Protection des données
Démarche de conformité RGPD
Dometriq est conçu pour intégrer les principes de protection des données, mais une conformité complète ne dépend pas uniquement du code : elle implique aussi la gouvernance, les contrats fournisseurs, les durées de conservation et les procédures de réponse aux droits des personnes.
Ces pages structurent les informations à publier. Les coordonnées de l'éditeur, de l'hébergeur, les durées de conservation et les prestataires de production devront être complétés avant une mise en ligne publique définitive.
Principes appliqués
- Limiter les données collectées à celles utiles au fonctionnement du service.
- Informer les utilisateurs de manière claire sur les traitements.
- Restreindre l’accès aux données selon les rôles et les dossiers concernés.
- Prévoir l’accès, la rectification et la suppression du compte lorsque les contraintes de conservation le permettent.
- Sécuriser les accès et les opérations sensibles.
Droits des personnes
Selon la situation et la base légale du traitement, les personnes peuvent notamment disposer de droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. Les modalités de contact du responsable du traitement devront être publiées avant la mise en production.
Éléments à finaliser avant production
- Identifier officiellement le responsable du traitement et ses coordonnées.
- Documenter les finalités, bases légales et catégories de données.
- Fixer et appliquer des durées de conservation.
- Recenser les sous-traitants : hébergement, e-mail, paiement, IA, sauvegarde, etc.
- Formaliser la gestion des demandes de droits et des incidents de sécurité.
- Vérifier les transferts éventuels de données hors Espace économique européen.

