En résumé
Vos fichiers DSN ne sont jamais stockés au long terme.
DSN Expert les analyse en mémoire vive, vous restitue un rapport, puis détruit automatiquement le fichier brut et le rapport — au délai que vous choisissez : 1 heure, 24 heures ou 7 jours.
| Hébergement | 100 % Union européenne (Paris) |
| Chiffrement | TLS 1.3 en transit, AES-256 au repos |
| Rétention | Au choix du Client : 1 h, 24 h ou 7 jours |
| Chat IA | Mistral AI (France) — pas OpenAI, pas Anthropic |
| Conformité | RGPD, art. 28 (DPA fourni) |
| Pas de revente | Vos données ne servent ni à entraîner l'IA, ni à des tiers |
1. Le principe : éphémérité par défaut
Beaucoup d'outils SaaS stockent vos données « le temps de votre abonnement + 30 jours ». Pas DSN Expert.
Voici ce qu'il se passe quand vous déposez un fichier .dsn :
1. Réception → connexion chiffrée TLS 1.3 2. Analyse → en mémoire vive (RAM), pas sur disque 3. Détection → des 336 codes anomalies officiels 4. Restitution → rapport téléchargeable dans votre espace 5. Destruction → automatique et irréversible à l'expiration
Vous choisissez la durée à chaque dépôt :
| Mode | Durée | Pour qui ? |
|---|---|---|
| Express | 1 heure | Vous contrôlez, téléchargez, archivez chez vous |
| Standard (défaut) | 24 heures | Vous voulez avoir le temps de revenir consulter |
| Étendu | 7 jours | Vous travaillez en équipe ou en cabinet |
À l'expiration : suppression du fichier brut, du rapport, de l'historique de conversation du chat IA et des logs identifiants. Les sauvegardes chiffrées sont purgées sous 30 jours maximum.
2. Hébergement : 100 % Union européenne
| Brique | Fournisseur | Localisation |
|---|---|---|
| Application + base de données | Supabase (infrastructure AWS EMEA) | Paris, France (eu-west-3) |
| Chat IA | Mistral AI | France |
| Paiements | Stripe | Irlande (UE) |
Zéro transfert hors UE. Pas de Cloud Act américain sur vos DSN.
Nous avons délibérément choisi Mistral AI plutôt qu'OpenAI ou Anthropic : votre chat IA tourne sur un modèle européen, hébergé en France, sans transfert outre-Atlantique.
3. Ce que nous gardons (et c'est anonyme)
Pour améliorer le service, nous conservons uniquement :
- le code anomalie détecté (ex :
S21.G00.30.001-CCH-12) ; - le contexte technique anonymisé (IDCC, nature du contrat) ;
- la date de l'analyse (mois/année).
Pas de nom. Pas de NIR. Pas de SIRET. Pas de salaire individuel.
Ces données sont strictement anonymes au sens du considérant 26 du RGPD : aucune ré-identification possible. Elles nous servent à :
- prioriser les libellés simplifiés à rédiger en premier ;
- détecter les évolutions réglementaires (nouvelles anomalies apparues) ;
- enrichir la base de connaissances qui alimente le chat IA.
4. Qui agit en quelle qualité ?
| Rôle RGPD | Qui ? |
|---|---|
| Responsable de traitement | Vous (l'employeur ou le cabinet mandaté) |
| Sous-traitant (art. 28 RGPD) | DSN Expert / Alexandra Mendy |
| Sous-traitants ultérieurs | Supabase (UE), Mistral AI (UE) |
Un contrat de sous-traitance (DPA) conforme à l'article 28 du RGPD est conclu automatiquement à la souscription. Le télécharger (ou demandez-le par email).
5. Sécurité technique
- Chiffrement en transit : TLS 1.3 pour toutes les communications
- Chiffrement au repos : AES-256 sur la base et les sauvegardes
- Cloisonnement : Row Level Security PostgreSQL — un client ne peut pas voir les données d'un autre
- Authentification : email + mot de passe robuste, 2FA optionnel
- Journalisation : tous les accès aux données sont tracés
- Sauvegardes : chiffrées, rétention 30 jours, purgées automatiquement
- Datacenters : certifiés ISO 27001 et SOC 2 Type II
6. Notification de violation : 48 heures
En cas de violation de données susceptible de présenter un risque pour les personnes concernées, nous vous notifions par email dans un délai maximum de 48 heures après en avoir pris connaissance — bien en deçà du délai légal de 72 heures (articles 33 et 34 RGPD).
Cela vous laisse 24 heures de marge pour, le cas échéant, notifier vous-même la CNIL.
7. Vos droits, et ceux de vos salariés
En tant que Client, vous pouvez à tout moment :
- accéder à vos données et les exporter (CSV / PDF) ;
- demander leur rectification ou suppression immédiate ;
- résilier votre abonnement et choisir la destruction ou la restitution des données.
Pour les demandes de vos salariés (droits d'accès, rectification, effacement, etc.) : elles doivent vous être adressées à vous, en qualité de responsable de traitement. Si un salarié nous contacte directement, nous vous transmettons sa demande sans délai sans y répondre nous-mêmes.
Contact RGPD : contact@dsnexpertpaie.fr
8. Réclamation auprès de la CNIL
Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir la CNIL :
- En ligne : www.cnil.fr/plaintes
- Par courrier : 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
9. Documents juridiques
- Politique de confidentialité
- Conditions générales de vente
- Mentions légales
- DPA (contrat de sous-traitance art. 28 RGPD) — sur demande à contact@dsnexpertpaie.fr