1. Objet
La présente politique complète la Politique de confidentialité et décrit les mesures techniques et organisationnelles mises en œuvre par Jokoo pour protéger les données à caractère personnel.
2. Principes fondamentaux
- Minimisation : nous ne collectons que ce qui est strictement nécessaire.
- Exactitude : nous maintenons les données à jour.
- Limitation de conservation : nous supprimons les données obsolètes.
- Intégrité et confidentialité : nous les protégeons contre tout accès non autorisé.
- Responsabilité : nous documentons et auditons nos traitements.
3. Mesures techniques
- Chiffrement TLS 1.2+ pour toutes les communications réseau.
- Chiffrement au repos des bases de données sensibles.
- Hachage des mots de passe via bcrypt (facteur ≥ 12).
- Journalisation des accès et actions administratives.
- Isolement des environnements (dev / staging / prod).
- Sauvegardes chiffrées avec redondance géographique.
4. Mesures organisationnelles
- Contrôle d'accès basé sur les rôles (RBAC).
- Accès administratif limité et audité.
- Sensibilisation régulière des collaborateurs.
- Clauses de confidentialité dans tous les contrats.
- Registre des traitements tenu à jour.
- DPO nommé :
dpo@jokooservices.com.
5. Gestion des incidents de sécurité
En cas de violation de données personnelles, Jokoo s'engage à :
- Détecter l'incident dans les meilleurs délais.
- Contenir et corriger la faille.
- Notifier la Commission de Protection des Données (CDP) sous 72 heures.
- Informer les Utilisateurs concernés lorsqu'un risque élevé existe.
- Documenter l'incident et les mesures correctives.
6. Sous-traitants
Chaque prestataire technique traitant des données pour Jokoo est encadré par un contrat de sous-traitance conforme à la loi sénégalaise et intégrant :
- Confidentialité stricte.
- Sécurité au moins équivalente à celle de Jokoo.
- Interdiction de sous-traitance sans accord.
- Audit à première demande.
7. Analyses d'impact
Pour les traitements présentant un risque élevé (biométrie, mineurs, données de santé), Jokoo réalise une analyse d'impact (PIA) avant la mise en œuvre.
8. Formation
L'ensemble des collaborateurs suit annuellement une formation à la protection des données et à la cybersécurité.
9. Auditabilité
Jokoo se soumet à des audits externes annuels portant sur la sécurité et la conformité.
10. Contact DPO
Pour toute question relative à la sécurité de vos données : dpo@jokooservices.com.