Vos données méritent le même soin que votre conformité
Chiffrement en transit et au repos, cloisonnement strict et contrôle total sur vos données. Des engagements concrets, expliqués sans jargon.
Hébergement maîtrisé, transferts encadrés
Vos données sont chiffrées en transit et au repos, chez des prestataires d'infrastructure soumis à des engagements contractuels de protection. Tout traitement hors Union européenne est encadré par les clauses contractuelles types de la Commission européenne.
Chiffrement en transit et au repos
Toutes les connexions sont chiffrées (HTTPS/TLS). Les données sont chiffrées au repos chez notre hébergeur. Les mots de passe sont hachés (bcrypt), jamais stockés en clair, et les sessions reposent sur des cookies sécurisés (httpOnly).
Cloisonnement strict des comptes
Chaque compte est isolé : toute donnée est rattachée à son propriétaire et filtrée à la source. Un client ne peut jamais accéder aux données d'un autre. Les points sensibles sont protégés par une limitation de débit.
Vos données vous appartiennent
Exportez l'intégralité de votre compte au format ouvert (JSON) à tout moment, et demandez la suppression de vos données. Seules les factures, que la loi impose de conserver dix ans, sont maintenues. Rien d'autre, rien de caché.
Aucun traceur, aucune revente
Un seul cookie, strictement nécessaire à votre session. Aucun cookie publicitaire, aucun traceur tiers, aucun pixel. Vos données ne sont ni revendues, ni exploitées à des fins publicitaires. Jamais.
Conforme par conception
Nous appliquons à notre propre plateforme ce que nous outillons pour nos clients : minimisation des données, base légale claire, registre de traitements, et un point de contact dédié aux données personnelles.
Nos sous-traitants, en toute transparence
Nous faisons appel à un nombre volontairement réduit de prestataires, tous soumis à des engagements de protection des données. La liste à jour est communicable sur simple demande.
| Prestataire | Rôle | Localisation |
|---|---|---|
| Vercel Inc. | Hébergement de l'application | États-Unis / CCT |
| Neon | Base de données PostgreSQL | États-Unis / CCT |
| Stripe | Traitement des paiements | Irlande / CCT |
| Resend | Envoi des e-mails transactionnels | États-Unis / CCT |
Contrat de sous-traitance (DPA)
Vous confiez des données personnelles à Palentium ? L'accord de traitement des données, conforme à l'article 28 du RGPD, précise nos engagements. Sa version signée est disponible sur demande.
Nos engagements, et la suite
Nous préférons la transparence à l'esbroufe. Voici ce qui est déjà en place, et les renforcements que nous menons à mesure que nous grandissons.
En place aujourd'hui
- Chiffrement en transit et au repos
- Cloisonnement des données par compte
- Portabilité et effacement de vos données
- Sauvegardes régulières
- Point de contact données dédié
Feuille de route
- Hébergement des données dans l'Union européenne
- Journalisation d'audit renforcée
- Authentification à deux facteurs
- Démarche de certification ISO 27001
- Hébergement de données de santé (HDS) pour le secteur médical
Une question sur la sécurité ou la protection de vos données ? Écrivez à notre référent : privacy@palentium.com.