> ## Documentation Index
> Fetch the complete documentation index at: https://docs.twenty.com/llms.txt
> Use this file to discover all available pages before exploring further.

# FAQ légale

> Foire aux questions juridiques.

## Résidence de données et transferts internationaux

<AccordionGroup>
  <Accordion title="Dans quel pays et région nos données d'espace de travail, nos pièces jointes, nos journaux et nos sauvegardes seraient-elles stockées ?">
    Vingt Cloud fonctionne sur des serveurs AWS situés à Francfort, en Allemagne.
  </Accordion>

  <Accordion title="La région d'hébergement peut-elle être réglée contractuellement pour notre espace de travail ?">
    La région d'hébergement peut être sélectionnée à partir de 2027, vous pouvez également contacter \[nos partenaires] ([https://twenty.com/partners/list?categories=HOSTING](https://twenty.com/partners/list?categories=HOSTING)) pour vous aider à configurer votre instance.
  </Accordion>

  <Accordion title="Quels sous-processeurs peuvent traiter ou accéder à nos données CRM, et dans quels pays sont-ils localisés ?">
    Une liste de tous les sous-processeurs est disponible dans \[notre centre de confiance] ([https://trust.twenty.com/?tab=subprocessors](https://trust.twenty.com/?tab=subprocessors)).
  </Accordion>

  <Accordion title="Quelles garanties s’appliquent aux transferts internationaux de données?">
    Les clauses contractuelles standard de l'UE avec l'Addendum du Royaume-Uni et les amendements suisses s'appliquent aux transferts internationaux de données au sein de l'UE et de tous les sous-traitants.
  </Accordion>
</AccordionGroup>

## Accord de traitement des données et rôles légaux

<AccordionGroup>
  <Accordion title="Veuillez fournir le contrat de traitement des données actuel.">
    Le dernier DPA est disponible dans votre espace de travail à https\://{your-domain}/settings/legal/dpa (par exemple [https://getting-started.twenty.com/settings/legal/dpa](https://getting-started.twenty.com/settings/legal/dpa)).
  </Accordion>

  <Accordion title="Vingt agissent-ils en tant que processeur de données pour le commerçant et les informations de contact stockées dans le CRM, alors que notre entreprise reste le contrôleur de données?">
    Conformément à notre \[Politique de confidentialité] ([https://twenty.com/privacy-policy](https://twenty.com/privacy-policy)), 20 agissent en tant que processeur de données pour le commerçant et les coordonnées stockées dans le CRM, pendant que votre entreprise reste le contrôleur de données.
  </Accordion>

  <Accordion title="Le contenu CRM est-il jamais utilisé pour former des modèles IA de 20 ou de tierces parties ?">
    Le contenu CRM n'est pas utilisé pour former un modèle IA et vingt n'ont pas son propre modèle IA, tous les modèles d'IA disponibles sur le cloud sont des modèles fournis par nos sous-processeurs.
  </Accordion>

  <Accordion title="Si le traitement IA optionnel existe, peut-il être complètement désactivé pour notre espace de travail ?">
    L'IA peut être désactivée en désactivant tous les modèles IA que nous proposons dans Paramètres → AI → Modèles, De plus, aucune donnée n'est envoyée à AI s'il n'y a pas d'interaction avec le chat AI et le noeud AI dans les workflows.
  </Accordion>
</AccordionGroup>

## Contrôles de sécurité et d'accès

<AccordionGroup>
  <Accordion title="Le chiffrement est-il utilisé dans le transport et au repos, quelles sont vos pratiques de gestion des clés et comment les données du locataire sont isolées?">
    Toutes les données sont cryptées en transit et au repos, toutes les données du locataire sont isolées grâce à la configuration du schéma par locataire et nos clés sont périodiquement tournées.
  </Accordion>

  <Accordion title="Quels sont les 20 employés ou sous-traitants qui peuvent accéder aux espaces de travail des clients, à quelles fins, et comment l'accès est-il approuvé et enregistré?">
    Vingt équipes d'ingénierie et d'assistance ne peuvent accéder aux espaces de travail des clients qu'à partir du rapport de problème du client et lorsque le client accepte de permettre l'accès à l'espace de travail dans Réglages → Général → Sécurité.
  </Accordion>

  <Accordion title="Quel est votre processus de notification d'incident et votre délai de notification cible à la suite d'un incident de sécurité confirmé affectant nos données ?">
    En cas de violation des données personnelles confirmée affectant vos données, Nous vous avertirons sans délai et en tout cas dans les 48 heures suivant votre prise de conscience. Notre notification comprendra dans la mesure connue à l'époque : la nature de l'infraction, les catégories et le volume approximatif des données et des personnes touchées, les conséquences probables, ainsi que les mesures de redressement et d'atténuation prises ou prévues. Nous fournirons les mises à jour au fur et à mesure que l'enquête progressera.
  </Accordion>
</AccordionGroup>

## Rétention et suppression des données

<AccordionGroup>
  <Accordion title="Quand un enregistrement CRM individuel est supprimé, quand est-il supprimé des systèmes actifs?">
    Lorsqu'un enregistrement est supprimé, il est d'abord possible de le restaurer, une fois qu'il est supprimé de façon permanente, il est retiré des systèmes actifs.
  </Accordion>

  <Accordion title="Combien de temps ce dossier peut-il rester dans des sauvegardes ou des journaux techniques?">
    L'enregistrement supprimé est en sauvegarde pendant 30 jours, après qu'il soit définitivement supprimé.
  </Accordion>

  <Accordion title="Lorsqu'un espace de travail est fermé ou qu'une suppression complète est demandée, quel calendrier exact s'applique aux données de production, aux pièces jointes, aux journaux et aux sauvegardes ?">
    Les données de l'espace de travail supprimé sont immédiatement supprimées des systèmes actifs et les sauvegardes de cet espace de travail sont disponibles pendant 7 jours, après 7 jours, toutes les données sont définitivement supprimées.
  </Accordion>

  <Accordion title="Pendant toute période de rétention de sauvegarde, les données supprimées sont-elles isolées de l'accès et de l'utilisation opérationnels ?">
    Oui, pendant toute période de rétention de sauvegarde, les données supprimées sont isolées de toute utilisation opérationnelle.
  </Accordion>

  <Accordion title="Les catégories de données sont-elles conservées plus longtemps à des fins légales, de facturation, de prévention de la fraude, de sécurité ou d'audit ? Dans l'affirmative, quelles catégories et combien de temps?">
    Pour plus d'informations sur la conservation des données, vous pouvez demander notre politique de gestion et de conservation des données disponible dans \[notre Centre de confiance] ([https://trust.twenty.com/?tab=documents](https://trust.twenty.com/?tab=documents)).
  </Accordion>

  <Accordion title="Vingt peut-elle fournir une confirmation écrite quand une demande de suppression complète est terminée?">
    Nous reconnaissons les demandes d'effacement et fournissons une confirmation écrite une fois la suppression terminée.
  </Accordion>
</AccordionGroup>

## Sauvegardes et résilience

<AccordionGroup>
  <Accordion title="Quelle est la fréquence de sauvegarde et la période de rétention ?">
    Les sauvegardes sont créées quotidiennement et la période de conservation est de 30 jours.
  </Accordion>

  <Accordion title="Quel est l'objectif de point de récupération et l'objectif de récupération pour Vingt nuages ?">
    Le RTO et le RPO sont tous deux de 6 heures (selon notre DPA).
  </Accordion>

  <Accordion title="Quel est le processus de demande ou d’exécution d’une restauration?">
    Pour demander une restauration, veuillez contacter l'équipe par chat de support ou par mail à [contact@twenty.com](mailto:contact@twenty.com).
  </Accordion>

  <Accordion title="Les sauvegardes sont-elles chiffrées et stockées dans la même région que les données de l'espace de travail principal ?">
    Toutes les sauvegardes sont cryptées et stockées dans des endroits géographiquement séparés dans la même juridiction (par exemple au sein de l'UE pour les données de l'UE).
  </Accordion>
</AccordionGroup>

## Conformité

<AccordionGroup>
  <Accordion title="Vingt RGPD sont-ils conformes ?">
    Oui, Vingt est [conforme au RGPD](https://trust.twenty.com/?tab=securityControls\&frameworks=gdpr_v1).
  </Accordion>

  <Accordion title="Vingt SOC 2 sont-ils conformes ?">
    Oui, Vingt est \[conforme à SOC 2] ([https://trust.twenty.com/?tab=securityControls\&frameworks=soc2\_v1](https://trust.twenty.com/?tab=securityControls\&frameworks=soc2_v1)).
  </Accordion>

  <Accordion title="Vingt HIPAA est-elle conforme à la norme ?">
    Non, vingt sont en train de devenir conformes à la norme HIPAA.
  </Accordion>
</AccordionGroup>

Si vous avez plus de questions, veuillez consulter nos [Termes et Conditions](https://twenty.com/terms), [Politique de confidentialité](https://twenty.com/privacy-policy) et [Centre de confiance](https://trust.twenty.com/), si vos questions sont toujours sans réponse, envoyez-les à [contact@twenty. om](mailto:contact@twenty.com) ou via le chat d'assistance.
