Aller au contenu
Travia — Smart Routes. Reliable Future.
FRFrançaisENEnglishDEDeutsch
← Retour au site
Mesures de protection

Sécurité
des données

Les mesures techniques et organisationnelles appliquées au service Travia, au sens de l’art. 8 LPD, des art. 1 à 5 OPDo et de l’art. 32 RGPD.

Version 1.0Mise à jour : 9 septembre 2026Droit suisse

Sommaire
  1. 01Principes
  2. 02Infrastructure
  3. 03Chiffrement
  4. 04Cloisonnement
  5. 05Gestion des accès
  6. 06Journalisation
  7. 07Sauvegardes
  8. 08Développement et exploitation
  9. 09Gestion des incidents
  10. 10Signalement d’une vulnérabilité
  11. 11Partage des responsabilités

1. Principes

  • Moindre privilège : chaque accès est justifié par une responsabilité réelle et limité à ce qui est nécessaire.
  • Défense en profondeur : aucune mesure isolée n’est considérée comme suffisante.
  • Protection dès la conception : la séparation des périmètres et la minimisation des données sont intégrées à la conception du produit, conformément à l’art. 7 LPD.
  • Traçabilité : les actions significatives sont journalisées afin de pouvoir être reconstituées.

Cette page décrit l’état des mesures à la date de mise à jour indiquée. Elle est actualisée lorsque l’architecture évolue. Elle fait partie intégrante de l’annexe de traitement des données : toute modification qui abaisserait sensiblement le niveau de protection fait l’objet d’un préavis de soixante (60) jours, dans les conditions prévues par cette annexe. NETZERO SWISS AG ne revendique à ce jour aucune certification de système de management de la sécurité de l’information.

2. Infrastructure

  • hébergement sur une infrastructure dédiée fournie par OVH SAS (OVHcloud), en France ;
  • un serveur mandataire est le seul point d’entrée public ; l’application n’écoute que sur l’interface locale et n’est jamais exposée directement ;
  • processus applicatifs supervisés, redémarrage automatique et surveillance de la disponibilité des services ;
  • environnements de développement, de test et de production séparés ; aucune donnée de production n’est utilisée en développement sans anonymisation préalable ;
  • mises à jour de sécurité du système et des dépendances appliquées selon leur criticité.

3. Chiffrement

  • chiffrement de tous les flux publics au moyen de TLS, avec certificats renouvelés automatiquement et redirection permanente du trafic non chiffré ;
  • chiffrement des sauvegardes au repos ;
  • secrets applicatifs conservés hors du dépôt de code, dans des fichiers d’environnement à accès restreint ;
  • mots de passe stockés uniquement sous forme d’empreintes calculées avec une fonction de dérivation à coût paramétrable.

4. Cloisonnement

La plateforme sépare les périmètres à quatre niveaux : organisation, site et activité, rôle, mission. Chaque organisation conserve son espace, ses règles et son historique. Les requêtes de lecture comme d’écriture sont filtrées par le périmètre de l’utilisateur, indépendamment de l’interface utilisée, y compris via les interfaces de programmation.

5. Gestion des accès

  • comptes nominatifs, partage d’identifiants interdit ;
  • droits attribués par rôle, revus périodiquement, retirés sans délai au départ d’un collaborateur ou au changement de fonction ;
  • accès d’administration technique réservés à un nombre restreint de personnes identifiées, protégés par une authentification renforcée et journalisés ;
  • accès du support aux données d’un client uniquement lorsque c’est nécessaire au traitement d’une demande, de manière tracée.

6. Journalisation

Les connexions, les modifications de droits, les actions significatives sur les missions et les preuves, ainsi que les opérations d’administration sont journalisées avec horodatage et auteur. Les journaux sont conservés douze mois, protégés contre la modification et accessibles aux seules personnes habilitées.

7. Sauvegardes

  • sauvegardes chiffrées quotidiennes, chacune conservée trente-cinq (35) jours à compter de sa création ;
  • stockage sur un support distinct de celui de la production ;
  • objectif de perte de données maximale admissible : 24 heures ;
  • objectif de délai de remise en service après sinistre majeur : 8 heures ouvrables ;
  • essais de restauration périodiques, documentés.

8. Développement et exploitation

  • revue des modifications avant mise en production ;
  • vérifications automatisées : typage, analyse statique, tests de non-régression sur les parcours critiques ;
  • suivi des vulnérabilités connues des dépendances et mise à jour selon leur criticité ;
  • déploiements réversibles, avec procédure de retour arrière documentée ;
  • aucun secret dans le dépôt de code.

9. Gestion des incidents

Tout événement suspect fait l’objet d’une qualification, d’une contention, d’une analyse de cause et d’un plan de remédiation documenté. Les incidents affectant la disponibilité sont communiqués aux clients concernés avec un point de situation régulier jusqu’au rétablissement.

En cas de violation de la sécurité des données, NETZERO SWISS AG informe le client sans délai injustifié et lui fournit les éléments nécessaires à l’annonce prévue par l’art. 24 LPD ou l’art. 33 RGPD, selon les modalités décrites à la page Sous-traitance des données.

10. Signalement d’une vulnérabilité

Les signalements responsables sont bienvenus. Adressez à info@netzeroswiss.ch une description de la vulnérabilité, les étapes de reproduction et l’impact estimé.

  • accusé de réception sous trois (3) jours ouvrables ;
  • point de situation sous quinze (15) jours ouvrables ;
  • publication ou divulgation coordonnée après correction, avec mention de la personne à l’origine du signalement si elle le souhaite.

NETZERO SWISS AG n’engagera aucune action à l’encontre d’une personne qui signale de bonne foi une vulnérabilité, à condition qu’elle n’ait ni accédé à des données de tiers au-delà de ce qui est nécessaire à la démonstration, ni dégradé le service, ni divulgué la faille avant sa correction. Les tests destructifs, les dénis de service et l’ingénierie sociale sont exclus de ce cadre.

11. Partage des responsabilités

DomaineTraviaClient
Infrastructure et applicationExploitation, mises à jour, sauvegardes, chiffrement—
Comptes et droitsMécanismes de rôles et de cloisonnementAttribution, revue et retrait des accès
Postes et terminaux—Sécurisation des appareils, verrouillage, mises à jour
Données déposéesProtection et confidentialitéLicéité, exactitude, minimisation, information des personnes
Intégrations tiercesInterfaces et documentationSécurité des systèmes connectés et des identifiants échangés
Autres documents
Mentions légalesÉditeur, hébergeur, propriété intellectuelleConditions générales d’utilisationRègles d’accès au site et à la plateformeConditions générales de venteAbonnement, facturation, durée, résiliationNiveaux de serviceDisponibilité, support, maintenancePolitique de confidentialitéTraitement des données personnellesSous-traitance des donnéesAnnexe de traitement et sous-traitantsCookies et traceursCe que le site dépose, ou nonAccessibilitéNiveau visé et retoursQuestions fréquentesProduit, données, contrat, déploiement
© 2026 NETZERO SWISS AG · Zurich, SuisseDocuments publiés en français · Site disponible en allemand et en anglais← Retour au site