DPO / Conformité

La pseudonymisation comme mesure de sécurité, pas comme substitut à votre gouvernance.

Safe-Doc met en Å"uvre une pseudonymisation au sens de l'art. 4(5) RGPD et constitue une mesure technique appropriée au sens de l'art. 32. Elle complète votre cadre de conformité : elle ne le remplace pas.

Pseudonymisation : art. 4(5)

Les données identifiantes sont remplacées par des tokens neutres, tout en conservant un mapping permettant la réidentification sous votre contrôle. Les données restent des données personnelles au sens du RGPD ; le traitement reste soumis à vos obligations.

Safe-Doc ne stocke pas ce mapping de manière centralisée : en mode réversible, il est chiffré, à TTL contrôlé, et sous votre seul contrôle.

Mesure de sécurité : art. 32

La pseudonymisation est une mesure de sécurité reconnue par l'article 32 du RGPD. Safe-Doc la déploie au moment où le risque se matérialise : avant qu'un document sensible ne parte vers un modèle IA tiers.

Cette mesure s'inscrit dans un cadre maîtrisé : choix des données, base légale, fournisseur IA, relecture finale : votre responsabilité de traitement reste intacte.

Journaux d'audit

Chaque opération génère des journaux d'opération et un rapport d'export avec indicateurs de risque résiduel. La traçabilité est assurée sans conserver le contenu documentaire en base ni dans les logs applicatifs.

  • Types d'entités détectées et remplacées
  • Score de risque résiduel
  • Horodatage et métadonnées d'opération (sans contenu)

Sous-traitants

Safe-Doc documente ses sous-traitants et leurs localisations. Traitement des données : Hetzner (Allemagne). Email transactionnel : Scaleway (France).

[liste à publier : noms + régions]

Cadre contractuel : DPA disponible. Liste complète sur la page Sécurité.

Documentation sécurité

Cycle de vie de la donnée, chiffrement, hébergement, conformité et feuille de route de certification : tout est documenté sur la page dédiée.

Page sécurité complète →