Mise à jour : Etienne
Ci-dessous des points déontologiques (δέοντος, le devoir) à respecter impérativement par toute l'équipe Gestan, salariés ICS comme collaborateurs externes.
L'essentiel de la déontologie découle du sens commun et du respect des parties prenantes, ici les clients, elle est donc implicite pour sa plus grande part. Cependant, les points ci-dessous, particulièrement importants, méritaient d'être précisés.
L'activité d'ICS-Informatique est organisée en grandes fonctions :
Tout membre de l'équipe peut cependant porter toute initiative concernant toute fonction.
La mise en œuvre de toute initiative est effectuée avec l'accord du responsable de la fonction dont elle relève.
La confidentialités des données des clients est sacrée.
Aussi, toute divulgation :
à l'extérieur de ceux de l'équipe Gestan qui ont à en connaître est strictement interdite sauf accord écrit du client.
La sécurité des données des clients est sacrée.
Aussi, toute intervention sur une base de données client pouvant présenter un risque pour cette dernière ne doit être effectuée qu'après la mise en œuvre d'une procédure de sécurité adaptée, le plus souvent une copie de sauvegarde de la base de donnée avant intervention.
Aucun mot de passe ou accès n'est communiqué par téléphone, mais uniquement par mail, et à une adresse identifiée avec certitude, c'est à dire enregistrée à la signature du contrat ou au cours des échanges précédent la demande (Mesure de prudence élémentaire permettant d'éviter les usurpations téléphoniques).
La sécurité des transmissions par mail n'est pas assurée : sans cryptage elle est inadaptée aux données sensibles. Ce niveau de risque demeure cependant acceptable dans le cadre des contrats Gestan Cloud.
Il existe un “code magique”, qui permet de se connecter à toute base Gestan.
Seules les équipes de support technique et de support cloud en ont connaissance et peuvent l'utiliser dans l'exercice de leurs fonctions.
L'équipe de développement en a également connaissance, mais ne l'utilise en aucun cas pour un accès à une base de client, en dehors de tests dans le cadre du développement, ou de prise en charge exceptionnelle d'opération de support.
Depuis la mise en application des dispositions de la loi de Finance 2018, les fichiers des bases de données Gestan sont cryptés, et protégés par mot de passe.
Ce mot de passe ne peut être communiqué qu'aux partenaires Gestan faisant du développement pour Gestan sous Windev.
La communication de ce mot de passe est subordonnée à la signature préalable d'un accord de confidentialité entre le partenaire et ICS.
L'administration des serveurs Cloud est de la responsabilité exclusive de l'équipe de Support Cloud.
Cependant, sont autorisés à y accéder ponctuellement :
Tous les collaborateurs de l'équipe Gestan qui ne sont pas salariés d'ICS ont la disposition d'une adresse mail suffixée en gestan.fr. Lorsqu'ils utilisent cette adresse mail, ils engagent ICS en parlant en son nom.
Aussi :
Tout document expédié depuis un adresse mail “non-gestan” (cas des collaborateurs ayant une double activité indépendante), ou mentionnant cette adresse (cas des documents papier) ne devra laisser place à aucune ambiguïté, et ne jamais laisser croire qu'il s'agit d'un document émanant d'ICS ou de Gestan.
La seule mention autorisée est “Partenaire Gestan”, avec un lien vers gestan.fr, en pied de mail, et le logo spécifique “Partenaire Gestan”. En cas de doute, consulter Marianne.