Sécurité, conformité et souveraineté.
Un environnement collaboratif hébergé en France, administré par vos soins, conçu pour le RGPD et la réversibilité. La confidentialité de vos échanges est notre priorité.
Ce que votre DSI peut vérifier elle-même
Les engagements ci-dessous ne demandent pas de nous croire : ils se constatent, inspecteur du navigateur ouvert, pendant l’essai de trente jours.
Aucune requête sortante
Un lien collé dans une conversation produit son aperçu sans que rien n’aille chercher la page : aucun tiers n’apprend qu’une adresse circule dans vos échanges internes. Aucune police, aucune image, aucun script distant dans les pages publiques de formulaires.
Le document reste chez vous
En signature électronique, le PDF ne quitte pas votre espace : seule son empreinte est conservée. Une modification du document entre deux signataires arrête le circuit au lieu d’être scellée.
La donnée minimale, par défaut
Un collaborateur voit l’occupation d’un agenda, jamais le titre ni le lieu. Les pièces jointes des conversations sont des liens vers vos fichiers : les droits restent ceux de votre gestion documentaire, revérifiés à chaque affichage.
La réversibilité se teste
Agendas, contacts et tâches vivent dans des standards ouverts : raccordez vos clients existants, exportez quand vous voulez. Une clause de réversibilité se lit ; celle-ci s’essaie.
Comment nous éprouvons ce que nous livrons
Nos applications sont écrites par nous. Voici la discipline qui les accompagne, pour que vous puissiez en juger la valeur.
Nos contrôles sont eux-mêmes contrôlés
Avant chaque livraison, nous introduisons volontairement le défaut que chaque contrôle est censé détecter. S’il ne le voit pas, c’est le contrôle que nous corrigeons. Un contrôle qui ne détecte jamais rien ne prouve rien.
Aucun réglage changé en silence
Tout réglage engageant votre organisation, touché par notre équipe pour votre compte, exige un motif et laisse une trace datée et nominative : qui, quand, depuis quelle valeur, vers quoi, pourquoi. Aucune valeur de secret n’entre dans ce journal.
Les durées sont les vôtres
Rétention, corbeilles et journaux d’audit se règlent par votre administration, pas par nous ; la purge s’exécute réellement à l’échéance, et le dossier des données d’une personne s’exporte en un geste.
Nos limites sont écrites
Le chiffrement de bout en bout des conversations n’est pas proposé, et c’est un arbitrage : il empêcherait la recherche côté serveur, l’assistant et l’export RGPD que vous exigez. Nous préférons vous le dire que vous le laisser découvrir en recette.
Ce que nous vous remettons
Les pièces qu’une direction des systèmes d’information demande, et que nous fournissons sans surcoût ni délai de négociation.
Le cadre contractuel
Contrat de sous-traitance (DPA), liste fermée et nommée des sous-traitants, registre des traitements, et l’engagement de réversibilité par écrit.
Le socle d’hébergement
Notre infrastructure est opérée depuis les centres de données français d’OVHcloud, dont les services d’infrastructure sont certifiés ISO/IEC 27001, 27017, 27018 et 27701. Ces certifications sont celles de notre hébergeur ; Flexcloud y ajoute ses propres mesures. Côté logiciel, le socle de gestion de fichiers est Nextcloud, dont le module Fichiers est certifié CSPN par l’ANSSI (version 31 évaluée, 2026).
Les questionnaires, remplis
Nous répondons à vos questionnaires sécurité et RGPD, et nous vous accompagnons dans votre mise en conformité — la conformité d’un traitement reste la vôtre, notre rôle est de vous en donner les moyens et les preuves.
Le droit applicable
Société française, hébergement français, sous-traitants européens : aucun fournisseur soumis à une législation extraterritoriale n’intervient sur vos contenus. Une certification atteste d’une bonne gestion ; elle ne change pas la loi à laquelle un prestataire est soumis.
Ce que nous garantissons
Des garanties concrètes, opérées depuis les centres de données français d'OVHcloud, certifiés ISO/IEC 27001.
Hébergement certifié, en France
Vos données dans les centres de données français d'OVHcloud — certifiés ISO/IEC 27001, 27017 et 27018 — répliquées sur 3 régions, sans transfert hors de France.
RGPD par conception
Nous ne traitons que le nécessaire, et c'est écrit : jamais de revente, jamais de publicité.
Illisible pour qui l'intercepte
Vos contenus voyagent et dorment chiffrés — en transit comme au repos ; les liens de partage se protègent par mot de passe et expiration.
Vos accès, pilotés d'une seule main
Une arrivée, un départ, un changement d'équipe : tout se règle en un seul endroit, et vos équipes gardent leurs accès habituels (SSO).
Qui a fait quoi, quand — vous le savez
Chaque accès, chaque partage, chaque version laisse une trace datée : vous répondez aux questions avant qu'on vous les pose.
Repartez quand vous voulez, avec tout
Changez d'avis quand vous voulez : vos données s'exportent aux formats ouverts, sans verrouillage. La réversibilité est totale.
Bâti sur des briques ouvertes et maîtrisées
Nous auto-hébergeons et maîtrisons chaque composant, en France.
Un dossier sécurité pour votre DSI ?
Nous répondons à vos questionnaires sécurité et RGPD, et vous accompagnons dans votre mise en conformité.
Nous contacter