Sed Lex

Définition et Objectif

Cet outil permet d'explorer les principales lois et normes sociales et écologiques qui peuvent être actionnées dans le cadre du projet. Dans notre cas, nous allons nous pencher sur 2 questions fondamentales :

  • La protection des données

  • La sécurité des serveurs

Synthèse de l’outil Sed Lex
Synthèse de l’outil Sed LexInformations

Protection des données

Fondement légal côté utilisateur : Correspond au consentement de l’utilisateur (écrit noir sur blanc en gros de préférence, libre, spécifique, éclairé et univoque (peut être retiré à tout moment).

Exigence de loyauté côté hébergeur : Signifie que l’utilisateur doit traiter les données de la manière annoncée (dans la Charte de Confidentialité).

Minimisation des données côté LeBonCloud : Signifie que LeBonCloud doit demander seulement les données nécessaires à l’activité, ici ce seront les données personnelles (permettant d’identifier une personne, comme son nom, prénom, âge, sexe, adresse mail, adresse physique) mais pas de données sensibles (santé, origine ethnique...).

Exactitude des données côté LeBonCloud : Signifie que les personnes doivent avoir accès à leurs données et pouvoir les corriger et même les effacer si la demande est faite.

Limite de conservation des données : Les données ne restent pas de manière indéfinie stockée par LeBonCloud et leur conservation doit vérifier les principes d’intégrité et de sécurité (être dans serveur dédié et disponible pour les utilisateurs s'ils en font la demande par exemple).

Sécurité

La Certification Cloud participe à la sécurité en s’assurant de la configuration (pare-feu, chiffrement, système d'exploitation…) des serveurs.

Un logiciel installé en parallèle par la personne qui souhaite rejoindre le réseau LeBonCloud doit être utilisé. Ce logiciel sécurise le matériel de l’utilisateur (plus d'information : https://lownum.scenari-community.org/projets/is03-25a/LeBonCloud/co/4b-fonctions-2.html, 1re partie dans Inscription, Configuration et Installation du VPS).

Chiffrement des données pour plus de sécurité.