Hébergement · RGPD · SecNumCloud
Hébergement OVH (Gravelines, France). Aucune donnée personnelle ne quitte l'Union européenne. Conforme RGPD, RGAA 4.1, compatible SecNumCloud. Ce qui suit est factuel, pas commercial : les DSI et les DPO le demandent, nous le publions.
Pièces à jour au 23 avril 2026. L'attestation ISO 27001 (certification en cours) sera versée au dossier d'ici octobre 2026. Contact : [email protected].
Serveurs OVH Gravelines (Hauts-de-France). Aucun sous-traitant hors Union européenne. Sauvegardes chiffrées répliquées sur le site OVH de Roubaix.
FranceConnect et ProConnect disponibles en option. Toute authentification forte est inscrite dans le registre horodaté de la consultation. Authentification multifacteur (MFA) obligatoire pour les rôles d'administration.
Chaque collectivité dispose d'un espace logiquement isolé. Aucune donnée n'est partagée entre collectivités, sauf consentement explicite : c'est le cas, par exemple, du Comparateur inter-communes, dont les données sont agrégées et anonymisées.
Toutes les actions d'administration (connexion, modification de paramètres, exports) sont journalisées et consultables par la collectivité depuis son espace client. Journal immuable, horodaté, exportable.
Engagement de notification sous 72 heures pour tout incident susceptible d'affecter les données d'une collectivité, conformément à l'article 33 du RGPD. Contact dédié : [email protected] (réponse sous 4 heures ouvrées, 1 heure pour la formule Entreprise sous SLA).
Balisio encourage la divulgation responsable des vulnérabilités. Un programme Bug Bounty (via YesWeHack) est en préparation. Dans l'intervalle, vos rapports sont à adresser à [email protected] (clé PGP disponible). Délai de publication : 90 jours minimum.
Dernière mise à jour : 23 avril 2026.