Cabinet Clearway
Juridique

Sécurité de la plateforme

Les mesures en place pour protéger les données que vous nous confiez, et comment signaler une vulnérabilité.

Dernière mise à jour :

Cette page décrit comment nous protégeons les données que vous nous confiez. Elle ne revendique que des mesures effectivement en place.

Notre approche

Nous collectons peu de données, nous les cloisonnons et nous choisissons des prestataires reconnus pour l'hébergement et l'envoi des e-mails. Notre activité repose sur la confiance de dirigeants : nous traitons vos informations comme nous voudrions que les nôtres le soient.

Mesures en place

Accès

  • Connexion par lien envoyé par e-mail ou par mot de passe.
  • Back-office réservé au seul dirigeant du cabinet.
  • Chaque client ne voit que ses propres données et documents : les règles d'accès sont appliquées au niveau de la base de données.
  • Double authentification (application d'authentification) disponible sur chaque compte.

Données

  • Livrables et documents stockés dans un espace privé, accessible uniquement après connexion, par des liens valables dix minutes.
  • Échanges chiffrés (HTTPS) sur tout le site et l'espace ; chiffrement des données stockées assuré par notre prestataire de base de données.
  • Sauvegardes de la base de données par notre prestataire.

Messagerie

  • E-mails de service uniquement, sans contenu commercial, envoyés via un prestataire dédié.
  • Séparation entre les e-mails de service et la newsletter.

Conformité

  • Registre des traitements tenu à jour.
  • Suivi des échéances de réponse aux demandes de droits RGPD.
  • Choix de prestataires respectant le RGPD, avec clauses contractuelles types lorsque nécessaire.

Ce que nous ne revendiquons pas

Nous ne sommes pas certifiés ISO 27001 ni SOC 2 et ne l'affirmons pas. Certains de nos prestataires le sont : cette certification leur appartient et ne s'étend pas à notre propre organisation.

Vos réflexes

  • Ne partagez pas votre lien de connexion.
  • Utilisez un mot de passe unique si vous choisissez cette méthode.
  • Prévenez-nous si vous pensez qu'un accès a été compromis.

Signaler une vulnérabilité

Si vous identifiez une faille, écrivez à contact@cabinetclearway.com avec pour objet « Sécurité ». Nous accusons réception sous 3 jours ouvrés et nous nous engageons à ne pas engager de poursuites contre une personne de bonne foi qui signale une faille sans accéder aux données d'autrui ni les divulguer. Nous n'avons pas de programme de récompense.

Incident de sécurité

En cas de violation de données présentant un risque pour vous, nous vous prévenons dans les meilleurs délais et nous notifions la CNIL dans les 72 heures lorsque la loi l'exige.

Voir aussi la politique de confidentialité.