Une sécurité et une confiance pensées pour les données des enfants

ISO/IEC 27001:2022, une certification indépendante et vérifiable publiquement

1

Entité certifiée

CampOrganizer APP GmbH (Vienne, Autriche)

2

Organisme de certification

Baltum Büroo OÜ

3

N° du certificat

AT-ISMS-270526-1

4

Périmètre certifié

Conception, développement, exploitation et assistance de plateformes web et mobiles cloud dédiées à la gestion de camps et à l'apprentissage, y compris le stockage, le traitement, l'importation et l'exportation sécurisés des données des clients, parents et participants, dans les déploiements standard et en marque blanche

5

Date de certification initiale

27 mai 2026

6

Validité

Du 27 mai 2026 au 26 mai 2027 ; renouvellement annuel dans le cadre d'un cycle de certification de trois ans, sous réserve d'audits de surveillance

7

Vérification indépendante

https://baltum.io/certificate/

Les mesures qui sous-tendent le certificat

1

Accès en fonction des rôles

Chaque rôle ne voit que les données et les actions nécessaires à son travail. Un animateur n'est pas un administrateur ; un administrateur n'est pas automatiquement habilité à consulter les données de santé. Le principe du moindre privilège s'applique par défaut : ce n'est pas un réglage que vous devez penser à activer.

2

Classification des données sensibles

Les informations relatives à la santé, aux allergies, aux médicaments et les autres catégories particulières de données sont classifiées et chiffrées. Seuls les rôles qui en ont besoin dans le cadre de leur travail peuvent les consulter, pas toutes les personnes disposant d'un compte.

3

Consultation motivée des données de santé

Les valeurs les plus sensibles sont masquées par défaut et dévoilées une par une : par une personne habilitée, pour un motif indiqué et pendant une durée limitée. Chaque consultation est enregistrée. Si quelqu'un a consulté une donnée, vous pouvez savoir qui, quand et pourquoi.

4

Contacts avec les enfants sous contrôle

Contacter un enfant par l'intermédiaire de la plateforme nécessite une autorisation explicite et enregistrée, distincte de toute affectation à une équipe ou à une session. Cette possibilité n'est jamais ouverte par défaut.

5

Chiffrement en transit et au repos

Les données sont chiffrées pendant leur transmission et leur stockage au moyen de mesures conformes aux standards du secteur.

6

Hébergement dans l'UE

La plateforme fonctionne sur une infrastructure située dans l'Union européenne, où les données restent hébergées.

Quand un parent pose la question, vous avez une réponse

Propriété, portabilité et confidentialité

1

Vos données vous appartiennent

Votre organisation reste propriétaire de ses données. Nous les stockons et les traitons afin de fournir le service ; leur propriété ne nous est jamais transférée. Aucun enfermement propriétaire, dès la conception.

2

Exportez-les vous-même, en toute sécurité

Les administrateurs peuvent exporter eux-mêmes les données du camp dans un format lisible par machine. Lorsqu'un export contient des données sensibles, il doit être approuvé par un second Camp Manager, différent de la personne qui l'a demandé, afin que la portabilité ne devienne jamais une fuite de données.

3

Pratiques conformes au RGPD

L'accès fondé sur les rôles, le chiffrement, la gestion des consentements et des droits des personnes, l'export structuré et les pratiques documentées de traitement des données vous aident à remplir vos obligations au titre du RGPD. CampOrganizer agit en qualité de sous-traitant pour les données à caractère personnel dont votre organisation est responsable, la répartition juridique claire qu'attendent les clients institutionnels.

Vous avez découvert un problème de sécurité ? Prévenez-nous.

Parlons de sécurité, de confidentialité ou du certificat

Découvrez la plateforme qui accueillera vos données

© 2026 CampOrganizer. All rights reserved.