Art. ANNEXE 3
Sect. ANNEXE 3

Art. ANNEXE 3

7 / 7
En vigueur depuis le 9 juil. 2026
ANNEXE 3 MESURES TECHNIQUES ET ORGANISATIONNELLES, Y COMPRIS CELLES VISANT À GARANTIR LA SÉCURITÉ DES DONNÉES Infrastructure de production : Chiffrement de toutes les transmissions. Chiffrement des mots de passe des utilisateurs. Chiffrement des pièces justificatives avant stockage. Hébergement dans un data center aux normes SOC 1 Type II, SOC 2 Type II, ISO 27001, ISO 45001, ISO 9001, ISO 22301, ISO 14001, ISO 45001, ISO 50001. Redondance des infrastructures. Réplication des données en temps réel. Sauvegarde externe sécurisée. Utilisation d'automates de configuration sécurisés. Application : Gestion des authentifications et des habilitations par périmètre d'utilisateur dans l'application. Silotage des données dans Aglae permettant une réversibilité des données et une suppression du module. Chiffrement de tous les transferts de données. Informatique interne : Gestion des authentifications et habilitations. Chiffrement de tous les transferts de données. Chiffrement des disques des ordinateurs des acteurs en charge du traitement des données. Hébergement des données : Les données à caractère personnel faisant l'objet du traitement dans le cadre de la délégation sont hébergées sur les serveurs de la société CLARANET situés en France. En cas de changement de recours à un nouveau prestataire d'hébergement, la CNCC en informera préalablement la H2A. Cette information devra intervenir trente (30) jours calendaires avant la mise en œuvre du changement envisagé afin de permettre, le cas échéant, à la H2A d'émettre des objections à l'encontre de ces changements conformément à l'article 28 du RGPD.
Historique des versions

Cet article n'a jamais été modifié depuis sa publication.

Vos annotations

Pro

legi/JORFTEXT000054395021#art-annexe-3