pour les profils d’administration
et de pilotage.
Traçabilité et journaux
Les événements utiles à la sécurité, au support ou à l’audit peuvent être conservés afin d’aider à qualifier une anomalie,
comprendre une action sensible ou traiter une demande client.
- Connexion ou tentative d’accès à un compte.
- Action sensible sur un utilisateur, un rôle, un prêt, une commande ou un document.
- Élément utile au diagnostic support ou à l’analyse d’un incident.
Cycle de vie, export et effacement
Les données doivent rester exploitables dans un cadre maîtrisé. Selon les droits attribués, plusieurs vues métier permettent
l’export des informations nécessaires au suivi opérationnel.
Pour les détenteurs, l’administrateur distingue la fiche active, l’archivage réversible, la pseudonymisation et la demande d’effacement.
Une clé encore prêtée bloque l’archivage et la pseudonymisation ; une demande d’effacement peut être enregistrée mais reste différée jusqu’au retour.
- Durée des coordonnées après archivage définie et justifiée par site.
- Durées séparées pour l’historique probatoire et les signatures, calculées depuis la restitution.
- Preuves d’une fiche inactive consultables uniquement par les administrateurs jusqu’à leur échéance.
- Registre des demandes de droits avec échéance, vérification d’identité tracée et prolongation justifiée.
- Exports DSR JSON et ZIP lisible disponibles après vérification d’identité et confirmation du contrôle des droits des tiers.
- Gel juridique ciblé sur les preuves ou, exceptionnellement, sur l’identité et les preuves, avec revue obligatoire.
Limite importante.
Clemax outille le gel légal ou contentieux, mais sa base, sa portée et sa levée restent une décision du responsable du traitement. Les pièces jointes et la rotation des sauvegardes nécessitent toujours une procédure organisationnelle complémentaire.
Sauvegardes, maintenance et incidents
Les opérations de sauvegarde, maintenance, mise à jour et correction font partie de l’exploitation du service.
En cas d’anomalie sensible, l’objectif est de qualifier le périmètre, protéger les accès concernés et conserver les éléments utiles à l’analyse.
Demandes RGPD
Une demande relative aux données personnelles peut être adressée au support.
La réponse dépend du statut du demandeur, du compte client concerné, des droits disponibles et des obligations légales applicables.
Lorsque le client administre lui-même le site, son administrateur enregistre la demande, suit l’échéance, confirme la vérification d’identité et peut préparer un JSON structuré ou un ZIP lisible réunissant résumé, données et signatures communicables. Le responsable du traitement doit encore contrôler le périmètre, les droits de tiers, les destinataires et l’existence d’une obligation de conservation avant toute transmission ou décision finale.