Conformité RGPD
Dernière mise à jour : juillet 2026
Notre engagement
Sazin Cloud Computing s'engage à protéger les données personnelles de ses utilisateurs conformément au Règlement Général sur la Protection des Données (RGPD — UE 2016/679). Cette page détaille les mesures techniques et organisationnelles que nous mettons en œuvre.
1. Principes appliqués
- Minimisation : nous ne collectons que les données strictement nécessaires au fonctionnement du service
- Limitation des finalités : les données sont utilisées uniquement pour les finalités déclarées
- Exactitude : les utilisateurs peuvent rectifier leurs données à tout moment
- Limitation de conservation : les données sont supprimées dès qu'elles ne sont plus nécessaires
- Intégrité et confidentialité : chiffrement au repos et en transit
2. Mesures techniques
Chiffrement en transit : toutes les communications utilisent HTTPS (TLS 1.2+)
Chiffrement au repos : les clés API sont chiffrées avec AES-256 (Fernet)
Mots de passe : hachés avec PBKDF2 (240 000 itérations, conforme OWASP)
Hébergement : infrastructure AWS en Europe (région eu-west-1, Irlande)
Accès IAM : principe du moindre privilège, pas de clé en dur
3. Sous-traitants
| Sous-traitant | Finalité | Localisation |
|---|---|---|
| Amazon Web Services (AWS) | Hébergement infrastructure | Irlande (eu-west-1) |
| CloudFront (AWS) | CDN — distribution du site vitrine | Edge locations UE |
4. Vos droits
En tant qu'utilisateur situé dans l'UE, vous bénéficiez des droits suivants :
Droit d'accès
Obtenir une copie de toutes vos données
Droit de rectification
Corriger vos données inexactes
Droit à l'effacement
Supprimer votre compte et données
Droit à la portabilité
Exporter vos données dans un format standard
Droit d'opposition
Vous opposer au traitement de vos données
Droit de limitation
Restreindre temporairement le traitement
5. Exercer vos droits
Pour exercer vos droits ou pour toute question relative à la protection de vos données, contactez-nous à contact@sazin.fr. Nous nous engageons à répondre dans un délai de 30 jours.
Vous pouvez également introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).
6. Notification de violation
En cas de violation de données personnelles susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à vous notifier dans les 72 heures conformément à l'article 33 du RGPD.