Aller au contenu
Facturation électronique 2026 : vérifiez votre exposition.
Sécurité & Confiance

Vos données méritent le même soin que votre conformité

Chiffrement en transit et au repos, cloisonnement strict et contrôle total sur vos données. Des engagements concrets, expliqués sans jargon.

Hébergement maîtrisé, transferts encadrés

Vos données sont chiffrées en transit et au repos, chez des prestataires d'infrastructure soumis à des engagements contractuels de protection. Tout traitement hors Union européenne est encadré par les clauses contractuelles types de la Commission européenne.

Chiffrement en transit et au repos

Toutes les connexions sont chiffrées (HTTPS/TLS). Les données sont chiffrées au repos chez notre hébergeur. Les mots de passe sont hachés (bcrypt), jamais stockés en clair, et les sessions reposent sur des cookies sécurisés (httpOnly).

Cloisonnement strict des comptes

Chaque compte est isolé : toute donnée est rattachée à son propriétaire et filtrée à la source. Un client ne peut jamais accéder aux données d'un autre. Les points sensibles sont protégés par une limitation de débit.

Vos données vous appartiennent

Exportez l'intégralité de votre compte au format ouvert (JSON) à tout moment, et demandez la suppression de vos données. Seules les factures, que la loi impose de conserver dix ans, sont maintenues. Rien d'autre, rien de caché.

Aucun traceur, aucune revente

Un seul cookie, strictly nécessaire à votre session. Aucun cookie publicitaire, aucun traceur tiers, aucun pixel. Vos données ne sont ni revendues, ni exploitées à des fins publicitaires. Jamais.

Conforme par conception

Nous appliquons à notre propre plateforme ce que nous outillons pour nos clients : minimisation des données, base légale claire, registre de traitements, et un point de contact dédié aux données personnelles.

Garantie Anti-Amende - conditions d'éligibilité

Un engagement contractuel de résultat, pas une assurance

Palentium s'engage sur un résultat de conformité. Si un point est marqué conforme dans votre tableau de bord et que vous faites l'objet d'une sanction administrative (CNIL, DGCCRF) portant spécifiquement sur ce critère, cela constitue un manquement de Palentium à son obligation de résultat, ouvrant droit à indemnisation jusqu'au plafond de l'offre souscrite. L'indemnisation ne s'applique pas à toute sanction reçue, mais uniquement à celles résultant d'une erreur avérée de la plateforme.

Conditions cumulatives

  • Score d'accessibilité ≥ 90/100 dans l'outil au moment du contrôle
  • Registres RGPD complétés dans la plateforme
  • Démarche de bonne foi, aucune fausse déclaration
  • Sanction portant sur un critère explicitement marqué conforme par Palentium (pas un point signalé non traité, en cours ou hors périmètre)
  • Fourniture de la notification de sanction pour audit préalable de Palentium

Exclusions

  • Sanction portant sur un point non couvert par les modules souscrits
  • Sanction consécutive à une modification du site ou des processus par le client après validation
  • Point non conforme signalé dans l'outil mais non traité avant le contrôle
  • Fausse déclaration ou violation délibérée
Plafonds :35 000 € (offre Pro) · 70 000 € (offres Business & Cabinet) ·Article 8 des CGV
Protection Financière Exclusive

Garantie Anti-Amende jusqu'à 70 000 €

Palentium prend un engagement contractuel de résultat : si un point est marqué conformedans votre tableau de bord et que vous êtes sanctionné précisément sur ce point, c'est un manquement de notre part - et nous vous indemnisons, jusqu'au plafond de votre offre.

  • Indemnisation jusqu'à 70 000 € si une sanction (CNIL, DGCCRF) porte sur un critère que Palentium avait explicitement validé conformedans l'outil au moment du contrôle.
  • Conditions d'éligibilité claires: score ≥ 90/100, registres RGPD complétés dans l'outil, bonne foi, et fourniture de la notification de sanction pour audit préalable.
  • Assistance juridique & dossier de preuvefournis gratuitement pour répondre à toute mise en demeure, quelle que soit l'issue.
  • Plafonds selon l'offre: 35 000 € (Pro) · 70 000 € (Business & Cabinet). Hors périmètre non souscrit, modifications post-validation ou points signalés non traités.
Bouclier Anti-Amende
70 000 €
Garantie financière & juridique

Nos sous-traitants, en toute transparence

Nous faisons appel à un nombre volontairement réduit de prestataires, tous soumis à des engagements de protection des données. La liste à jour est communicable sur simple demande.

PrestataireRôleLocalisation
Vercel Inc.Hébergement de l'applicationÉtats-Unis / CCT
NeonBase de données PostgreSQLÉtats-Unis / CCT
StripeTraitement des paiementsIrlande / CCT
ResendEnvoi des e-mails transactionnelsÉtats-Unis / CCT

Contrat de sous-traitance (DPA)

Vous confiez des données personnelles à Palentium ? L'accord de traitement des données, conforme à l'article 28 du RGPD, précise nos engagements. Sa version signée est disponible sur demande.

Lire le DPA

Nos engagements, et la suite

Nous préférons la transparence à l'esbroufe. Voici ce qui est déjà en place, et les renforcements que nous menons à mesure que nous grandissons.

En place aujourd'hui

  • Chiffrement en transit et au repos
  • Cloisonnement des données par compte
  • Portabilité et effacement de vos données
  • Sauvegardes régulières
  • Point de contact données dédié

Feuille de route

  • Hébergement des données dans l'Union européenne
  • Journalisation d'audit renforcée
  • Authentification à deux facteurs
  • Démarche de certification ISO 27001
  • Hébergement de données de santé (HDS) pour le secteur médical

Une question sur la sécurité ou la protection de vos données ? Écrivez à notre référent : privacy@palentium.com.