Loi n° 2017-020 du 22 juillet 2017
Confidentialité des données
Écrin est l’application de gestion interne du Groupe Émeraude. Cette page décrit la manière dont les données à caractère personnel y sont traitées et protégées.
Responsable du traitement
Les données traitées dans Écrin le sont pour le compte du Groupe Émeraude (Nouakchott, Mauritanie), responsable du traitement. GITSS, prestataire technique chargé de l’hébergement et de la maintenance de l’application, intervient en qualité de sous-traitant, tenu contractuellement à la confidentialité. Les données ne sont ni vendues ni cédées à des tiers.
Données traitées et finalités
Écrin traite les informations nécessaires à la gestion de l’agence : dossiers clients et prospects (coordonnées, devis, factures, règlements), organisation des événements, achats et fournisseurs, comptabilité et gestion interne de l’équipe. Les demandes de réservation déposées sur le site emeraude.online y sont également traitées.
Sécurité
- Authentification forte obligatoire pour chaque utilisateur (double authentification, passkeys).
- Accès limités au strict nécessaire selon le rôle de chacun.
- Journal d’audit inaltérable : les connexions et les actions sensibles sont tracées.
- Échanges chiffrés (HTTPS) ; application hébergée sur un serveur dédié, durci et sauvegardé régulièrement.
Vos droits
Conformément à la loi n° 2017-020 (articles 52 à 60), toute personne dispose d’un droit d’accès, de rectification et d’opposition sur ses données, et peut demander à ne plus figurer dans les fichiers. Ces droits s’exercent auprès de la Direction du Groupe Émeraude. L’Autorité de Protection des Données à caractère Personnel (APDP) est l’autorité de contrôle compétente en Mauritanie.
Accès à l’application
Écrin est réservé au personnel autorisé du Groupe Émeraude et de son prestataire. Aucun compte ne se crée librement depuis l’application ; chaque connexion est journalisée.