Politique de sécurité
1. Objet de la politique
La présente politique de sécurité a pour objet de décrire les principes, mesures et engagements mis en œuvre par Soluwebafin d’assurer un niveau de sécurité approprié pour ses systèmes d’information, ses infrastructures numériques et les services fournis à ses clients.
Cette politique s’inscrit dans une logique d’obligation de moyens et vise à réduire les risques de perte, d’altération, d’accès non autorisé ou de divulgation des données et systèmes, sans pour autant garantir une sécurité absolue.
2. Champ d’application
La présente politique s’applique à l’ensemble :
des systèmes informatiques et infrastructures exploités par Soluweb ;
des services numériques fournis aux clients (sites internet, hébergement, messagerie, outils marketing, solutions logicielles, etc.) ;
des collaborateurs, prestataires et partenaires intervenant pour le compte de Soluweb.
3. Principes généraux de sécurité
Soluweb applique les principes suivants :
confidentialité : limitation des accès aux seules personnes autorisées ;
intégrité : protection contre toute modification non autorisée des données ;
disponibilité : maintien d’un niveau de disponibilité conforme aux engagements contractuels ;
traçabilité : mise en place de mécanismes de journalisation lorsque cela est pertinent.
4. Sécurité des infrastructures et des systèmes
Les systèmes, équipements et supports informatiques utilisés par Soluweb font l’objet de mesures de protection adaptées, notamment :
chiffrement et cryptage des supports et des données lorsque cela est applicable ;
segmentation et contrôle des accès aux environnements techniques ;
mises à jour régulières des systèmes et logiciels ;
protection contre les logiciels malveillants.
Les infrastructures peuvent être hébergées directement par Soluweb ou par l’intermédiaire de prestataires tiers spécialisés (hébergeurs, fournisseurs cloud), sélectionnés pour leur fiabilité et soumis à leurs propres politiques de sécurité.
5. Gestion des accès et authentification
Soluweb met en œuvre des mécanismes d’authentification conformes aux standards du marché, notamment :
politiques de mots de passe renforcées ;
authentification à double facteur lorsque disponible ;
utilisation de générateurs de codes à usage unique (OTP) ;
recours à l’authentification biométrique lorsque les outils utilisés le permettent.
Les droits d’accès sont attribués selon le principe du besoin d’en connaître et sont révisés régulièrement.
6. Utilisation de services et applications tiers
Dans le cadre de ses prestations, Soluweb peut recourir à des services, logiciels ou plateformes tiers. Dans ce cas, Soluweb applique les protocoles et recommandations de sécurité définis par ces prestataires.
Soluweb ne peut être tenue responsable des failles, interruptions ou incidents de sécurité imputables aux services tiers, lesquels demeurent soumis à leurs propres conditions contractuelles.
7. Responsabilité du Client
Le Client demeure seul responsable :
de la gestion et de la sécurité de ses accès, identifiants et moyens d’authentification ;
de l’activation et de l’utilisation effective des dispositifs de sécurité mis à sa disposition ;
de la conformité de ses usages aux lois et réglementations applicables.
Toute négligence du Client (mots de passe faibles, partage d’accès, défaut de configuration, absence de mise à jour, etc.) exclut toute responsabilité de Soluweb en cas d’incident de sécurité.
8. Protection des données à caractère personnel
Soluweb n’agit pas en qualité de responsable de traitement des données à caractère personnel traitées par ses clients.
Le Client demeure seul responsable du respect des obligations prévues par la réglementation applicable, notamment le Règlement Général sur la Protection des Données (RGPD).
Soluweb peut accéder à certaines données uniquement dans la mesure strictement nécessaire à l’exécution des prestations pour lesquelles elle a été mandatée (assistance technique, analyses, recommandations, rapports), sans décider des finalités ni des moyens du traitement.
9. Incidents de sécurité
En cas d’incident de sécurité affectant ses systèmes, Soluweb met en œuvre les mesures raisonnables visant à limiter les impacts et à rétablir le fonctionnement des services dans les meilleurs délais.
Soluweb ne saurait être tenue responsable des conséquences résultant d’incidents dont l’origine ne lui est pas directement imputable.
10. Limitation de responsabilité
La mise en œuvre de la présente politique constitue une obligation de moyens. Soluweb ne garantit pas l’absence totale de risques, notamment en raison de l’évolution constante des menaces informatiques.
Soluweb décline toute responsabilité pour les dommages directs ou indirects résultant d’un manquement du Client à ses obligations de sécurité ou de conformité.
11. Évolution de la politique de sécurité
La présente politique de sécurité peut être modifiée à tout moment afin de tenir compte de l’évolution des technologies, des menaces, des pratiques de sécurité ou du cadre réglementaire.
La version applicable est celle publiée sur le site internet de Soluweb à la date de consultation.
Dernière modification le 17/01/2026