Écrin

Loi n° 2017-020 du 22 juillet 2017

Confidentialité des données

Écrin est l’application de gestion interne du Groupe Émeraude. Cette page décrit la manière dont les données à caractère personnel y sont traitées et protégées.

Responsable du traitement

Les données traitées dans Écrin le sont pour le compte du Groupe Émeraude (Nouakchott, Mauritanie), responsable du traitement. GITSS, prestataire technique chargé de l’hébergement et de la maintenance de l’application, intervient en qualité de sous-traitant, tenu contractuellement à la confidentialité. Les données ne sont ni vendues ni cédées à des tiers.

Données traitées et finalités

Écrin traite les informations nécessaires à la gestion de l’agence : dossiers clients et prospects (coordonnées, devis, factures, règlements), organisation des événements, achats et fournisseurs, comptabilité et gestion interne de l’équipe. Les demandes de réservation déposées sur le site emeraude.online y sont également traitées.

Sécurité

  • Authentification forte obligatoire pour chaque utilisateur (double authentification, passkeys).
  • Accès limités au strict nécessaire selon le rôle de chacun.
  • Journal d’audit inaltérable : les connexions et les actions sensibles sont tracées.
  • Échanges chiffrés (HTTPS) ; application hébergée sur un serveur dédié, durci et sauvegardé régulièrement.

Vos droits

Conformément à la loi n° 2017-020 (articles 52 à 60), toute personne dispose d’un droit d’accès, de rectification et d’opposition sur ses données, et peut demander à ne plus figurer dans les fichiers. Ces droits s’exercent auprès de la Direction du Groupe Émeraude. L’Autorité de Protection des Données à caractère Personnel (APDP) est l’autorité de contrôle compétente en Mauritanie.

Accès à l’application

Écrin est réservé au personnel autorisé du Groupe Émeraude et de son prestataire. Aucun compte ne se crée librement depuis l’application ; chaque connexion est journalisée.