Skip to main content

Résidence de données et transferts internationaux

Vingt Cloud fonctionne sur des serveurs AWS situés à Francfort, en Allemagne.
La région d’hébergement peut être sélectionnée à partir de 2027, vous pouvez également contacter [nos partenaires] (https://twenty.com/partners/list?categories=HOSTING) pour vous aider à configurer votre instance.
Une liste de tous les sous-processeurs est disponible dans [notre centre de confiance] (https://trust.twenty.com/?tab=subprocessors).
Les clauses contractuelles standard de l’UE avec l’Addendum du Royaume-Uni et les amendements suisses s’appliquent aux transferts internationaux de données au sein de l’UE et de tous les sous-traitants.

Accord de traitement des données et rôles légaux

Le dernier DPA est disponible dans votre espace de travail à https:///settings/legal/dpa (par exemple https://getting-started.twenty.com/settings/legal/dpa).
Conformément à notre [Politique de confidentialité] (https://twenty.com/privacy-policy), 20 agissent en tant que processeur de données pour le commerçant et les coordonnées stockées dans le CRM, pendant que votre entreprise reste le contrôleur de données.
Le contenu CRM n’est pas utilisé pour former un modèle IA et vingt n’ont pas son propre modèle IA, tous les modèles d’IA disponibles sur le cloud sont des modèles fournis par nos sous-processeurs.
L’IA peut être désactivée en désactivant tous les modèles IA que nous proposons dans Paramètres → AI → Modèles, De plus, aucune donnée n’est envoyée à AI s’il n’y a pas d’interaction avec le chat AI et le noeud AI dans les workflows.

Contrôles de sécurité et d’accès

Toutes les données sont cryptées en transit et au repos, toutes les données du locataire sont isolées grâce à la configuration du schéma par locataire et nos clés sont périodiquement tournées.
Vingt équipes d’ingénierie et d’assistance ne peuvent accéder aux espaces de travail des clients qu’à partir du rapport de problème du client et lorsque le client accepte de permettre l’accès à l’espace de travail dans Réglages → Général → Sécurité.
En cas de violation des données personnelles confirmée affectant vos données, Nous vous avertirons sans délai et en tout cas dans les 48 heures suivant votre prise de conscience. Notre notification comprendra dans la mesure connue à l’époque : la nature de l’infraction, les catégories et le volume approximatif des données et des personnes touchées, les conséquences probables, ainsi que les mesures de redressement et d’atténuation prises ou prévues. Nous fournirons les mises à jour au fur et à mesure que l’enquête progressera.

Rétention et suppression des données

Lorsqu’un enregistrement est supprimé, il est d’abord possible de le restaurer, une fois qu’il est supprimé de façon permanente, il est retiré des systèmes actifs.
L’enregistrement supprimé est en sauvegarde pendant 30 jours, après qu’il soit définitivement supprimé.
Les données de l’espace de travail supprimé sont immédiatement supprimées des systèmes actifs et les sauvegardes de cet espace de travail sont disponibles pendant 7 jours, après 7 jours, toutes les données sont définitivement supprimées.
Oui, pendant toute période de rétention de sauvegarde, les données supprimées sont isolées de toute utilisation opérationnelle.
Pour plus d’informations sur la conservation des données, vous pouvez demander notre politique de gestion et de conservation des données disponible dans [notre Centre de confiance] (https://trust.twenty.com/?tab=documents).
Nous reconnaissons les demandes d’effacement et fournissons une confirmation écrite une fois la suppression terminée.

Sauvegardes et résilience

Les sauvegardes sont créées quotidiennement et la période de conservation est de 30 jours.
Le RTO et le RPO sont tous deux de 6 heures (selon notre DPA).
Pour demander une restauration, veuillez contacter l’équipe par chat de support ou par mail à contact@twenty.com.
Toutes les sauvegardes sont cryptées et stockées dans des endroits géographiquement séparés dans la même juridiction (par exemple au sein de l’UE pour les données de l’UE).

Conformité

Oui, Vingt est conforme au RGPD.
Non, vingt sont en train de devenir conformes à la norme HIPAA.
Si vous avez plus de questions, veuillez consulter nos Termes et Conditions, Politique de confidentialité et Centre de confiance, si vos questions sont toujours sans réponse, envoyez-les à contact@twenty. om ou via le chat d’assistance.