Conformité RGPD

ProofEU a été conçu dès le premier jour pour les entreprises européennes soumises au Règlement Général sur la Protection des Données. Voici exactement ce que nous faisons — et ne faisons pas — avec vos données.

Localisation des données

Base de données : Turso SQLite Cloud, région Dublin (Irlande), Irlande (UE). Aucune réplication automatique vers des serveurs hors EEE.

Serveur applicatif : Vercel Edge Network, région préférentielle Dublin (Irlande). Les requêtes européennes sont traitées en Europe.

Stockage fichiers : Aucun fichier utilisateur stocké hors EEE. Les logos projets sont hashés et stockés dans la base de données Dublin (Irlande).

Sécurité des données

Transit : TLS 1.3 sur toutes les connexions (HTTPS forcé, HSTS activé).

Repos : Chiffrement AES-256 de la base de données Turso au niveau disque.

Mots de passe : Hashés avec bcrypt (facteur de coût 12). Jamais stockés en clair.

Tokens : Les tokens de collecte et d'accès sont des UUIDs v4 cryptographiquement aléatoires.

Données collectées

ProofEU collecte uniquement les données nécessaires au service (minimisation) :

  • Email et mot de passe haché de l'administrateur du compte
  • Nom, rôle, entreprise et témoignage du client final (saisi par lui-même)
  • Horodatage de création des témoignages

Aucun cookie de tracking tiers. Aucun pixel Facebook/Google. Aucun outil d'analyse comportementale externe.

Droits des personnes concernées

ProofEU respecte tous les droits accordés par le RGPD (Art. 15 à 22) :

  • Accès et portabilité : Export CSV de tous vos témoignages depuis le dashboard ou via l'API (plan Pro).
  • Rectification : Édition des témoignages possible depuis le dashboard.
  • Effacement : Suppression d'un témoignage ou d'un compte depuis le dashboard. Suppression complète des données sous 30 jours.
  • Opposition : Email à privacy@proofeu.com pour toute demande.

Contrat de sous-traitance (DPA)

En tant que sous-traitant de vos données clients (les auteurs de témoignages), ProofEU met à disposition un Contrat de Traitement des Données (DPA) conforme à l'Article 28 du RGPD.

Ce contrat définit nos obligations en tant que sous-traitant, les mesures de sécurité implémentées et les procédures en cas de violation de données.

Télécharger le DPA

Sous-traitants ultérieurs

ProofEU utilise les sous-traitants suivants, tous conformes au RGPD :

Sous-traitantFinalitéRégion
Turso (ChiselStrike)Base de données SQLite cloudDublin (Irlande), UE
Vercel Inc.Hébergement applicatifDublin (Irlande), UE (préféré)
Lemon SqueezyPaiement (merchant of record)UE

Pour toute question relative à la protection des données, contactez-nous à privacy@proofeu.com. Nous nous engageons à répondre sous 72 heures.