BUDGETIC
Prendre RDV

Sécurité, hébergement et traçabilité

Les données financières de Budgetic sont hébergées en France et leur accès est limité aux utilisateurs autorisés. La sécurité repose sur des mesures techniques, des règles d’accès et une organisation de la traçabilité adaptées à un outil de pilotage financier.

Où les données sont-elles hébergées ?

Les environnements de production utilisés par Budgetic sont hébergés en France. Ce choix facilite la compréhension de la localisation des données et s’inscrit dans le cadre européen applicable à leur traitement.

Comment les accès sont-ils organisés ?

  • chaque utilisateur dispose d’un accès individuel ;
  • les droits sont associés aux espaces et projets auxquels il est invité ;
  • les échanges avec l’application utilisent des connexions chiffrées ;
  • les accès inutiles doivent être retirés lorsque les responsabilités changent.

Pourquoi la traçabilité compte-t-elle en finance ?

Un total doit pouvoir être relié à son périmètre, à sa période et à sa source. Budgetic conserve la structure des budgets et permet de revenir au détail des données importées. Cette auditabilité aide l’équipe à expliquer un écart et à contrôler une restitution avant son partage.

Quelle responsabilité reste à l’organisation ?

La sécurité dépend aussi de la gouvernance du client : choix des personnes invitées, qualité des postes de travail, confidentialité des exports et revue régulière des droits. Les fichiers exportés doivent être protégés selon leur contenu et leur destinataire.

Comment préparer une revue de sécurité ?

L’organisation peut commencer par cartographier les données importées, les profils d’utilisateurs et les destinataires des exports. Elle vérifie ensuite qui peut créer un projet, inviter une personne, consulter un détail comptable ou télécharger un fichier. Les droits sont revus lors d’un changement de poste ou du départ d’un collaborateur.

La revue distingue l’application et les usages qui l’entourent. Un export envoyé par messagerie ou conservé sur un poste local sort du périmètre de contrôle de l’application. Les procédures internes doivent donc couvrir la conservation, le partage et la suppression des fichiers.

Que documenter pour l’auditabilité ?

Une restitution financière doit indiquer son périmètre, sa période, la date du réel et la version du budget utilisée. Les règles d’analytique et de répartition sont conservées avec leur date d’application. Cette documentation permet de reproduire un calcul et de comprendre pourquoi deux versions diffèrent.

Besoin d’éléments pour votre revue interne ?

Les informations de sécurité et de traitement peuvent être précisées lors du cadrage, en fonction du périmètre envisagé.

Poser une question sur la sécurité ou l’hébergement.