Sécurité · Conformité · Souveraineté

Sécurité, conformité et souveraineté.

Un environnement collaboratif hébergé en France, administré par vos soins, conçu pour le RGPD et la réversibilité. La confidentialité de vos échanges est notre priorité.

France3 régions de réplication
RGPDpar conception
0revente de données
Preuve

Ce que votre DSI peut vérifier elle-même

Les engagements ci-dessous ne demandent pas de nous croire : ils se constatent, inspecteur du navigateur ouvert, pendant l’essai de trente jours.

Aucune requête sortante

Un lien collé dans une conversation produit son aperçu sans que rien n’aille chercher la page : aucun tiers n’apprend qu’une adresse circule dans vos échanges internes. Aucune police, aucune image, aucun script distant dans les pages publiques de formulaires.

Le document reste chez vous

En signature électronique, le PDF ne quitte pas votre espace : seule son empreinte est conservée. Une modification du document entre deux signataires arrête le circuit au lieu d’être scellée.

La donnée minimale, par défaut

Un collaborateur voit l’occupation d’un agenda, jamais le titre ni le lieu. Les pièces jointes des conversations sont des liens vers vos fichiers : les droits restent ceux de votre gestion documentaire, revérifiés à chaque affichage.

La réversibilité se teste

Agendas, contacts et tâches vivent dans des standards ouverts : raccordez vos clients existants, exportez quand vous voulez. Une clause de réversibilité se lit ; celle-ci s’essaie.

Méthode

Comment nous éprouvons ce que nous livrons

Nos applications sont écrites par nous. Voici la discipline qui les accompagne, pour que vous puissiez en juger la valeur.

Nos contrôles sont eux-mêmes contrôlés

Avant chaque livraison, nous introduisons volontairement le défaut que chaque contrôle est censé détecter. S’il ne le voit pas, c’est le contrôle que nous corrigeons. Un contrôle qui ne détecte jamais rien ne prouve rien.

Aucun réglage changé en silence

Tout réglage engageant votre organisation, touché par notre équipe pour votre compte, exige un motif et laisse une trace datée et nominative : qui, quand, depuis quelle valeur, vers quoi, pourquoi. Aucune valeur de secret n’entre dans ce journal.

Les durées sont les vôtres

Rétention, corbeilles et journaux d’audit se règlent par votre administration, pas par nous ; la purge s’exécute réellement à l’échéance, et le dossier des données d’une personne s’exporte en un geste.

Nos limites sont écrites

Le chiffrement de bout en bout des conversations n’est pas proposé, et c’est un arbitrage : il empêcherait la recherche côté serveur, l’assistant et l’export RGPD que vous exigez. Nous préférons vous le dire que vous le laisser découvrir en recette.

Documents

Ce que nous vous remettons

Les pièces qu’une direction des systèmes d’information demande, et que nous fournissons sans surcoût ni délai de négociation.

Le cadre contractuel

Contrat de sous-traitance (DPA), liste fermée et nommée des sous-traitants, registre des traitements, et l’engagement de réversibilité par écrit.

Le socle d’hébergement

Notre infrastructure est opérée depuis les centres de données français d’OVHcloud, dont les services d’infrastructure sont certifiés ISO/IEC 27001, 27017, 27018 et 27701. Ces certifications sont celles de notre hébergeur ; Flexcloud y ajoute ses propres mesures. Côté logiciel, le socle de gestion de fichiers est Nextcloud, dont le module Fichiers est certifié CSPN par l’ANSSI (version 31 évaluée, 2026).

Les questionnaires, remplis

Nous répondons à vos questionnaires sécurité et RGPD, et nous vous accompagnons dans votre mise en conformité — la conformité d’un traitement reste la vôtre, notre rôle est de vous en donner les moyens et les preuves.

Le droit applicable

Société française, hébergement français, sous-traitants européens : aucun fournisseur soumis à une législation extraterritoriale n’intervient sur vos contenus. Une certification atteste d’une bonne gestion ; elle ne change pas la loi à laquelle un prestataire est soumis.

Garanties

Ce que nous garantissons

Des garanties concrètes, opérées depuis les centres de données français d'OVHcloud, certifiés ISO/IEC 27001.

Hébergement certifié, en France

Vos données dans les centres de données français d'OVHcloud — certifiés ISO/IEC 27001, 27017 et 27018 — répliquées sur 3 régions, sans transfert hors de France.

RGPD par conception

Nous ne traitons que le nécessaire, et c'est écrit : jamais de revente, jamais de publicité.

Illisible pour qui l'intercepte

Vos contenus voyagent et dorment chiffrés — en transit comme au repos ; les liens de partage se protègent par mot de passe et expiration.

Vos accès, pilotés d'une seule main

Une arrivée, un départ, un changement d'équipe : tout se règle en un seul endroit, et vos équipes gardent leurs accès habituels (SSO).

Qui a fait quoi, quand — vous le savez

Chaque accès, chaque partage, chaque version laisse une trace datée : vous répondez aux questions avant qu'on vous les pose.

Repartez quand vous voulez, avec tout

Changez d'avis quand vous voulez : vos données s'exportent aux formats ouverts, sans verrouillage. La réversibilité est totale.

Briques souveraines

Bâti sur des briques ouvertes et maîtrisées

Nous auto-hébergeons et maîtrisons chaque composant, en France.

NextcloudOnlyOfficeCollaboraMistral AIYoutrust

Un dossier sécurité pour votre DSI ?

Nous répondons à vos questionnaires sécurité et RGPD, et vous accompagnons dans votre mise en conformité.

Nous contacter