infos-faq:bases:rgpd
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
infos-faq:bases:rgpd [22/08/2023 10:39] – supprimée - modification externe (Date inconnue) 127.0.0.1 | infos-faq:bases:rgpd [19/02/2025 10:32] (Version actuelle) – [Anonymisation des données] kintpv | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
+ | Cette page est une recopie du document PDF dans sa version 1.0 inclus dans le dossier KinTPV installé sur votre machine. | ||
+ | |||
+ | ====== RGPD & KinTPV ====== | ||
+ | |||
+ | Ce document explique comment KinTPV répond techniquement aux exigences de la RGPD. | ||
+ | |||
+ | **ATTENTION**, | ||
+ | Entres autres : | ||
+ | * nommer un responsable de traitement, | ||
+ | * lister les utilisations des données personnelles (registre des activités), | ||
+ | * mettre en place une procédure de demande de consentement, | ||
+ | * ... | ||
+ | |||
+ | __Liens vers des documents de la cnil :__ \\ | ||
+ | https:// | ||
+ | https:// | ||
+ | |||
+ | ===== Informations relevant des données personnelles ===== | ||
+ | |||
+ | __Dans la fiche d'un client :__ | ||
+ | * la photo | ||
+ | * le titre | ||
+ | * la civilité | ||
+ | * le nom | ||
+ | * le prénom | ||
+ | * les lignes d' | ||
+ | * la date de naissance | ||
+ | * l' | ||
+ | * le site web | ||
+ | * le fax | ||
+ | * les téléphones | ||
+ | * l' | ||
+ | * le commentaire | ||
+ | * l' | ||
+ | |||
+ | __Dans les adresses de livraison : | ||
+ | * le libellé | ||
+ | * la civilité | ||
+ | * le nom | ||
+ | * le prénom | ||
+ | * la société | ||
+ | * les lignes d' | ||
+ | * le téléphone | ||
+ | * le code porte | ||
+ | |||
+ | __Dans les destinataires de mailing papier ou emailing : | ||
+ | * la civilité | ||
+ | * le titre | ||
+ | * le nom | ||
+ | * le prénom | ||
+ | * l' | ||
+ | * les lignes d' | ||
+ | |||
+ | __Dans la blacklist emailing : | ||
+ | * l' | ||
+ | |||
+ | __Dans un ticket de caisse : | ||
+ | les informations de livraison | ||
+ | * la civilité | ||
+ | * le nom | ||
+ | * le prénom | ||
+ | * la société | ||
+ | * les lignes d' | ||
+ | * le téléphone | ||
+ | * le code porte | ||
+ | * information | ||
+ | les informations de billetterie / abonnement / ... | ||
+ | * le nom du caissier | ||
+ | * le nom du vendeur | ||
+ | * le nom du client | ||
+ | * la photo du client | ||
+ | __Dans les ventes externes (e-commerce, | ||
+ | les informations du client | ||
+ | * le code client | ||
+ | * le numéro du client | ||
+ | * la civilité | ||
+ | * le nom | ||
+ | * le prénom | ||
+ | * les lignes d' | ||
+ | * la date de naissance | ||
+ | * l' | ||
+ | * les téléphones | ||
+ | les informations de livraison | ||
+ | * le libellé | ||
+ | * le nom | ||
+ | * le prénom | ||
+ | * les lignes d' | ||
+ | * les téléphones | ||
+ | * le code porte | ||
+ | * le complément d' | ||
+ | |||
+ | ===== Informations sensibles sécurisées ===== | ||
+ | |||
+ | __Sécurisé par CRYPTAGE :__\\ | ||
+ | Données qui doivent être relues par une personne autorisée et qui possède la clé de décryptage. | ||
+ | * CLIENT.EmpreinteNum | ||
+ | * CLIENT.EmpreinteCode | ||
+ | * CLIENT.EmpreinteDate | ||
+ | |||
+ | ===== Gestions utilisant les données personnelles ===== | ||
+ | |||
+ | __Gestion dans le logiciel KinTPV :__ | ||
+ | * Carte d' | ||
+ | * Fidélité client | ||
+ | * Offre promotionnelle selon la date d' | ||
+ | * Mailing / eMailing | ||
+ | * Livraison d' | ||
+ | * Contacter le client suite à une commande fournisseur spécifique | ||
+ | * Facturation client | ||
+ | * Statistique de vente par client | ||
+ | * Import des clients | ||
+ | * Export des clients (liste, vente, ...) | ||
+ | * Impression des clients (liste, vente, grand livre, …) | ||
+ | * Gestion des utilisateurs (administrateur, | ||
+ | __FLUX en sortie :__ | ||
+ | * Vers AppMobile (location et panier d' | ||
+ | * Vers site e-commerce | ||
+ | * Vers dossier FTP | ||
+ | * Vers le cloud | ||
+ | * Par WebService | ||
+ | * Par Mail (gestion Multi-magasins) | ||
+ | * Vers dossier distant (gestion Multi-magasins) | ||
+ | * Par réseau local client/ | ||
+ | __FLUX en entrée :__ | ||
+ | * Depuis site e-commerce | ||
+ | * Depuis le cloud | ||
+ | * Par Mail (gestion Multi-magasins) | ||
+ | * Depuis dossier distant (gestion Multi-magasins) | ||
+ | * Par réseau local client/ | ||
+ | |||
+ | ===== Consentements des clients ===== | ||
+ | Dans la fiche de chaque client le consentement se fait par cochage des cases.\\ | ||
+ | Autorise d' | ||
+ | * Mailing papier + date | ||
+ | * eMailing + date | ||
+ | * SMS + date | ||
+ | * Téléphone + date | ||
+ | |||
+ | ===== Anonymisation des données ===== | ||
+ | Le logiciel KinTPV permet d' | ||
+ | Pour ne pas perdre certaines statistiques les clients seront anonymisés, | ||
+ | Lien vers les documents de la cnil pour avoir les préconisations de temps avant anonymisation : | ||
+ | https:// | ||
+ | * 30 jours : | ||
+ | * 13 mois : | ||
+ | * 36 mois (3ans) | ||
+ | * 60 mois (5ans) | ||
+ | * tps de transac. : empreinte CB et autres données sensibles. | ||
+ | |||
+ | __**Données concernées : | ||
+ | Chaque donnée concernée sera (H)achée ou (V)idée ou (S)upprimée | ||
+ | * (S) Photo | ||
+ | * (H) Nom | ||
+ | * (H) Prénom | ||
+ | * (H) eMail | ||
+ | * (V) Titre | ||
+ | * (V) Civilité | ||
+ | * (V) Les lignes d' | ||
+ | * (V) N° de compte comptable | ||
+ | * (V) Date de naissance | ||
+ | * (V) Les n° de téléphone | ||
+ | * (V) Libellé d' | ||
+ | * (V) Complément de livraison | ||
+ | * (V) Code porte pour la livraison | ||
+ | * (V) Empreinte CB | ||
+ | |||
+ | __**Règles de recherche des données obsolètes pour les clients : | ||
+ | __Principe :__ | ||
+ | * Client contractuel (achat, loc, …) : 60 mois. | ||
+ | * Client inactif ........................... : 36 mois. | ||
+ | * Empreinte de carte bancaire ..... : début de mois suivant (date règlement). | ||
+ | * Code porte et complément ........ : début de mois suivant (date livraison). | ||
+ | * Photo client ........................... : début de mois suivant (date prise +30jrs). | ||
+ | |||
+ | __Définition d'un client inactif :__ | ||
+ | Que le client n'ait pas répondu aux sollicitations, | ||
+ | Car la finalité est que le client fasse au moins un devis. | ||
+ | |||
+ | __Gestion :__\\ | ||
+ | Mettre une date de prévision d' | ||
+ | :!: = Toujours garder la date la plus lointaine dans la date de prévision d' | ||
+ | * Création du client | ||
+ | * Devis .................: | ||
+ | * Clic consentement | ||
+ | * Achat .................: | ||
+ | * Location .............: | ||
+ | |||
+ | __**Procédure automatique de recherche des données obsolètes : | ||
+ | 1 fois par mois lors de l' | ||
+ | |||
+ | ===== Droit à l' | ||
+ | Le droit à l' | ||
+ | La demande doit être effectuée par le client, alors le responsable lancera la procédure d' | ||
+ | |||
+ | ===== Droit à la portabilité des données ===== | ||
+ | Le droit à la portabilité des données permet au client de recevoir un fichier dans un format structuré des données personnelles se trouvant dans le logiciel.\\ | ||
+ | La demande doit être effectuée par le client, alors le responsable lancera la procédure de portabilité des données pour ce client. | ||
+ | |||
+ | ===== Accès aux données personnelles des clients ===== | ||
+ | __**Les écrans : | ||
+ | * la gestion clients : | ||
+ | * la caisse : | ||
+ | * les tickets : | ||
+ | * les devis : | ||
+ | * les locations : | ||
+ | * les Résa/ | ||
+ | * les ventes e-commerce : visualisation | ||
+ | * les articles : | ||
+ | |||
+ | __**Autorisations pour les utilisateurs : | ||
+ | |||
+ | __Visualisation de l' | ||
+ | Demande de l' | ||
+ | |||
+ | __Caisse/ | ||
+ | Modification de la fiche d'un client. | ||
+ | |||
+ | __Gestion des clients : | ||
+ | Accéder à la liste des clients.\\ | ||
+ | Accéder à la fiche d'un client.\\ | ||
+ | Accéder aux fonctionnalités (Par lot, Fusionner, exporter, …)\\ | ||
+ | Ajouter et supprimer des clients. | ||
+ | |||
+ | __**Traçabilité : | ||
+ | https:// | ||
+ | |||
+ | Gestion d'un " | ||
+ | * Gérer un accès aux logs seulement en mode visualisation aux utilisateurs autorisés. | ||
+ | * Sur 6 mois glissants (1 fichier par jour) | ||
+ | * LOG : Requêtes non abouties (HTTP) ou rejetées (SQL, Web, 4D Mobile). | ||
+ | * LOG : Accès utilisateurs aux données personnelles des clients (id, nom, prenom, horodatage, action). | ||
+ | |||
+ | ===== Sécurité des connexions au logiciel ===== | ||
+ | Pour éviter les connexions non prévues à la base de données on rejette par défaut les requêtes entrantes : | ||
+ | * Sur authentification SQL | ||
+ | * Sur authentification Web | ||
+ | * Sur authentification 4D Mobile | ||
+ | |||
+ | __Connexion HTTP :__\\ | ||
+ | Lors d'une connexion autorisée par requête HTTP (WebService ou AppMobile), la requête est sécurisée par vérification de l'IP de connexion et vérification de l'URI de la requête.\\ | ||
+ | Il n'est donc pas possible d' | ||
+ | * l'IP du demandeur n'est pas autorisée dans le logiciel. | ||
+ | * la requête n'est pas définie dans le logiciel. | ||