SAVA

Sécurité & confidentialité

Vos données restent les vôtres, protégées dès la conception

Les données traitées par SAVA appartiennent exclusivement à votre établissement. SAVA fonctionne comme un outil d'automatisation, sans modifier vos données institutionnelles de référence, aucune n'est vendue, partagée, ou transmise à un système d'intelligence artificielle externe ou à un partenaire tiers.

Architecture sécuritaire

La sécurité pensée dès la conception, pas ajoutée après coup

Concrètement : limitation des données au strict nécessaire, séparation des environnements de développement, de test et de production, vérification systématique de chaque accès, services exposés réduits au minimum fonctionnel, surveillance continue de l'infrastructure.

Cycle de vie des données

  • Communications chiffrées (TLS) entre les utilisateurs et la plateforme.
  • Chiffrement des données sensibles en stockage.
  • Sauvegardes automatiques avec vérifications régulières.
  • Surveillance continue des accès et des événements de sécurité.
  • Maintenance régulière des composants logiciels.

Principe du moindre privilège

  • Chaque utilisateur accède uniquement aux informations requises par sa fonction.
  • Comptes et rôles avec permissions précises, pas d'accès générique.
  • Droits administrateurs limités au strict nécessaire.
  • Journalisation des opérations sensibles, révocation immédiate des accès devenus inutiles.

Conformité RGPD

Hébergement en Europe, haute disponibilité

L'infrastructure réside au sein de l'Union européenne. SAVA propose des sauvegardes régulières, des procédures de reprise après incident, une supervision technique permanente et une surveillance continue des performances.

Minimisation et limitation des données collectées.
Protection dès la conception (« Privacy by Design »).
Paramètres protecteurs par défaut.
Durées de conservation restreintes.
Mesures techniques et organisationnelles appropriées.

Chaque évolution de SAVA passe par un examen du code, un contrôle des dépendances, une gestion des vulnérabilités identifiées et un déploiement maîtrisé. La sécurité reste une priorité permanente, alimentée par les évolutions réglementaires, les recommandations de cybersécurité et les retours des établissements.

Voir la conformité côté établissement (RGPD, traçabilité, accès parents) →

Une question de sécurité à poser ?

Votre DPO ou votre référent IT peut nous écrire directement.