Sécurité et protection des données

Les données d'achat nomment vos fournisseurs, vos prix et vos équipes. Voici comment elles sont tenues, en clair, et ce que nous n'avons pas encore fait.

Accès

Authentification par Keycloak, avec des groupes et des permissions par rôle. Les fournisseurs sont restreints à leurs propres enregistrements par des règles au niveau de la ligne.

Piste d'audit

Chaque création, modification et approbation est enregistrée avec son auteur et son horodatage, et se relit sur l'enregistrement lui-même.

Chiffrement

Chiffrement en transit et au repos, les identifiants d'intégration étant gardés dans un coffre à secrets séparé.

Séparation

Les données de chaque client sont isolées, et aucune donnée client ne sert à construire des fonctionnalités pour un autre.

Où se trouvent les données

La plateforme tourne sur du Kubernetes managé, avec une base PostgreSQL et un stockage objet pour les documents. Les e-mails transactionnels sont acheminés par un prestataire opérant depuis les États-Unis, donc ces messages quittent l'EEE sous les clauses contractuelles types de la Commission européenne.

Responsable de traitement

SHARETEAL est responsable de traitement. Un accord de sous-traitance est disponible sur demande.

Vos droits

Accès, rectification, effacement, portabilité et opposition, traités sous un mois. Écrivez à contact@bluesourcing.io.

Ce site

Ne dépose aucun cookie : pas d'analytics, pas de publicité, aucun script tiers.