top of page

ANNEXE 4


POLITIQUE DE CONFIDENTIALITÉ, DE PROTECTION DES DONNÉES ET DE SÉCURITÉ DE L’ALLIANCE SWAG


Version 1.0



PRÉAMBULE


La confiance constitue le premier patrimoine de l’Alliance SWAG.


Cette confiance repose notamment sur la capacité de chacun de ses membres à protéger les informations qui lui sont confiées.


Les entreprises, institutions, partenaires et clients qui collaborent avec l’Alliance doivent pouvoir être assurés que leurs informations sont traitées avec le plus haut niveau de confidentialité, d’intégrité et de sécurité.


La présente Politique établit les règles communes applicables à l’ensemble des membres de l’Alliance concernant :


  • la confidentialité ;

  • la protection des informations ;

  • la protection des données personnelles ;

  • la sécurité des systèmes d’information ;

  • les échanges entre membres ;

  • les obligations en cas d’incident.


Elle complète le SWAG Alliance Framework ainsi que le Contrat d’Alliance.



CHAPITRE I — PRINCIPES GÉNÉRAUX


Article 1 — Objectif


La présente Politique vise à :


  • protéger les informations confiées à l’Alliance ;

  • protéger les clients ;

  • protéger les membres ;

  • protéger les partenaires ;

  • protéger les innovations ;

  • protéger la réputation de SWAG.



Article 2 — Principes fondamentaux


Chaque membre applique les principes suivants :


  • Confidentialité

  • Intégrité

  • Disponibilité

  • Traçabilité

  • Proportionnalité

  • Responsabilité


Ces principes guident toutes les décisions relatives aux informations.



CHAPITRE II — CLASSIFICATION DES INFORMATIONS


Toutes les informations manipulées au sein de l’Alliance doivent être considérées comme appartenant à l’une des catégories suivantes.


Information publique


Peut être librement diffusée.


Exemples :


  • site internet ;

  • brochures ;

  • communiqués de presse ;

  • offres publiques.



Information interne


Réservée aux membres de l’Alliance.


Sa diffusion extérieure nécessite une autorisation.



Information confidentielle


Toute information dont la divulgation pourrait porter préjudice :


  • à un client ;

  • à un membre ;

  • à SWAG ;

  • à un partenaire.


Exemples :


  • propositions commerciales ;

  • contrats ;

  • budgets ;

  • stratégies ;

  • feuilles de route ;

  • architecture informatique ;

  • documentation interne ;

  • code source ;

  • négociations.



Information strictement confidentielle


Informations dont la divulgation pourrait avoir des conséquences majeures.


Exemples :


  • mots de passe ;

  • clés de chiffrement ;

  • secrets industriels ;

  • données médicales ;

  • données financières sensibles ;

  • informations couvertes par une obligation légale.



CHAPITRE III — CONFIDENTIALITÉ


Article 3


Chaque membre s’engage à :


  • protéger les informations reçues ;

  • ne les utiliser que pour les besoins du projet concerné ;

  • limiter leur diffusion ;

  • ne jamais les communiquer à un tiers sans autorisation.



Article 4


Le principe appliqué est celui du :


Besoin d’en connaître


Chaque personne accède uniquement aux informations nécessaires à sa mission.



Article 5


La confidentialité demeure applicable :


  • pendant toute la durée de l’adhésion ;

  • après la fin de celle-ci ;

  • après la fin des projets.


Les obligations contractuelles particulières peuvent prévoir une durée supérieure.



CHAPITRE IV — PROTECTION DES DONNÉES PERSONNELLES


Article 6


Chaque membre respecte les réglementations applicables en matière de protection des données personnelles, notamment celles qui lui sont applicables selon les territoires où il intervient.


Chaque membre demeure responsable des traitements qu’il réalise pour son propre compte.



Article 7


Les données personnelles sont traitées selon les principes suivants :


  • licéité ;

  • loyauté ;

  • transparence ;

  • minimisation ;

  • exactitude ;

  • sécurité ;

  • limitation de conservation.



Article 8


Les données personnelles ne sont partagées entre membres que lorsque :


  • cela est nécessaire au projet ;

  • une base juridique appropriée existe ;

  • le client ou la personne concernée en a été informé lorsque cela est requis.



Article 9


Chaque membre veille à :


  • limiter les accès ;

  • sécuriser les transferts ;

  • supprimer les données devenues inutiles ;

  • documenter les traitements lorsque cela est requis.



CHAPITRE V — SÉCURITÉ DES SYSTÈMES


Article 10


Chaque membre met en œuvre des mesures adaptées afin de protéger :


  • ses postes de travail ;

  • ses serveurs ;

  • ses applications ;

  • ses comptes utilisateurs ;

  • ses sauvegardes ;

  • ses réseaux.



Article 11


Les mesures minimales recommandées comprennent notamment :


  • authentification forte lorsque cela est possible ;

  • antivirus ou EDR adapté ;

  • mises à jour régulières ;

  • sauvegardes ;

  • chiffrement des équipements mobiles lorsque cela est approprié ;

  • journalisation des accès lorsque cela est pertinent.


Chaque membre peut appliquer des mesures plus exigeantes.



CHAPITRE VI — GESTION DES ACCÈS


Article 12


Les accès sont :


  • personnels ;

  • nominatifs ;

  • non partageables.



Article 13


Les comptes inutilisés sont supprimés ou désactivés dans un délai raisonnable.


Les droits d’accès sont revus régulièrement.



Article 14


À la fin d’un projet ou de l’adhésion :


  • les accès sont retirés ;

  • les comptes sont désactivés ;

  • les supports sont restitués lorsque cela est applicable.



CHAPITRE VII — TÉLÉTRAVAIL


Les membres peuvent travailler à distance.


Ils veillent notamment à :


  • protéger leurs équipements ;

  • verrouiller leurs postes ;

  • éviter les réseaux publics non sécurisés pour les échanges sensibles ;

  • protéger les documents papier ;

  • préserver la confidentialité des réunions.



CHAPITRE VIII — OUTILS NUMÉRIQUES


Les membres utilisent prioritairement les outils validés dans le cadre des projets.


L’utilisation d’un nouvel outil impliquant des informations sensibles doit être évaluée avant son déploiement.



CHAPITRE IX — INTELLIGENCE ARTIFICIELLE


L’utilisation d’outils d’intelligence artificielle est encouragée lorsqu’elle apporte une valeur réelle.


Toutefois, chaque membre veille à :


  • ne pas divulguer d’informations confidentielles dans un service non autorisé ;

  • anonymiser les données lorsque cela est nécessaire ;

  • vérifier les résultats produits ;

  • conserver une validation humaine.


L’intelligence artificielle assiste la décision.


Elle ne remplace pas la responsabilité de son utilisateur.



CHAPITRE X — PARTAGE ENTRE MEMBRES


Le partage d’informations repose sur les principes suivants :


  • nécessité ;

  • proportionnalité ;

  • sécurité ;

  • traçabilité.


Les informations ne sont jamais diffusées plus largement que nécessaire.



CHAPITRE XI — INCIDENTS DE SÉCURITÉ


Tout membre informe rapidement SWAG et les parties concernées lorsqu’il constate un incident susceptible d’affecter :


  • un client ;

  • un projet commun ;

  • une donnée confidentielle ;

  • un système partagé ;

  • la réputation de l’Alliance.


Le signalement intervient dès la connaissance de l’incident, même si toutes les informations ne sont pas encore disponibles.



CHAPITRE XII — SAUVEGARDES


Chaque membre est responsable des sauvegardes nécessaires à son activité.


Les projets communs définissent leurs propres règles de sauvegarde lorsque cela est nécessaire.



CHAPITRE XIII — SOUS-TRAITANTS


Le membre demeure responsable des prestataires qu’il mobilise.


Il veille à ce qu’ils soient soumis à des obligations de confidentialité et de sécurité adaptées.



CHAPITRE XIV — AUDITS


SWAG peut proposer des revues ou audits portant sur les processus communs, avec l’accord des membres concernés.


Ces revues ont pour objectif :


  • l’amélioration ;

  • la prévention ;

  • le partage des bonnes pratiques.


Elles ne constituent pas des audits réglementaires ou de certification.



CHAPITRE XV — FORMATION


Chaque membre veille à sensibiliser ses collaborateurs concernés :


  • à la confidentialité ;

  • à la cybersécurité ;

  • à la protection des données ;

  • aux bonnes pratiques numériques.



CHAPITRE XVI — RESTITUTION DES INFORMATIONS


À la fin d’un projet ou de l’adhésion, les informations sont :


  • restituées ;

  • supprimées ;

  • archivées ;


selon les obligations légales, contractuelles et les accords conclus entre les Parties.



CHAPITRE XVII — CONTINUITÉ D’ACTIVITÉ


Chaque membre s’efforce de mettre en place des mesures raisonnables pour assurer la continuité de ses activités et limiter l’impact d’un incident majeur sur les projets communs.


Lorsque cela est nécessaire, les modalités particulières sont définies dans les contrats de projet.



CHAPITRE XVIII — BONNES PRATIQUES


Chaque membre est encouragé à :


  • verrouiller ses équipements lorsqu’ils sont sans surveillance ;

  • utiliser des mots de passe robustes ou des méthodes d’authentification renforcée ;

  • signaler toute tentative de fraude ou d’hameçonnage ;

  • limiter le stockage local des informations sensibles lorsque des solutions sécurisées sont disponibles ;

  • vérifier les destinataires avant l’envoi d’informations confidentielles ;

  • protéger les documents lors des déplacements.



CHAPITRE XIX — ÉVOLUTION DE LA POLITIQUE


La présente Politique peut évoluer afin de tenir compte :


  • des évolutions réglementaires ;

  • des technologies ;

  • des risques ;

  • des besoins de l’Alliance.


Les nouvelles versions sont communiquées aux membres avant leur entrée en vigueur.



CHAPITRE XX — ACCEPTATION


En rejoignant l’Alliance, le Membre reconnaît :


  • avoir reçu la présente Politique ;

  • en comprendre les principes ;

  • s’engager à les respecter ;

  • promouvoir ces bonnes pratiques au sein de son organisation.



ANNEXE A — LES DIX RÈGLES D’OR


Chaque membre s’engage à :


  1. Protéger les informations qui lui sont confiées.

  2. Ne partager que ce qui est nécessaire.

  3. Respecter la confidentialité des clients.

  4. Sécuriser ses accès.

  5. Signaler rapidement tout incident.

  6. Vérifier avant de diffuser.

  7. Utiliser les outils de manière responsable.

  8. Protéger les données personnelles.

  9. Former régulièrement ses équipes.

  10. Contribuer à la confiance de l’Alliance.



ANNEXE B — CHECK-LIST AVANT DE PARTAGER UNE INFORMATION


Avant tout partage, le membre vérifie :


  • Cette information est-elle nécessaire au destinataire ?

  • Puis-je la partager ?

  • Est-elle couverte par un engagement de confidentialité ?

  • Contient-elle des données personnelles ?

  • Le moyen de transmission est-il adapté ?

  • Ai-je informé les personnes concernées lorsque cela est requis ?

  • Le partage est-il limité au strict nécessaire ?


En cas de doute, le membre consulte le responsable du projet ou SWAG avant toute diffusion.



NOTRE ENGAGEMENT


La confiance se construit par les actes.


Chaque information protégée renforce notre Alliance.


Chaque membre est responsable de cette confiance.



ENGAGEMENT DU MEMBRE


Le Membre reconnaît avoir reçu la présente Politique de confidentialité, de protection des données et de sécurité, en comprendre les principes et s’engage à les appliquer dans le cadre de ses activités liées à l’Alliance SWAG.


Nom du Membre : ______________________________


Représentant : ________________________________


Fonction : ____________________________________


Date : ________________________________________


Signature :



POUR SWAG ALLIANCE SA


Nom : ________________________________________


Fonction : ____________________________________


Date : ________________________________________


Signature :

Communication de l'Alliance SWAG

POLITIQUE DE CONFIDENTIALITÉ

vidu-image-3372610673546130_edited.jpg

The SWAG Alliance Framework 

Le SWAG Alliance Framework constitue le cadre fondateur de l’Alliance SWAG, en réunissant sa vision, sa gouvernance, ses engagements et les règles communes qui organisent la coopération entre ses membres.

bottom of page