PLATEFORME ERP Finance, CRM, RH, inventaire, projets TALON Tickets, chat, base de connaissances Webmail E-mail, calendrier, contacts
SÉCURITÉ & IDENTITÉ Auris IAM en tant que service · UE Auris Comply Conformité & piste d'audit NIS2/DORA
À la une Auris IAM Identité. Accès. Audit. Un plan de contrôle européen pour MFA adaptatif, SSO fédéré et journaux d'audit immuables. Explorer →
COMPUTE Hébergement Hébergement PHP/MySQL mutualisé sur infrastructure UE VPS Serveurs virtuels privés
RÉSEAU & SÉCURITÉ Domaines Enregistrement & transfert de domaines Répartiteur de Charge Répartition de charge TLS Certificats TLS gérés
STOCKAGE & BASE DE DONNÉES Stockage Objet Stockage EU compatible S3 Stockage Bloc Volumes de stockage en bloc Bases de Données Gérées MySQL, PostgreSQL, MongoDB gérés
MESSAGERIE & E-MAIL Boîtes mail Hébergement e-mail pour domaines professionnels Aller à la console → cloud.altovar.net
CROISSANCE & INNOVATION Marketing Stratégie digitale, SEO, campagnes, identité de marque & marketing de contenu axé EU. Intelligence Artificielle Intégration IA, agents autonomes & systèmes intelligents pour les processus d'entreprise. Apprentissage Automatique Modèles sur mesure, pipelines de données & solutions ML personnalisées pour votre secteur.
DÉVELOPPEMENT Développement Web Applications web, SaaS & portails sur mesure — de l'UI au deployment en production. Développement Logiciel Logiciels sur mesure, intégrations API, automatisations & architectures évolutives. IT & Systèmes Infrastructure physique on-site, serveurs Dell PowerEdge, maintenance & support système.
SÉCURITÉ & CONSEIL Cybersécurité Tests de pénétration, évaluation des vulnérabilités, réponse aux incidents & conformité NIS2/DORA/RGPD. Conseil IT Roadmap technologique, audit d'infrastructure & conseil stratégique pour DSI et décideurs.
ESPACES ET AMÉNAGEMENTS Verre actif Films LED transparents, verre à opacité variable et verre isolant, fournis et posés.
01 NIS2 & DORA

Conformité EU pour les infrastructures critiques — piste d'audit, chiffrement, notification d'incident.

Explorer →
02 MSP

Gestion multi-tenant dans une seule console.

Explorer →
03 Enterprise

Sécurité opérationnelle, IAM, suite bureautique & infrastructure EU pour grandes organisations.

Explorer →
04 Recherche

Renseignement sur les menaces, R&D & outils avancés pour les équipes de sécurité européennes.

Explorer →
CONFIANCE Programme partenairesConfiance et sécuritéRoadmapPresse / Médias
ENTREPRISE EntrepriseCarrièresActualitésContact
Connexion Demander une démo
PLATEFORME ERPFinance, CRM, RH, inventaire, projetsTALONTickets, chat, base de connaissancesWebmailE-mail, calendrier, contacts
SÉCURITÉ & IDENTITÉ AurisIAM en tant que service · UEAuris ComplyConformité & piste d'audit NIS2/DORA
COMPUTE HébergementHébergement PHP/MySQL mutualisé sur infrastructure UEVPSServeurs virtuels privés
RÉSEAU & SÉCURITÉ DomainesEnregistrement & transfert de domainesRépartiteur de ChargeRépartition de chargeTLSCertificats TLS gérés
STOCKAGE & BASE DE DONNÉES Stockage ObjetStockage EU compatible S3Stockage BlocVolumes de stockage en blocBases de Données GéréesMySQL, PostgreSQL, MongoDB gérés
MESSAGERIE & E-MAIL Boîtes mailHébergement e-mail pour domaines professionnels
CROISSANCE & INNOVATION MarketingStratégie digitale, SEO, campagnes, identité de marque & marketing de contenu axé EU.Intelligence ArtificielleIntégration IA, agents autonomes & systèmes intelligents pour les processus d'entreprise.Apprentissage AutomatiqueModèles sur mesure, pipelines de données & solutions ML personnalisées pour votre secteur.
DÉVELOPPEMENT Développement WebApplications web, SaaS & portails sur mesure — de l'UI au deployment en production.Développement LogicielLogiciels sur mesure, intégrations API, automatisations & architectures évolutives.IT & SystèmesInfrastructure physique on-site, serveurs Dell PowerEdge, maintenance & support système.
SÉCURITÉ & CONSEIL CybersécuritéTests de pénétration, évaluation des vulnérabilités, réponse aux incidents & conformité NIS2/DORA/RGPD.Conseil ITRoadmap technologique, audit d'infrastructure & conseil stratégique pour DSI et décideurs.
ESPACES ET AMÉNAGEMENTS Verre actifFilms LED transparents, verre à opacité variable et verre isolant, fournis et posés.
01NIS2 & DORAConformité EU pour les infrastructures critiques — piste d'audit, chiffrement, notification d'incident.02MSPGestion multi-tenant dans une seule console.03EnterpriseSécurité opérationnelle, IAM, suite bureautique & infrastructure EU pour grandes organisations.04RechercheRenseignement sur les menaces, R&D & outils avancés pour les équipes de sécurité européennes.
CONFIANCE Programme partenairesConfiance et sécuritéRoadmapPresse / Médias
ENTREPRISE EntrepriseCarrièresActualitésContact
Connexion → Demander une démo
CONTENTS 01 Objet de cette page 02 Répartition des rôles responsable / sous-traitant 03 Localisation des données dans l'UE et politique d'hébergement 04 Disponibilité de l'accord de traitement des données 05 Gouvernance des sous-traitants ultérieurs 06 Mesures techniques et organisationnelles 07 Droits des personnes concernées et assistance au client 08 Gestion des incidents et notification des violations 09 Transferts internationaux et garanties 10 Responsabilités du client et responsabilité partagée
Privacy Policy →Cookie Policy →Legal Notices →
LEGAL · GDPR

Data Processing& GDPR

Last updated: 2026-05-04 · Version 1.0

Jurisdiction: European Union · GDPR Regulation (EU) 2016/679

TABLE OF CONTENTS
01 Objet de cette page 02 Répartition des rôles responsable / sous-traitant 03 Localisation des données dans l'UE et politique d'hébergement 04 Disponibilité de l'accord de traitement des données 05 Gouvernance des sous-traitants ultérieurs 06 Mesures techniques et organisationnelles 07 Droits des personnes concernées et assistance au client 08 Gestion des incidents et notification des violations 09 Transferts internationaux et garanties 10 Responsabilités du client et responsabilité partagée
Privacy Policy →Cookie Policy →Legal Notices →
Procurement-facing GDPR summary

This page is the operational overview we expect privacy, security, procurement, and legal teams to read first. It complements the Privacy Policy and any executed DPA; it does not replace either of them.

01 Compliance summary

Objet de cette page

Cette page résume la position publique d'Altovar en matière de RGPD et de traitement des données, à l'intention des services achats, juridique, sécurité et protection de la vie privée. Elle est conçue pour répondre aux questions récurrentes soulevées lors de l'intégration des fournisseurs, des contrôles préalables (due diligence) et des évaluations de sécurité.

Elle complète — et ne remplace pas — la Politique de confidentialité, la Politique relative aux cookies, les Conditions d'utilisation, ainsi que tout accord de traitement des données (DPA) signé.
02 Art. 4 & 28 GDPR

Répartition des rôles responsable / sous-traitant

Altovar en tant que responsable du traitement : Pour les données personnelles collectées via notre site web, nos démarches commerciales, l'administration des comptes, la facturation, la correspondance d'assistance et les préférences marketing, Altovar agit en tant que responsable de traitement indépendant.

Altovar en tant que sous-traitant : Lorsqu'un client utilise les services d'Altovar pour stocker, analyser, transmettre ou traiter de toute autre manière des données personnelles pour le compte de ce client, Altovar agit en tant que sous-traitant et le client demeure responsable du traitement, sauf si une répartition différente est définie dans le contrat ou l'architecture du service.

La répartition des rôles est précisée plus en détail dans le bon de commande applicable, la documentation du service et le DPA.
03 Art. 5 & 44 GDPR

Localisation des données dans l'UE et politique d'hébergement

Altovar est établie en Europe et conçoit sa stratégie d'infrastructure de manière à préserver le contrôle juridictionnel de l'UE, à réduire le risque lié aux transferts et à garantir la transparence opérationnelle.

Notre posture de service standard repose sur un hébergement dans l'UE. Les charges de travail applicatives principales, les bases de données, les sauvegardes et les systèmes opérationnels sont sélectionnés de manière à conserver les données de production au sein de l'EEE partout où l'architecture du produit le permet. Lorsqu'une diffusion en périphérie (edge) ou un outil d'assistance introduit un point de contact avec un pays tiers, Altovar applique des garanties documentées et limite l'accès au strict nécessaire.
04 Art. 28 GDPR

Disponibilité de l'accord de traitement des données

Altovar fournit un accord de traitement des données (DPA) pour les scénarios de sous-traitance. Pour les formules Business et Enterprise, les clauses du DPA peuvent être intégrées au bon de commande ou au contrat-cadre de services. Pour les autres clients, un DPA standard est disponible sur demande.

Le DPA couvre les instructions de traitement, la confidentialité, les sous-traitants ultérieurs, les mesures de sécurité, la notification des violations, l'assistance à l'exercice des droits des personnes concernées, la suppression / restitution des données et la coopération en matière d'audit dans des limites commercialement raisonnables.

Les demandes de DPA ou d'avenant contractuel peuvent être adressées à [email protected].
05 Vendor oversight

Gouvernance des sous-traitants ultérieurs

Altovar applique un processus contrôlé d'évaluation des fournisseurs pour l'infrastructure, les paiements, les communications et les services de sécurité associés. Chaque sous-traitant ou sous-traitant ultérieur est évalué quant à son adéquation technique, ses implications juridictionnelles, ses contrôles de sécurité, sa couverture contractuelle et sa maturité en matière de réponse aux incidents avant toute mise en production.

Les sous-traitants ultérieurs sont liés par des contrats écrits reflétant les exigences de l'article 28 du RGPD lorsque cela est applicable. Altovar tient un registre interne des sous-traitants ultérieurs et notifie tout changement substantiel par les mécanismes contractuels définis dans le DPA ou le contrat client.
06 Art. 32 GDPR

Mesures techniques et organisationnelles

Altovar applique des mesures techniques et organisationnelles à plusieurs niveaux, adaptées à la sensibilité de la charge de travail et au niveau de service concerné. Ces mesures incluent généralement le contrôle d'accès, l'administration selon le principe du moindre privilège, l'authentification multifacteur (MFA) sur les systèmes internes, le transport chiffré, le stockage chiffré le cas échéant, la journalisation d'audit, la gestion des vulnérabilités, les contrôles de sauvegarde et la ségrégation des environnements.

Nos mesures sont réexaminées à mesure que nos produits évoluent. Lorsqu'un client a besoin d'un récapitulatif des mesures techniques et organisationnelles à des fins d'achat ou d'audit, Altovar peut fournir un aperçu à jour sous NDA ou dans le cadre du processus de DPA / de revue de sécurité.
07 Art. 12–23 GDPR

Droits des personnes concernées et assistance au client

Lorsqu'Altovar agit en tant que responsable du traitement, nous répondons directement aux demandes d'accès, de rectification, d'effacement, d'opposition, de portabilité et de limitation, conformément à notre Politique de confidentialité.

Lorsqu'Altovar agit en tant que sous-traitant, nous assistons le client — dans les limites des fonctionnalités du service et du cadre contractuel — afin qu'il puisse remplir ses propres obligations envers les personnes concernées. Cela peut comprendre une aide à l'export, des processus de suppression, la journalisation des accès ou une coordination opérationnelle via les canaux d'assistance et de protection de la vie privée.
08 Art. 33–34 GDPR

Gestion des incidents et notification des violations

Altovar met en œuvre des procédures de gestion des incidents pour les événements affectant la sécurité, la disponibilité, la confidentialité et l'intégrité des données des clients ou de l'entreprise.

Lorsqu'Altovar agit en tant que sous-traitant et a connaissance d'une violation de données personnelles affectant les données d'un client, nous en informons le client sans retard injustifié afin qu'il puisse évaluer ses éventuelles obligations de notification à l'autorité de contrôle ou aux personnes concernées. Lorsqu'Altovar agit en tant que responsable du traitement, nous évaluons et assumons directement nos obligations de notification conformément au RGPD et au droit national applicable.
09 Chapter V GDPR

Transferts internationaux et garanties

Altovar ne fait pas des transferts vers des pays tiers un modèle de fonctionnement par défaut. Si une dépendance de service spécifique, un flux d'assistance ou une fonction de diffusion en périphérie crée un scénario de transfert, Altovar s'appuie sur un mécanisme de transfert juridique identifié et sur des mesures supplémentaires proportionnées avant toute mise en production.

Selon le fournisseur et le contexte de traitement, ces garanties peuvent inclure des décisions d'adéquation, des clauses contractuelles types, la minimisation des accès, le chiffrement et la réalisation d'une analyse d'impact des transferts.
10 Shared accountability

Responsabilités du client et responsabilité partagée

La conformité au RGPD ne s'obtient pas par la seule posture du fournisseur. Les clients restent responsables du choix d'une base légale appropriée, de la configuration licite de leurs environnements, de la définition de règles de conservation conformes à leurs obligations et de la transmission d'instructions valides dans les scénarios de sous-traitance.

Altovar fournit le cadre contractuel et technique nécessaire à une utilisation conforme, mais chaque client demeure responsable de la manière dont il utilise le service dans son propre contexte, y compris l'accès des employés, les contenus téléversés, les choix de conservation et les intégrations tierces.
DATA PROTECTION

NEED A DPA? WE HAVE IT READY.

If your procurement flow needs a DPA, TOMs summary, subprocessor confirmation, or security questionnaire routing, contact our privacy channel directly.

REQUEST DPA →
DPA Available on request
EU HOSTING Europe
DSAR SLA 30 calendar days
BREACH NOTICE Without undue delay

Stack EU-sovereign pour MSSP et entreprises. Sécurité, cloud, productivité et IA. Une seule plateforme européenne.

Tous les produits →
Cloud ↳VPS ↳Hébergement ↳Stockage objet ↳Bases de données gérées ↳Domaines
Services ↳Cybersécurité ↳Développement web et logiciel ↳IT et Systèmes ↳Marketing ↳IA et Apprentissage automatique
Entreprise ↳À propos ↳Carrières ↳Actualités ↳Contacts
Confiance ↳Programme partenaires ↳Confiance et sécurité ↳Roadmap ↳Presse / Médias
FORGÉ EN EUROPE. POUR L'EUROPE.
© 2026 ALTOVAR SRL · TVA IT03086750993 · TOUS DROITS RÉSERVÉS
Politique de confidentialité · Politique de cookies · Conditions d'utilisation · Mentions légales · Traitement des données et RGPD ·
TRUST & TRANSPARENCY
This website runs on green hosting - verified by thegreenwebfoundation.org GDPR COMPLIANT WCAG 2.2 AA — W3C Web Content Accessibility Guidelines, level AA
ALTOVAR
Cookies et suivi

Nous utilisons des cookies techniques pour faire fonctionner le site. Avec votre consentement, nous utiliserons aussi des cookies d'analyse et de marketing pour améliorer le produit. Vous pouvez changer d'avis à tout moment.

Lire la politique de confidentialité→
Cookies et suivi

Nous utilisons des cookies techniques pour faire fonctionner le site. Avec votre consentement, nous utiliserons aussi des cookies d'analyse et de marketing pour améliorer le produit. Vous pouvez changer d'avis à tout moment.

01
NécessairesToujours actif

Indispensables au fonctionnement du site (session, préférences, sécurité). Toujours actifs.

02

Nous aident à comprendre l'utilisation du site, de façon agrégée et anonyme.

03

Permettent de mesurer la performance de nos campagnes. Désactivés par défaut.

Lire la politique de confidentialité→