Registre des Activités de Traitement
Conformité RGPD & PDPA — Siam Visa Pro
Ce document constitue le Registre des Activités de Traitement (RoPA) de la plateforme Siam Visa Pro, conformément à l’Article 30 du RGPD (Règlement Général sur la Protection des Données européen) et aux exigences du PDPA (Personal Data Protection Act de Thaïlande).
🏢 Fiche d'Identité du Responsable de Traitement
📋 Fiches des Activités de Traitement
Qualification et Pré-Audit d'Éligibilité (IA & OCR)
Analyse automatique de la viabilité financière et administrative d'un dossier de visa via notre algorithme et l'analyse documentaire IA.
- Administrateurs et agents d'audit Siam Visa Pro.
- API Gemini Enterprise Protocol (instance isolée, aucun entraînement global sur les données utilisateurs).
- Justificatifs financiers bruts : Supprimés automatiquement de la mémoire active après extraction des données (OCR) et validation (durée de vie éphémère de 24h).
- Profil de lead qualifié : Conservé pendant 3 ans à compter du dernier contact avec l'utilisateur, sauf demande de suppression anticipée.
Gestion de l'Espace Documentaire (Constitution du Dossier)
Téléversement et stockage sécurisé des pièces requises pour le dépôt consulaire officiel du visa.
- Experts certifiés "Audit Senior" uniquement (rôle-based access control dans l'Admin Panel).
- Hébergement Cloud Google Cloud Platform (GCP Region Europe-West / Belgique).
- Les documents officiels (scans de passeport, attestations de domicile) sont purgés au plus tard 6 mois après la finalisation de la demande de visa ou en cas d'inactivité prolongée du compte de 12 mois.
Gestion du Support Client (Chat, Appels & Planification)
Échanges d'assistance en temps réel par messagerie instantanée, planification de rendez-vous d'audit téléphonique ou vidéo, et transcription des échanges à des fins d'amélioration continue du dossier.
- Équipe support client et agents d'audit.
- Fournisseurs tiers de solutions techniques (Solution de routage VoIP/Chat) et base Firestore (GCP Belgique).
- Historiques de chat et transcriptions textuelles : Conservés pendant 1 an à des fins de preuve et de suivi du dossier de visa consulaire, puis anonymisés ou supprimés. Les fichiers audio bruts des appels sont détruits immédiatement après validation de la transcription.
Facturation et Paiement
Encaissement des frais d'audit de conformité et des forfaits de préparation de visa.
- Service financier / comptable interne de CIM Visas.
- Passerelle de paiement sécurisée Stripe (certifiée PCI-DSS).
- 10 ans à compter de la clôture de l'exercice comptable (durée légale en vigueur pour les pièces comptables).
🔒 Mesures de Sécurité & Transferts Internationaux
Pour garantir l'intégrité et la confidentialité des données répertoriées dans ce registre, les mesures techniques, organisationnelles et juridiques suivantes sont implémentées :
Encadrement des Flux Transfrontaliers
- Les serveurs principaux de stockage et de traitement sont situés au sein de l'Union Européenne (GCP Belgique).
- Les flux de données nécessaires aux opérations entre la Thaïlande (siège opérationnel / autorités d'immigration) et l'Union Européenne sont strictement encadrés par des Clauses Contractuelles Types (SCC) de l'UE et respectent les mécanismes d'adéquation de transfert transfrontalier prévus par le PDPA thaïlandais, garantissant un niveau de protection miroir.
Chiffrement des Données
- En transit : Protocole TLS 1.3 obligatoire sur tout le site avec politique HSTS.
- Au repos : Base de données Firestore chiffrée par défaut via Google Cloud Key Management System (KMS).
Protection Réseau & Proxy
- Tunnel chiffré Cloudflare pour masquer l'adresse IP d'origine du serveur d'applications.
- Cloudflare WAF (Web Application Firewall) actif contre les injections, scans automatiques et attaques DDoS.
Protection des Données IA
- Instance IA Gemini Enterprise Protocol isolée des serveurs publics.
- Non-entraînement : Interdiction contractuelle d'utiliser les données Siam Visa Pro pour l'entraînement des modèles IA globaux.
- Sessions éphémères : Purge du contexte d'audit automatique après 24 heures d'inactivité.
Contrôle d'Accès Strict (RBAC)
- Accès restreint selon le rôle (client, agent, admin). Les passeports et relevés bancaires ne sont accessibles qu'aux comptes identifiés comme 'Audit Senior' ou 'Admin'.
⚖️ Droits des Personnes Concernées
Chaque utilisateur de Siam Visa Pro bénéficie des droits suivants, qu'il peut exercer en contactant info@siamvisapro.com :
Droit d'accès et de rectification
Consultation directe de son profil dans l'espace personnel et correction en temps réel.
Droit à l'effacement ("Droit à l'oubli")
Suppression complète des documents justificatifs et du compte utilisateur (hors obligations de facturation Stripe et réglementaires consignant les transactions financières).
Droit à la limitation du traitement
Possibilité de geler temporairement le traitement des données lors d'une contestation ou d'un audit de dossier.
Droit d'opposition et retrait du consentement
Possibilité de refuser ou de retirer son consentement au traitement automatisé par IA de ses documents. L'analyse est alors entièrement transférée à un agent humain sous 48h.