Fonctionnalité
Sécurité & protection des données
Conforme à la nLPD et au RGPD dans l’exploitation, pas seulement sur le papier. Exploitation en Suisse possible.

Intégrée par conception, pas ajoutée après coup.
Le consentement comme état.
Par canal, avec preuve, effectif immédiatement et partout.
Traçable.
Les modifications, les exports et les validations sont journalisés.
Votre emplacement.
Suisse, Europe ou infrastructure propre.
La protection des données n’est pas un chapitre du manuel. Elle est intégrée au système.
Il y a deux manières de rendre un système marketing conforme à la protection des données. La première est une consigne d’exploitation : ne jamais faire X, toujours penser à vérifier Y. La seconde consiste à construire le système de telle sorte que la mauvaise manipulation ne puisse pas se produire.
Caymland M4 suit la seconde.
Le consentement comme état, pas comme case cochée
- Opt-in simple et double avec date, source et preuve. Vous savez non seulement que quelqu’un a consenti, mais aussi quand et via quel formulaire.
- Des désinscriptions motivées. Désinscription volontaire, blocage manuel, rebond dur, rebond souple, liste de suppression. La différence a des conséquences juridiques et pratiques, et le système la connaît.
- Séparé par canal. Une newsletter résiliée ne signifie pas automatiquement que la confirmation de rendez-vous par SMS est indésirable.
- Un centre de préférences dans lequel vos contacts décident eux-mêmes de ce qu’ils veulent recevoir.
- Des règles de fréquence, pour que personne ne soit submergé.
Un blocage agit immédiatement et partout. Aucun flux ne peut le contourner sous prétexte qu’il est justement en cours.
Accès, rectification, suppression
Au quotidien, les droits des personnes concernées sont avant tout une question de trouvabilité.
- Accès : toutes les données d’une personne se trouvent dans un seul profil, historique compris, et peuvent être exportées.
- Rectification : les modifications se font à un seul endroit et agissent partout.
- Suppression : un contact peut être entièrement supprimé. Les listes de suppression n’en sont pas affectées, pour qu’une personne supprimée ne soit pas de nouveau démarchée par le prochain import.
- Conservation : des durées de conservation sont configurables pour les données de journalisation, afin que tout ne reste pas indéfiniment.
La traçabilité plutôt que la confiance
Qui a modifié quel champ et quand? Qui a exporté quels contacts? Qui a publié une campagne?
C’est dans le journal, pas dans la mémoire des personnes concernées. Lors d’une demande de l’autorité, d’un audit interne ou d’un incident, c’est la différence entre une réponse et une supposition.
Un accès qui correspond à votre organisation
- Rôles et droits d’accès jusqu’au niveau de chaque domaine et de chaque action. Voir, modifier, supprimer et publier s’attribuent séparément.
- Distinguer ses propres données de celles des autres : le commercial itinérant voit ses contacts, la direction les voit tous.
- Authentification à deux facteurs pour plus de sécurité à la connexion.
- Authentification unique via la gestion des identités de votre entreprise, pour que les accès soient attribués de manière centrale et retirés de manière centrale au départ d’un collaborateur.
- Des accès distincts pour les intégrations, avec des droits propres et restreints.
C’est vous qui décidez où sont vos données
L’exploitation est possible en Suisse ou en Europe, sur demande également dans votre propre infrastructure. Pour les entreprises suisses soumises à la loi révisée sur la protection des données et pour les entreprises européennes soumises au RGPD, la question décisive est ainsi réglée avant même d’être posée.
S’y ajoutent les évidences techniques : transmission chiffrée, stockage chiffré des accès sensibles, sauvegardes régulières, mises à jour contrôlées.
Le suivi reste propre lui aussi
Les données comportementales ont de la valeur, mais seulement si leur collecte est licite. Caymland M4 travaille avec une logique de consentement plutôt qu’avec un « ça devrait aller ». L’analyse et la détection des intérêts sont conçues pour pouvoir être exploitées sous la nLPD et le RGPD, au lieu de constituer un flanc découvert.
À quoi cela ressemble au quotidien
La demande d’accès. Une cliente veut savoir quelles données vous détenez sur elle. Au lieu de fouiller trois systèmes, vous ouvrez un profil et vous l’exportez.
Le changement de personnel. Une collaboratrice quitte l’entreprise. L’accès est retiré de manière centrale, ses contacts passent à la personne qui lui succède, et le journal garde la trace de ce qu’elle a traité.
Le contrôle de la protection des données. Au lieu d’une présentation, vous montrez le système : consentements avec date, motifs de désinscription, journal des modifications, concept de droits d’accès.
Questions & réponses
Questions fréquentes
Caymland M4 est-il conforme à la nLPD et au RGPD?
Le système apporte les fonctions nécessaires : preuves de consentement, droits des personnes concernées, journalisation, concept de droits d’accès, possibilités de suppression et sous-traitance. La conformité naît toujours du système et de son utilisation ensemble. Nous vous accompagnons lors de la mise en place.
Pouvons-nous héberger en Suisse?
Oui. Exploitation en Suisse, en Europe ou dans votre propre environnement.
Recevons-nous un contrat de sous-traitance?
Oui, dans le cadre de l’hébergement.
Qu’en est-il de la sécurité des accès?
L’authentification à deux facteurs et l’authentification unique sont disponibles; les accès destinés aux intégrations s’attribuent séparément et de manière restreinte.
La différence en une phrase