Sécurité et confidentialité

Cette page est maintenue par BRICO C2MV pour répondre aux questions courantes sur la sécurité, la confidentialité et les pratiques de gestion des données au sein de l'application BOGESTION.

Authentification et accès

L'accès à BOGESTION est protégé par une authentification nominative avec mot de passe. Les administrateurs peuvent configurer des permissions de menu par utilisateur et par rôle. La connexion s'effectue via un service d'authentification sécurisé avec gestion des sessions.

Seuls les utilisateurs autorisés par un administrateur peuvent accéder aux données de l'entreprise. L'accès sans compte valide est refusé.

Hébergement et infrastructure

BOGESTION est hébergée sur une infrastructure cloud moderne. L'application et sa base de données sont déployées sur des services gérés qui assurent la haute disponibilité, les sauvegardes automatiques et la redondance des données.

La plateforme d'hébergement fournit des mises à jour de sécurité régulières et une isolation réseau. La responsabilité de la sécurité applicative (gestion des accès, choix des mots de passe, classification des données) incombe à l'équipe BRICO C2MV.

Données collectées et utilisation

BOGESTION traite les données nécessaires à la gestion interne de l'entreprise : informations RH (employés, plannings, congés), données financières, documents d'entreprise, registres et informations opérationnelles (réception, flotte, etc.).

Ces données sont utilisées uniquement dans le cadre des missions de gestion back-office de BRICO C2MV. Elles ne sont ni revendues ni exploitées à des fins commerciales externes.

Cookies et traçage

L'application utilise des cookies techniques essentiels au fonctionnement de la session utilisateur et à la sécurité (authentification, prévention des attaques CSRF). Aucun cookie publicitaire ou de traçage tiers n'est déployé.

Des logs d'accès anonymisés peuvent être conservés à des fins de diagnostic et de sécurité.

Conservation et suppression

Les données sont conservées aussi longtemps que nécessaire aux fins pour lesquelles elles ont été collectées, et en tout état de cause conformément aux obligations légales applicables en matière de conservation des documents d'entreprise.

À la suppression d'un compte ou sur demande légitime, les données personnelles peuvent être anonymisées ou effacées selon les possibilités techniques et les obligations légales de conservation.

Sous-traitants et intégrations

BOGESTION s'appuie sur des prestataires techniques pour l'hébergement, l'authentification et le stockage des documents. Ces sous-traitants sont sélectionnés pour leurs garanties de sécurité et ne traitent les données que sur instruction de BRICO C2MV.

La liste des sous-traitants peut évoluer avec les besoins de l'application. Les utilisateurs seront informés de tout changement significatif affectant la protection de leurs données.

Vos droits

Conformément à la réglementation applicable, vous disposez d'un droit d'accès, de rectification et de suppression sur vos données personnelles. Pour exercer ces droits, contactez l'équipe responsable via l'adresse indiquée ci-dessous.

Les demandes sont traitées dans les meilleurs délais, sous réserve des obligations légales de conservation et des contraintes techniques.

Signalement de vulnérabilités

Si vous identifiez une faille de sécurité dans BOGESTION, nous vous remercions de la signaler de manière responsable à l'adresse de contact ci-dessous. Veuillez ne pas divulguer publiquement la vulnérabilité avant qu'elle ne soit corrigée.

Nous nous engageons à examiner chaque signalement sérieux et à apporter les correctifs nécessaires dans les délais raisonnables.

Contact sécurité et confidentialité

Pour toute question relative à la sécurité, à la vie privée ou pour exercer vos droits sur les données :

maxime.vautrin@mrbricolage.fr

Cette page est un contenu éditable par le propriétaire de l'application. Elle ne constitue pas une certification ou une audit indépendant.