Comptes et télémétrie
Emails, agents enregistrés, logs (date/taille de backup), abonnements
Mon Rempart respecte les obligations légales et les standards de sécurité attendus par les collectivités, cabinets et entreprises françaises. Cette page récapitule de manière transparente notre niveau de conformité actuel.
Nous distinguons clairement chaque catégorie de données et son hébergeur. Le contenu sensible (vos fichiers de sauvegarde) reste exclusivement dans l'Union européenne. La télémétrie technique nécessaire au fonctionnement du SaaS utilise un hébergeur européen sous RGPD strict.
Emails, agents enregistrés, logs (date/taille de backup), abonnements
Code Next.js compilé, ressources statiques, CDN
Confirmations, alertes backup, rapport diagnostic
Engagement de transparence : nous tenons cette cartographie à jour à chaque changement de sous-traitant. Tout ajout ou retrait fait l'objet d'une notification préalable de 30 jours à nos clients par email. La liste détaillée des sous-traitants ultérieurs (art. 28 RGPD) est consultable ci-dessous.
Vos documents de conformité prêts à être joints à un dossier d'achat, un appel d'offres ou un dossier d'assurance cyber.
Conformité totale au Règlement Général sur la Protection des Données. DPO désigné, registre des traitements à jour, procédures d'exercice des droits documentées.
Vos données sont chiffrées sur votre poste par l'agent avant tout transfert : elles ne transitent jamais en clair et ne sont jamais stockées en clair.
La clé du dépôt est aujourd'hui conservée sur nos serveurs pour être transmise à l'agent lors de sa configuration. Nous sommes donc techniquement en mesure de déchiffrer vos sauvegardes. Nous ne le faisons pas, mais nous ne prétendons pas en être incapables.
Les données applicatives sont hébergées dans l'Union européenne (base de données Supabase, région de Francfort), conformément au RGPD.
La Directive NIS2 (transposée fin 2024) renforce les obligations de cybersécurité pour les entités essentielles dont les collectivités > 50 agents. Mon Rempart vous aide à y répondre.
Référencement en cours auprès du dispositif France Num (DGE) et du portail Cybermalveillance.gouv.fr pour figurer dans le catalogue officiel des solutions cybersécurité françaises.
Conformément à l'article 28 du RGPD, voici la liste exhaustive des sous-traitants ultérieurs intervenant dans notre chaîne de traitement de données.
| Sous-traitant | Rôle | Localisation | Certifications |
|---|---|---|---|
Supabase Inc. (région UE) | Authentification et base de données métier (métadonnées : comptes, agents, logs de sauvegarde, abonnements). Ne contient PAS le contenu des sauvegardes. | Frankfurt, Allemagne (UE) | SOC 2 Type IIHIPAA-ready |
Vercel Inc. | Hébergement du site web et des API (CDN edge). Aucune donnée client stockée durablement. | États-Unis + nœuds edge en UE (transfert encadré par CCT) | SOC 2 Type IIISO 27001 |
Stripe Payments Europe Ltd. | Encaissement des abonnements (cartes bancaires, SEPA) | Dublin, Irlande (UE) | PCI-DSS Level 1SOC 1 & 2 |
Resend | Envoi des emails transactionnels (confirmations, rapports diagnostic, alertes) | États-Unis (transfert encadré par CCT) | SOC 2 Type II |
Sentry | Monitoring technique des erreurs (anonymisé, sans données métier) | États-Unis (transfert encadré par CCT) | SOC 2 Type IIISO 27001 |
Tout changement de sous-traitant fait l'objet d'une notification préalable de 30 jours auprès de nos clients via email.
Mon Rempart est édité par une jeune structure française. Nous avons choisi de communiquer dès aujourd'hui de manière transparente sur notre niveau de conformité, y compris ce qui est en cours ou obtenu via partenaire.
Nous nous engageons à mettre à jour cette page à chaque évolution (nouvelle certification, changement de sous-traitant, audit). La date de dernière mise à jour est indiquée en bas de page.
Contactez directement notre Délégué à la Protection des Données (DPO) pour toute demande relative au RGPD ou à la conformité.
dpo@mon-rempart.frDernière mise à jour : Avril 2026 — version 1.0