Sécurité & RGPD
Une exigence à la hauteur du service public.
Les communes nous confient des documents officiels. Nous prenons cette responsabilité au sérieux : hébergement français, conformité RGPD documentée et accès strictement contrôlés.
Hébergement en France
Données stockées exclusivement chez un hébergeur conforme RGPD, sur le territoire français. Aucun transfert hors UE.
Chiffrement
Chiffrement TLS 1.3 en transit et AES-256 au repos. Mots de passe stockés avec hachage bcrypt.
Accès contrôlés
Authentification individuelle par agent, journal des accès, révocation immédiate. Aucun accès partagé.
Conformité RGPD
Registre des traitements, DPIA disponible, contrat de sous-traitance type (art. 28) fourni à toute commune cliente.
Durées de conservation
- Discours et déroulés : conservés tant que l'abonnement est actif, puis 6 mois en lecture seule après résiliation.
- Comptes utilisateurs : supprimés sur demande, sinon clôturés automatiquement 12 mois après la dernière connexion.
- Logs techniques : 12 mois, à des fins de sécurité et de continuité de service.
- Factures : 10 ans, conformément aux obligations comptables.
Sous-traitants
Liste tenue à jour des prestataires intervenant dans le traitement des données.
| Prestataire | Localisation | Rôle |
|---|---|---|
| OVHcloud | France (Roubaix) | Hébergement applicatif et base de données chiffrée AES-256 |
| Scaleway | France (Paris) | Hébergement de secours et stockage froid des sauvegardes |
| Resend | Union européenne | Envoi des emails transactionnels (notifications, authentification) |
| Paddle | Royaume-Uni (Merchant of Record) | Traitement des paiements par carte (mandat individuel) |
| Chorus Pro | France (AIFE) | Émission et dépôt des factures pour les collectivités |
Nos références officielles
Les trames diffusées par Civelia s'appuient sur les sources documentaires officielles qui régissent le protocole républicain en France. Elles sont relues par notre comité éditorial à chaque mise à jour de circulaire.
- Mémorandum du Service du protocole de la Présidence de la République
- Circulaires du ministère de l'Intérieur relatives aux commémorations nationales
- Instructions du ministère des Armées sur les cérémonies du souvenir
- Guide républicain (laïcité et valeurs de la République)
- Code général des collectivités territoriales (CGCT)
- Décret n° 89-655 du 13 septembre 1989 relatif aux cérémonies publiques
Contact DPO
Pour exercer vos droits (accès, rectification, suppression, portabilité, opposition) ou pour toute question relative au traitement de vos données, contactez notre Délégué à la protection des données via le formulaire de contact en sélectionnant le sujet « Confidentialité / RGPD ».
