Aller au contenu
Elurio
Menu

Sécurité & RGPD

Vos données méritent le plus haut niveau d’exigence

Contacts citoyens, dossiers, courriers, rendez-vous et organisation interne peuvent contenir des informations personnelles et parfois sensibles.

Elurio a donc été conçu autour de principes simples : cloisonner chaque cabinet, limiter les accès, tracer les opérations importantes, sauvegarder les données et permettre au cabinet de repartir avec elles.

  • Données principales hébergées en Europe
  • Espaces cloisonnés
  • Accès contrôlés
  • Actions sensibles tracées
  • Données récupérables
  • Des outils conçus pour accompagner vos obligations RGPD
  • Hébergé dans l’Union européenne
  • Chaque cabinet est cloisonné
  • Les opérations importantes laissent une trace
  • Vos données restent récupérables

Notre conviction

La protection des données n’est pas une option ajoutée après coup

Un cabinet d’élu détient des informations qui engagent directement la confiance des personnes avec lesquelles il travaille.

Les principes de sécurité et de réversibilité d’Elurio ont donc été intégrés à l’architecture du produit, et pas simplement ajoutés à sa documentation commerciale.

Un bâtiment en coupe, posé sur des fondations plus massives que les étages qu’elles portent.

La sécurité doit être vérifiable, pas seulement déclarée.

Les piliers de notre approche

Une protection concrète et vérifiable

Une allée de salle de serveurs, baies fermées de chaque côté, sans marque ni personne.

Hébergement européen

La plateforme, sa base de données et le stockage principal des sauvegardes reposent sur des infrastructures situées dans l’Union européenne.

Espaces cloisonnés

Chaque cabinet dispose de son propre espace. Les données d’un cabinet ne doivent pas pouvoir être lues depuis l’espace d’un autre.

Traçabilité des actions

Les opérations prévues comme sensibles ou importantes laissent une trace permettant de savoir qui a réalisé l’action et quand.

Sauvegardes et réversibilité

Des sauvegardes sont réalisées régulièrement, et le cabinet peut récupérer son espace s’il quitte Elurio.

Une conception séparée par cabinet

Des espaces réellement cloisonnés

L’isolation entre les cabinets ne doit pas dépendre uniquement de ce que l’interface choisit d’afficher.

Elurio impose cette séparation jusque dans la couche de données, et la vérifie à chaque évolution du produit.

Même une erreur applicative ne doit pas suffire à franchir la frontière d’un autre cabinet.

  • Cabinet A

    Ses données, et elles seules

  • Cabinet B

    Ses données, et elles seules

  • Cabinet C

    Ses données, et elles seules

Aucun passage entre eux : la séparation est imposée sous l’interface, pas décidée par elle.

  • Cloisonnement par espace, imposé sous l’interface
  • Contrôles d’accès à chaque requête concernée
  • Des tests dédiés vérifient que la séparation tient à chaque évolution
  • Aucune vue d’administration courante ne donne accès au contenu des cabinets

Et l’éditeur ?

L’administration courante n’affiche pas le contenu de votre cabinet

Les outils d’administration d’Elurio servent à gérer la plateforme, les espaces et leur fonctionnement. Ils affichent les métadonnées d’un espace, jamais son contenu : ni une fiche, ni un dossier, ni un courrier, ni le nom d’un membre.

Certaines opérations exceptionnelles nécessitent néanmoins un accès spécifique — notamment lorsqu’un cabinet demande la restitution complète de son espace. Ces opérations sont encadrées et tracées.

Une seule exception permanente : l’adresse électronique du titulaire reste visible dans la console. C’est celle que l’éditeur a saisie pour ouvrir le cabinet, et sans elle il ne pourrait pas réémettre une invitation. Elle est bornée à cette seule personne.

Un mur de casiers de consigne tous fermés, et un panneau de gestion qui indique seulement lesquels sont occupés.

Sauvegarder ne suffit pas

Une sauvegarde doit aussi pouvoir être restaurée

Les données sont sauvegardées quotidiennement.

Les archives sont chiffrées avant de quitter le serveur, et stockées séparément sur une infrastructure européenne.

Le serveur chiffre sans pouvoir déchiffrer : une machine compromise ne rend pas ses propres sauvegardes lisibles.

Le processus de restauration est lui-même éprouvé dans un environnement isolé, afin de vérifier qu’une sauvegarde créée est réellement exploitable.

Une boîte aux lettres vue des deux côtés : une fente pour déposer côté rue, et la serrure de l’autre côté, derrière un portail fermé.

Une action importante laisse une trace

Sachez ce qui a été fait, et par qui

Modification d’une fiche

Qui a modifié la fiche, quand, et ce qui a changé.

Gestion de l’espace

Modification des membres, des rôles ou des réglages concernés.

Consultation sensible

La consultation d’un engagement restreint est journalisée.

Export

Lorsqu’un fichier de contacts sort de l’espace, l’opération laisse une trace, avec l’effectif concerné.

La trace s’écrit dans la même transaction que le geste. Un journal écrit après coup manquerait précisément les opérations qui échouent à mi-chemin — celles qu’on aimerait le plus retrouver.

Ce qui a changé y figure en clair, sous forme d’instantané : une référence à un rôle ne dirait plus rien deux ans plus tard s’il a été renommé.

Aucun secret n’y entre : ni mot de passe, ni empreinte, ni jeton. Le journal se consulte, s’exporte et se sauvegarde — ce qui y entre en sort.

Pour ceux qui veulent aller plus loin

Un socle technique documenté

Un plan d’architecte déplié sur une table, couvert de lignes de cote et de repères de niveau, une règle et un crayon posés dessus.
Communications chiffrées
Les échanges entre le navigateur et Elurio passent par une connexion chiffrée.
Mots de passe
Ils ne sont jamais conservés en clair. Elurio emploie Argon2id avec les paramètres recommandés par l’OWASP, impose douze caractères au minimum et refuse les mots de passe figurant dans les listes de mots de passe courants.
Sessions
Les sessions sont gérées côté serveur, avec les restrictions adaptées.
Téléchargements
L’accès à un document est vérifié au moment du téléchargement, pas seulement au moment où le lien s’affiche.
Sauvegardes
Chiffrées avec une clé publique avant de quitter le serveur, puis stockées séparément. La machine qui sauvegarde ne peut pas relire ce qu’elle a écrit.
Tests
Des tests dédiés vérifient notamment que le cloisonnement entre espaces reste effectif lorsque le produit évolue.

Des outils pour respecter le RGPD

Le cabinet garde la maîtrise de ses traitements

Elurio fournit les outils techniques nécessaires au traitement et au suivi des données personnelles.

Le cabinet reste responsable de traitement : il détermine pourquoi les données sont utilisées, sur quelle base et pendant combien de temps elles doivent être conservées.

Elurio intervient comme sous-traitant, pour fournir la plateforme et exécuter les opérations prévues avec le cabinet.

L’onglet « Données & RGPD » d’une fiche : ce qui peut être envoyé à la personne et pourquoi, son lien de retrait, et la réponse à une demande d’accès.

Sachez d’où vient une information

L’origine et la date de collecte peuvent être conservées, pour distinguer une saisie directe, une reprise de fichier ou une collecte indirecte.

Suivez les choix des personnes

Les mécanismes prévus par le produit permettent de prendre en compte les consentements et les oppositions selon les usages concernés.

Appliquez des règles plus strictes

Certaines informations susceptibles de révéler une opinion politique nécessitent des protections particulières.

Traitez les demandes

Accès, rectification, effacement, opposition et portabilité sont accompagnés par des outils dédiés.

Récupérez vos données

À la fin de la prestation, le cabinet peut demander la restitution de son espace.

Ne laissez pas un espace abandonné

La suppression peut être réalisée selon les modalités prévues avec le cabinet, et faire l’objet d’une attestation.

Toutes les informations ne se valent pas

Une appartenance, un soutien ou une opinion politique peut relever d’une catégorie particulière de données personnelles.

Elurio permet de distinguer ces informations des mots-clés ordinaires et de leur appliquer des règles d’accès et de traçabilité adaptées.

Une demande adressée à un élu peut révéler beaucoup

Un dossier de permanence peut contenir des informations personnelles importantes, et parfois sensibles. Le module Dossiers est donc documenté et protégé en tenant compte de cette réalité.

Lorsqu’un dossier affiche des informations venues d’un contact, les règles de protection prévues pour cette personne continuent de s’appliquer.

Une origine de données particulière

Les données issues des listes électorales restent identifiables

Lorsqu’un fichier repris provient d’une liste électorale, cette origine n’est pas perdue lors de son intégration. Le cabinet peut ainsi distinguer ces données d’informations fournies directement par la personne, et appliquer les règles correspondant réellement à leur origine et à leur usage.

Une pile de fiches dont certaines portent une étiquette d’angle ambre, identique avant et après une reprise de fichier.
Voir le détail de notre approche

Les services extérieurs

Les prestataires utilisés sont identifiés

Une plateforme moderne repose nécessairement sur certains services spécialisés. Elurio cherche à en limiter le nombre et documente leur rôle : hébergement, sauvegardes, envoi de messages, géocodage ou connexion aux calendriers extérieurs selon les fonctions utilisées.

Un service n’intervient que pour la fonction pour laquelle il est nécessaire.

Consulter le détail de conformité

Vous ne devez pas être prisonnier du logiciel

Vous pouvez repartir avec vos données

Si un cabinet quitte Elurio, il peut demander la restitution complète de son espace. L’objectif est que les données puissent être relues et exploitées sans dépendre de la plateforme.

L’archive ne repose pas sur une liste tenue à la main : elle est construite à partir de la structure de l’espace lui-même. Un module ajouté plus tard y entre sans que personne ait à s’en souvenir.

  • Contacts
  • Échanges
  • Dossiers
  • Courriers
  • Agenda
  • Documents
  • Journal
  • Membres et rôles

Une archive exploitable

Un fichier par table, son mode d’emploi et son manifeste

Après suppression, une preuve subsiste

Lorsque la suppression complète d’un espace est réalisée, une attestation documente ce qui a été supprimé, quand, et sur quelle instruction. Elle est conservée hors de l’espace supprimé : une attestation rangée dans ce qu’on efface n’atteste de rien.

La suppression recompte après son passage. Si quelque chose subsiste, elle s’arrête bruyamment plutôt que de délivrer une attestation inexacte.

Même le site public reste sobre

Pas besoin d’un bandeau de cookies pour des traceurs que nous n’utilisons pas

Ce site ne charge aucun dispositif publicitaire ni aucune mesure d’audience nécessitant un consentement par cookie. Aucune police distante, aucun script tiers, aucun pixel.

Questions fréquentes

Des réponses aux questions que vous vous posez

Où sont hébergées les données d’Elurio ?
L’application, sa base de données et les sauvegardes principales reposent sur des infrastructures situées dans l’Union européenne.
Un autre cabinet peut-il voir nos données ?
Non. Chaque cabinet dispose de son propre espace, et le cloisonnement est imposé au niveau de la couche de données, pas seulement par l’interface.
Un administrateur d’Elurio peut-il consulter notre fichier ?
Les outils d’administration courante affichent les métadonnées d’un espace, jamais son contenu. Certaines opérations exceptionnelles — une restitution complète demandée par le cabinet, par exemple — nécessitent un traitement spécifique : il est encadré et tracé.
Que se passe-t-il si nous quittons Elurio ?
Vous pouvez demander la restitution de votre espace dans un format exploitable. La suppression peut ensuite être réalisée selon les modalités prévues avec le cabinet, et documentée par une attestation.
Comment fonctionnent les sauvegardes ?
Elles sont quotidiennes, chiffrées avant de quitter le serveur, stockées séparément, et le processus de restauration est éprouvé.
Elurio garantit-il à lui seul notre conformité RGPD ?
Non. Le cabinet reste responsable de traitement : il détermine les finalités, les bases légales et les durées de conservation correspondant à ses usages. Elurio fournit les outils techniques et la documentation pour accompagner cette démarche.
Comment sont traitées les informations politiques sensibles ?
Les informations susceptibles de révéler une opinion politique peuvent être identifiées comme sensibles et soumises à des règles d’accès et de traçabilité spécifiques.
Les calendriers extérieurs sont-ils concernés par le RGPD ?
Oui. Lorsqu’un utilisateur choisit de connecter un calendrier extérieur, les données nécessaires à cette fonction sont traitées selon les modalités documentées sur la politique de confidentialité.

Vous souhaitez entrer dans le détail juridique ?

Sous-traitants, origine des données, listes électorales, droits des personnes, conservation et autres mécanismes de conformité sont documentés séparément.

Consulter la conformité détaillée

Une question sur la sécurité ou le RGPD ?

Échangeons sur vos exigences et vos contraintes

Lors d’une démonstration, nous pouvons également vous présenter les mécanismes de sécurité, de cloisonnement et de réversibilité qui concernent votre cabinet.

Demander une démonstration