SÉCURITÉ ET RGPD

Les données de vos pèlerins restent protégées

Passeports, coordonnées, paiements : une agence Omra manipule des données personnelles sensibles. Voici ce qu'OmraDesk fait pour les protéger — chaque point ci-dessous est en place aujourd'hui et vérifiable dans l'application.

Hébergement dans l'Union européenne · Accord de traitement (DPA) disponible à la signature

Ce qui protège vos données, concrètement

Sept mesures, toutes en place aujourd'hui.

Hébergement dans l'Union européenne

Les données de la plateforme sont hébergées et sauvegardées dans l'Union européenne. Les seuls transferts hors UE sont ceux que vous déclenchez vous-même, dossier par dossier, vers les circuits visa saoudiens.

Chaque agence isolée dans son propre espace

Vos dossiers, documents et conversations sont cloisonnés : une agence ne voit jamais les données d'une autre.

Rôles et permissions par métier

Conseiller, comptabilité, opérations, direction : chaque utilisateur accède à ce dont il a besoin. Les accès sont attribués et retirés par l'administrateur de votre agence.

Journalisation des opérations sensibles

Consultation et téléchargement de passeports, modifications de paiement, exports : les opérations sensibles sont tracées avec l'utilisateur, la date et le dossier concerné.

Liens de téléchargement éphémères

Un document partagé (passeport, visa, rooming) est servi par un lien qui expire après cinq minutes. Un lien copié dans une conversation ne donne pas accès au fichier indéfiniment.

Purge automatique des passeports

Les copies de passeport sont supprimées automatiquement six mois après le retour du pèlerin. Vous ne conservez pas de documents d'identité sans raison, et vous n'avez pas à y penser.

Traitement conforme au RGPD, DPA à la signature

OmraDesk agit comme sous-traitant au sens du RGPD : un accord de traitement des données (article 28) est disponible à la signature, et la politique de confidentialité détaille chaque traitement.

Questions fréquentes

Où sont hébergées les données de mon agence ?

Dans l'Union européenne, avec des sauvegardes elles aussi situées dans l'Union européenne. Les seules données qui quittent l'UE sont celles que vous transmettez vous-même à un circuit visa (eVisa, Nusuk ou partenaire) pour un dossier donné — c'est la démarche nécessaire pour obtenir le visa du pèlerin, et elle est déclenchée par votre agence, jamais automatiquement.

Qui peut accéder aux dossiers de mes pèlerins ?

Les utilisateurs de votre agence auxquels vous avez attribué un rôle, dans la limite de ce rôle. Les accès sont créés et retirés par l'administrateur de l'agence, chaque agence est isolée des autres, et les opérations sensibles (consultation de passeport, export, modification de paiement) sont journalisées avec l'utilisateur et la date.

Puis-je signer un accord de traitement des données (DPA) ?

Oui. Un accord de traitement conforme à l'article 28 du RGPD est disponible à la signature pour toute agence cliente. Il précise les traitements réalisés, les mesures de sécurité et les conditions de restitution ou de suppression des données à la fin du contrat. Demandez-le à contact@omradesk.com.

Une question sur la sécurité ou le RGPD ?

Écrivez-nous ou demandez le DPA : nous répondons sous 24 h ouvrées.

Sécurité et RGPD : comment OmraDesk protège vos données | OmraDesk