Accord sur le traitement des données (DPA)

Dernière mise à jour : 2026-07-12

1. Champ d’application

Le présent accord sur le traitement des données encadre le traitement des données personnelles effectué par CloudForge Team pour le compte du client conformément à l’article 28 du RGPD.

2. Objet

CloudForge Team traite les données personnelles uniquement afin de fournir le service CloudForge Sentinel décrit dans le contrat-cadre et les présentes conditions.

3. Nature et finalité

Nous traitons les données personnelles pour la gestion des comptes, la fourniture du service, la sécurité, la facturation et l’assistance client.

4. Catégories de données

Nous traitons les catégories suivantes : - données de compte, notamment e-mail et nom ; - données d’utilisation, notamment adresse IP, navigateur et horodatage ; - données chargées par le client, notamment inventaire des actifs, résultats de scans et métadonnées des systèmes d’IA ; - communications avec l’assistance.

5. Personnes concernées

Les collaborateurs, utilisateurs finaux du client et toute personne dont les données sont chargées dans le service par le client.

6. Sous-traitants ultérieurs

Sous-traitants approuvés : - Hetzner Online GmbH, Allemagne : hébergement ; - Cloudflare, Union européenne : CDN. Les clients sont informés 30 jours avant l’ajout d’un nouveau sous-traitant et peuvent s’y opposer.

7. Mesures techniques et organisationnelles

Nous appliquons notamment : - chiffrement TLS 1.3 en transit ; - chiffrement AES-256 au repos ; - centres de données certifiés ISO 27001 ; - tests d’intrusion réguliers ; - journalisation et supervision des accès ; - authentification multifacteur du personnel ; - formation régulière à la sécurité.

8. Droits des personnes

Nous aidons le client à satisfaire les demandes d’accès, de rectification, d’effacement, de limitation, de portabilité et d’opposition prévues par le RGPD.

9. Notification des violations

Nous informons le client de toute violation de données personnelles dans les meilleurs délais et conformément aux obligations prévues par le RGPD.

10. Suppression des données

À la fin du contrat, les données personnelles sont supprimées dans un délai de 30 jours, sauf obligation légale de conservation plus longue.

11. Droit d’audit

Le client peut auditer nos mesures une fois par an avec un préavis de 30 jours. Les rapports d’audit indépendants peuvent satisfaire cette demande.

12. Contact

Questions relatives au DPA : privacy@cloudforge.team

CloudForge Team — Gardez le contrôle de votre cloud, de vos conteneurs et de votre IA