La présente Analyse d'Impact relative à la Protection des Données (AIPD ou DPIA) est conduite par DAP98 dans une démarche proactive, bien que la nature des traitements opérés ne rende pas une AIPD strictement obligatoire au regard des critères de la CNIL (pas de traitement à grande échelle de données sensibles, pas d'évaluation systématique, pas de profilage à effets juridiques).
L'AIPD couvre l'ensemble des traitements recensés au Registre des activités de traitement :
L'analyse suit la méthodologie CNIL PIA en quatre étapes :
| Principe | Évaluation | Justification |
|---|---|---|
| Licéité, loyauté, transparence | CONFORME | Bases légales documentées au registre, politique de confidentialité accessible, information claire à l'inscription. |
| Limitation des finalités | CONFORME | Chaque donnée n'est utilisée que pour les finalités déclarées. |
| Minimisation des données | CONFORME | Seules les données nécessaires sont collectées ; téléphone optionnel à l'inscription. |
| Exactitude | CONFORME | L'utilisateur peut corriger ses données depuis son espace client. |
| Limitation de la conservation | CONFORME | Durées définies par traitement (voir registre §4). Anonymisation prévue. |
| Intégrité & confidentialité | CONFORME | Chiffrement TLS + AES-256, règles Firestore, headers HTTP, voir Charte de sécurité. |
| Responsabilité (accountability) | CONFORME | Registre tenu, DPO désigné, documentation publique, journal d'audit interne. |
| Source | Impact potentiel | Probabilité | Gravité | Mesures appliquées |
|---|---|---|---|---|
| Attaque externe (force brute, SQL injection, XSS) | Compromission de comptes utilisateurs | Faible | Modérée | WAF Hostinger, prepared statements PDO, échappement HTML, CSP stricte, mot de passe bcrypt+sel, 2FA admin |
| Vol de session (cookie hijacking) | Usurpation d'identité temporaire | Faible | Modérée | HTTPS obligatoire, cookies Secure+HttpOnly+SameSite=Strict côté Firebase, expiration courte ID-token (1h) |
| Compromission service-account Firebase | Accès admin total à Firestore | Très faible | Élevée | Clé stockée hors document-root, droits restreints au minimum, rotation possible, monitoring des accès Google Cloud |
| Fuite par sous-traitant | Données exposées par Google/Stripe/Hostinger | Très faible | Modérée | Sous-traitants certifiés ISO/SOC, SLA contractuels, obligation de notification 72h |
| Source | Impact potentiel | Probabilité | Gravité | Mesures appliquées |
|---|---|---|---|---|
| Modification accidentelle par admin | Erreur sur compte ou commande client | Modérée | Faible | Journal d'audit complet, possibilité de rollback Dolibarr (backups quotidiens) |
| Injection malveillante (CSRF) | Action effectuée à l'insu de l'utilisateur | Faible | Faible | SameSite=Strict, Origin/Referer vérifiés, opérations sensibles confirmées |
| Source | Impact potentiel | Probabilité | Gravité | Mesures appliquées |
|---|---|---|---|---|
| Panne datacenter Google | Indisponibilité Firestore | Très faible | Faible | Multi-zone Google Cloud (SLA 99,99%), point-in-time recovery 7 jours |
| Panne datacenter Hostinger | Indisponibilité site + Dolibarr | Faible | Faible | Tier IV datacenter, backups Dolibarr quotidiens en zone privée, possibilité restauration rapide |
| Suppression accidentelle | Perte de devis/commandes | Faible | Faible | Soft-delete Firestore privilégié, backups SQL quotidiens |
| Rançongiciel | Chiffrement malveillant de la base | Très faible | Modérée | Pas de partage réseau direct avec un poste utilisateur, backups hors-ligne possibles, accès server SSH par clé uniquement |
Les transferts vers les USA (Firebase, Stripe secondaire, Meta) présentent un risque théorique d'accès par les autorités américaines (FISA, CLOUD Act). Mesures de compensation :
Risque résiduel évalué FAIBLE au regard de la nature non-sensible des données traitées.
| Droit | Mise en œuvre |
|---|---|
| Information | Politique de confidentialité, registre public, page RGPD dédiée |
| Accès | Sur demande email avec justificatif, réponse sous 30 jours |
| Rectification | Self-service depuis l'espace client + demande email |
| Effacement | Page dédiée suppression-donnees.html, traitement < 30 jours |
| Limitation | Sur demande email, gel des données |
| Portabilité | Export JSON/CSV sur demande |
| Opposition | Email DPO |
| Retrait consentement | Email DPO, à tout moment |
| Action | Échéance | Responsable |
|---|---|---|
| Mise à jour annuelle de l'AIPD | Mai 2027 | DPO KBDev |
| Audit de sécurité technique périodique | Continu | DPO KBDev |
| Rotation des secrets serveur | Annuelle | DPO KBDev |
| Sensibilisation interne RGPD | Continu | Gérant + DPO |
| Test de restauration de backup | Trimestrielle | DPO KBDev |
AIPD validée par le DPO KBDev le 11 mai 2026.
Version 2026-05-11 · DISCOUNT IMPORT SARL — RIDET 1 667 146.001