Foire Aux Questions

Trouvez rapidement des réponses aux questions les plus fréquentes sur la labellisation et l'agrément des plateformes numériques

Questions Fréquentes

Nous avons rassemblé ici les questions les plus courantes concernant nos services de labellisation et d'agrément. Si vous ne trouvez pas la réponse à votre question, n'hésitez pas à nous contacter.

Qu'est-ce que la labellisation des plateformes numériques ?

La labellisation est une certification officielle qui atteste de la qualité, de la sécurité et de la conformité d'une plateforme numérique aux standards nationaux et internationaux. Elle garantit aux utilisateurs que la plateforme respecte les normes techniques, juridiques et éthiques établies par les autorités compétentes.

Combien de temps dure la procédure de labellisation ?

La procédure complète de labellisation prend généralement entre 4 et 6 semaines à compter de la soumission d'un dossier complet. Ce délai inclut l'analyse technique, l'évaluation juridique et la vérification de conformité. Les dossiers incomplets peuvent entraîner des délais supplémentaires.

Quelle est la différence entre labellisation et agrément ?

La labellisation est une certification de qualité qui atteste du respect des standards techniques et sécuritaires, tandis que l'agrément est une autorisation administrative permettant l'exercice d'activités spécifiques dans le domaine numérique. L'agrément est souvent obligatoire pour certaines activités réglementées, alors que la labellisation est généralement volontaire mais fortement recommandée.

Quels documents sont requis pour une demande de labellisation ?

Le dossier de demande doit inclure : Le formulaire de demande dûment rempli Les statuts de l'entreprise certifiés conformes Le registre de commerce à jour La documentation technique de la plateforme La politique de confidentialité et conditions d'utilisation Le rapport d'audit de sécurité (le cas échéant) Les certificats de conformité aux normes en vigueur

Quelles sont les normes de sécurité requises ?

Les plateformes doivent respecter les normes de sécurité suivantes : Chiffrement des données (SSL/TLS) Protection contre les injections SQL et XSS Authentification à deux facteurs pour les accès administrateur Sauvegarde régulière des données Conformité RGPD pour le traitement des données personnelles Journalisation des accès et des modifications

Aucune question ne correspond à votre recherche.

Vous ne trouvez pas réponse à votre question ?

Notre équipe d'experts est à votre disposition pour vous accompagner et répondre à toutes vos interrogations.

Nous contacter

ARTCI Assistant

En ligne — Conformité données personnelles

La mise en conformité est le dossier global par lequel votre entité déclare et régularise l'ensemble de ses traitements de données à  caractère personnel auprès de l'ARTCI, en vue d'obtenir un label de conformité valable un an.

Qui est concerné ? Toute entité qui traite des données personnelles pour plus d'une finalité (par exemple : gestion RH, relation client, prospection commerciale...). Si vous ne poursuivez qu'une seule finalité, l'autorisation ponctuelle est suffisante.

Le dossier couvre notamment la cartographie de vos traitements, les durées de conservation, les destinataires des données et vos mesures de sécurité.

Cette autorisation concerne toute entité qui installe et exploite des caméras de vidéosurveillance dans des locaux professionnels ou recevant du public (sécurité des biens et des personnes, surveillance des locaux, prévention des vols...).

Vous devez déclarer chaque caméra : fiche technique, plan de positionnement et durée de conservation des images.

Facturation : la 1ère caméra est gratuite, chaque caméra supplémentaire est facturée au picto.

Cette autorisation ponctuelle concerne un traitement précis et unique de données à  caractère personnel, réservée aux entités qui ne poursuivent qu'une seule finalité (par exemple : uniquement la gestion de la relation client).

Dès qu'une deuxième finalité apparaît dans vos activités, vous devez basculer vers la mise en conformité.

Cette autorisation concerne toute entité qui transfère des données à caractère personnel vers un pays situé hors de l'espace CEDEAO.

Ces pays ne bénéficiant pas d'un niveau de protection présumé équivalent, ce transfert doit être autorisé spécifiquement, indépendamment de votre dossier de mise en conformité.