Aller au contenu
Facturation électronique 2026 : vérifiez votre exposition.
Sécurité & Confiance

Vos données méritent le même soin que votre conformité

Chiffrement en transit et au repos, cloisonnement strict et contrôle total sur vos données. Des engagements concrets, expliqués sans jargon.

Hébergement maîtrisé, transferts encadrés

Vos données sont chiffrées en transit et au repos, chez des prestataires d'infrastructure soumis à des engagements contractuels de protection. Tout traitement hors Union européenne est encadré par les clauses contractuelles types de la Commission européenne.

Chiffrement en transit et au repos

Toutes les connexions sont chiffrées (HTTPS/TLS). Les données sont chiffrées au repos chez notre hébergeur. Les mots de passe sont hachés (bcrypt), jamais stockés en clair, et les sessions reposent sur des cookies sécurisés (httpOnly).

Cloisonnement strict des comptes

Chaque compte est isolé : toute donnée est rattachée à son propriétaire et filtrée à la source. Un client ne peut jamais accéder aux données d'un autre. Les points sensibles sont protégés par une limitation de débit.

Vos données vous appartiennent

Exportez l'intégralité de votre compte au format ouvert (JSON) à tout moment, et demandez la suppression de vos données. Seules les factures, que la loi impose de conserver dix ans, sont maintenues. Rien d'autre, rien de caché.

Aucun traceur, aucune revente

Un seul cookie, strictement nécessaire à votre session. Aucun cookie publicitaire, aucun traceur tiers, aucun pixel. Vos données ne sont ni revendues, ni exploitées à des fins publicitaires. Jamais.

Conforme par conception

Nous appliquons à notre propre plateforme ce que nous outillons pour nos clients : minimisation des données, base légale claire, registre de traitements, et un point de contact dédié aux données personnelles.

Nos sous-traitants, en toute transparence

Nous faisons appel à un nombre volontairement réduit de prestataires, tous soumis à des engagements de protection des données. La liste à jour est communicable sur simple demande.

PrestataireRôleLocalisation
Vercel Inc.Hébergement de l'applicationÉtats-Unis / CCT
NeonBase de données PostgreSQLÉtats-Unis / CCT
StripeTraitement des paiementsIrlande / CCT
ResendEnvoi des e-mails transactionnelsÉtats-Unis / CCT

Contrat de sous-traitance (DPA)

Vous confiez des données personnelles à Palentium ? L'accord de traitement des données, conforme à l'article 28 du RGPD, précise nos engagements. Sa version signée est disponible sur demande.

Lire le DPA

Nos engagements, et la suite

Nous préférons la transparence à l'esbroufe. Voici ce qui est déjà en place, et les renforcements que nous menons à mesure que nous grandissons.

En place aujourd'hui

  • Chiffrement en transit et au repos
  • Cloisonnement des données par compte
  • Portabilité et effacement de vos données
  • Sauvegardes régulières
  • Point de contact données dédié

Feuille de route

  • Hébergement des données dans l'Union européenne
  • Journalisation d'audit renforcée
  • Authentification à deux facteurs
  • Démarche de certification ISO 27001
  • Hébergement de données de santé (HDS) pour le secteur médical

Une question sur la sécurité ou la protection de vos données ? Écrivez à notre référent : privacy@palentium.com.