Politique de sécurité et de conservation des données
Version 2.0 — en vigueur au 28 août 2026
1. Architecture et cloisonnement
Chaque cabinet dispose d'un espace strictement cloisonné. Le cloisonnement n'est pas seulement applicatif : il est appliqué au niveau du moteur de base de données, par des règles de sécurité au niveau des lignes qui rendent techniquement impossible la lecture des données d'un autre cabinet, quel que soit le chemin d'accès emprunté.
Ce cloisonnement a été vérifié par test réel : un compte rattaché à un autre cabinet ne voit aucun contact, aucun projet et aucun contrat ; un visiteur non authentifié ne voit rien.
2. Mesures techniques
- Chiffrement des échanges par TLS et chiffrement des données au repos.
- Authentification individuelle nominative ; le partage d'identifiants est contractuellement interdit.
- Habilitations par rôle : administrateur de cabinet, gestionnaire, commercial, mandataire, client.
- Journalisation des accès et des événements, conservée douze mois.
- Sauvegardes quotidiennes conservées trente jours, avec test de restauration.
- Stockage des pièces dans un espace privé, accessible uniquement par URL signée à durée courte.
- Séparation des environnements et principe de moindre privilège sur les accès techniques.
3. Mesures organisationnelles
Habilitation nominative des intervenants, engagement de confidentialité, revue périodique des accès, procédure documentée de gestion des incidents, tenue du registre des activités de traitement en qualité de sous-traitant.
4. Durées de conservation
Les durées ci-dessous sont paramétrées dans le service. Elles correspondent aux obligations professionnelles de l'intermédiaire d'assurance et aux recommandations de la CNIL pour le secteur.
| Catégorie | Durée en base active | Puis |
|---|---|---|
| Prospect sans contrat conclu | 3 ans à compter du dernier contact | Suppression |
| Client sous contrat | Durée du contrat | Archivage 5 ans après la fin de la relation |
| Pièces du devoir de conseil (DDA) | Durée du contrat | Archivage 5 ans après la fin de la relation |
| Documents et justificatifs d'identité (LCB-FT) | Durée de la relation d'affaires | Archivage 5 ans (art. L561-12 du code monétaire et financier) |
| Contrats d'assurance vie | Durée du contrat | Jusqu'à 30 ans après le décès de l'assuré, pour la recherche des bénéficiaires |
| Coordonnées bancaires | Durée du mandat de prélèvement | Suppression, hors preuve de paiement |
| Journaux techniques | 12 mois | Suppression |
| Preuves de consentement au démarchage | 3 ans à compter du recueil | Suppression |
L'archivage intermédiaire s'entend d'un accès restreint aux seules personnes ayant besoin d'en connaître, à des fins de preuve. La prescription biennale de l'article L114-1 du code des assurances n'impose pas la suppression au bout de deux ans : elle limite la durée d'exercice des actions, ce qui justifie une conservation plus longue à titre probatoire.
5. Violation de données
Détection : surveillance des journaux et des alertes de l'hébergeur. Qualification : sous 12 heures. Notification au cabinet concerné : sous 24 heures après la prise de connaissance, avec la nature de la violation, les catégories et le volume approximatif de données et de personnes concernées, les conséquences probables et les mesures prises ou envisagées. Notification à la CNIL : par le cabinet, responsable de traitement, dans les 72 heures. KAPSELL lui fournit tous les éléments nécessaires. Information des personnes : par le cabinet, lorsque le risque est élevé. Registre des violations : tenu par KAPSELL et communiqué sur demande.
6. Hébergement de données de santé
Le service n'est pas certifié hébergeur de données de santé au sens de l'article L1111-8 du code de la santé publique et n'est pas conçu pour recevoir de telles données. Le dépôt de questionnaires médicaux, de certificats ou de comptes rendus de santé y est contractuellement exclu. Le régime d'affiliation à la sécurité sociale, donnée administrative nécessaire à la tarification, n'entre pas dans cette catégorie.
Si un cabinet a besoin de traiter des données de santé issues du soin, un hébergement certifié dédié doit être mis en place au préalable.
7. Réversibilité
Export autonome et gratuit à tout moment, au format structuré, portant sur l'intégralité des données du cabinet. À la fin du contrat : accès en lecture maintenu trente jours, archive standard remise sous quinze jours ouvrés sur demande, suppression définitive ensuite, sauvegardes comprises, sous quatre-vingt-dix jours. Certificat de suppression délivré sur demande.
La mise à disposition de l'export standard n'est pas subordonnée au paiement, conformément à l'article 28.3.g du règlement (UE) 2016/679. Les prestations d'accompagnement à la reprise — formats sur mesure, assistance à la migration, extractions ciblées, prolongation de l'accès au-delà de trente jours — sont des services optionnels facturés, exécutés sous réserve que le compte du cabinet soit à jour de ses paiements.