Skip to main content

Résidence de données et transferts internationaux

Vingt Cloud fonctionne sur des serveurs AWS situés à Francfort, en Allemagne.
La sélection des régions d’hébergement sera disponible à partir de 2027, initialement pour les nouveaux espaces de travail. Les utilisateurs pourront demander une modification de région pour un espace de travail existant à une date ultérieure. Vous pouvez également contacter [nos partenaires] (https://twenty.com/partners/list?categories=HOSTING) pour vous aider à configurer votre instance.
Une liste de tous les sous-processeurs est disponible dans [notre Centre de Confiance] (https://trust.twenty.com/?tab=subprocessors).
Les clauses contractuelles standard de l’UE, ainsi que l’addenda britannique et les amendements suisses. s’appliquent aux transferts internationaux de données en dehors de l’UE, y compris les transferts à tous les sous-processeurs.

Accord de traitement des données et rôles légaux

Vous pouvez générer votre DPA signé à https:///settings/legal/dpa (par exemple https://getting-started.twenty.com/settings/legal/dpa).
Conformément à notre [Politique de confidentialité] (https://twenty.com/privacy-policy), 20 agissent en tant que processeur de données pour le commerçant et les coordonnées stockées dans le CRM, pendant que votre entreprise reste le contrôleur de données.
Le contenu CRM peut être utilisé pour former des modèles AI en fonction des conditions d’utilisation des sous-processeurs. Vingt ne possède pas son propre modèle IA — tous les modèles AI disponibles sur Twenty Cloud sont fournis par nos sous-processeurs.
L’IA peut être complètement désactivée en désactivant tous les modèles IA dans Paramètres → AI → Modèles. De plus, aucune donnée n’est envoyée à l’IA à moins que vous n’interagissiez activement avec le chat IA ou un nœud IA dans un flux de travail.

Contrôles de sécurité et d’accès

Toutes les données sont cryptées en transit et au repos. Les données du locataire sont isolées à travers une configuration de schéma par locataire, et les clés de chiffrement sont périodiquement tournées.
Les équipes d’ingénierie et de support de Twenty peuvent accéder aux espaces de travail des clients afin d’enquêter sur les problèmes et de les résoudre. Les propriétaires d’espace de travail contrôlent cet accès : l’accès du support peut être désactivé à tout moment dans Paramètres → Général → Sécurité, et il reste désactivé jusqu’à ce que vous le réactiviez.
En cas de violation des données personnelles confirmée affectant vos données, Nous vous avertirons sans délai et en tout cas dans les 48 heures suivant votre prise de conscience. Notre notification comprendra dans la mesure connue à l’époque : la nature de l’infraction, les catégories et le volume approximatif des données et des personnes touchées, les conséquences probables, ainsi que les mesures de redressement et d’atténuation prises ou prévues. Nous fournirons les mises à jour au fur et à mesure que l’enquête progressera.

Rétention et suppression des données

Lorsqu’un enregistrement est supprimé, il est d’abord supprimé et peut toujours être restauré. Il est définitivement supprimé et supprimé des systèmes actifs une fois la période de rétention écoulée ou qu’un utilisateur le détruit manuellement.
Par défaut, les enregistrements supprimés par logiciel sont conservés pendant 14 jours, après quoi ils sont définitivement retirés du système. La période de conservation des enregistrements supprimés par logiciel peut être modifiée dans Réglages → Général → Sécurité.
Un enregistrement supprimé reste dans les sauvegardes pendant 30 jours, après quoi il est définitivement supprimé.
Lorsqu’un espace de travail est supprimé, ses données sont retirées des systèmes de production dans un délai d’environ 90 jours après la fin du service, et généralement bien plus tôt. Les copies de sauvegarde et d’archivage sont ensuite écrasées ou purgées dans un nouveau délai de 90 jours, après quoi toutes les données sont définitivement supprimées. Pendant ces deux périodes, les données sont isolées de toute utilisation opérationnelle. Sur demande, nous pouvons fournir une attestation écrite une fois la purge terminée. Voir la clause 4.9 de votre Contrat de traitement des données pour connaître l’intégralité des conditions.
Oui, pendant toute période de rétention de sauvegarde, les données supprimées sont isolées de toute utilisation opérationnelle.
Pour plus d’informations sur la conservation des données, vous pouvez demander notre politique de gestion et de conservation des données disponible dans [notre Centre de confiance] (https://trust.twenty.com/?tab=documents).
Nous reconnaissons les demandes d’effacement et fournissons une confirmation écrite une fois la suppression terminée.

Sauvegardes et résilience

Les sauvegardes sont créées en continu avec des instantanés pris quotidiennement, et la période de conservation est de 30 jours.
Le RTO et le RPO sont tous deux de 6 heures (selon notre DPA).
Pour demander une restauration, veuillez contacter notre équipe par chat de support ou par mail à contact@twenty.com.
Toutes les sauvegardes sont cryptées et stockées dans des endroits géographiquement séparés dans la même juridiction (par exemple au sein de l’UE pour les données de l’UE).

Conformité

Oui, Vingt est conforme au RGPD.
Non, vingt sont en train de devenir conformes à la norme HIPAA.

Licences

Non. Exécuter une version modifiée pour votre propre équipe ne constitue pas une distribution, donc aucune obligation de publication n’en découle. La clause réseau de l’AGPL s’applique lorsque des personnes extérieures à votre organisation interagissent avec votre instance modifiée via le réseau.
Non. Votre interface est votre propre œuvre distincte, et le fait de communiquer avec Twenty via ses API ne change rien à cela. Étant donné que Twenty lui-même n’est pas modifié, il n’y a rien à publier.
Oui, puisque vous modifiez du code pour le distribuer à d’autres, vous êtes tenu de publier ces modifications. Si vous ne souhaitez pas publier vos modifications, vous pouvez obtenir une licence Organization.
Si vous avez plus de questions, veuillez consulter notre [Conditions générales] (https://twenty.com/terms), [Politique de confidentialité] (https://twenty.com/privacy-policy) et [Centre de confiance] (https://trust.twenty.com/). Si vos questions sont toujours sans réponse, envoyez-les à [contact@twenty.com] (mailto:contact@twenty.com) ou par chat d’assistance.