Fichier Comptabilité Autres Administration Certification

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
certif:rgpd:serveur:planarchitecture [2018/11/28 14:58]
nicolas
certif:rgpd:serveur:planarchitecture [2020/08/29 17:34]
nicolas supprimée
Ligne 1: Ligne 1:
-[[certif:rgpd|Retour vers le sommaire rgpd]]+[[:certif:rgpd|Retour vers le sommaire rgpd]] 
 + 
 +A FAIRE METTRE EN PLACE -PROC-NFlog-44-Plan de sauvegarde des données clients de LoGeAs 
 ====== Plan architecture ====== ====== Plan architecture ======
 +
 Mise à jour au 28/11/2018 Mise à jour au 28/11/2018
 +
 ===== Serveur ===== ===== Serveur =====
-LoGeAs Web est hébergé à ce jour sur un serveur virtuel unique nommé app.logeas.fr est hébergé par la société OVH+ 
 +LoGeAs Web est hébergé à ce jour par la société OVH sur un serveur virtuel unique nommé app.logeas.fr 
 + 
 ==== Caractéristiques ==== ==== Caractéristiques ====
 +
 __Nom__ : App logeas\\ __Nom__ : App logeas\\
 __Modèle__ : VPS 2014 Cloud 3\\ __Modèle__ : VPS 2014 Cloud 3\\
 __OS / Distribution__ : Windows 2008 R2 SP1 Standard Edition\\ __OS / Distribution__ : Windows 2008 R2 SP1 Standard Edition\\
 __Zone (Cluster)__ : vw-rbx2-008 (vdc2020)\\ __Zone (Cluster)__ : vw-rbx2-008 (vdc2020)\\
-__Localisation__ :  Roubaix (RBX2) - France\\+__Localisation__ : Roubaix (RBX2) - France\\
 __IPv4__ : 92.222.178.18\\ __IPv4__ : 92.222.178.18\\
 __IPv6__ : 2001:41D0:52:900:0:0:0:625\\ __IPv6__ : 2001:41D0:52:900:0:0:0:625\\
Ligne 15: Ligne 24:
 __Processeur__ : 6vCores\\ __Processeur__ : 6vCores\\
 __Mémoire vive__ : 8Gio\\ __Mémoire vive__ : 8Gio\\
-__Stokage__ : 100 Gio\\+__Stokage__ : 100 Gio 
 + 
 ==== Sauvegardes ==== ==== Sauvegardes ====
 +
 === 15 jours glissants === === 15 jours glissants ===
-La machine virtuel est doté d'une sauvegarde globale automatiséréalisé par OVH toutes les nuits et conservé 15 jours.+ 
 +La machine virtuelle est dotée d'une sauvegarde globale automatiséeréalisée par OVH toutes les nuits et conservée 15 jours. 
 === Sauvegarde au changement de version === === Sauvegarde au changement de version ===
-Au changement de version, il est réalisé une sauvegarde de tout les logiciels et de toutes les base clients.\\ + 
-Celui-ci est archivé sur un "Backup storage" ftpback-rbx3-388.ovh.net géré et situé dans le datacenter Roubaix (RBX3) - France\\+Au changement de version, une sauvegarde de tous les logiciels et de toutes les bases clients est réalisée.\\ 
 +Celle-ci est archivée sur un "Backup storage" ftpback-rbx3-388.ovh.net géré et situé dans le datacenter Roubaix (RBX3) - France\\
 Les sauvegardes sont effacées au bout d'un an. Les sauvegardes sont effacées au bout d'un an.
 +
 === Sauvegarde Client === === Sauvegarde Client ===
-Le logiciel comporte une option de sauvegarde accésible depuis le client lourds ou depuis MonEspace+ 
 +Le logiciel comporte une option de sauvegarde accessible depuis le client lourd ou depuis MonEspace 
 + 
 ===== Architecture des données potentiellement personnelles ===== ===== Architecture des données potentiellement personnelles =====
 +
 ==== Données liées aux Utilisateurs de LoGeAs ou Clients de Logeas Informatique ==== ==== Données liées aux Utilisateurs de LoGeAs ou Clients de Logeas Informatique ====
-Logeas informatique à implémenté un ERP nommé MonEspace.logeas.fr afin d'y stocker les informations concernant : + 
-  * ses clients (entité morale ou particulier+=== Informations sur les données collectées === 
-  * les personnes contact au sein de ses clients+ 
 +Logeas Informatique a implémenté un ERP nommé MonEspace.logeas.fr pour y stocker les informations concernant : 
 + 
 +  * ses clients (entités morales ou particuliers
 +  * les personnes contacts au sein de ses clients
   * les utilisateurs de la version du logiciel LoGeAs WEB   * les utilisateurs de la version du logiciel LoGeAs WEB
 +
 **les sources de ses informations sont diverses** **les sources de ses informations sont diverses**
-  * collecte direct par l'entreprise dans le cadre de contrat commerciaux + 
-  * import direct depuis les système d'information de certain client (dans le cadre de contrat signé) +  * collecte directe par l'entreprise dans le cadre de contrats commerciaux 
-  * saisie directe par les "administrateur" des bases LoGeAs Web+  * import direct depuis les systèmes d'information de certains clients (dans le cadre de contrat signé) 
 +  * saisie directe par les "administrateurs" des bases LoGeAs Web 
 **les données potentiellement personnelles collectées sont :** **les données potentiellement personnelles collectées sont :**
-  * pour les **structures** : Nom, type de structure, Email générique, Email correspondant, Adresse du site Internet, Adresse, Téléphone fixe et Portable 
-  * pour les **personnes** : Civilité, Nom, Prénom, Mail, Accepte de recevoir de l'information, profession, adresse, téléphone fixe et portable 
  
 +  * pour les **structures**  : Nom, type de structure, Email générique, Email correspondant, Adresse du site Internet, Adresse, Téléphone fixe et Portable
 +  * pour les **personnes**  : Civilité, Nom, Prénom, Mail, Accepte de recevoir de l'information, Profession, adresse, Téléphone fixe et portable
 +
 +=== Informations sur le stockage des données ===
 +
 +Les données de MonEspace sont stockées dans une base de type [[https://www.sqlite.org/index.html|sqlite]] sur le serveur app.logeas.fr \\
 +En plus des sauvegardes liées au serveur, cette base est sauvegardée toutes les nuits, par envoi d'une sauvegarde vers notre serveur de mails
 +
 +=== Organisation et droit d’accès ===
 +
 +Les **structures**  sont organisées en arborescence, dont l'élément initial est Logeas Informatique. \\ Les données de type **personnes**  sont associées à une ou plusieurs structures \\ **Une personne peut toujours accéder à sa fiche par le biais de son adresse mail (sauf si celle-ci n'est pas renseignée)** \\ Les droits de vue sont eux aussi arborescents, c'est-à-dire que si le droit d'accéder concerne une structure, elle est aussi valable pour les sous-structures.
 +
 +==== Données liées aux bases du LoGeAs WEB ====
 +
 +Le contenu des bases de nos clients et sous leur contrôle dans la mesure où ils peuvent créer directement de nouveaux champs. \\ Il s'agit donc ici de faire uniquement le point sur le stockage des bases elles-mêmes. Pour mémoire, les informations des utilisateurs d'une base sont stockées dans la base MonEspace. Par contre les droits d'accès à la base sont contenus dans la base elle-même. Chaque base client est un fichier indépendant des autres, stockés sous le format [[https://www.sqlite.org/index.html|sqlite]] sur le serveur app.logeas.fr
 +=== Accès aux données ===
 +L’accès au serveur peut se faire :
 +  * via une connexion de type Bureau à distance
 +  * via une instance de impcRemote
 +L’accès aux données du serveur peut se faire :
 +  * via des web services cryptés
 +  * via les interfaces web qui sont tous de type https
 +=== Suivi des connexions ===
 +Les suivis classiques de windows sont activés.
 +MonEspace possède sa propre piste d'audit qui mémorise les connexions à lui-même et aux bases LoGeAs Web, via le client lourd ou le client léger (navigateur)
 +Chaque instance de LoGeAs Web possède sa propre piste d'audit
  
CC Attribution-Share Alike 4.0 International Driven by DokuWiki