🔐 AES-256 + BYOK 🌍 Vous choisissez la localisation 📋 Journaux d'accès 🗓 Gestion de la conservation 🔐 AES-256 + BYOK 🌍 Vous choisissez la localisation 📋 Journaux d'accès 🗓 Gestion de la conservation
Protection des données

Comment nous soutenons vos obligations RGPD
Chiffrement · Contrôle d'accès · Conservation · Journaux

Les sauvegardes sont l'endroit où la plupart des organisations détiennent le plus de données personnelles et exercent le moins de contrôle. Yedekalma y fournit une partie des mesures techniques dont vous avez besoin. Disons-le d'emblée : la conformité ne s'achète pas auprès d'un produit — vous êtes le responsable de traitement.

Sans carte bancaire · 14 jours d'essai gratuit

D'abord un cadrage honnête

« Sauvegarde conforme au RGPD » est utilisé comme un badge. La formulation exacte est celle-ci : la conformité est une propriété du responsable de traitement, pas d'un logiciel. Un produit ne peut fournir que les mesures techniques que la conformité exige.

Cette page énumère uniquement ce que nous faisons réellement. Rédiger des mentions d'information, tenir un registre des traitements, gérer les bases légales et écrire une politique de conservation et d'effacement demeurent vos obligations. Cette page n'est pas un conseil juridique.

Mesures techniques fournies

Où nous nous inscrivons dans l'article 32

L'article 32 du RGPD exige des mesures techniques et organisationnelles appropriées. Voici leurs équivalents côté sauvegarde.

🔐

Chiffrement (AES-256)

Les sauvegardes sont chiffrées avant de quitter votre système source. Avec votre propre clé (BYOK), nous ne pouvons pas les ouvrir non plus.

🌍

Maîtrise de la localisation

Les sauvegardes ne transitent jamais par nos serveurs. Comme vous choisissez la destination, vous décidez où les données résident et si elles quittent votre juridiction.

👤

Contrôle d'accès

Droits par rôle, authentification à deux facteurs et droits en lecture seule ou restreints pour les utilisateurs du portail.

📋

Journaux d'accès

Qui a accédé, téléchargé ou restauré quelle sauvegarde et quand est journalisé — informations habituellement demandées lors d'une notification.

🗓

Gestion de la conservation

Vous définissez combien de copies conserver par type ; l'excédent est supprimé automatiquement. C'est la traduction technique d'une politique de conservation et d'effacement.

🔒

Immuabilité (WORM)

S3 Object Lock rend une sauvegarde non supprimable et non modifiable pendant une durée fixée, attestant de son intégrité.

🦠

Analyse antimalware

Les sauvegardes de fichiers, base et e-mail sont analysées, ce qui évite de restaurer du code susceptible de provoquer une violation.

Vérification des sauvegardes

L'intégrité est vérifiée par somme de contrôle, comblant l'écart entre « j'ai une sauvegarde » et « ma sauvegarde fonctionne ».

Ce que nous ne faisons pas

Nous ne masquons ni n'anonymisons. Une sauvegarde est une copie fidèle de la source. C'est délibéré : une sauvegarde modifiée provoque une perte de données lors de la restauration. Si vous avez besoin d'anonymisation, elle doit être traitée dans le système source.

Nous ne délivrons pas de déclaration de conformité en votre nom. Nous ne vendons ni certificat ni « validation RGPD » — méfiez-vous de quiconque le fait.

Nous ne traitons pas vos données. Nous n'analysons, n'indexons ni ne partageons le contenu de vos sauvegardes — elles ne résident de toute façon pas sur nos serveurs.

Questions fréquentes

RGPD et sauvegarde — Questions fréquentes

Non, et nous tenons à le dire clairement. La conformité ne s'achète pas auprès d'un produit ; vous êtes le responsable de traitement. Yedekalma fournit une partie des mesures techniques que la conformité exige : chiffrement, contrôle d'accès, gestion de la conservation et journaux. Mentions d'information, registre des traitements, bases légales et politique de conservation restent de votre ressort.
Pas sur nos serveurs. Elles vont directement vers la destination que vous choisissez, et vous en déterminez la localisation géographique. Le fait que les données quittent ou non votre juridiction reste donc sous votre contrôle.
Non. Le système de sauvegarde ne modifie jamais les données — ni masquage, ni troncature, ni anonymisation. C'est une décision de conception délibérée : une sauvegarde existe pour conserver une copie fidèle de la source, et une sauvegarde modifiée provoque une perte de données à la restauration. Si vous avez besoin d'anonymisation, elle doit être traitée dans le système source.
Oui. Vous pouvez définir combien de copies conserver par type de sauvegarde ; au-delà, les plus anciennes sont supprimées automatiquement. Cela vous aide à mettre en œuvre techniquement une politique de conservation et d'effacement.
Oui, de deux façons. Un point de restauration sain limite l'impact de la violation. Et les journaux d'accès vous permettent de montrer qui a accédé à quelle sauvegarde et quand — informations habituellement demandées lors d'une notification.
Tant que vous détenez la clé de chiffrement (BYOK), vous seul pouvez en ouvrir le contenu. Côté panneau, il existe une autorisation par rôle, une authentification à deux facteurs et une journalisation des accès, et vous pouvez accorder aux utilisateurs du portail des droits en lecture seule ou restreints.

Renforcez vos mesures techniques

Chiffrement, contrôle d'accès, conservation et journaux sur toutes les formules. 14 jours gratuits.

Créer un compte gratuit

Lire notre notice de protection des données →