Protection des données

Une sécurité pensée dès la conception de la plateforme.

Chez WEMET, la protection des données n'est pas une contrainte ajoutée après le développement de notre plateforme. Elle fait partie intégrante de notre manière de concevoir, développer et faire évoluer nos solutions.

Notre objectif est simple : garantir la confidentialité, l'intégrité et la disponibilité des données de nos clients à chaque étape de leur cycle de vie.

Lire la politique de protection des données


Notre approche

La sécurité, dès la première ligne de code

Chez WEMET, nous appliquons une approche Security by Design. Chaque nouvelle fonctionnalité est conçue en intégrant les enjeux de sécurité dès les premières phases de développement.

Cette démarche permet de réduire les risques en amont, plutôt que de les corriger après la mise en production.

Nos engagements :

  • La sécurité est prise en compte dès la phase de conception.
  • Chaque évolution est développée selon des exigences de sécurité.
  • Les développements sont réalisés et contrôlés en interne.
  • Les pratiques de sécurité évoluent en continu.

Les trois piliers de la protection des données

1. Confidentialité

Seules les personnes autorisées peuvent accéder aux données.

  • Gestion des rôles et des permissions
  • Contrôle des accès
  • Authentification sécurisée
  • Accès limités selon les responsabilités

2. Intégrité

Les données restent fiables et cohérentes tout au long de leur cycle de vie.

  • Développement maîtrisé
  • Contrôle des évolutions
  • Correctifs déployés rapidement
  • Maîtrise du code source

3. Disponibilité

Les données restent accessibles lorsque vous en avez besoin.

  • Infrastructure cloud française
  • Supervision des services
  • Sauvegardes régulières
  • Continuité de service

Comment fonctionne une carte NFC ?

Les données ne sont pas stockées dans la carte.

Contrairement à une idée reçue, une carte NFC WEMET ne contient pas les informations de son utilisateur.

Elle contient uniquement un identifiant sécurisé permettant d'accéder au profil hébergé sur les serveurs WEMET.

Cela présente plusieurs avantages :

  • Les informations restent toujours à jour.
  • Une modification est immédiatement visible.
  • Les données peuvent être supprimées à tout moment.
  • Aucune donnée sensible n'est exposée directement dans la carte.

Une sécurité portée par toute l'entreprise

La sécurité des données n'est pas uniquement la responsabilité des équipes techniques.

Chez WEMET, elle implique l'ensemble de l'entreprise :

  • équipes produit,
  • développement,
  • infrastructure,
  • support,
  • direction.

Chaque décision concernant la plateforme est prise en tenant compte des enjeux de sécurité et de protection des données.


Une démarche d'amélioration continue

Les menaces évoluent en permanence. Notre approche de la sécurité évolue donc avec elles.

Nous faisons régulièrement évoluer nos pratiques afin de renforcer la protection de la plateforme, de nos infrastructures et des données confiées par nos clients.

Notre démarche s'appuie notamment sur les bonnes pratiques de la norme ISO 27001 afin d'inscrire cette amélioration dans la durée.


FAQ pour DSI

Les données sont-elles stockées dans la carte NFC ?

Non. La carte contient uniquement un identifiant sécurisé qui redirige vers le profil hébergé sur les serveurs WEMET.

Puis-je désactiver une carte perdue ou volée ?

Oui. Une carte peut être désactivée instantanément depuis la plateforme d'administration.

Les informations sont-elles modifiables sans changer la carte ?

Oui. Toutes les informations sont mises à jour en temps réel, sans réimprimer la carte.