-PROC-NFlog-44 - Gestion des données clients de LoGeAs WEB et services associés (doc #59)
Suivi des approbations | 08-2020 Nicolas MARCHAND 02-2022 Nicolas MARCHAND - Refonte en cours |
Objet | Décrire le fonctionnement des sauvegardes du serveur applicatifs app.logeas.fr |
Destinataires | Validation des modifications : Gérant Approbation du document : Equipe Assistance et DEV |
Sous parties de cette procédure | Plan de sauvegarde de App.Logeas.fr |
ERP de Logeas informatique : MonEspace.Logeas.fr
Objet du traitement
L'objet de l'ERP “MonEspace.logeas.fr”, implémenté par LoGeAs Informatique est double :
- la gestion des clients de Logeas Informatique à des fin commerciales (entités morales ou particuliers)
- permettre la gestion des utilisateurs du logiciel LoGeAs-Web (entités morales ou particuliers), ainsi que des structures dont ils font partis
Sources des informations
- collecte directe par l'entreprise dans le cadre de contrats commerciaux
- import direct depuis les systèmes d'information de certains clients (dans le cadre de contrat signé)
- saisie directe par les “administrateurs” des bases LoGeAs Web des utilisateurs de leurs bases
Données personnelles collectées
- pour les structures : Nom, type de structure, Email générique, Email correspondant, Adresse du site Internet, Adresse, Téléphone fixe et Portable
- pour les personnes : Civilité, Nom, Prénom, Mail, Accepte de recevoir de l'information, Profession, adresse, Téléphone fixe et portable
Stockage des données
Les données de MonEspace sont stockées dans une base unique, sqlite, sur le serveur app.logeas.fr
En plus des sauvegardes liées au serveur, cette base est sauvegardée toutes les nuits, par envoi d'une sauvegarde vers notre serveur de mails
Organisation et droit d’accès
Les structures sont organisées en arborescence, dont l'élément initial est Logeas Informatique.
Les données de type personnes sont associées à une ou plusieurs structures
Une personne peut toujours accéder à sa fiche par le biais de son adresse mail (sauf si celle-ci n'est pas renseignée)
Les droits de vue sont eux aussi arborescents, c'est-à-dire que si le droit d'accéder concerne une structure, elle est aussi valable pour les sous-structures.
Plan de sauvegarde
Sauvegarde de bas niveau
- Données stockées sur disque en RAID
Sauvegarde de haut niveau
Données liées aux bases de LoGeAs WEB
Objet du traitement
Le contenu des bases de nos clients et sous leur contrôle dans la mesure où ils peuvent créer directement de nouveaux champs.
Il s'agit donc ici de faire uniquement le point sur le stockage des bases elles-mêmes. Pour mémoire, les informations des utilisateurs d'une base sont stockées dans la base MonEspace. Par contre les droits d'accès à la base sont contenus dans la base elle-même. Chaque base client est un fichier indépendant des autres, stockés sous le format sqlite sur le serveur app.logeas.fr
Sources de des informations
Données personnelles collectées
Stockage des données
Organisation et droit d’accès
L’accès au serveur peut se faire :
- via une connexion de type Bureau à distance
- via une instance de impcRemote
L’accès aux données du serveur peut se faire :
- via des web services cryptés
- via les interfaces web qui sont tous de type https
Les suivis classiques de windows sont activés. MonEspace possède sa propre piste d'audit qui mémorise les connexions à lui-même et aux bases LoGeAs Web, via le client lourd ou le client léger (navigateur) Chaque instance de LoGeAs Web possède sa propre piste d'audit
Plan de sauvegarde
Sauvegarde par le client
Le logiciel comporte une option de sauvegarde accessible depuis le client lourd ou depuis MonEspace, les sauvegardes sont récupérable dans un ergo de la la fiche de la structure, uniquement par les adminstrateurs de celle-ci.
Sauvegarde de bas niveau
- Données stockées sur disque en RAID
Sauvegarde de haut niveau
Données liées aux mails, sites ... "Cpanel"
Objet du traitement
Sources de des informations
Données personnelles collectées
Stockage des données
Organisation et droit d’accès
Plan de sauvegarde
Sauvegarde de bas niveau
- Données stockées sur disque en RAID
Sauvegarde de haut niveau
Aucune sauvegarde de haut niveau
Données liées aux documents "NextCloud"
Objet du traitement
Sources de des informations
Données personnelles collectées
Stockage des données
Organisation et droit d’accès
Plan de sauvegarde
Sauvegarde de bas niveau
- Données stockées sur disque en RAID
Sauvegarde de haut niveau
Données liées aux wiki
Objet du traitement
Sources de des informations
Données personnelles collectées
Stockage des données
Organisation et droit d’accès
Plan de sauvegarde
Sauvegarde de bas niveau
- Données stockées sur disque en RAID
Sauvegarde de haut niveau
Aucune sauvegarde de haut niveau