Exactflow Prosta Spółka Akcyjna • KRS 0001218490 • NIP 5342706763 • REGON 543770217
ul. Stanisława Bodycha 87, 05-816 Reguły, Poland
Date d'Entrée en Vigueur : 15 juillet 2026
Version 1.0
La Plateforme ExactFlow et la Place de Marché (Marketplace) ExactFlow sont des systèmes multi-locataires dans lesquels plusieurs clients, vendeurs et acheteurs partagent une infrastructure commune, tandis que leurs données respectives restent soumises à un cloisonnement logique strict. L'intégrité de ce cloisonnement dépend de la rigueur avec laquelle la Société contrôle l'accès à ses systèmes, y compris les accès accordés aux Partenaires de Paiement et aux Partenaires de Livraison dont les systèmes intègrent ceux de la Société.
L'objet de la présente Politique est de veiller à ce que l'accès aux systèmes et aux Actifs d'Information de la Société soit accordé selon les principes du moindre privilège et du besoin d'en connaître, qu'il soit autorisé avant d'être accordé, révisé périodiquement et retiré rapidement dès qu'il n'est plus nécessaire, en exécution de l'obligation de sécurité du traitement établie par l'Article 32 du RGPD.
La présente Politique s'applique à chaque système, application, base de données et magasin de données supportant la Plateforme et la Place de Marché ; aux utilisateurs humains et identités non humaines, y compris les Comptes de Service (Service Accounts), identifiants d'automatisation et clés d'interface de programmation d'application (clés API) ; ainsi qu'aux accès accordés à des Tiers, y compris les Partenaires de Paiement ou de Livraison, lorsque leurs systèmes interagissent avec ceux de la Société.
L'accès aux Actifs d'Information est régi par les principes du moindre privilège, du besoin d'en connaître et du refus par défaut. Ces principes s'appliquent de manière égale aux utilisateurs humains, aux Comptes de Service et aux autres identités non humaines.
L'accès doit être authentifié par l'intermédiaire d'un fournisseur d'identités centralisé utilisant l'authentification unique (SSO) partout où le système sous-jacent le prend en charge.
L'Authentification Multifacteur (MFA) est obligatoire pour tout accès administratif et privilégié à l'infrastructure de production et aux consoles des fournisseurs Cloud, pour tout accès distant aux réseaux d'entreprise ou de production, pour tout accès aux systèmes contenant des données à caractère personnel et, partout où la Plateforme ou la Place de Marché le prend en charge, pour les comptes vendeurs et acheteurs.
Un facteur d'authentification basé sur une application ou une clé de sécurité matérielle doit être préféré à un facteur d'authentification transmis par SMS.
Chaque compte doit être protégé par un identifiant fort et unique, généré et stocké via le gestionnaire de mots de passe approuvé par la Société.
Les sessions administratives sont soumises à des délais d'expiration pour inactivité, et les jetons de session doivent être renouvelés lors d'une élévation de privilèges et invalidés lors de la déconnexion ou du changement d'identifiant.
L'accès est accordé via un contrôle d'accès basé sur les rôles (RBAC), les autorisations étant rattachées à un rôle défini correspondant à une fonction, et un individu étant assigné à un rôle plutôt que d'accumuler des autorisations individuellement au fil du temps.
L'Accès Privilégié est restreint à un groupe nominal et restreint d'individus, journalisé de manière détaillée et, lorsque le système le permet, accordé uniquement pour la durée strictement requise.
Dans la mesure du possible, aucun individu ne doit détenir un contrôle de bout en bout non supervisé sur une action sensible ; lorsqu'une telle séparation des tâches n'est pas réalisable, un contrôle compensatoire doit être appliqué et le risque résiduel consignal dans le Registre des Risques.
Les contrôles d'accès doivent imposer une séparation logique stricte entre les locataires de la Plateforme, ainsi qu'entre vendeurs et acheteurs sur la Place de Marché, afin qu'aucun utilisateur, processus ou action administrative ne puisse accéder aux données d'une autre partie sans passer par un processus de support documenté et audité.
L'accès doit être demandé et approuvé avant d'être accordé, en identifiant le demandeur, le système et le niveau d'accès souhaités, ainsi que la justification opérationnelle. Tout accès attribué sans cette demande et approbation constitue une défaillance de contrôle, quelle que soit la hiérarchie du demandeur.
Toute personne débutant un emploi ou une mission se voit attribuer un accès aligné sur le profil standard de son rôle et doit finaliser son inscription à l'Authentification Multifacteur avant son premier accès.
En cas de changement de rôle, l'accès associé au rôle précédent doit être retiré et l'accès approprié au nouveau rôle accordé ; le cumul d'accès n'est pas autorisé.
Lors de la fin du contrat de travail ou de la mission, l'accès doit être révoqué dans les deux heures suivant la notification transmise au service Informatique par les Ressources Humaines, sur l'ensemble des systèmes auxquels l'individu avait accès, et tout identifiant partagé auquel il avait accès doit être renouvelé.
Les accès utilisateurs et les Accès Privilégiés doivent être révisés au moins chaque trimestre afin de confirmer leur nécessité continue et leur niveau approprié, et un rapprochement des comptes actifs avec la liste actuelle du personnel doit être effectué au moins chaque semaine.
Un Compte de Service ou une clé d'interface de programmation d'application doit être restreint aux seules autorisations requises pour son objectif spécifique et ne doit pas être intégré dans le code source ou les fichiers de configuration.
L'accès accordé à un Partenaire de Paiement ou de Livraison est strictement limité aux données nécessaires à l'accomplissement de la fonction pour laquelle l'accès a été octroyé.
Un inventaire des Comptes de Service, des clés d'interface de programmation d'application et des identifiants d'accès des Tiers doit être tenu à jour et révisé parallèlement à la révision menée au titre de la Section 4.4.
L'accès administratif à distance aux systèmes de production n'est autorisé que via des canaux authentifiés et protégés par une Authentification Multifacteur.
L'exposition directe d'une interface d'administration à l'Internet public n'est autorisée sous aucun prétexte.
Le respect de la présente Politique est obligatoire. La fonction Sécurité est responsable des révisions d'accès périodiques et de la surveillance de l'utilisation des Accès Privilégiés ; la fonction Informatique est responsable de l'attribution et du retrait des accès conformément aux demandes approuvées.
Toute exception à la présente Politique doit être documentée et approuvée au préalable par le Responsable de la Sécurité des Systèmes d'Information (RSSI/CISO), en consignant le motif et, le cas échéant, une durée limite.
« Contrôle d'Accès » désigne le moyen par lequel le droit d'utiliser, de consulter ou d'interagir avec un Actif d'Information est accordé, limité ou retiré.
« Moindre Privilège » désigne le principe selon lequel l'accès doit être limité au strict minimum nécessaire à l'exercice d'un rôle.
« Accès Privilégié » désigne des droits d'accès dépassant ceux d'un utilisateur standard, y compris l'accès administratif à l'infrastructure, aux bases de données ou aux outils de sécurité.
« Authentification Multifacteur » désigne une authentification nécessitant au moins deux facteurs indépendants de preuve d'identité.
« Compte de Service » désigne une identité non humaine utilisée par un système ou un processus automatisé pour accéder à un autre système.
Version 1.0 — Juillet 2026