Centre de Confiance
Mis à jour le: 1er juillet 2026
La sécurité, la confidentialité et la transparence font partie du produit. Cette page réunit, en un seul endroit, la manière dont eAgenda protège vos données, maintient le service disponible et respecte la législation — afin que votre équipe de sécurité, votre DPO ou votre processus d’achat trouvent les réponses sans avoir à les demander.
eAgenda est développée par Mupi Systems (CNPJ 26.882.608/0001-80, Montes Claros/MG, Brésil), qui exploite des plateformes SaaS pour les secteurs de la santé, des services professionnels, de l’éducation et des services publics.
1. Sécurité de l’Information
Protection des données
- Tout le trafic entre les utilisateurs et la plateforme est chiffré avec TLS 1.2 ou supérieur.
- Les mots de passe sont stockés exclusivement sous forme de hachage, avec des algorithmes robustes (bcrypt/Argon2) — jamais en clair.
Contrôle d’accès
- Les données sont cloisonnées par COMPTE, dans une architecture multi-tenant à isolation logique.
- Des profils d’autorisation configurables par le client pour ses utilisateurs autorisés.
- L’accès interne de l’équipe Mupi est restreint au besoin opérationnel et journalisé.
Infrastructure
- Hébergement dans des centres de données certifiés ISO/IEC 27001, situés au Brésil, aux États-Unis et/ou dans l’Union européenne.
- Sauvegardes automatiques avec une politique de rétention et de purge contrôlée (détails dans la Politique de Confidentialité, section 9).
- Environnements de développement et de production cloisonnés.
2. Disponibilité du Service
Sur les FORFAITS payants, nous nous engageons sur une disponibilité de 99 % par mois, avec des avoirs proportionnels sur la facture suivante en cas de manquement, au titre de la clause 13 des Conditions d’Utilisation.
Les maintenances programmées sont annoncées au moins 24 heures à l’avance, de préférence pendant les périodes de moindre utilisation.
3. Confidentialité et Protection des Données (LGPD)
Documents
- Politique de Confidentialité — v2.0
- Politique Anti-Spam et d’Utilisation Acceptable de la Messagerie — v2.0
- Accord de Traitement des Données (DPA) — v1.0
Rôles de traitement, en résumé. Pour les données d’inscription et de facturation des clients qui souscrivent à eAgenda, Mupi est responsable du traitement. Pour les données que les clients et leurs utilisateurs finaux saisissent dans la plateforme (rendez-vous, fichiers), le client est le responsable du traitement et Mupi agit en tant que sous-traitant, traitant les données uniquement pour fournir le service. L’explication complète figure à la section 2 de la Politique de Confidentialité.
Canal des personnes concernées. Les demandes d’exercice des droits LGPD (art. 18) sont reçues à contato@mupisystems.com.br, avec un numéro de protocole et un suivi de l’avancement. Réponse sous 15 jours (art. 19, LGPD).
Délégué à la protection des données (DPO). Mupi maintient un Délégué à la protection des données personnelles, joignable via le canal ci-dessus.
Données sensibles et secteurs réglementés. La plateforme sert les secteurs de la santé et de l’éducation ; les garanties spécifiques pour les données sensibles et pour les données des enfants et adolescents sont décrites à la section 5 de la Politique de Confidentialité.
Sous-traitants ultérieurs. Nous recourons aux catégories de prestataires suivantes dans le traitement des données, toutes contractuellement liées à des obligations de sécurité et de confidentialité. La liste nominative, avec finalité et localisation, figure à l’Annexe III de l’Accord de Traitement des Données (DPA).
| Catégorie | Finalité |
|---|---|
| Hébergement cloud | Infrastructure de la plateforme |
| Intermédiation de paiement | Traitement des paiements (PCI-DSS ; Mupi ne stocke pas les numéros de carte) |
| Envoi d’e-mails transactionnels | Confirmations, rappels et avis |
| Messagerie (WhatsApp/Meta) | Notifications, lorsqu’elles sont activées par le client |
| Analytique et supervision | Mesure d’audience et amélioration du service |
Transfert international. Réalisé sur le fondement de l’art. 33 de la LGPD et de la Résolution CD/ANPD n° 19/2024, au moyen des clauses contractuelles types de l’ANPD incorporées aux contrats avec les prestataires.
4. Conformité
- LGPD (Loi 13.709/2018) : programme de confidentialité décrit dans la Politique de Confidentialité ; rôles contractualisés dans les Conditions d’Utilisation (clause 17) et dans le DPA.
- Cadre Civil de l’Internet (Loi 12.965/2014) : conservation des journaux d’accès pendant 6 mois.
- Notification des incidents : au titre de l’art. 48 de la LGPD et de la Résolution CD/ANPD n° 15/2024 — ANPD et personnes concernées sous 3 jours ouvrables en cas de risque significatif ; clients affectés notifiés sous 24 heures.
- Infrastructure : hébergement dans des centres de données certifiés ISO/IEC 27001.
5. Divulgation Responsable des Vulnérabilités
Nous accordons de la valeur au travail de la communauté de sécurité. Si vous avez identifié une vulnérabilité potentielle dans un système d’eAgenda ou de Mupi Systems :
- Signalez-la à contato@mupisystems.com.br, en décrivant le problème et les étapes pour le reproduire.
- Nous accuserons réception sous 2 jours ouvrables et vous tiendrons informé de l’avancement.
- Nous vous demandons de ne pas accéder, modifier ou exfiltrer des données de tiers au-delà du minimum nécessaire à la démonstration, de ne pas dégrader le service et de nous laisser un délai raisonnable de correction avant toute divulgation publique (nous suggérons 90 jours).
- Nous n’engagerons aucune action en justice contre les recherches de bonne foi menées dans le respect de ces règles.
Nous publions également un fichier security.txt conformément à la RFC 9116.
6. Documents Juridiques et Historique des Versions
| Document | Version en vigueur | Entrée en vigueur |
|---|---|---|
| Conditions d’Utilisation | v2.0 | 30 juin 2026 |
| Politique de Confidentialité | v2.0 | 1er juillet 2026 |
| Politique Anti-Spam et d’Utilisation Acceptable | v2.0 | 1er juillet 2026 |
| DPA — Accord de Traitement des Données | v1.0 | 30 juin 2026 |
Les modifications importantes sont communiquées par e-mail 30 jours à l’avance, au titre de la clause 19 des Conditions d’Utilisation.
7. Contact
- Confidentialité et canal des personnes concernées : contato@mupisystems.com.br
- Sécurité : contato@mupisystems.com.br
- Support et questions générales : contato@mupisystems.com.br ou via la page de contact.