Datenmaske

Confiance

Sécurité et protection des données

Datenmaske prend en charge des processus conformes au RGPD pour la détection et l'anonymisation définitive des données personnelles dans les documents PDF. Cette page donne un aperçu des mesures techniques et organisationnelles. La politique de confidentialité complète se trouve sous Politique de confidentialité .

Hébergement et localisation des serveurs

Localisation : Union européenne (Allemagne).

La détection par IA (reconnaissance d'entités nommées, motifs basés sur des règles) s'exécute sur des serveurs auto-hébergés — aucune donnée n'est envoyée à des services d'IA américains tels qu'OpenAI ou Google. Les modèles utilisés en détail, le lieu d'exécution de l'inférence et la manière dont nous traitons le règlement européen sur l'IA sont documentés en toute transparence sur la page Explicabilité de l'IA et posture AI Act .

L'infrastructure applicative (application, base de données, détection par IA, traitement des documents) est exploitée par nos soins et hébergée chez notre partenaire d'hébergement netcup (centre de données à Nuremberg) en Allemagne. Le centre de données netcup est certifié selon la norme ISO/IEC 27001 (Data-Center-only ; il ne s'agit pas d'une certification de l'application Datenmaske).

Sous-traitants (sous-processeurs)

Les prestataires suivants traitent des données pour notre compte, exclusivement dans l'UE et sur la base d'un accord de traitement des données (Art. 28 RGPD) :

netcup GmbH — Infrastructure d'hébergement

Objet : infrastructure de serveurs pour l'application, la base de données, la détection par IA (NER) et le traitement des documents (Convex). Localisation : centre de données de Nuremberg (Allemagne). netcup (groupe Anexia) est certifié pour son centre de données selon les normes ISO/IEC 27001, ISO 9001 et ISO 27701 (Data-Center-only ; aucune certification ISO de l'application Datenmaske). DPA disponible.

Microsoft Azure Document Intelligence — Reconnaissance de texte OCR

Objet : OCR pour les pages numérisées (uniquement pour les documents numérisés ; les PDF numériques ne sont pas transmis). Localisation : Allemagne (région Azure Germany West Central). Prestataire : Microsoft Ireland Operations Ltd., Irlande. DPA disponible.

Stripe — Traitement des paiements

Objet : facturation des forfaits payants (uniquement lors de la souscription). Localisation : UE. DPA disponible.

Rybbit — analyse d'audience auto-hébergée sans cookie

Objet : statistiques d'utilisation agrégées et anonymes. Auto-hébergé, sans cookies, sans données personnelles, sans profilage. Aucun consentement requis.

Chiffrement

Transmission : chiffré TLS (HTTPS).

Stockage : traitement sur des serveurs UE ; chiffrement par l'infrastructure du partenaire d'hébergement (netcup).

Traitement des données

  1. Envoi via une connexion chiffrée vers un serveur UE.
  2. Détection des données personnelles par une IA auto-hébergée et des motifs basés sur des règles.
  3. OCR exclusivement pour les pages numérisées via Azure (UE) — les PDF numériques ne quittent jamais nos serveurs.
  4. Anonymisation irréversible suivie d'une vérification que le texte a effectivement été supprimé.
  5. Export du PDF anonymisé ; suppression automatique après expiration du délai de conservation.

Conservation et suppression

Le délai standard est de 30 jours à compter de l'envoi. Selon le forfait, un délai plus court ou un maximum de 90 ou 365 jours peut être choisi. Les journaux d'audit des actions sont conservés sans le contenu des documents. Les journaux d'audit sont conservés par forfait pendant 30/180/180/365 jours (Starter/Solo/Professional/Business).

Suppression de contenu et vérification

L'anonymisation est irréversible : le texte original est physiquement supprimé du PDF, pas seulement masqué. Après chaque anonymisation, le système vérifie que le texte a effectivement été supprimé. Pour les pages basées sur OCR, seule la couche de texte peut être vérifiée — ces pages sont marquées en conséquence et doivent être contrôlées en plus manuellement.

Qualité de détection prouvée de façon mesurable

La qualité de détection et d'anonymisation est mesurée de manière reproductible — la méthodologie, le hachage du corpus, la preuve d'irréversibilité et le statut concurrentiel (chacun avec une déclaration du fournisseur ou une auto-mesure datée) sont consultables publiquement sous Recherche — Qualité de détection reproductible . Les chiffres qui y sont publiés se rapportent à un corpus de laboratoire synthétique et ne sont pas représentatifs de documents tiers arbitraires.

Mesures techniques et organisationnelles (Art. 32 RGPD)

Datenmaske met en œuvre un concept de sécurité à plusieurs niveaux selon l'Art. 32 RGPD — réparti entre les mesures liées à l'application et les mesures liées à l'infrastructure de notre partenaire d'hébergement netcup (centre de données de Nuremberg ; le centre de données est certifié selon ISO/IEC 27001 — Data-Center-only). En aperçu :

Remarque : un système de management de la sécurité de l'information (ISMS) propre à l'application Datenmaske, certifié ISO/IEC 27001, est en préparation (objectif 2027). La certification ISO/IEC 27001 mentionnée ici concerne exclusivement le centre de données de notre partenaire d'hébergement netcup.

  • Confidentialité : hébergement UE, accès administratifs basés sur les rôles et limités localement, authentification API par clés hachées, journalisation d'audit sans faille.
  • Intégrité et transmission : transmission chiffrée TLS, traitement exclusif selon les instructions du responsable.
  • Disponibilité : infrastructure de centre de données redondante (netcup, ISO/IEC 27001 Data-Center-only) y compris un concept de sauvegarde.
  • Privacy by Design : délai de suppression de 30 jours par défaut, contrôle humain (human-in-the-loop) de chaque anonymisation.
  • Spécifique à l'anonymisation : suppression irréversible du flux de contenu avec vérification post-anonymisation et élimination des métadonnées.

Le catalogue TOM complet et versionné selon l'Art. 32 RGPD est disponible publiquement sur la page Mesures techniques et organisationnelles (Art. 32 RGPD) ; le projet de modèle de DPA et son annexe sur la page Accord de traitement des données (DPA) .

Pour des questionnaires de sécurité individuels (CAIQ, audits spécifiques au client, auto-déclarations TOM étendues) contactez-nous sur demande : info@datenmaske.de .

Accord de traitement des données (DPA)

Pour les clients professionnels, nous fournissons un DPA selon l'Art. 28 RGPD. Le projet de modèle et son annexe sur les mesures techniques et organisationnelles se trouvent sur la page Accord de traitement des données (DPA) . Chaque modification du modèle de DPA est documentée publiquement et de manière versionnée — l' Historique des modifications du DPA indique ce qui a changé depuis une version antérieure, avec des liens profonds vers le paragraphe correspondant. Pour une conclusion contraignante ainsi que pour les questionnaires de sécurité, contactez-nous.

Support et niveau de service

Nos canaux de support, les temps de réponse cibles par forfait et les indications de disponibilité se trouvent sur la page Support et niveau de service . Pendant la phase bêta, les temps de réponse cibles sont purement indicatifs et provisoires ; les SLA contraignants sont convenus dans les forfaits Business (et les solutions équipe/volume individuelles sur demande).

Vos droits

Accès (Art. 15), rectification (Art. 16), suppression (Art. 17), limitation (Art. 18), portabilité des données (Art. 20), opposition (Art. 21) ainsi que plainte auprès d'une autorité de contrôle. Détails dans la politique de confidentialité.