Où sont vos données
Sur un serveur qui nous appartient, dans l'Union européenne, physiquement en France. Ce n'est pas un hébergement mutualisé avec des projets tiers : la machine est la nôtre et le panneau est la seule chose qui y tourne. Vos données ne quittent pas l'Espace économique européen, ne sont pas vendues, ne sont pas cédées à des tiers à des fins publicitaires et ne servent à entraîner aucun modèle.
| Quelle donnée | Où elle est stockée | Combien de temps |
|---|---|---|
| Fiche de vos salariés : nom, poste, formation, EPI attribués, autorisations | Serveur propre, France (UE) | Pendant la durée du contrat, plus 30 jours pour l’exporter |
| Documentation du site : procédures, consignation, permis de travail, maintenance, incidents | Serveur propre, France (UE) | Pendant la durée du contrat, plus 30 jours pour l’exporter |
| Journal d'accès au panneau : qui est entré, quand et ce qui a changé | Serveur propre, France (UE) | 12 mois |
| Données de facturation de votre entreprise | Prestataire de paiement dans l’UE et notre comptabilité | Le délai fiscal et commercial obligatoire |
| Adresse de contact et messages envoyés via le formulaire | Messagerie hébergée dans l’UE | Jusqu’à ce que vous demandiez la suppression |
Qui peut y accéder
Chaque entreprise ne voit que ses propres données. Il n'existe aucune vue globale permettant à un client de regarder celles d'un autre, même lorsqu'ils sont reliés comme donneur d'ordre et sous-traitant : dans ce cas, le sous-traitant décide du dossier qu'il partage et le donneur d'ordre voit cela et rien d'autre.
- Dans votre entreprise, c'est vous qui fixez les droits : ce que voit un chef de poste, un opérateur ou le responsable prévention.
- Toutes les connexions sont chiffrées (TLS). Le panneau n’est pas accessible en HTTP non chiffré.
- De notre côté, l'accès technique au serveur est limité aux personnes qui maintiennent le système, avec une clé personnelle, et il est journalisé. Nous n'allons pas regarder vos données par curiosité ni pour des statistiques commerciales.
- Si nous devons un jour entrer dans votre compte pour traiter un incident que vous nous signalez, nous vous le disons avant et cela figure dans le journal d'accès.
Ce que nous faisons en cas d’incident sur notre infrastructure
Il ne s'agit pas de ce qui se passe dans votre site : il s'agit de la panne de notre serveur ou d'un accès non autorisé à la machine qui héberge les données de vos salariés. Dans la répartition du RGPD, vous êtes le responsable de traitement et nous le sous-traitant. La notification à l'autorité de contrôle, dans le délai de 72 heures de l'article 33, vous revient donc ; notre obligation est de vous alerter sans retard injustifié et de vous fournir tout le nécessaire. Nous l'écrivons noir sur blanc : nous vous prévenons en moins de 24 heures après détection, avec ou sans risque, pour qu'il vous reste 48 heures de marge.
Contenir
Isoler ce qui est touché, révoquer les identifiants et figer l'état du serveur pour l'analyser ensuite. On arrête d'abord, on enquête après.
Évaluer
Quelles données précisément, de quels clients, de combien de personnes, et s'il existe un risque réel pour ces personnes. Sans cette réponse, l'avis ne sert à rien.
Notifier
Vous, en moins de 24 heures : ce qui s'est passé, quelles données sont concernées et ce que nous recommandons de déclarer. Si le risque pour les personnes est élevé, nous aidons aussi à la communication aux personnes concernées exigée par l'article 34.
Expliquer ensuite
Un rapport écrit pour les clients concernés : ce qui a échoué, ce qui a été fait, ce que nous changeons pour que cela ne se reproduise pas. Sans langue de bois.
Le contrat de sous-traitance des données
L'article 28 du RGPD impose un contrat écrit entre vous et nous. Ce n'est pas une formalité décorative : c'est le document qu'un inspecteur vous demandera. Il est généré automatiquement à l'inscription de votre entreprise, avec vos données déjà renseignées, et se trouve dans le panneau en PDF dès le premier jour, sans le demander et sans frais. Nul besoin d'être client pour le lire : vous pouvez générer le contrat complet avec vos données ici même, l'imprimer et le remettre à votre conseil avant toute souscription.
- Quelles données nous traitons, pour quoi et pendant combien de temps, par écrit et concrètement.
- La liste des sous-traitants ultérieurs, avec l’engagement de vous prévenir avant tout changement.
- Ce qui se passe à la fin : restitution de tout en format ouvert puis suppression, avec confirmation écrite de l’effacement.
Exporter et supprimer, quand vous le demandez
Vos données vous appartiennent et partir ne doit pas être une punition. Pas d'« exportez en PDF et débrouillez-vous », pas besoin d'écrire trois fois pour obtenir une réponse.
- Export complet en Excel et CSV depuis le panneau, sans demander la permission et autant de fois que vous voulez.
- Suppression sur demande : vous nous écrivez, nous confirmons, et tout est effacé sous 30 jours maximum, sauvegardes comprises au fil de leur rotation. Confirmation écrite à l’appui.
- Si l'un de vos salariés exerce ses droits auprès de vous, nous vous fournissons ce qu'il faut pour répondre dans les délais. C'est votre obligation, mais nous ne vous laissons pas seul avec elle.
Données de santé : ce que nous avons décidé de ne pas conserver
Avec qui nous travaillons
Personne n'héberge un service entièrement seul. Voici les prestataires qui interviennent et pour quoi. Si nous en changeons un, nous le publions ici 30 jours à l'avance et vous pourrez vous y opposer.
| Fonction | Prestataire | Localisation |
|---|---|---|
| Serveur du panneau et base de données | Hostinger | France (Union européenne) |
| Hébergement du site public | Raiola Networks | Espagne (Union européenne) |
| Encaissement des abonnements et des kits | Stripe Payments Europe | Irlande (Union européenne), avec les garanties du chapitre V du RGPD pour son groupe |
| Messagerie de contact et avis automatiques | Raiola Networks | Espagne (Union européenne) |
Nous n'utilisons ni analytique tierce, ni pixels publicitaires, ni polices externes : ni le site ni le panneau n'envoient la moindre requête à un serveur extérieur pendant votre navigation.
Ce que nous n’avons pas encore
Cette partie, nous l'écrivons nous-mêmes, parce que nous préférons que vous la lisiez ici plutôt que de la découvrir ensuite. Si vous comparez des prestataires, posez-leur les mêmes questions.
- Nous ne sommes certifiés ni ISO 27001 ni SOC 2, et nous ne laisserons pas entendre le contraire. Nous appliquons de bonnes pratiques, mais ce n'est pas une certification.
- Nous n'avons pas passé d'audit de sécurité externe. Le jour où ce sera fait, nous publierons ici qui l'a réalisé, quand et ce qu'il a trouvé.
- Nous ne chiffrons pas champ par champ dans la base de données. Le trafic est toujours chiffré et le serveur n'est utilisé par personne d'autre, mais appeler cela « chiffrement de bout en bout » serait inexact et nous ne le ferons pas.
- Nous n'avons pas d'astreinte 24h/24. Si quelque chose tombe en pleine nuit, c'est traité en tout début de journée. Ce qui est tenu quoi qu'il arrive, c'est l'alerte sous 24 heures en cas de violation, car votre délai légal en dépend.
- En cours : sauvegardes automatiques quotidiennes avec 30 jours de rétention dans la même région européenne, et un journal d'accès exportable par vous-même. Une fois en place, cette ligne remontera avec sa date.
Mon client peut-il voir mon panneau si nous nous relions ?
Que deviennent mes données si j’arrête de payer ?
Utilisez-vous nos données pour entraîner une intelligence artificielle ?
Puis-je demander le contrat de sous-traitance avant de souscrire ?
Une question sans réponse sur cette page ?
Écrivez-nous, nous répondons par écrit. Si la question est bonne, nous l'ajoutons aussi à cette page pour le suivant.
Écrire à IndustriaKit