Aller au contenu
HDT Software

Protection des données

La protection des données fait partie de notre façon de construire.

Les projets d’intégration, de cloud et d’IA touchent des informations sensibles. Les organisations les plus exigeantes, y compris dans le secteur public, ont besoin d’un partenaire qui considère la protection des données comme une exigence de conception, et non comme une formalité.

Dernière mise à jour : 14 septembre 2026

Traduction fournie pour information. En cas de divergence, la version anglaise fait foi.

Nos rôles

Pour notre site, les demandes reçues et nos relations d’affaires, HDT Software Limited est responsable du traitement. Notre politique de confidentialité décrit ces traitements.

Dans les projets clients, nous agissons généralement en qualité de sous-traitant. Nous signons un accord de traitement des données conforme à l’article 28 du RGPD, ou à l’article 29 du règlement (UE) 2018/1725 lorsque le client est une institution, un organe ou un organisme de l’Union, et nous ne traitons les données personnelles que sur instructions documentées du client.

Lire la politique de confidentialité

Nos engagements en tant que sous-traitant

  • Instructions documentées

    Les données personnelles ne sont traitées que pour les finalités du client, sur instructions documentées, dans le cadre d’un accord de traitement signé.

  • Données hébergées dans l’UE par défaut

    Les données de projet restent dans l’Union européenne : dans l’environnement du client ou dans les régions européennes du cloud Microsoft. Tout transfert hors de l’EEE nécessite l’accord écrit préalable du client et des garanties appropriées.

  • Confidentialité et besoin d’en connaître

    Toute personne travaillant sur des données clients est tenue à la confidentialité et n’accède qu’à ce qui est nécessaire à sa tâche, pour la durée nécessaire.

  • Mesures de sécurité

    Chiffrement en transit et au repos, authentification multifacteur, moindre privilège et journalisation des activités sur les systèmes que nous utilisons.

  • Protection dès la conception, y compris pour l’IA

    Les intégrations et workflows d’IA sont conçus pour minimiser les données et les pseudonymiser lorsque c’est possible. Les données clients ne servent jamais à entraîner des modèles d’IA tiers.

  • Notification des violations

    Nous informons nos clients dans les meilleurs délais après avoir pris connaissance d’une violation de données personnelles, avec les éléments nécessaires à leurs propres obligations de notification.

  • Sous-traitants ultérieurs maîtrisés

    Nous utilisons une liste courte et publiée de sous-traitants ultérieurs et prévenons nos clients avant tout ajout ou remplacement, afin qu’ils puissent s’y opposer.

  • Assistance et audits

    Nous aidons nos clients à répondre aux demandes des personnes concernées, à mener des analyses d’impact et à vérifier notre conformité, y compris par des audits.

  • Restitution et suppression

    À la fin d’une mission, nous restituons ou supprimons les données personnelles du client, selon son choix, sauf obligation légale de conservation.

Sous-traitants ultérieurs

Prestataires susceptibles de traiter des données personnelles pour HDT.

  • Microsoft Ireland Operations Limited

    Service
    Microsoft 365 : messagerie, documents, collaboration
    Localisation des données
    Union européenne (EU Data Boundary)
    Garanties de transfert
    Stockage dans l’UE ; EU-U.S. Data Privacy Framework et clauses contractuelles types pour les transferts limités
  • Microsoft Ireland Operations Limited

    Service
    Microsoft Azure : hébergement cloud et services pour les projets
    Localisation des données
    Régions européennes
    Garanties de transfert
    Stockage dans l’UE ; EU-U.S. Data Privacy Framework et clauses contractuelles types pour les transferts limités
  • Netlify, Inc.

    Service
    Hébergement du site et formulaire de contact (aucune donnée de projet client)
    Localisation des données
    États-Unis
    Garanties de transfert
    EU-U.S. Data Privacy Framework ; clauses contractuelles types (2021/914)

Les sous-traitants ultérieurs propres à un projet, comme les outils qu’un client nous demande d’utiliser, sont listés dans l’accord de traitement du projet.

Questions, demandes et signalements de sécurité

Écrivez-nous à privacy@hdt-software.com pour toute question sur la protection des données, pour obtenir notre accord de traitement des données ou pour signaler un problème de sécurité.

Écrire à privacy@hdt-software.com