Protection des données

Comment les informations des familles, des enfants et de l'équipe sont traitées et protégées.

Mesures en place dans l'application

  • Séparation des données par structure (accès limité à votre crèche).
  • Contrôle des rôles (parent, pro, administration).
  • Chiffrement applicatif des champs sensibles avec AES-256-GCM.
  • Clé de chiffrement dédiée (distincte du secret d'authentification).
  • Rotation de clé possible avec compatibilité de lecture des données déjà chiffrées.
  • Journal de traçabilité des actions sensibles (audit).
  • Liens temporaires pour les fichiers sensibles.
  • Authentification obligatoire avant accès aux espaces internes.
  • Chiffrement du transport via TLS 1.2/1.3 (navigateur vers serveurs).

Données traitées

  • Coordonnées des familles et contacts autorisés.
  • Données de vie quotidienne (repas, sieste, changes, transmissions).
  • Données administratives d'inscription et documents requis.
  • Données médicales strictement nécessaires à l'accueil.
  • Données de planning (permanences, ménage, postes parents).

Cycle de traitement

1. Collecte: uniquement les informations utiles au fonctionnement de la crèche.

2. Stockage: données conservées en base sécurisée, avec chiffrement applicatif AES-256-GCM pour les champs les plus sensibles.

3. Consultation: accès limité aux personnes habilitées, selon leur mission.

4. Traçabilité: les lectures et exports sensibles sont journalisés (qui, quoi, quand, module).

5. Suppression: les données sont supprimées ou archivées selon une politique de rétention définie.

Standard de chiffrement utilisé

Le standard utilisé dans l'application pour les champs sensibles est AES-256-GCM (chiffrement authentifié). La clé est gérée côté serveur via une variable d'environnement dédiée, avec un mécanisme de rotation maîtrisée.

Les échanges réseau sont chiffrés en TLS 1.2/1.3.

Politique de rétention (repères)

  • Transmissions du quotidien: 3 ans.
  • Dossiers familles/pros: période d'accueil + 5 ans d'archive.
  • Données santé utiles à la prise en charge: période d'accueil + 10 ans (à confirmer selon votre cadre local).
  • Journaux d'audit: 24 mois minimum.
  • Liens d'invitation: expiration courte puis purge.

Confidentialité maximale: configuration recommandée

  • Activer la double authentification pour les comptes sensibles.
  • Limiter les accès administratifs au strict nécessaire.
  • Utiliser des mots de passe forts et un renouvellement régulier.
  • Définir une politique de durée de conservation par type de donnée.
  • Activer des sauvegardes chiffrées et un plan de reprise.
  • Éviter le stockage de photos si non indispensable, ou limiter strictement leur durée.

Droits des familles

Les familles peuvent demander l'accès, la rectification ou la suppression des données, dans le cadre légal applicable. Les demandes passent par la structure gestionnaire.

Retour aux mentions légales