Authentic Express Authentic Express
Mentions légales Confidentialité Données personnelles

Authentic Express

Données personnelles

Principes retenus

  • Information claire, accessible et adaptée aux clients, bénéficiaires, agents et utilisateurs concernés.
  • Collecte limitée aux informations nécessaires au fret, aux transferts, à la caisse, au personnel, aux rapports et à la sécurité.
  • Traçabilité des accès, des vérifications QR, des annulations, des corrections et des opérations sensibles.

Données concernées

  • Opérations : expéditeur, destinataire, bénéficiaire, colis, fret, transfert, réception, sortie et historique des statuts.
  • Caisse et comptabilité : mode de paiement manuel, montant, devise, référence, correction, motif d’annulation et rapports mensuels/annuels.
  • Sécurité : journal d’audit, adresse IP, navigateur, événements de session, tentatives échouées, métadonnées du chat et historique de purge supervisée.

Droits des personnes

  • Droit d'accès : obtenir confirmation et copie lisible des données personnelles pertinentes.
  • Droit de rectification : corriger les données inexactes ou incomplètes.
  • Droit à la limitation ou à l'effacement : demander la limitation ou la suppression lorsque cela reste compatible avec les obligations légales, comptables et d'audit.
  • Droit de réclamation : saisir l'autorité compétente de protection des données en cas de difficulté non résolue.

Conservation

  • Les données ne doivent pas être conservées plus longtemps que nécessaire ou légalement requis.
  • Les dossiers opérationnels peuvent être corrigés ou annulés plutôt que supprimés physiquement lorsque la traçabilité l'impose.
  • Les journaux d'audit et événements de sécurité sont conservés pour prouver l'intégrité, détecter les abus et instruire les incidents.

Mesures de sécurité

  • L'application est conçue pour fonctionner localement sans API externe obligatoire.
  • Le connecteur de messagerie reste facultatif et exige une information claire, un consentement explicite et des garanties documentées avec le prestataire.
  • Comptes nominatifs, permissions par rôle, mots de passe forts, expiration de session et limitation des tentatives réduisent les accès non autorisés.
  • Le contexte d'agence empêche un utilisateur d'agence de consulter une autre agence, sauf rôle explicitement global.
2026-08-12 Retour