Conformité RGPD

Dernière mise à jour : juillet 2026

Notre engagement

Sazin Cloud Computing s'engage à protéger les données personnelles de ses utilisateurs conformément au Règlement Général sur la Protection des Données (RGPD — UE 2016/679). Cette page détaille les mesures techniques et organisationnelles que nous mettons en œuvre.

1. Principes appliqués

  • Minimisation : nous ne collectons que les données strictement nécessaires au fonctionnement du service
  • Limitation des finalités : les données sont utilisées uniquement pour les finalités déclarées
  • Exactitude : les utilisateurs peuvent rectifier leurs données à tout moment
  • Limitation de conservation : les données sont supprimées dès qu'elles ne sont plus nécessaires
  • Intégrité et confidentialité : chiffrement au repos et en transit

2. Mesures techniques

Chiffrement en transit : toutes les communications utilisent HTTPS (TLS 1.2+)

Chiffrement au repos : les clés API sont chiffrées avec AES-256 (Fernet)

Mots de passe : hachés avec PBKDF2 (240 000 itérations, conforme OWASP)

Hébergement : infrastructure AWS en Europe (région eu-west-1, Irlande)

Accès IAM : principe du moindre privilège, pas de clé en dur

3. Sous-traitants

Sous-traitant Finalité Localisation
Amazon Web Services (AWS) Hébergement infrastructure Irlande (eu-west-1)
CloudFront (AWS) CDN — distribution du site vitrine Edge locations UE

4. Vos droits

En tant qu'utilisateur situé dans l'UE, vous bénéficiez des droits suivants :

Droit d'accès

Obtenir une copie de toutes vos données

Droit de rectification

Corriger vos données inexactes

Droit à l'effacement

Supprimer votre compte et données

Droit à la portabilité

Exporter vos données dans un format standard

Droit d'opposition

Vous opposer au traitement de vos données

Droit de limitation

Restreindre temporairement le traitement

5. Exercer vos droits

Pour exercer vos droits ou pour toute question relative à la protection de vos données, contactez-nous à contact@sazin.fr. Nous nous engageons à répondre dans un délai de 30 jours.

Vous pouvez également introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).

6. Notification de violation

En cas de violation de données personnelles susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à vous notifier dans les 72 heures conformément à l'article 33 du RGPD.