Documentation publique

Sécurité, confiance et RGPD

Référence synthétique sur la manière dont Clemax.com traite les sujets de sécurité, d’accès aux données, de traçabilité et de demandes RGPD. Le détail contractuel peut dépendre du périmètre client et des documents applicables.

Hébergement
Hostinger
Données concernées
Accès, clés, détenteurs, documents, historiques
Contrôles applicatifs
Rôles, 2FA, journaux, exports

Périmètre des données

Clemax.com manipule des données liées à la gestion des accès physiques et à leur exploitation quotidienne. Ces informations doivent être lisibles pour les équipes autorisées, sans devenir accessibles à tout utilisateur du compte.

Données d’organisation

Sites, bâtiments, portes, cylindres, clés, organigrammes, plans, cartes de propriété et documents de commande.

Données de personnes

Comptes utilisateurs, rôles, coordonnées professionnelles, détenteurs de clés, prêts, retours et signatures associées.

Données d’exploitation

Incidents, commandes, justificatifs, statuts, commentaires opérationnels, historiques, connexions et actions sensibles.

Hébergement

Le site, la plateforme et les données applicatives de Clemax.com sont hébergés chez Hostinger. Les informations d’identification de l’hébergeur sont reprises dans les mentions légales.

Point de vigilance. Toute demande portant sur la localisation détaillée, les garanties contractuelles ou les exigences internes d’un client doit être traitée avec les documents à jour fournis dans le cadre du projet ou du contrat concerné.

Accès et rôles

Les accès applicatifs sont prévus pour des utilisateurs identifiés. Les droits doivent être attribués selon le périmètre réel de l’utilisateur, puis retirés lorsqu’ils ne sont plus nécessaires.

Lecture Consultation des informations utiles sans gestion des prêts, commandes ou utilisateurs.
Prêt Gestion des mouvements de clés, signatures, retours, retards et historiques associés.
Commande Accès aux éléments nécessaires aux réassorts, justificatifs et dossiers de commande.
Admin Pilotage du site, des utilisateurs, des droits et des paramètres du périmètre autorisé.

La double authentification peut renforcer les comptes exposés aux données sensibles, notamment pour les profils d’administration et de pilotage.

Traçabilité et journaux

Les événements utiles à la sécurité, au support ou à l’audit peuvent être conservés afin d’aider à qualifier une anomalie, comprendre une action sensible ou traiter une demande client.

  • Connexion ou tentative d’accès à un compte.
  • Action sensible sur un utilisateur, un rôle, un prêt, une commande ou un document.
  • Élément utile au diagnostic support ou à l’analyse d’un incident.

Cycle de vie, export et effacement

Les données doivent rester exploitables dans un cadre maîtrisé. Selon les droits attribués, plusieurs vues métier permettent l’export des informations nécessaires au suivi opérationnel.

Pour les détenteurs, l’administrateur distingue la fiche active, l’archivage réversible, la pseudonymisation et la demande d’effacement. Une clé encore prêtée bloque l’archivage et la pseudonymisation ; une demande d’effacement peut être enregistrée mais reste différée jusqu’au retour.

  • Durée des coordonnées après archivage définie et justifiée par site.
  • Durées séparées pour l’historique probatoire et les signatures, calculées depuis la restitution.
  • Preuves d’une fiche inactive consultables uniquement par les administrateurs jusqu’à leur échéance.
  • Registre des demandes de droits avec échéance, vérification d’identité tracée et prolongation justifiée.
  • Exports DSR JSON et ZIP lisible disponibles après vérification d’identité et confirmation du contrôle des droits des tiers.
  • Gel juridique ciblé sur les preuves ou, exceptionnellement, sur l’identité et les preuves, avec revue obligatoire.
Limite importante. Clemax outille le gel légal ou contentieux, mais sa base, sa portée et sa levée restent une décision du responsable du traitement. Les pièces jointes et la rotation des sauvegardes nécessitent toujours une procédure organisationnelle complémentaire.

Sauvegardes, maintenance et incidents

Les opérations de sauvegarde, maintenance, mise à jour et correction font partie de l’exploitation du service. En cas d’anomalie sensible, l’objectif est de qualifier le périmètre, protéger les accès concernés et conserver les éléments utiles à l’analyse.

Signalement sécurité ou incident support@clemax.com

Demandes RGPD

Une demande relative aux données personnelles peut être adressée au support. La réponse dépend du statut du demandeur, du compte client concerné, des droits disponibles et des obligations légales applicables.

Lorsque le client administre lui-même le site, son administrateur enregistre la demande, suit l’échéance, confirme la vérification d’identité et peut préparer un JSON structuré ou un ZIP lisible réunissant résumé, données et signatures communicables. Le responsable du traitement doit encore contrôler le périmètre, les droits de tiers, les destinataires et l’existence d’une obligation de conservation avant toute transmission ou décision finale.