Sovereignty

Vos données restent chez vous, les nôtres sous juridiction française

La souveraineté est au cœur de la conception de DataBait : la solution repose sur une chaîne de contrôle exclusivement française et européenne (société, dirigeants, hébergeur, infrastructure) et sur un principe strict de minimisation des données. À aucun moment vos données ne sortent de votre système d'information.

Souveraineté par conception

Trois questions déterminent le rattachement juridique de vos données : qui détient l'éditeur, sous quel droit tourne l'infrastructure, et ce qui est réellement stocké. Chez DataBait, les trois réponses sont françaises, et la troisième est « rien ».

0donnée De votre établissement stockée chez nous Ni votre base ni vos fichiers ne nous sont transmis
100% Capital français Aucune participation étrangère
3maillons Sous droit français, de bout en bout Société éditrice, hébergeur qualifié, exploitant certifié

Chaîne de contrôle française de bout en bout · Aucun transfert hors de l'Union européenne

Chaîne de contrôle

Une chaîne de contrôle française de bout en bout

Donneur d'ordre, hébergeur qualifié et exploitant certifié relèvent tous de la même juridiction souveraine. Aucun maillon n'échappe au droit français et européen.

Société de droit français

DataBait est immatriculé au RCS de Paris et détenu en totalité par des intérêts français : ses fondateurs et leurs structures. Aucune participation étrangère au capital, aucun contrôle extra-européen : il relève exclusivement du droit français et du droit de l'Union européenne, RGPD compris.

Infrastructure qualifiée SecNumCloud

L'infrastructure est hébergée sur une plateforme qualifiée SecNumCloud par l'ANSSI, le plus haut niveau d'exigence français en matière de cloud de confiance : localisation des données exclusivement en France, application du seul droit français et européen, immunité aux lois extraterritoriales, le CLOUD Act américain compris.

Exploitant certifié ISO 27001

L'exploitation est assurée par une société de droit français certifiée ISO/IEC 27001, détenue à 100 % par des structures et des personnes physiques françaises. La certification est contrôlée et renouvelée par un organisme externe indépendant.

Minimisation des données

Nous ne stockons aucune donnée vous appartenant

Votre base de données et vos fichiers ne nous sont jamais transmis et ne quittent jamais votre système d'information.

Sont seulement conservés sur notre infrastructure les e-mails et SMS entrants reçus sur les comptes fictifs, lorsque leur expéditeur ne figure pas dans la liste blanche que vous définissez. Autrement dit, nous ne conservons que des messages d'origine externe à vos structures et potentiellement délictueux, précisément les éléments constitutifs de la preuve recherchée.

Ce que cela veut dire pour votre conformité. Les messages conservés ne contiennent, par construction, aucune donnée métier de votre établissement. Votre surface d'exposition chez un tiers est donc nulle : il n'y a rien, chez nous, qui puisse constituer une fuite de vos données.

Le périmètre, point par point

  • Votre base de données : jamais transmise
  • Vos fichiers clients : jamais transmis
  • E-mails et SMS entrants hors liste blanche : conservés, éléments constitutifs de la preuve
  • Données métier de votre établissement conservées chez nous : aucune
  • En fin de contrat : restitution puis suppression, aucune donnée résiduelle

Vérifiable par des tiers

Des garanties contractuelles et certifiées

Nos engagements de souveraineté ne reposent pas sur notre seule parole : ils sont inscrits au contrat et contrôlés par des organismes indépendants.

Socle de souveraineté

Hébergement SecNumCloud · ISO 27001 · Droit d'audit contractuel

  1. SecNumCloud · ANSSI

    Données hébergées en France, infrastructure qualifiée au plus haut niveau du cloud de confiance français.

  2. ISO 27001

    Exploitant certifié, de droit français, contrôlé et renouvelé par un organisme externe.

  3. Droit d'audit · CGV

    Les CGV ouvrent au Client un droit d'audit technique de la Solution (art. 9.3), par un auditeur indépendant qualifié.

  4. Lois extraterritoriales

    Aucun transfert hors UE, immunité au CLOUD Act et aux injonctions extra-européennes.

  5. Réversibilité

    En fin de contrat, les messages conservés sont restitués puis supprimés. Aucune donnée résiduelle.

La qualification SecNumCloud, la certification ISO 27001 et le droit d'audit contractuel se cumulent : à la parole de l'éditeur s'ajoutent des assurances vérifiables par des tiers indépendants.

Souveraineté et protection des données

Où sont hébergées les données ?

Sur une infrastructure qualifiée SecNumCloud par l'ANSSI, localisée exclusivement en France. Aucun transfert hors de l'Union européenne. La qualification SecNumCloud est le plus haut niveau d'exigence français en matière de cloud de confiance.

Le CLOUD Act ou une autorité étrangère peuvent-ils accéder à vos données ?

Non. La qualification SecNumCloud garantit l'application du seul droit français et européen et l'immunité aux lois extraterritoriales, notamment le CLOUD Act américain. La chaîne de contrôle est française de bout en bout : société éditrice, hébergeur qualifié et exploitant certifié relèvent tous de la juridiction française.

Quelles données DataBait conserve-t-il exactement ?

DataBait ne stocke aucune donnée vous appartenant. Votre base de données et vos fichiers ne nous sont jamais transmis. Sont seulement conservés les e-mails et SMS entrants reçus sur les comptes fictifs lorsque leur expéditeur ne figure pas dans votre liste blanche, c'est-à-dire des messages d'origine externe à vos structures et potentiellement délictueux, qui ne contiennent aucune donnée métier de votre établissement.

Pouvons-nous auditer DataBait ?

Oui. Les CGV ouvrent au Client un droit de demander un audit technique de la Solution (article 9.3), réalisé par un auditeur indépendant qualifié, dans un cadre écrit et opposable. Cet audit contractuel se cumule avec les assurances de tiers indépendants : la qualification SecNumCloud délivrée par l'ANSSI et la certification ISO 27001 de l'exploitant, toutes deux contrôlées et renouvelées par des organismes externes.

Voir la procédure d'audit détaillée

Que deviennent les données en fin de contrat ?

L'ensemble des messages conservés est restitué puis supprimé de nos infrastructures. Comme aucune donnée de votre établissement n'y a jamais été copiée, il n'existe aucune donnée résiduelle vous appartenant à récupérer ou à effacer.

Prise de contact

Présentons-vous l'équipe et le produit

Nous serions ravis de venir vous présenter l'équipe et le produit en détail à l'occasion d'un rendez-vous, et de répondre à toutes vos questions sur la souveraineté et la protection de vos données.

Reply within 24 business hours

Request a demo or ask a question

Pick your channel. We reply within 24 business hours.