CoWork&Co · Informations légales
Politique de Sécurité Informatique
Version 1.0 — En vigueur au 20 juillet 2026
- Contrôle d’accès : authentification par identifiant et mot de passe ; mots de passe hachés (jamais en clair) ; jetons d’authentification (JWT) avec rotation ; principe du moindre privilège pour les accès internes.
- Chiffrement : chiffrement des flux (HTTPS/TLS) et des données sensibles au repos ; documents stockés sur espace sécurisé.
- Paiements : traités par Stripe (certifié PCI-DSS) ; aucun numéro de carte n’est stocké par Cowork & Co.
- Signature électronique : YouSign, conforme au règlement eIDAS.
- Sauvegardes : régulières, chiffrées et testées (voir PCA/PRA).
- Journalisation : traçabilité des accès et des opérations sensibles.
- Mises à jour : maintien en condition de sécurité des composants et dépendances.
- Sensibilisation : bonnes pratiques pour les collaborateurs ayant accès aux données.
- Incidents et violations : procédure de détection et de réponse ; notification CNIL sous 72h en cas de violation de données personnelles.
- Sous-traitants : encadrés par des engagements de sécurité et de confidentialité conformes à l’article 28 du RGPD.