Legal
Sous-traitance des donnees (RGPD, article 28)
Le resume de l'accord joint a chaque contrat. Il dit ce que nous faisons de vos donnees — et, pour l'essentiel, ce que nous ne pouvons pas en faire.
Les roles
Le client est responsable du traitement des donnees qu'il range dans ses coffres. STELIX DIGITAL SAS est son sous-traitant : nous hebergeons, synchronisons et sauvegardons ces donnees, sur ses instructions, sans pouvoir les lire — elles sont chiffrees sur le poste du client avant de nous parvenir.
Ce que nous traitons
| Donnees | Nature | Ce que nous en voyons |
|---|---|---|
| Contenu des coffres | Identifiants, mots de passe, cles, notes — potentiellement des donnees personnelles de tiers | Rien : des blocs chiffres |
| Comptes des utilisateurs | Nom d'affichage, cle publique, adresse de courriel si renseignee | En clair, necessaire au service |
| Journal d'audit | Qui a fait quoi, quand, depuis quel appareil et quelle adresse IP | En clair, conserve un an |
| Donnees de facturation | Societe, SIRET, contact, factures | En clair — responsable du traitement : l'editeur |
Nos engagements
- Instructions. Nous ne traitons les donnees que pour fournir le service, et sur instruction documentee du client.
- Confidentialite. Les deux personnes de l'editeur ayant acces aux serveurs sont tenues au secret. Aucun acces au contenu des coffres n'est techniquement possible.
- Securite (art. 32). Chiffrement de bout en bout (Argon2id, XChaCha20-Poly1305, X25519, Ed25519), TLS 1.3, requetes signees, serveur durci, sauvegardes chiffrees hors site en France, journal d'audit. Detail sur la page Securite.
- Sous-traitants ulterieurs. Un seul : SLBCLOUD (5 rue de la Planche, 22190 Plerin, France), pour l'hebergement. Tout ajout est notifie au client trente jours a l'avance, avec faculte d'objection.
- Transferts. Aucun transfert hors de l'Union europeenne.
- Violations (art. 33). Notification au client sans retard injustifie, et au plus tard 48 heures apres en avoir eu connaissance, avec les elements necessaires a sa propre notification a la CNIL.
- Droits des personnes. Nous aidons le client a repondre aux demandes d'exercice des droits, dans la limite de ce qui nous est lisible.
- Fin du contrat. Trente jours pour l'export par le client, puis destruction de toutes les donnees, sauvegardes comprises, sous trente jours, attestee sur demande.
- Audit. Le client peut demander une fois par an les elements demontrant le respect de ces engagements, ou faire realiser un audit a ses frais, avec un preavis de trente jours.
Registre (art. 30)
L'editeur tient un registre des categories d'activites de traitement effectuees pour le compte de ses clients. Il est communique sur demande.
Contact
Toute question sur ce document, ou demande d'exercice de droits : contact@stelix-digital.com.