Légal

Traitement des données

L’accord de traitement des données pour les organisations qui en ont besoin, et les sous-traitants qu’il nomme.

Mise à jour 6 septembre 2026

Brouillon de travail. Aucun accord n’est signé aujourd’hui : l’éditeur n’est pas immatriculé et le texte n’a pas été relu par un avocat. Il est publié pour que vous sachiez ce qu’il contiendra.

Périmètre

L’accord couvre les données personnelles que nous traitons pour le compte de votre organisation quand vous utilisez la console et la plateforme : les comptes de vos membres, leurs appareils, et les métadonnées de vos serveurs.

Il ne couvre pas les données qui vivent sur vos serveurs. Nous n’y avons pas accès : pour elles, vous n’êtes pas notre client, vous êtes seul aux commandes.

Instructions

Nous traitons ces données uniquement pour fournir le service, sur vos instructions documentées, et pour rien d’autre. Nous ne les vendons pas, nous ne les partageons pas, nous n’entraînons aucun modèle avec.

Mesures de sécurité

Chiffrement en transit et au repos, accès aux systèmes de production limité aux personnes qui en ont besoin et tracé, secrets tenus hors du dépôt, agent distribué en binaire signé, aucune connexion entrante vers vos machines. [Liste complète des mesures techniques et organisationnelles à annexer avant signature.]

Sous-traitants

Sous-traitant Rôle Région
Cloudflare Hébergement du site et de la console, stockage des binaires, envoi des emails transactionnels Réseau mondial
Neon Base de données de la plateforme : comptes, organisations, serveurs, abonnements États-Unis à l’ouverture ; eu-central-1 aujourd’hui
Stripe Encaissement en marchand officiel : paiement, facturation, taxes États-Unis et Irlande
PostHog Mesure d’audience du site, seulement après consentement États-Unis à l’ouverture ; Union européenne aujourd’hui
GitHub Distribution des versions signées de l’app desktop États-Unis

Vous êtes prévenu par email avant l’ajout d’un sous-traitant, et vous pouvez y objecter.

Transferts

L’éditeur sera une société américaine et la plateforme sera hébergée aux États-Unis : les données de votre organisation y seront traitées, comme celles que Stripe et GitHub traitent déjà. La base de données vit encore en région européenne aujourd’hui ; elle est migrée avant que le service accueille son premier client.

Pour une organisation établie dans l’Union européenne, le transfert s’appuiera sur les clauses contractuelles types et sur les garanties publiées par chaque sous-traitant. [Références exactes des clauses et analyse d’impact du transfert à annexer avant signature.]

Assistance et audits

Nous vous aidons à répondre aux demandes des personnes concernées et aux obligations qui vous incombent, et nous vous prévenons sans délai injustifié d’une violation de données qui vous touche. Les documents attestant nos mesures vous sont fournis sur demande. [Modalités et fréquence des audits à arrêter avant signature.]

Suppression

À la fin du contrat, les données de votre organisation sont supprimées dans les trente jours, sauf ce que le droit comptable nous impose de conserver. Une copie de vos données vous est remise sur demande avant la suppression.

Obtenir un exemplaire signé

À l’ouverture du service, la demande se fera depuis la console et l’accord sera signé par voie électronique. En attendant, écrivez à legal@pupitre.studio : nous ne pouvons rien signer avant l’immatriculation, mais nous vous dirons où en est le texte.

Légal