Sous-traitance

Traitement des données pour nos clients

Cette page résume l'annexe 3 du contrat de prestation, qui règle le traitement des données personnelles pour le compte de nos clients. C'est l'annexe signée qui engage ; cette page existe pour que vous sachiez à quoi vous vous engagez avant de signer.

Rôles

Le client est responsable du traitement. Il décide quelles données sont collectées sur son site et pourquoi. Hallebardier est sous-traitant et ne traite ces données que sur instruction documentée, pour les seules finalités du contrat. Cette répartition n'est pas cosmétique : c'est le client qui répond devant le PFPDT, et Hallebardier qui répond devant le client.

Données traitées

Nom, email, téléphone et message des personnes qui remplissent le formulaire du site du client, conservés deux ans après le dernier échange. Adresse IP et horodatage dans les journaux serveur, trente jours. Mesure d'audience agrégée, six mois. Coordonnées professionnelles publiées sur le site, pendant la durée du contrat.

Aucune donnée sensible au sens de l'art. 5 let. c LPD n'est traitée dans le cadre standard. Si le site du client devait en collecter, cette annexe doit être révisée avant la mise en ligne.

Mesures de sécurité

Sous-traitantRôleLocalisationTransfert
Cloudflare, Inc.Hébergement, CDN, sécurité, sauvegardes chiffréesUE et réseau mondialCCT
Google Ireland LtdMessagerie, agendaUE
Resend, Inc.Acheminement des formulairesÉtats-UnisCCT
Infomaniak Network SAServeur du CRMSuisse
Bexio AGFacturationSuisse
Skribble AGSignature électroniqueSuisse
Proton AGGestion des identifiantsSuisse
Better StackSurveillance de disponibilitéUE

TLS 1.3 sur tout le trafic et HSTS. Sauvegardes chiffrées avant de quitter le serveur, avec une clé qui ne s'y trouve pas. Authentification à deux facteurs, clés SSH uniquement, connexion root désactivée. Pare-feu par défaut fermé, base de données non exposée. Journaux d'accès conservés quatre-vingt-dix jours. Mises à jour de sécurité automatiques. Les données de chaque client sont cloisonnées.

Suppression et sauvegardes

À la fin du contrat, les données actives sont restituées ou supprimées dans les trente jours, au choix du client.

Les sauvegardes ne peuvent pas être expurgées sélectivement. Elles sont chiffrées et tournent sur trente jours. Une demande de suppression est donc pleinement effective au plus tard trente jours après le traitement de la demande sur les données actives. C'est une limite technique réelle, énoncée ici plutôt que découverte au moment d'une demande d'effacement.

Violation de sécurité

Hallebardier notifie le client sans délai et au plus tard vingt-quatre heures après avoir eu connaissance d'une violation, avec la nature de l'incident, les catégories et le nombre approximatif de personnes concernées, les conséquences probables et les mesures prises. C'est au client, responsable du traitement, qu'il appartient de notifier le PFPDT.

Audit

Le client peut demander, une fois par année civile et avec un préavis de trente jours, les informations démontrant le respect de cette annexe. Un audit sur place est possible à ses frais, pendant les heures ouvrables.

Droit suisse, for exclusif à Fribourg. Dernière mise à jour : août 2026.