Accueil / Mesures techniques et organisationnelles (TOM)

Mesures techniques et organisationnelles (TOM)

Annexe 1 à l’accord de sous-traitance (DPA)
Version 1.4 · Mise à jour : 14.09.2026

Traniva AG
Zimbergstrasse 11
8335 Hittnau
Suisse
CHE-491.543.762


1. Objet et champ d’application

La présente annexe décrit les mesures techniques et organisationnelles mises en œuvre par Traniva AG pour la protection des données à caractère personnel dans le cadre de TAOM.AI et TAOM Process Studio.

Ces mesures visent notamment à garantir un niveau de protection adapté au risque concerné en matière de

  • confidentialité,
  • intégrité,
  • disponibilité,
  • résilience,
  • traçabilité et
  • récupérabilité

des données traitées et des systèmes utilisés.

Ces mesures s’appliquent aux traitements effectués par Traniva dans le cadre de l’accord de traitement des données (DPA).

La nature, l’étendue et la conception des différentes mesures peuvent varier en fonction de la version de TAOM utilisée, du niveau de licence, de la configuration technique et des services « Enterprise » convenus individuellement.


2. Organisation de la sécurité et responsabilités

La responsabilité globale de l’exploitation, de la sécurité de l’information et de la protection des données de TAOM.AI et TAOM Process Studio incombe à la direction de Traniva AG.

Des interlocuteurs et des procédures de signalement bien définis sont en place pour les questions relatives à la protection des données, à la conformité et à la sécurité.

Les incidents liés à la sécurité et à la protection des données sont évalués, documentés et, si nécessaire, transmis aux instances supérieures conformément aux responsabilités définies.

Les collaborateurs et autres personnes autorisées ne sont impliqués dans le traitement des données clients que dans la mesure de leurs tâches et responsabilités.

L’accès aux données à caractère personnel s’effectue selon les principes du « besoin d’en connaître » et du «privilège minimal».


3. Protection des accès et de l’infrastructure

L’infrastructure de production de TAOM Process Studio est exploitée par des prestataires professionnels d’hébergement et d’infrastructure spécialement désignés à cet effet.

La protection physique des centres de données, des salles de serveurs et de l’infrastructure technique est assurée par les exploitants d’infrastructure respectifs.

Cela comprend notamment, en fonction de l’infrastructure concernée, des mesures visant à :

  • contrôler l’accès physique,
  • surveiller l’infrastructure,
  • assurer la protection contre les incendies et la protection de l’environnement,
  • garantir l’alimentation électrique et la sécurité d’exploitation,
  • assurer la surveillance technique,
  • limiter l’accès aux personnes autorisées.

Traniva ne met pas à la disposition de ses clients un accès physique direct général à l’infrastructure de production.

Les responsables de l’infrastructure et les sous-traitants concernés figurent dans la liste actuelle des sous-traitants de TAOM.


4. Contrôle d’identité et d’accès

L’accès à TAOM Process Studio s’effectue via des identifiants et des autorisations propres à chaque utilisateur.

Les droits d’accès sont attribués en fonction du rôle et de la fonction prévus.

Parmi les mesures mises en œuvre figurent notamment :

  • des identités utilisateur individuelles ;
  • des autorisations liées aux rôles et aux fonctions ;
  • la limitation des accès aux fonctions et données nécessaires ;
  • la séparation des différents espaces utilisateur et de travail ;
  • le traitement côté serveur des identifiants et des informations techniques d’accès ;
  • la limitation des accès administratifs ;
  • le retrait ou l’ajustement des autorisations en cas de modification des exigences d’accès.

Les identifiants d’accès aux systèmes connectés ne sont pas transmis au navigateur de l’utilisateur, dans la mesure où ils sont enregistrés pour les intégrations côté serveur.

Les systèmes connectés conservent leurs propres contrôles d’autorisation et d’accès.

Une intégration technique avec TAOM ne confère donc pas automatiquement un accès complet au système connecté.

Les identifiants techniques des systèmes connectés sont conservés exclusivement côté serveur et ne sont pas rendus accessibles au navigateur de l’utilisateur, même sur demande.


5. Séparation des clients et des espaces de travail

Les données clients et les espaces de travail sont séparés logiquement les uns des autres.

Les utilisateurs n’ont accès qu’aux espaces de travail et aux contenus qui leur sont attribués ou qui leur ont été validés.

L’accès d’un client aux espaces de travail ou aux contenus d’autres clients n’est pas autorisé dans le cadre du fonctionnement prévu.

Le contrôle des autorisations s’effectue sur la base de l’identité, du rôle et de l’affectation de chaque utilisateur.

Cette séparation est également prise en compte pour les fonctions qui traitent les données via des intégrations ou des services d’IA.

Les retours adressés à la plateforme par des services externes – par exemple depuis la couche d’automatisation ou depuis des systèmes cibles connectés – sont authentifiés avant traitement et rattachés au client et à l’espace de travail auxquels ils se rapportent. Les retours sans rattachement valide ne sont pas traités.


6. Protection de la transmission des données

La transmission de données entre l’utilisateur et TAOM Process Studio s’effectue via des connexions de communication cryptées.

Cela concerne en particulier la communication entre le navigateur et la plateforme.

Des canaux de transmission cryptés sont également utilisés pour la communication avec des services techniques externes et des intégrations, dans la mesure où le service concerné le prend en charge et où cela est techniquement prévu.

Les identifiants d’accès et les secrets techniques relatifs aux intégrations côté serveur ne sont pas transmis aux utilisateurs en tant que partie intégrante du contenu habituel du navigateur.


7. Protection des données stockées

Les données clients stockées en production sont traitées au sein de l’infrastructure d’hébergement et de stockage prévue pour TAOM.

L’accès aux données stockées est limité aux systèmes, services et personnes autorisés.

Les mesures de protection au niveau des bases de données, des systèmes de fichiers, des services de stockage et de l’infrastructure sont en partie fournies par les fournisseurs d’hébergement et d’infrastructure utilisés.

Le chiffrement et les autres mesures de protection des données stockées sont mis en œuvre conformément aux possibilités techniques de l’infrastructure utilisée dans chaque cas.

Dans la mesure où certaines mesures de protection sont fournies par des fournisseurs d’infrastructure ou de services cloud, leurs mesures de sécurité techniques et organisationnelles s’appliquent à titre complémentaire.

Traniva ne garantit pas un chiffrement supplémentaire de certaines données stockées ou bases de données, sauf si cela a été expressément documenté ou convenu individuellement.


8. Journalisation et traçabilité

TAOM Process Studio dispose de fonctions permettant la traçabilité des opérations pertinentes.

En fonction de la fonctionnalité et de la configuration, les informations suivantes peuvent notamment être documentées :

  • l’utilisateur ou l’agent exécutant ;
  • l’heure d’une opération ;
  • l’objet concerné ;
  • la modification ou l’état d’avancement ;
  • la version ;
  • le statut ;
  • validation ;
  • implication d’une fonction d’IA ;
  • événements techniques et opérations liées à la sécurité.

La journalisation sert notamment à la traçabilité, à l’analyse des erreurs, à la sécurité et à la vérification des modifications.

L’étendue et la durée de conservation des journaux techniques dépendent de l’objectif visé et de la configuration technique.

Le journal d’exploitation est purgé automatiquement après un délai paramétrable. La valeur par défaut est de 30 jours, réglable entre 0 et 365 jours. La purge s’effectue automatiquement à l’expiration du délai et peut être contrôlée en exploitation.


9. Intégrité et gestion des versions

TAOM met en œuvre des mécanismes permettant de garantir la traçabilité des modifications apportées aux objets de processus et de documentation concernés.

Cela peut notamment inclure :

  • des identifiants d’objet uniques ;
  • la gestion des versions ;
  • des informations sur les modifications ;
  • des horodatages ;
  • l’attribution d’utilisateurs ou d’agents ;
  • les informations de validation ;
  • le marquage de l’intervention de l’IA ;
  • les informations d’origine.

Dans la mesure où TAOM appose un sceau d’origine ou de vérification sur des documents, des informations supplémentaires telles que l’identifiant du document, la version, la date de création et le statut de vérification peuvent être utilisées.

Un code QR ou une fonction de vérification peut être utilisé pour vérifier les informations relatives au document ou à l’origine.

Ces fonctions servent à garantir la traçabilité et à contrôler l’intégrité. Elles ne constituent pas en elles-mêmes une signature électronique qualifiée ou une certification réglementaire, sauf indication expresse contraire.

Chaque fichier de modèle produit par TAOM Process Studio porte un sceau de provenance. Il repose sur une empreinte cryptographique du contenu du fichier selon SHA-256. Il permet d’établir si un fichier provient de cet environnement et s’il a été modifié après sa création. La vérification s’effectue via une interface dédiée ; le matériel cryptographique sous-jacent reste chez Traniva.

Les documents établis par TAOM – facture, document de licence, accord de sous-traitance et certificat – portent un sceau de document comportant le numéro du document et la valeur du sceau, ainsi qu’un renvoi vers une page de vérification permettant de confirmer l’authenticité et l’intégrité.

Les étapes de processus reçoivent un identifiant attribué par le système, qui reste identique d’une exécution à l’autre et sert de point de référence pour les liens vers les systèmes cibles connectés. Une fois attribué, cet identifiant ne peut plus être modifié dans l’interface.

Les contributions à un élément de processus sont rattachées au moyen d’un identifiant non parlant du compte concerné ; il ne contient ni nom, ni adresse, ni nom d’utilisateur. Des risques et des contrôles – par exemple un contrôle à quatre yeux – peuvent en outre être consignés sur l’élément de processus, de sorte que l’exigence et la preuve sont tenues sur le même objet.


10. Sauvegarde et restauration des données

Des procédures de sauvegarde et de restauration des données sont en place pour l’infrastructure TAOM en production.

À cette fin, on utilise notamment les mécanismes de sauvegarde et de restauration de l’environnement d’hébergement et d’infrastructure utilisé.

Ces mesures visent à rétablir la disponibilité des données et des systèmes après des dysfonctionnements techniques ou des pertes de données.

Les sauvegardes sont soumises à des restrictions d’accès et sont traitées au sein de l’infrastructure prévue à cet effet.

D’un point de vue technique, les données supprimées peuvent encore être présentes jusqu’au moment où les copies de sauvegarde existantes sont écrasées ou supprimées selon un cycle régulier.

Les sauvegardes ne sont pas utilisées pour le traitement opérationnel courant, sauf si cela est nécessaire à la restauration.

Les objectifs de reprise individuels, les délais de reprise garantis ou les exigences particulières en matière de sauvegarde ne s’appliquent que s’ils ont été expressément convenus contractuellement.


11. Sécurité des réseaux et des systèmes

L’infrastructure utilisée pour TAOM est protégée par des mesures de protection techniques contre les accès non autorisés au réseau et aux systèmes.

Selon l’infrastructure concernée, cela comprend notamment :

  • les contrôles d’accès au réseau ;
  • la limitation des services accessibles au public ;
  • les mécanismes de protection techniques de l’infrastructure d’hébergement ;
  • la surveillance du fonctionnement du système ;
  • la séparation des différents niveaux de système et d’accès ;
  • la configuration sécurisée des services utilisés.

Les mesures de sécurité liées à l’infrastructure peuvent être partiellement mises en œuvre par les fournisseurs d’hébergement et de services cloud utilisés.


12. Gestion des logiciels, des mises à jour et des modifications

Les modifications apportées à TAOM Process Studio sont intégrées à la plateforme de manière contrôlée.

Les mises à jour liées à la sécurité et les erreurs techniques signalées sont évaluées et traitées en fonction de leur importance.

Les modifications apportées aux fonctionnalités en production sont effectuées de manière à respecter les exigences en matière de protection des données et de sécurité.

Les mesures techniques et organisationnelles sont réexaminées et, si nécessaire, adaptées en cas de changements significatifs de la plateforme, de l’infrastructure ou de la situation de risque.


13. Protection des données dès la conception et paramètres par défaut respectueux de la protection des données

TAOM tient compte des principes de « Privacy by Design » et « Privacy by Default » lors de la conception et du développement de la plateforme.

Cela comprend notamment :

  • la limitation du traitement aux données nécessaires à la fonction concernée ;
  • des droits d’accès liés aux rôles ;
  • des espaces de travail séparés ;
  • un partage contrôlé avec les services connectés ;
  • un marquage transparent des fonctions d’IA ;
  • la traçabilité des opérations de traitement pertinentes ;
  • les possibilités de gestion et de suppression des données en fonction de la fonction et de la configuration respectives.

Le client détermine, dans le cadre des fonctions prévues, quelles données à caractère personnel il traite dans TAOM Process Studio.


14. Services d’IA et intégrations externes

Les fonctions d’IA et les intégrations externes sont connectées de manière contrôlée via les interfaces prévues à cet effet.

Seules les données et les informations contextuelles prévues pour la fonction concernée sont transmises au service correspondant.

Les identifiants techniques d’accès aux services externes sont gérés côté serveur et ne sont pas transmis de manière régulière au navigateur de l’utilisateur.

Les sous-traitants externes et les lieux de traitement utilisés sont indiqués dans la liste actuelle des sous-traitants.

Dans la mesure où différents modèles, fournisseurs, régions de traitement ou configurations de conservation sont proposés, ce sont les paramètres convenus pour la licence ou la configuration d’entreprise concernée qui s’appliquent.

Les caractéristiques telles que « Zero Data Retention », une région de traitement spécifique ou un fournisseur de modèle donné ne sont considérés comme garantis que s’ils ont été expressément documentés ou convenus contractuellement pour la configuration concernée.

Lorsqu’une configuration Enterprise ZDR a été convenue, la disponibilité technique est vérifiée avant la mise en service pour le fournisseur de modèle effectivement utilisé, pour les modèles et points d’accès API employés ainsi que pour la région de traitement convenue. La configuration applicable au client est consignée dans la documentation contractuelle ou système.


15. Sous-traitants et contrôle des fournisseurs

Les sous-traitants sont sélectionnés en fonction de leur rôle et du traitement des données lié à leur activité.

Dans la mesure où un prestataire de services traite des données à caractère personnel pour le compte de Traniva, les accords nécessaires en matière de protection des données sont conclus.

Lors de la sélection et du recours à ces prestataires, les éléments suivants sont notamment pris en compte :

  • la finalité et l’étendue du traitement ;
  • la nature des données traitées ;
  • le lieu du traitement ;
  • la base juridique en matière de protection des données ;
  • les mesures de sécurité techniques et organisationnelles ;
  • les garanties éventuellement requises en cas de transferts internationaux de données.

La liste actualisée des sous-traitants engagés est tenue et mise à jour publiquement par Traniva.

Les modifications sont effectuées conformément à la procédure décrite dans l’DPA.


16. Effacement et conservation

Les données à caractère personnel des clients ne sont pas traitées plus longtemps que ce qui est nécessaire aux fins convenues, à l’exécution du contrat ou en vertu d’exigences légales.

La durée de conservation concrète peut dépendre du niveau de licence, du type d’espace de travail et de la configuration technique.

Des délais de conservation plus courts peuvent s’appliquer aux accès de démonstration et de test.

Les données des clients sous licence ne sont pas supprimées automatiquement sans motif valable ou règle définie.

Après la résiliation du contrat, les procédures de suppression et de restitution prévues dans les CGU/DPA et le contrat principal s’appliquent.

Les données contenues dans les copies de sauvegarde sont supprimées ou écrasées dans le cadre du cycle de vie normal des sauvegardes.

La conservation des espaces de travail est paramétrée par type d’utilisation : les espaces de démonstration sont supprimés après 7 jours, les espaces des utilisateurs web après 90 jours ; les deux valeurs sont réglables. Espaces de travail, journal d’exploitation et comptes expirés relèvent d’une conservation pilotée conjointement.


17. Incidents de sécurité et de protection des données

Traniva dispose d’un processus organisationnel de signalement et d’escalade pour les incidents de sécurité et de protection des données.

Un incident porté à la connaissance de Traniva est, en fonction de sa nature et de ses répercussions possibles :

  1. enregistré et documenté,
  2. évalué,
  3. circonscrit sur le plan technique ou organisationnel,
  4. examiné,
  5. résolu dans la mesure du possible,
  6. évalué au regard des mesures de suivi et de prévention nécessaires.

Si une violation de la sécurité des données concerne des données à caractère personnel que Traniva traite pour le compte d’un client, ce dernier est informé conformément aux CGV/DPA et aux exigences légales applicables.


18. Confidentialité et mesures organisationnelles

Les personnes disposant d’un accès autorisé aux données à caractère personnel des clients sont tenues à la confidentialité ou soumises à des obligations légales ou contractuelles de confidentialité correspondantes.

Les accès sont limités aux personnes et aux systèmes nécessaires à la tâche concernée.

Les exigences en matière de protection des données et de sécurité sont prises en compte dans les décisions organisationnelles et techniques.

Les responsabilités et les interlocuteurs pour les questions relatives à la protection des données, à la conformité et à la sécurité sont définis.


19. Évaluation des risques et contrôle de l’efficacité

Traniva vérifie les mesures techniques et organisationnelles régulièrement ainsi qu’en fonction des circonstances.

Un contrôle ponctuel est notamment effectué en cas de :

  • modifications significatives de l’architecture TAOM ;
  • introduction de nouveaux prestataires de services ou d’intégrations pertinents ;
  • modifications significatives du traitement des données ;
  • incidents liés à la sécurité ou à la protection des données ;
  • nouvelles menaces ou vulnérabilités significatives ;
  • des modifications pertinentes des exigences légales.

Les risques identifiés et les mesures nécessaires sont évalués et traités en fonction de leur importance.


20. Sites de stockage des données et infrastructure

L’infrastructure principale de TAOM (plateforme, base de données, fichiers, sauvegardes et messagerie) est exploitée conformément à l’architecture système en vigueur et aux informations figurant dans le TAOM Trust Center.

Dans la mesure où des services externes, des plateformes d’automatisation ou des fournisseurs d’IA sont utilisés, les données peuvent être transférées vers leurs sites de traitement documentés pour la fonction concernée.

Les fournisseurs, finalités et lieux de traitement actuels sont documentés dans la liste TAOM des sous-traitants.

Les clients « Enterprise » peuvent utiliser des modèles d’infrastructure, de prestataires ou de traitement différents, en fonction de la configuration convenue contractuellement.

En exploitation courante, trois espaces juridiques sont concernés : la Suisse pour la plateforme, la base de données et les fichiers, l’Allemagne pour la couche d’automatisation et les États-Unis pour le traitement par le modèle de langage. Sans exécution d’agent, les contenus ne quittent pas la Suisse.


21. Évolution des mesures

Les mesures techniques et organisationnelles décrites dans le présent document constituent le cadre de sécurité en vigueur à la date de la version indiquée.

Traniva est autorisée à remplacer certaines mesures par des mesures techniquement ou organisationnellement équivalentes ou supérieures, et à faire évoluer l’architecture de sécurité en fonction des progrès techniques.

Le niveau de protection globalement convenu ne doit pas s’en trouver réduit de manière significative.

Les modifications significatives sont documentées conformément aux exigences contractuelles et légales.

Chaque version de la présente annexe porte un numéro de version et une date. Ce qui a changé ou été amélioré avec une version est consigné par version sous forme de notes de version.

Les notes de version relatives à TAOM et à la présente annexe sont consultables par les clients dans leur espace de connexion, sans demande distincte. Elles sont tenues à jour chez Traniva via un espace prévu à cet effet dans la zone d’administration de Process Studio.


22. Relation avec d’autres documents

Les présentes TOM constituent l’annexe 1 de l’accord de sous-traitance TAOM Process Studio (DPA).

Des informations complémentaires sur l’architecture technique actuelle, les sous-traitants, les sites de stockage des données, les fournisseurs d’IA et les mesures de sécurité peuvent notamment être consultées dans le TAOM Trust Center, dans la documentation relative à la conformité et à la gouvernance, ainsi que dans la liste des sous-traitants.

En cas de contradictions, l’DPA ainsi que les dispositions contractuelles expressément convenues individuellement prévalent.


Version du document

Document : TAOM Process Studio – Mesures techniques et organisationnelles
Type de document : Annexe 1 de l’accord de sous-traitance (DPA)
Version : 1.3
Date de mise à jour : 14.09.2026
Éditeur : Traniva AG
CHE : CHE-491.543.762


Documents liés