TARGPatrol

TARGPatrol Présentation de la sécurité et de la protection des données

Version du document : 1.3 Dernière mise à jour : juillet 2026

Propriétaire du document : TARGPatrol

1. Objectif

Ce document fournit un aperçu de haut niveau des mesures de sécurité, des contrôles opérationnels et des protections techniques mises en œuvre par TARGPatrol pour protéger les données des clients et prendre en charge le fonctionnement sécurisé de la plateforme.

Il est destiné aux clients, clients potentiels, partenaires et évaluateurs de sécurité qui ont besoin d'informations générales sur l'approche de TARGPatrol en matière de sécurité des applications, de protection des données, d'authentification, d'autorisation, de sécurité de l'infrastructure, de sauvegarde et de restauration, de journalisation d'audit, de gestion des vulnérabilités, d'évaluations de sécurité, de tests d'intrusion, de réponse aux incidents et de développement de logiciels sécurisés.

Ce document est fourni à titre informatif et ne remplace aucun document contractuel, juridique ou de conformité convenu séparément avec un client ou un partenaire.

2. Présentation de la plateforme

TARGPatrol est une plateforme d'opérations sur le terrain basée sur le cloud utilisée pour gérer les tâches, les patrouilles, les pointages, les incidents, les utilisateurs, les sites, les points, les médias et les rapports opérationnels.

La plateforme est conçue pour les organisations qui gèrent des équipes distribuées, des travailleurs sur le terrain, du personnel de sécurité, des équipes de nettoyage, des opérations d'installation et d'autres activités de main-d'œuvre mobile.

TARGPatrol est hébergé sur Amazon Web Services (AWS) et utilise une infrastructure basée sur le cloud pour prendre en charge l'évolutivité, la disponibilité, la sécurité et la fiabilité.

3. Infrastructure cloud

TARGPatrol utilise Amazon Web Services comme principal fournisseur d'infrastructure cloud.

AWS fournit l'infrastructure sous-jacente pour l'hébergement des services d'application, des bases de données, du stockage de fichiers, de la mise en réseau, de la surveillance et des composants de plate-forme associés. TARGPatrol bénéficie des contrôles de sécurité de l'infrastructure AWS, notamment la sécurité physique du centre de données, la protection du réseau, les fonctionnalités de disponibilité des services et les capacités de surveillance opérationnelle.

TARGPatrol applique des restrictions d'accès internes et des contrôles opérationnels pour protéger les environnements de production. L'accès à l'infrastructure de production est limité au personnel autorisé ayant un besoin légitime en matière commerciale, opérationnelle, de maintenance ou lié à la sécurité.

4. Stockage et protection des données

TARGPatrol stocke les données clients nécessaires au fonctionnement de la plateforme. Cela peut inclure des informations sur l'organisation, des comptes d'utilisateurs, des tâches, des pointages, des points, des sites, des incidents, des médias téléchargés, des commentaires et des données de rapport.

Les données des clients sont protégées grâce à une combinaison de contrôles au niveau des applications, de sécurité de l'infrastructure, de communications cryptées, de restrictions d'accès et d'autorisations basées sur les rôles.

L'accès aux données client est limité en fonction de l'appartenance à l'organisation et des autorisations utilisateur attribuées. Les utilisateurs ne peuvent accéder qu'aux données appartenant aux organisations auxquelles ils ont accès.

5. Authentification

TARGPatrol utilise des mécanismes d'authentification sécurisés pour contrôler l'accès à la plateforme.

Les utilisateurs accèdent à la plateforme via des comptes d'utilisateurs individuels. L’accès à l’organisation est accordé via une invitation ou un processus d’adhésion. Un utilisateur doit être associé à une organisation avant de pouvoir accéder aux données, tâches, rapports, sites, incidents et autres ressources opérationnelles de cette organisation.

Les contrôles d'authentification sont conçus pour empêcher tout accès non autorisé et garantir que seuls les utilisateurs approuvés peuvent accéder à l'environnement de l'organisation concerné.

6. Autorisation et contrôle d'accès basé sur les rôles

TARGPatrol utilise un contrôle d'accès basé sur les rôles pour gérer les autorisations au sein de chaque organisation.

Différents rôles se voient attribuer différents droits d'accès en fonction des responsabilités de l'utilisateur. Les utilisateurs administratifs peuvent avoir accès aux fonctionnalités de configuration, de gestion des utilisateurs, de reporting et de surveillance opérationnelle. Les utilisateurs standard peuvent avoir accès uniquement aux fonctionnalités requises pour effectuer le travail qui leur est assigné, telles que l'exécution de tâches, les pointages et le signalement d'incidents.

Ce modèle basé sur les rôles prend en charge le principe du moindre privilège en limitant l’accès aux données et aux fonctionnalités requises pour le rôle de chaque utilisateur.

7. Cryptage des données

TARGPatrol protège les données en transit grâce à une communication cryptée sur HTTPS/TLS.

Cela permet de protéger les données échangées entre l'application Web, les applications mobiles, les services backend et les utilisateurs contre toute interception ou modification non autorisée pendant la transmission.

Lorsqu'il est pris en charge par les services AWS sous-jacents et la configuration de la plate-forme, TARGPatrol utilise également le chiffrement au repos pour les données, fichiers et sauvegardes stockés.

8. Contrôle d'accès

L'accès aux systèmes TARGPatrol et à l'infrastructure de production est limité au personnel autorisé uniquement.

L'accès est accordé en fonction des besoins de l'entreprise et est destiné à suivre le principe du moindre privilège. L’accès à l’administration et à l’infrastructure est limité aux membres de l’équipe qui en ont besoin à des fins opérationnelles, de maintenance, de support ou liées à la sécurité.

L'accès des clients est géré via des contrôles au niveau des applications, notamment l'authentification, l'adhésion à l'organisation et les autorisations basées sur les rôles.

9. Séparation des données de l'organisation

TARGPatrol est une plateforme multi-organisations. Les données clients sont logiquement séparées par organisation.

Les utilisateurs d'une organisation ne peuvent pas accéder aux données appartenant à une autre organisation à moins qu'ils n'aient été explicitement invités et autorisés au sein de cette organisation.

Cette séparation s'applique aux données opérationnelles, notamment aux tâches, aux pointages, aux points, aux sites, aux rapports, aux incidents, aux médias, aux utilisateurs et aux enregistrements associés.

10. GDPR et suppression de données

TARGPatrol suit les principes du règlement général sur la protection des données (GDPR) et fournit aux utilisateurs et aux propriétaires d'organisations des outils pour gérer et supprimer leurs données, le cas échéant.

Chaque utilisateur a la possibilité de supprimer son propre compte utilisateur. Les propriétaires d'organisations ont également la possibilité de supprimer leur organisation, y compris les données liées à l'organisation, sous réserve des exigences légales, contractuelles, opérationnelles ou de conservation applicables.

La suppression de compte et la suppression d'organisation peuvent être initiées via l'application Web TARGPatrol ou l'application mobile.

Si un utilisateur ou un propriétaire d'organisation n'a plus accès à son compte, il peut soumettre une demande de suppression via le formulaire de demande approprié. TARGPatrol examinera et traitera ces demandes conformément aux exigences applicables en matière de protection des données et aux procédures de vérification interne.

Ces contrôles sont destinés à soutenir les droits des utilisateurs sous GDPR, y compris le droit de demander la suppression des données personnelles, tout en maintenant des garanties appropriées pour empêcher la suppression non autorisée, frauduleuse ou accidentelle des données client.

11. Sécurité des applications mobiles

Les applications mobiles TARGPatrol communiquent avec les services backend via des connexions sécurisées API.

L'application mobile prend en charge les flux de travail sur le terrain tels que l'exécution de tâches, les pointages, les rapports d'incidents, les téléchargements de médias, les commentaires, les activités basées sur GPS et les opérations hors ligne. Lorsque la fonctionnalité hors ligne est utilisée, les données prises en charge peuvent être stockées localement sur l'appareil et synchronisées avec le serveur lorsque la connectivité réseau est restaurée.

L'accès aux données de l'organisation via l'application mobile est contrôlé par les comptes d'utilisateurs authentifiés, l'appartenance à l'organisation et les autorisations attribuées.

Les clients sont responsables de s'assurer que les appareils mobiles utilisés par leurs employés sont correctement protégés, y compris en utilisant des contrôles de sécurité au niveau des appareils, le cas échéant.

### Contrôles des données de localisation

TARGPatrol utilise l'emplacement de l'appareil dans deux flux de travail distincts. Un point GPS valide la proximité des coordonnées enregistrées uniquement lorsqu'un utilisateur tente de s'enregistrer. Le suivi optionnel GPS est activé séparément pour les utilisateurs individuels par un administrateur de l'organisation.

Lorsqu'il est activé et autorisé sur l'appareil, le suivi optionnel GPS enregistre périodiquement les coordonnées pendant que l'application mobile est ouverte et utilisée. TARGPatrol n'utilise pas cette fonctionnalité pour le suivi en arrière-plan après la fermeture de l'application. Si l'appareil est hors ligne, les enregistrements de localisation pris en charge peuvent être stockés localement et synchronisés une fois la connectivité restaurée. Les utilisateurs autorisés peuvent consulter l'historique résultant dans Vues du site → Cartes.

Les clients sont responsables de fournir une transparence appropriée à leur personnel, de gérer les autorisations des appareils et d'utiliser les fonctionnalités de localisation conformément aux lois et politiques internes applicables.

12. Gestion des fichiers et des médias

TARGPatrol permet aux utilisateurs de télécharger des fichiers et des médias dans le cadre des flux de travail opérationnels, y compris les preuves de tâches, les rapports d'incidents, les commentaires et les pointages.

Les fichiers téléchargés sont stockés dans l'infrastructure cloud et ne sont accessibles qu'aux utilisateurs autorisés au sein de l'organisation concernée, sous réserve du rôle et des autorisations qui leur sont attribués.

L’accès aux fichiers et aux médias est contrôlé via les mécanismes d’authentification et d’autorisation de la plateforme.

13. Sauvegarde et récupération après sinistre

TARGPatrol maintient des pratiques de sauvegarde et de récupération conçues pour aider à se protéger contre la perte de données et à assurer la continuité du service.

Des sauvegardes sont conservées pour les composants clés du système et les magasins de données. En cas d'incident, des sauvegardes peuvent être utilisées pour prendre en charge la restauration du service et la récupération des données client.

La plateforme étant hébergée sur AWS, TARGPatrol bénéficie également de la fiabilité de l'infrastructure et des capacités de récupération de AWS dans le cadre de son approche globale de reprise après sinistre.

14. Surveillance et journalisation

TARGPatrol utilise la journalisation et la surveillance pour prendre en charge la fiabilité du système, le dépannage opérationnel, l'examen de la sécurité et les enquêtes sur les incidents.

Les journaux d'application et d'infrastructure peuvent être utilisés pour identifier les erreurs, enquêter sur un comportement anormal, prendre en charge les activités de maintenance et examiner les événements liés à la sécurité.

L'accès aux journaux est limité au personnel autorisé.

15. Journaux d'audit et historique des modifications

TARGPatrol prend en charge les fonctionnalités de journalisation d’audit et d’historique des modifications pour fournir une visibilité sur les actions importantes effectuées au sein de la plateforme.

Les journaux d'audit et les enregistrements d'historique peuvent inclure des informations sur les actions des utilisateurs, les modifications de configuration, les mises à jour opérationnelles et les modifications apportées aux entités clés au sein de l'application, telles que les utilisateurs, les tâches, les pointages, les incidents, les sites, les points, les rapports et les enregistrements associés.

Ces journaux sont destinés à prendre en charge la responsabilité, la transparence opérationnelle, le dépannage, l'examen de la conformité et l'enquête sur les événements liés à la sécurité ou critiques pour l'entreprise.

Le cas échéant, les enregistrements d’audit et d’historique peuvent inclure des détails tels que :

  • l'utilisateur qui a effectué l'action ;
  • l'entité ou la ressource affectée ;
  • le type d'action effectuée ;
  • la date et l'heure de l'action ;
  • informations pertinentes avant et après le changement ;
  • contexte d’organisation ou de lieu associé.

L'accès aux journaux d'audit et à l'historique des modifications est contrôlé via des autorisations au niveau de l'application et n'est disponible que pour les utilisateurs autorisés.

TARGPatrol utilise des journaux d'audit et des enregistrements d'historique pour aider les organisations à examiner l'activité de la plateforme, à enquêter sur les modifications et à maintenir la traçabilité des actions importantes effectuées au sein du système.

16. Gestion des vulnérabilités

TARGPatrol suit des pratiques de gestion des vulnérabilités destinées à identifier, évaluer et remédier aux risques de sécurité au sein de l'application et de l'infrastructure de support.

Ces pratiques peuvent inclure l'examen des dépendances, les mises à jour de sécurité, la gestion des correctifs, l'enquête sur les problèmes signalés et la correction des vulnérabilités identifiées.

Les problèmes liés à la sécurité sont hiérarchisés en fonction de leur gravité, de leur probabilité, de leur impact potentiel et de leur exploitabilité.

17. Évaluations de sécurité et tests d'intrusion

TARGPatrol s'engage à améliorer continuellement la sécurité, la fiabilité et la qualité de sa plateforme.

Dans le cadre de cet engagement, TARGPatrol effectue des examens de sécurité internes et s'engage à engager des sociétés de sécurité externes indépendantes pour mener des évaluations de sécurité et des tests d'intrusion de la plate-forme, de l'infrastructure et des composants d'application.

Ces audits indépendants et tests d'intrusion visent à aider à identifier les vulnérabilités potentielles, à valider les contrôles de sécurité existants, à améliorer les pratiques de développement sécurisées et à réduire la probabilité de problèmes de sécurité affectant les clients.

Les activités d’évaluation de sécurité peuvent inclure :

  • examens internes de la sécurité des applications et des infrastructures ;
  • audits de sécurité indépendants réalisés par des sociétés de sécurité externes ;
  • des tests d'intrusion indépendants effectués par des spécialistes de la sécurité tiers qualifiés ;
  • examen des mécanismes d'authentification, d'autorisation et de contrôle d'accès ;
  • évaluation de la protection des données et des contrôles de séparation des données au niveau de l'organisation ;
  • examen des modèles de sécurité et d'autorisation API ;
  • analyse des vulnérabilités et examen des dépendances ;
  • planification des mesures correctives et validation du suivi.

Les résultats des examens de sécurité, des audits indépendants et des tests d’intrusion sont évalués en fonction de leur gravité, de leur probabilité et de leur impact potentiel. Les problèmes identifiés sont hiérarchisés et corrigés conformément aux pratiques de gestion des vulnérabilités et de développement sécurisé de TARGPatrol.

TARGPatrol traite les résultats de l'évaluation de sécurité comme confidentiels et les utilise pour renforcer la plateforme, améliorer les contrôles opérationnels et améliorer la qualité et la sécurité globales du produit.

18. Développement de logiciels sécurisés

TARGPatrol applique des pratiques de développement sécurisées tout au long du cycle de vie du développement logiciel.

Ces pratiques comprennent :

  • examen des modifications du code avant la publication ;
  • processus de déploiement contrôlés ;
  • test de nouvelles fonctionnalités et corrections de bugs ;
  • mises à jour des dépendances et correctifs de sécurité ;
  • séparation des environnements de développement et de production ;
  • examen des fonctionnalités sensibles à la sécurité, notamment l'authentification, l'autorisation, l'accès aux données, la gestion des fichiers et les autorisations ;
  • amélioration continue de la sécurité de la plateforme en fonction du développement de produits, de l'expérience opérationnelle et des risques identifiés.

L'objectif de ces pratiques est de réduire le risque d'introduction de failles de sécurité lors du développement et de maintenir une plateforme sécurisée et fiable.

19. Réponse aux incidents

En cas d'incident de sécurité suspecté, TARGPatrol suit un processus interne de réponse aux incidents pour enquêter, évaluer, contenir et résoudre le problème.

En fonction de la nature et de la gravité de l'incident, les actions de réponse peuvent inclure une restriction d'accès, un examen des journaux, des mesures correctives techniques, une restauration à partir de sauvegardes, des modifications d'infrastructure ou d'application et une notification au client, le cas échéant.

TARGPatrol vise à répondre aux incidents de sécurité de manière rapide et responsable et à appliquer des mesures correctives pour réduire la probabilité qu'ils se reproduisent.

20. Responsabilités du client

Les clients sont responsables de la gestion de leurs propres utilisateurs, rôles, autorisations et pratiques de sécurité internes au sein de la plateforme TARGPatrol.

Les responsabilités du client incluent :

  • attribuer des rôles d'utilisateur appropriés ;
  • supprimer les utilisateurs qui n'ont plus besoin d'accès ;
  • protéger les informations d'identification des utilisateurs ;
  • utiliser des mots de passe forts ;
  • examiner périodiquement l'adhésion à l'organisation ;
  • veiller à ce que les appareils mobiles utilisés pour les opérations sur le terrain soient correctement protégés ;
  • former les employés à utiliser la plateforme de manière responsable ;
  • informer TARGPatrol de tout accès non autorisé ou activité suspecte.

La sécurité est une responsabilité partagée entre TARGPatrol et ses clients.