Cette politique décrit les pratiques de sauvegarde, de protection des données et de sécurité appliquées par WebDraco sur son site web et sur l’ensemble des solutions logicielles WebDraco et services associés (collectivement, les « Services »).
Date d’entrée en vigueur : janvier 2026 · Version : 2.0
E-mail : security@webdraco.com · Mentions légales
1. Objet et périmètre
L’objectif de cette Politique de sauvegarde & sécurité est de définir des mesures de base utilisées par WebDraco pour protéger les données client, soutenir la continuité de service et réduire le risque opérationnel.
Cette politique s’applique à l’ensemble des Services WebDraco, y compris les déploiements hébergés dans le cloud, gérés et auto-hébergés (on-premise), sous réserve du niveau de service choisi par le Client et des conditions contractuelles.
2. Modèle de responsabilité partagée
La sécurité et la protection des données suivent un modèle de responsabilité partagée :
- WebDraco est responsable de la sécurité du logiciel, de l’infrastructure gérée (le cas échéant) et des processus opérationnels sous son contrôle.
- Le Client est responsable du contrôle d’accès, de la gestion des identifiants, de la sécurité des terminaux (endpoints) et du respect des politiques internes, en particulier dans les déploiements auto-hébergés.
3. Politique de sauvegarde
3.1 Services gérés / Cloud
- Des sauvegardes automatisées sont effectuées selon une fréquence adaptée au Service.
- Les sauvegardes incluent généralement les données applicatives, la configuration et les métadonnées essentielles.
- Les sauvegardes sont stockées chiffrées et séparées des systèmes de production primaires.
- Période de rétention typique : jusqu’à 30 jours, sauf accord écrit contraire.
3.2 Déploiements auto-hébergés (On-Premise)
- Le Client est principalement responsable de la mise en œuvre et de la maintenance des sauvegardes.
- WebDraco peut fournir des recommandations ou des bonnes pratiques, mais ne garantit pas la récupération des données sauf si des services de sauvegarde sont explicitement contractés.
La disponibilité et la rétention des sauvegardes peuvent varier selon le niveau de service et ne sont pas destinées à se substituer à la planification de continuité d’activité du Client.
4. Restauration des données
- Les demandes de restauration doivent être soumises via les canaux de support officiels.
- Les restaurations sont traitées selon une approche « best-effort » dans le cadre du plan de support applicable.
- Les restaurations granulaires (enregistrements ou transactions isolés) peuvent ne pas être techniquement réalisables.
- WebDraco ne garantit pas une restauration à un point précis dans le temps sauf contrat explicite.
5. Contrôles de sécurité
5.1 Mesures techniques
- Communications chiffrées via HTTPS / TLS (1.2 ou supérieur).
- Stockage chiffré et sauvegardes chiffrées lorsque le Service le permet.
- Contrôle d’accès basé sur les rôles (RBAC) et principe du moindre privilège.
- Journalisation d’audit pour les actions critiques du système.
5.2 Mesures organisationnelles
- Accès restreint aux systèmes de production aux seules personnes autorisées.
- Obligations de confidentialité pour les employés et les prestataires.
- Revues de sécurité et évaluations de risques périodiques.
6. Gestion des accès
- L’accès administratif est limité au personnel formé ayant un besoin opérationnel légitime.
- L’authentification multifacteur (MFA) est utilisée lorsque cela est techniquement possible.
- Les droits d’accès sont revus périodiquement et révoqués en cas de changement de rôle ou de cessation.
7. Réponse aux incidents de sécurité
WebDraco maintient des procédures pour détecter, évaluer et répondre aux incidents de sécurité.
- Les incidents sont consignés, investigués et atténués en temps utile.
- En cas de violation de données personnelles, des notifications sont effectuées conformément aux exigences du RGPD.
- Les clients peuvent être informés des incidents matériels affectant leurs données ou la disponibilité du service.
8. Continuité d’activité et disponibilité
WebDraco conçoit ses Services dans une logique de résilience, incluant de la redondance lorsque c’est approprié. Toutefois, aucun système n’est totalement à l’abri des défaillances ou des événements de force majeure.
Les engagements de disponibilité, le cas échéant, sont définis exclusivement dans le Service Level Agreement (SLA) applicable.
9. Limitations
- Cette politique ne constitue pas une garantie inconditionnelle de conservation des données.
- WebDraco n’est pas responsable des pertes de données causées par des actions du Client, des intégrations tierces ou des facteurs hors du contrôle raisonnable de WebDraco.
- Les clients demeurent responsables de maintenir des sauvegardes indépendantes lorsque leur profil de risque l’exige.
10. Droit applicable et juridiction
Cette Politique de sauvegarde & sécurité est régie par le droit du Royaume des Pays-Bas. Tout litige sera soumis à la juridiction exclusive des tribunaux des Pays-Bas.
11. Modifications de cette politique
WebDraco peut mettre à jour cette Politique de sauvegarde & sécurité afin de refléter des évolutions technologiques, des exigences légales ou des pratiques opérationnelles. La version en vigueur est toujours publiée sur le site web de WebDraco.
Contact
Pour toute question liée à la sécurité, aux sauvegardes ou aux incidents :
📧 security@webdraco.com
🌐 www.webdraco.com
« La sécurité n’est pas une fonctionnalité. C’est une discipline. »
