Où sont vos données
Chez l'hébergeur Raiola Networks, en Espagne (Union européenne). C'est un hébergement géré, partagé avec d'autres clients du prestataire, et le panneau conserve chaque compte séparément, hors de la partie publique du site. L'automatisation des formulaires fonctionne sur un serveur distinct en France. Les données de votre entreprise ne sont ni vendues, ni cédées à des tiers pour la publicité, ni utilisées pour entraîner un modèle. Elles ne sortent de l'Espace économique européen que si votre entreprise active le mode IA de l'assistant, et alors sous clauses contractuelles types.
| Quelle donnée | Où elle est stockée | Combien de temps |
|---|---|---|
| Fiche de vos salariés : nom, poste, formation, EPI attribués, autorisations | Hébergement Raiola Networks, Espagne (UE) | Pendant toute la durée du contrat. À la fin, vous décidez de la restitution, de l'effacement ou des deux : rien n'est effacé sans votre instruction. |
| Documentation du site : procédures, consignation, permis de travail, maintenance, incidents | Hébergement Raiola Networks, Espagne (UE) | Pendant toute la durée du contrat. À la fin, vous décidez de la restitution, de l'effacement ou des deux : rien n'est effacé sans votre instruction. |
| Journal des accès au panneau : quand on s'est connecté, avec quel type de navigateur et le compte sous forme d'empreinte cryptographique | Hébergement Raiola Networks, Espagne (UE) | Pendant la durée du contrat, selon la même règle |
| Données de facturation de votre entreprise | Prestataire de paiement dans l’UE et notre comptabilité | Le délai fiscal et commercial obligatoire |
| Adresse de contact et messages envoyés via le formulaire | Messagerie hébergée dans l’UE | Jusqu’à ce que vous demandiez la suppression |
Qui peut y accéder
Chaque entreprise ne voit que ses propres données. Chaque compte est stocké séparément et le serveur ne renvoie que les données du compte connecté : il n'existe aucune vue globale depuis laquelle un client pourrait voir les données d'un autre.
- Aujourd'hui, on accède au panneau avec un seul compte Google par entreprise, sans mot de passe à stocker. Les autorisations par personne (ce que voit un chef d'équipe, un opérateur) n'existent pas encore : si vous en avez besoin, demandez-nous avant de souscrire.
- Toutes les connexions sont chiffrées (TLS). Le panneau n’est pas accessible en HTTP non chiffré.
- De notre côté, l'accès technique au serveur est limité aux personnes qui maintiennent le système, avec une clé personnelle, et il est journalisé. Nous n'allons pas regarder vos données par curiosité ni pour des statistiques commerciales.
- Si nous devons un jour entrer dans votre compte pour traiter un incident que vous nous signalez, nous vous le disons avant et cela figure dans le journal d'accès.
Ce que nous faisons en cas d’incident sur notre infrastructure
Il ne s'agit pas de ce qui se passe dans votre site : il s'agit de la panne de notre serveur ou d'un accès non autorisé à la machine qui héberge les données de vos salariés. Dans la répartition du RGPD, vous êtes le responsable de traitement et nous le sous-traitant. La notification à l'autorité de contrôle, dans le délai de 72 heures de l'article 33, vous revient donc ; notre obligation est de vous alerter sans retard injustifié et de vous fournir tout le nécessaire. Nous l'écrivons noir sur blanc : nous vous prévenons en moins de 24 heures après détection, avec ou sans risque, pour qu'il vous reste 48 heures de marge.
Contenir
Isoler ce qui est touché, révoquer les identifiants et figer l'état du serveur pour l'analyser ensuite. On arrête d'abord, on enquête après.
Évaluer
Quelles données précisément, de quels clients, de combien de personnes, et s'il existe un risque réel pour ces personnes. Sans cette réponse, l'avis ne sert à rien.
Notifier
Vous, en moins de 24 heures : ce qui s'est passé, quelles données sont concernées et ce que nous recommandons de déclarer. Si le risque pour les personnes est élevé, nous aidons aussi à la communication aux personnes concernées exigée par l'article 34.
Expliquer ensuite
Un rapport écrit pour les clients concernés : ce qui a échoué, ce qui a été fait, ce que nous changeons pour que cela ne se reproduise pas. Sans langue de bois.
Le contrat de sous-traitance des données
L'article 28 du RGPD impose un contrat écrit entre vous et nous. Ce n'est pas une formalité décorative : c'est le document qu'un inspecteur vous demandera. Il est généré automatiquement à l'inscription de votre entreprise, avec vos données déjà renseignées, et se trouve dans le panneau en PDF dès le premier jour, sans le demander et sans frais. Nul besoin d'être client pour le lire : vous pouvez générer le contrat complet avec vos données ici même, l'imprimer et le remettre à votre conseil avant toute souscription.
- Quelles données nous traitons, pour quoi et pendant combien de temps, par écrit et concrètement.
- La liste des sous-traitants ultérieurs, avec l’engagement de vous prévenir avant tout changement.
- Ce qui se passe à la fin : vous choisissez la restitution de tout dans un format ouvert, l'effacement ou les deux. Nous n'effaçons rien avant votre instruction et nous confirmons l'effacement par écrit.
Exporter et supprimer, quand vous le demandez
Vos données vous appartiennent et partir ne doit pas être une punition. Pas d'« exportez en PDF et débrouillez-vous », pas besoin d'écrire trois fois pour obtenir une réponse.
- Export complet dans un format ouvert (JSON) depuis le panneau, plus des listes en CSV, sans rien demander et aussi souvent que vous voulez.
- Effacement uniquement quand vous le demandez. Ce que vous retirez du panneau passe 30 jours dans une corbeille, en cas d'erreur, puis est effacé. Si vous demandez l'effacement complet, nous le faisons et vous le confirmons par écrit.
- Si l'un de vos salariés exerce ses droits auprès de vous, nous vous fournissons ce qu'il faut pour répondre dans les délais. C'est votre obligation, mais nous ne vous laissons pas seul avec elle.
Données de santé : ce que nous avons décidé de ne pas conserver
Avec qui nous travaillons
Personne n'héberge un service entièrement seul. Voici les prestataires qui interviennent et pour quoi. Si nous en changeons un, nous le publions ici 30 jours à l'avance et vous pourrez vous y opposer.
| Fonction | Prestataire | Localisation |
|---|---|---|
| Panneau, base de données et fichiers joints | Raiola Networks | Espagne (Union européenne) |
| Hébergement du site public | Raiola Networks | Espagne (Union européenne) |
| Messagerie de contact et avis automatiques | Raiola Networks | Espagne (Union européenne) |
| Automatisation qui reçoit les formulaires et envoie les e-mails | Hostinger | France (Union européenne) |
| Envoi des e-mails depuis l'automatisation | Brevo (Sendinblue SAS) | France (Union européenne) |
| Encaissement des abonnements et des kits | Stripe Payments Europe | Irlande (Union européenne), avec les garanties du chapitre V du RGPD pour son groupe |
| Connexion au panneau (responsable de son propre service) | Google Ireland | Irlande (Union européenne) |
| Mode IA de l'assistant, uniquement si votre entreprise l'active | Anthropic, PBC | États-Unis, sous clauses contractuelles types de la Commission européenne et sans utilisation des données pour entraîner des modèles |
Nous n'utilisons ni analytique tierce, ni pixels publicitaires, ni polices externes : pendant votre navigation, le site et le panneau ne chargent rien depuis des serveurs tiers. Les seuls flux sortants sont ceux du tableau : la connexion avec Google, que vous lancez, et le mode IA, si votre entreprise l'active.
Ce que nous n’avons pas encore
Cette partie, nous l'écrivons nous-mêmes, parce que nous préférons que vous la lisiez ici plutôt que de la découvrir ensuite. Si vous comparez des prestataires, posez-leur les mêmes questions.
- Nous ne sommes certifiés ni ISO 27001 ni SOC 2, et nous ne laisserons pas entendre le contraire. Nous appliquons de bonnes pratiques, mais ce n'est pas une certification.
- Nous n'avons pas passé d'audit de sécurité externe. Le jour où ce sera fait, nous publierons ici qui l'a réalisé, quand et ce qu'il a trouvé.
- Nous ne chiffrons pas champ par champ dans la base de données. Le trafic est toujours chiffré et chaque compte est stocké hors de la partie publique du site, mais parler de « chiffrement de bout en bout » serait inexact et nous ne le ferons pas.
- Nous n'avons pas d'astreinte 24h/24. Si quelque chose tombe en pleine nuit, c'est traité en tout début de journée. Ce qui est tenu quoi qu'il arrive, c'est l'alerte sous 24 heures en cas de violation, car votre délai légal en dépend.
- En cours : sauvegardes automatiques hors de l'hébergement principal et autorisations par personne au sein de chaque entreprise. Aujourd'hui, chaque compte conserve ses versions antérieures sur le serveur lui-même. Quand ce sera prêt, cette ligne passera dans la liste ci-dessus, avec la date.
Une entreprise cliente ou sous-traitante peut-elle voir mon panneau ?
Que deviennent mes données si j’arrête de payer ?
Utilisez-vous nos données pour entraîner une intelligence artificielle ?
Puis-je demander le contrat de sous-traitance avant de souscrire ?
Une question sans réponse sur cette page ?
Écrivez-nous, nous répondons par écrit. Si la question est bonne, nous l'ajoutons aussi à cette page pour le suivant.
Écrire à IndustriaKit