Où sont conservées vos données clients, et qui d’autre peut y toucher
Deux questions distinctes sont regroupées sous « est-ce conforme au RGPD ». La première : où les données se trouvent physiquement. La seconde : quelles autres entreprises les traitent pour le compte du fournisseur — les sous-traitants ultérieurs — et où elles se trouvent. Un fournisseur peut bien répondre à la première et faire malgré tout transiter votre liste de clients par une demi-douzaine d’entreprises dont vous n’avez jamais entendu parler.
Ce qui distingue une vraie réponse du marketing, c’est de savoir si le fournisseur publie le registre complet des sous-traitants avec leurs localisations. Une liste qui ne nomme que les entrées flatteuses est pire que pas de liste, parce qu’elle ressemble à de la transparence. Demandez le registre entier, y compris les parties hors d’Europe — tout fournisseur sérieux en a.
Que vérifier, en trois étapes
Savoir où se trouve réellement la base de données
Pas où l’entreprise est immatriculée, ni où une page dit « européen ». Où la base de données principale et le stockage de fichiers se trouvent physiquement. La réponse devrait être une région ou une ville nommée, pas un continent.
Lire le registre des sous-traitants, pas la politique de confidentialité
La politique décrit une intention ; le registre nomme des entreprises. Regardez le nombre, la localisation de chacune et l’usage. S’il n’existe aucun registre, c’est déjà la réponse.
Vérifier que vous pouvez extraire et faire effacer les données
L’export et l’effacement sont des droits, pas des fonctionnalités, mais ils ne sont réels qu’avec une commande qui fonctionne. Testez les deux avant de vous engager : une demande qui atterrit dans une boîte de support n’est pas un bouton qui produit un fichier.
Ce que répond ClientFlow
La base de données principale et le stockage de fichiers sont à Francfort, en Allemagne : les données clients sont donc stockées dans l’UE. Les fiches clients s’exportent à la demande depuis le tableau de bord. La suppression d’un compte effectue un effacement permanent des données personnelles et renvoie un reçu indiquant ce qui a été retiré. Les journaux d’audit sont en ajout seul, imposé par un déclencheur de base de données plutôt que par une règle interne — les mises à jour et suppressions sont refusées par la base elle-même, pas seulement évitées dans le code.
La partie que la plupart des fournisseurs omettent
ClientFlow utilise 13 sous-traitants et les publie tous avec leur localisation. Deux sont en Allemagne. Huit sont aux États-Unis, dont l’inférence IA, les paiements, l’envoi d’e-mails et la surveillance des erreurs. Les trois autres se répartissent entre un réseau de périphérie à stockage principal dans l’UE, l’Irlande et la Turquie. C’est pourquoi nous disons que les données clients sont stockées dans l’UE plutôt que de qualifier tout le service d’européen : il ne l’est pas, et le registre nomme les entrées gênantes comme les autres.
Conçu pour que la réponse soit vérifiable
Données clients stockées dans l’UE, registre public des sous-traitants, export des données à la demande, suppression définitive du compte avec reçu, et journaux d’audit en ajout seul imposés au niveau de la base. Un contrat de sous-traitance est disponible, et la documentation de confidentialité indique l’usage de chaque sous-traitant.
Questions fréquentes
Les données clients sont-elles stockées dans l’UE ?
Oui — la base de données principale et le stockage de fichiers sont à Francfort, en Allemagne. Nous ne décrivons pas tout le service comme européen, car certains sous-traitants opèrent depuis les États-Unis, dont l’inférence IA, les paiements, l’envoi d’e-mails et la surveillance des erreurs. Le registre public les nomme.
Puis-je tout exporter ou tout supprimer ?
Les deux. L’export s’exécute depuis le tableau de bord et produit un fichier. La suppression d’un compte effectue un effacement permanent des données personnelles et renvoie un reçu indiquant ce qui a été retiré.
Où se trouve la liste des sous-traitants ?
Publiée sur ce site, avec les 13 entrées, la localisation et l’usage de chacune, et liée depuis la documentation de confidentialité.