Sécurité du logiciel crèche

Isolation tenant, site et famille au niveau API. Documents privés. Journaux sans données enfants superflues. Nous n’écrivons pas « certifié RGPD » ni « certifié HDS ». Un hébergeur HDS ne certifie pas automatiquement le SaaS.

Contrôles d’accès

Chaque requête authentifiée charge l’organisation, les sites autorisés, le rôle et les enfants liés. Un parent d’un autre tenant, même avec un identifiant deviné, ne lit pas Alma. Un payeur ne lit pas le cahier. Un comptable n’a pas les transmissions.

Données de santé

Un logiciel de crèche peut traiter des données sensibles. Qualifier le traitement et le contexte est un travail juridique, pas un badge. Les espaces de démonstration n’accueillent pas de dossiers d’enfants réels. Un DPA et un hébergement HDS restent des actes séparés.

Sauvegarde et restauration

Des commandes locales de sauvegarde et restauration existent pour SQLite de démo. Les objectifs RPO/RTO du dossier stratégique sont des cibles d’ingénierie, pas une garantie contractuelle affichée ici.

Sous-traitants

En démo : aucun email réel, aucun paiement réel, aucun stockage objet distant. Les variables correspondantes restent vides. Une notice nominative sera publiée avant tout traitement de crèche réelle.

ANS : champ d’application HDS. CNIL : conservation en crèche selon finalité. Instance actuelle : hébergement Hetzner, sans e-mail ni paiement réels, sans badge HDS. Page relue le 7 septembre 2026.

Questions fréquentes

Où sont hébergées les données ?

Cette instance : machine locale, SQLite. La production n’est pas ouverte.

Avez-vous un DPA ?

Pas tant que nous ne traitons pas de données de crèche réelle. Le contrat SaaS et le DPA sont hors de cette démo.

À lire ensuite

Voir le logiciel sur une crèche fictive

Données fictives. Aucun email envoyé. Chaque rôle voit exactement son périmètre.

Ouvrir la démonstration