Data Protection

Data-protection controls for the pre-launch website and business systems.

NextGenIT is in formation. The controls below describe current website safeguards and intended operating practices; they are not a certification or guarantee of absolute security.

Data requestscontact@nextgenit.ciScopeWebsite forms, CRM, Client Portal, Careers, support tickets and remote sessions.

Controls

Collection minimization

Forms request details needed to assess an enquiry, administer a test account, receive an expression of career interest or respond to a website request. Do not submit production credentials, payment-card data, medical information or unnecessary sensitive personal information.

Access management

CRM and Client Portal data is behind authenticated sessions. Sensitive admin actions are role restricted, sessions expire, and account setup or recovery uses one-time links instead of emailed passwords.

Retention and deletion

Information is retained only while reasonably required for its stated purpose, security, legal obligations or dispute handling. Pre-launch records will be reviewed at formal launch. Correction, access and deletion requests can be sent to contact@nextgenit.ci and may require identity verification.

Attachments and malware risk

Production attachments are checked against upload limits and require a clean malware-scan verdict. A scanner error, outage or missing configuration blocks acceptance. Uploaded file content and filenames are sent to Cloudmersive for this check. No scanning system guarantees that every malicious file will be detected; recipients must still use appropriate endpoint protection and caution.

Incidents

Suspected personal-data incidents should be reported promptly to contact@nextgenit.ci. The project team will assess containment, evidence preservation and any notification duties that apply.

Contrôles

Minimisation des données

Les formulaires demandent les informations nécessaires pour étudier une demande, administrer un compte de test, recevoir une manifestation d’intérêt professionnel ou répondre à une demande du site. N’envoyez aucun identifiant de production, donnée de carte bancaire, donnée médicale ou information personnelle sensible inutile.

Gestion des accès

Les données CRM et Portail Client sont protégées par authentification. Les actions sensibles sont limitées selon les rôles, les sessions expirent et la création ou récupération de compte utilise des liens à usage unique au lieu de mots de passe envoyés par email.

Conservation et suppression

Les informations sont conservées uniquement pendant la durée raisonnablement nécessaire à leur finalité, à la sécurité, aux obligations légales ou au traitement des litiges. Les dossiers de prélancement seront réexaminés lors du lancement officiel. Les demandes de rectification, d’accès ou de suppression peuvent être envoyées à contact@nextgenit.ci et peuvent nécessiter une vérification d’identité.

Pièces jointes et risque de logiciel malveillant

En production, les pièces jointes sont soumises aux limites de téléversement et exigent un résultat d’analyse antimalware sain. Une erreur, une indisponibilité ou une configuration manquante du scanner bloque leur acceptation. Le contenu et le nom des fichiers sont transmis à Cloudmersive pour ce contrôle. Aucun système d’analyse ne garantit la détection de tous les fichiers malveillants ; les destinataires doivent conserver une protection endpoint adaptée et rester prudents.

Incidents

Tout incident présumé concernant des données personnelles doit être signalé rapidement à contact@nextgenit.ci. L’équipe du projet évaluera le confinement, la conservation des preuves et les éventuelles obligations de notification applicables.