Sécurité et RGPD
Pour le contenu de vos séances, vous êtes responsable du traitement ; Duployé, édité par APUS Digital, est votre sous-traitant au sens de l’article 28 du RGPD.
Les documents à transmettre à votre délégué
- Contrat de sous-traitance — intégré aux CGU et aux CGV ; version Word ; un exemplaire signé sur demande à contact@duploye.fr.
- Liste des sous-traitants ultérieurs, avec leur localisation.
- Modèle d’analyse d’impact pré-rempli pour l’usage de Duployé.
- Modèle de mention d’information des participants, à lire en ouverture de séance et à afficher. Dans « Mon compte », il est pré-rempli pour votre organisation.
Où sont les données
Les serveurs de Duployé sont hébergés par OVH, à Strasbourg ; les sauvegardes, chiffrées, chez un second prestataire en France. La transcription et la séparation des voix sont calculées sur nos propres serveurs, sans tiers. La rédaction s’appuie sur le prestataire de traitement automatisé du texte indiqué dans la liste des sous-traitants, qui n’utilise pas vos contenus pour entraîner ses modèles.
Combien de temps
| Donnée | Durée |
|---|---|
| Enregistrement original, sur le serveur | 1 mois, puis suppression |
| Copie d’écoute (voix compressée) | 6 mois au plus après la séance, réglable à la baisse |
| Transcription, document, votes | Tant que votre organisation existe ; export et suppression à la demande |
| Enregistrement sur l’appareil qui a enregistré | Sous votre contrôle ; effacé par l’application au bout de 6 mois |
Un courriel vous prévient sept jours avant toute suppression automatique, avec le lien pour télécharger l’audio.
Qui y a accès
Les membres de votre organisation, selon leur rôle : titulaire, rédacteur, relecteur, lecteur. Le cloisonnement entre organisations est imposé par la base de données elle-même et vérifié par des tests automatisés à chaque livraison.
L’équipe de Duployé n’accède à aucune séance. Si vous le demandez pour une assistance, vous l’autorisez pour une séance précise, 72 heures au plus ; chaque consultation est enregistrée et visible de votre côté, et vous pouvez retirer l’accès à tout moment.
Mesures de sécurité
Cette annexe ne décrit que des mesures effectivement en place à la date de la version.
Confidentialité et accès
- Cloisonnement des données de chaque organisation appliqué par la base de données elle-même (sécurité au niveau des lignes de PostgreSQL, imposée y compris au compte applicatif), vérifié par des tests d’isolation automatisés à chaque livraison.
- Mots de passe stockés sous forme de condensat salé (bcrypt) ; sessions révocables, toutes fermées lors d’un changement de mot de passe.
- Accès d’administration de l’éditeur soumis à une double authentification par code à usage unique.
- Rôles au sein de chaque organisation : titulaire, rédacteur, relecteur, lecteur.
- Aucun accès du personnel de l’éditeur au contenu des séances sans autorisation expresse de l’utilisateur, limitée à une séance et à soixante-douze heures, révocable, chaque consultation étant journalisée.
Chiffrement
- Échanges chiffrés en HTTPS, TLS 1.2 et 1.3 uniquement.
- Enregistrements audio et copies d’écoute chiffrés au repos (AES-256-GCM), dès la réception de chaque tranche.
- Sauvegardes chiffrées avant leur envoi hors site.
Intégrité et disponibilité
- Sauvegarde quotidienne de la base de données, conservée sept jours sur le serveur et environ trente jours hors site, chez un second prestataire situé en France.
- Enregistrement conservé sur l’appareil par segments pendant la séance, puis envoyé au serveur par tranches avec reprise en cas de coupure.
- Supervision du Service et alertes en cas d’incident.
Sécurité des systèmes
- Serveur durci : pare-feu n’exposant que les services web et l’administration, administration par clé et par réseau privé, services applicatifs n’écoutant que sur l’interface locale, limitation de débit et bannissement automatique des abus.
- Mises à jour de sécurité du système appliquées automatiquement.
- Journalisation des connexions et des événements de sécurité.
Organisation
- Procédure de notification des violations de données, capable d’informer chaque titulaire d’organisation sous quarante-huit heures.
- Suppression automatique des données à l’échéance des durées de conservation.
- Engagement de confidentialité de toute personne intervenant sur le Service.
Intelligence artificielle
Duployé produit des projets de documents avec l’assistance d’une intelligence artificielle. Chaque export le mentionne, en clair et dans ses propriétés. Les noms, décisions, votes et chiffres doivent être relus : les éléments incertains sont marqués « à vérifier ».