Aller au contenu
Menu

Accord de traitement des données

Les clauses de l'article 28 sous lesquelles nous traitons des données pour votre compte. Publiées pour que vous puissiez les lire avant de vous inscrire plutôt que les demander après.

Portée et rôles

Vous êtes le responsable du traitement des données envoyées par vos applications. Nous sommes le sous-traitant. Cet accord s'applique dès la création d'une organisation et tant que nous détenons quoi que ce soit pour votre compte.

Objet : la supervision des erreurs logicielles, des journaux, des traces et des métriques. Durée : la durée du contrat de service. Nature et finalité : recevoir, conserver, grouper et afficher les données que vous envoyez. Types de données : de la télémétrie technique pouvant contenir des identifiants, du contexte de requête et du texte libre écrit par votre application. Catégories de personnes concernées : les utilisateurs de vos applications et votre propre personnel.

Instructions

Nous ne traitons que sur vos instructions documentées, c'est-à-dire ces conditions, la configuration que vous réglez dans le produit, et ce que vous nous demandez par écrit. Si nous estimons qu'une instruction viole le droit de la protection des données, nous le dirons plutôt que de l'exécuter en silence.

Nous n'utilisons pas vos données pour entraîner des modèles, pour construire un produit, ni à aucune fin propre.

Confidentialité et accès

Toute personne disposant d'un accès est tenue à la confidentialité. L'accès au bucket ou à la base d'un client est limité aux comptes qui exploitent la plateforme, et n'est utilisé pour le support qu'à votre demande ou lorsque c'est nécessaire pour rétablir le service.

Mesures de sécurité

Séparation par base de données et par bucket de stockage, par organisation, plutôt que par un filtre dans le code applicatif. Chiffrement en transit sur chaque point d'entrée. Charges utiles compressées et conservées dans un stockage objet dont l'accès est réservé à la plateforme. Identifiants de bucket fournis par le client conservés chiffrés. Une liste fixe de nettoyage appliquée à chaque charge utile avant écriture. Jetons d'API à capacités vérifiées par outil plutôt que par méthode HTTP. Sessions cloisonnées par hôte d'organisation.

Sous-traitants ultérieurs

La liste à jour est publiée sur ce site. Vous les acceptez. Nous annoncerons tout nouveau sous-traitant au moins trente jours avant qu'il ne commence à traiter, et vous pourrez vous y opposer ; si l'opposition ne peut être levée, vous pourrez résilier le service concerné sans pénalité.

Transferts

Les requêtes nous parviennent par Cloudflare, Inc., aux États-Unis, qui termine la connexion chiffrée en bordure de son réseau avant de la transmettre. Ce transfert est couvert par sa certification au titre du cadre de protection des données UE-États-Unis et par les clauses contractuelles types de ses conditions de traitement. Aucun autre traitement n'a lieu hors de l'Espace économique européen, sauf lorsque vous configurez des alertes vers un service situé en dehors. Dans ce cas, le transfert a lieu sur votre instruction et est couvert par les clauses contractuelles types sur lesquelles ce service s'appuie.

Notification des violations

Nous vous informons sans retard injustifié et en tout état de cause dans les soixante-douze heures suivant la prise de connaissance d'une violation de données à caractère personnel affectant vos données, avec ce que nous savons à ce moment-là. Votre propre délai démarre quand le nôtre démarre : nous n'attendons donc pas la fin de l'enquête pour vous le dire.

Assistance, suppression et audit

Nous vous aidons à répondre aux demandes des personnes concernées et à mener des analyses d'impact, dans la mesure où la nature du traitement le permet. L'API de gestion est la façon dont l'essentiel se fait directement.

À la fin du contrat, et sur demande à tout moment, nous supprimons : le bucket est retiré et la base de l'organisation détruite. Les sauvegardes expirent sous trente jours.

Nous fournissons les informations nécessaires pour démontrer la conformité et permettons des audits, inspections comprises, moyennant un préavis raisonnable et à intervalles raisonnables, d'une manière qui ne compromet pas les autres clients.

Quatorze jours de Team, sans carte.

Inscrivez-vous avec votre adresse professionnelle, prouvez votre domaine avec un enregistrement DNS, puis collez un DSN. La première pile d'appels arrive généralement avant le café.

Sans carte. L'essai se termine tout seul et bascule sur Gratuit ; rien n'est facturé tant que vous ne choisissez pas un plan.