Sécurité & données

La confiance se construit
dans chaque décision.

GE2studio est conçu pour donner la bonne information à la bonne personne, garder une trace des actions utiles et maintenir l'humain au centre des décisions sensibles.

Accès par rôle

Des accès adaptés aux responsabilités.

La confiance commence par une règle simple : chacun voit ce qui est nécessaire à son rôle, pas davantage.

01

Manager

Vue globale, pilotage, paramétrage et validation des actions structurantes selon les droits attribués.

Pilotage global · validation
02

Coach

Accès centré sur ses cours, ses participants, ses disponibilités et les informations nécessaires à la séance, sans finances globales, cohortes membres ni risques individuels de départ par défaut.

Ses cours · informations utiles
03

Adhérent

Accès à son profil, ses réservations, ses crédits et ses propres informations.

Ses données uniquement
Principes de conception

Lisible, traçable, maîtrisé.

01

Permissions par rôle

Les capacités sont limitées au besoin opérationnel. Les responsabilités et niveaux d'accès sont définis avec le studio.

02

Auditabilité

Les opérations importantes sont conçues pour pouvoir être attribuées, datées et relues.

03

Hygiène des données

Collecte proportionnée, données structurées, contrôles de cohérence et règles de conservation à formaliser.

04

Confirmation humaine

Une recommandation peut éclairer une décision. Elle n'exécute pas seule une action sensible.

Expliquer une recommandation. Montrer ses hypothèses. Laisser la décision finale à la personne responsable.

Trois niveaux de lecture

Conçu, exigé, contractualisé : ne rien confondre.

Cette grille décrit le niveau attendu pour le pilote. Elle ne constitue ni une certification ni, à elle seule, une garantie contractuelle.

Déjà intégré à la conception

Responsabilités & contrôle humain

Séparation des rôles Manager, Coach et Adhérent, accès limité au besoin opérationnel, traçabilité visée et confirmation humaine des actions sensibles structurent le produit.

Exigé avant mise en service

Contrôles techniques exercés

Double authentification des profils sensibles, révocation des sessions, refus d’accès par défaut, séparation stricte des studios, chiffrement en transit, validation des entrées, journal d’audit, restauration et procédure d’incident doivent être testés.

Confirmé contractuellement

Hébergement, données & responsabilités

Hébergeur, localisation, sous-traitants, sauvegardes, conservation, support, notification d’incident et responsabilités sont précisés dans les documents applicables au déploiement.

Cadre de protection des données

Le cadre applicable est vérifié selon le pays du studio : RGPD, nLPD ou réglementation locale pertinente. Minimisation et agrégation restent exigées.

Échanges applicatifs

Secrets séparés, entrées contrôlées, limitation des abus et appels automatisés signés avec protection contre leur réutilisation frauduleuse doivent être vérifiés techniquement.

IA & analyses

Les instructions données à l’IA et les scénarios utilisent les données minimales nécessaires. Aucun entraînement sur les données d’un studio sans accord explicite et documentation du fournisseur.

Transparence

Des engagements documentés, pas des labels suggérés.

Les modalités d'hébergement, de sauvegarde, de conservation, de sous-traitance et de gestion des incidents seront précisées dans la documentation contractuelle applicable au déploiement.

Aucune certification de sécurité n'est revendiquée sur cette page.

Vous avez une exigence de sécurité précise ?

Consultez les responsabilités, contrôles et limites documentés avant le déploiement.

Comprendre notre approche