Protection des Données
Politique de Confidentialité
Infrastructure de Gouvernance des Données et Cadre Réglementaire ISO/IEC 27001
Le traitement des données à caractère personnel au sein du système Julius Casino est soumis aux dispositions du Règlement Général sur la Protection des Données (RGPD – UE 2016/679) et à la norme de sécurité de l’information ISO/IEC 27001:2022. La plateforme opère un modèle de sécurité « Zero-Trust » exigeant une authentification stricte et un chiffrement continu à chaque point d’accès de l’architecture serveur.
Flux de Données et Mesures de Sécurité
[Flux Entrant] ➔ [Pare-Feu WAF] ➔ [Chiffrement TLS 1.3] ➔ [Anonymisation Hash SHA-512] ➔ [Cluster Base PostgreSQL AES-256]
Registre des Traitements
Catégories de Données Collectées
| Catégorie de Données | Éléments Collectés | Base Légale RGPD | Mécanisme de Stockage | Durée de Rétention |
|---|---|---|---|---|
| Identifiants Réseau | Adresse IP, empreinte TLS, headers HTTP, identifiant d’appareil | Art. 6(1)(f) – Intérêt légitime | Base NoSQL chiffrée (Redis) | 90 jours glissants |
| Données d’Éligibilité KYC | Scans de pièces d’identité, justificatifs de domicile, photos de vérification | Art. 6(1)(c) – Obligation légale | Stockage objet S3 chiffré (KMS) | 5 ans post-clôture de compte |
| Registres Financiers | Hash de transactions, token de paiement PCI-DSS, adresses crypto | Art. 6(1)(b) – Exécution contractuelle | Base relationnelle PostgreSQL TDE | 10 ans (Normes comptables) |
| Métriques de Comportement | Historique des clics, temps de session, fréquence des dépôts | Art. 6(1)(a) – Consentement | Base analytique pseudonymisée | 24 mois |
Sécurité Technique
Protocoles Cryptographiques et Sécurisation
[Donnée Brute] ➔ [Génération Clé Unique HSM] ➔ [Chiffrement AES-256-GCM] ➔ [Stockage Disque Segmenté]
- Isolement des bases de données sur des sous-réseaux virtuels privés (VPC)
- Journalisation immuable WORM pour les accès administrateurs
- Rotation automatique des clés tous les 180 jours
- Anonymisation systématique des données de test
| Composant Système | Spécification Technique | Norme de Conformité | Intervalle de Contrôle |
|---|---|---|---|
| Chiffrement au Repos | AES-256-GCM avec clés HSM | FIPS 140-2 Level 3 | Continu (Temps réel) |
| Chiffrement en Transit | TLS 1.3 avec PFS | RFC 8446 | Audit mensuel |
| Gestion des Accès | RBAC + 2FA | ISO/IEC 27001 | Revue hebdomadaire |
Sous-traitants & Transferts
Traitement par des Tiers
Aucun transfert de données vers des pays tiers hors EEE sans Clauses Contractuelles Types (CCT). Tous les sous-traitants sont liés par des accords stricts de protection des données.
Vos Droits
Exercice des Droits RGPD
| Droit RGPD | Modalités d’Application | Exceptions | SLA |
|---|---|---|---|
| Accès (Art. 15) | Fichier JSON/CSV complet | Aucune sur données propres | < 30 jours |
| Effacement (Art. 17) | Anonymisation irréversible | Rétention AML obligatoire | < 30 jours |
FAQ Confidentialité
Questions Fréquentes
Comment la plateforme protège-t-elle les données en cas d’attaque ?
L’infrastructure utilise des bases de données chiffrées par AES-256-GCM. Même en cas d’accès non autorisé, les données restent inexploitables sans les clés HSM.
Pourquoi certaines données sont-elles conservées après suppression du compte ?
Les réglementations AML imposent la conservation des données d’identité et transactions pendant 5 à 10 ans.
Comment contacter le DPO ?
Via le formulaire de contact dans votre espace utilisateur ou par courrier au siège social de l’opérateur.