DocsSe connecterInstaller Kastel

Accord de traitement des données (DPA)

Télécharger le PDF (v1.3, daté du 28 juillet 2026)
01

Parties et rôles

Responsable de traitementVous, en tant que client Kastel Cloud
Sous-traitantPHAROS, EURL au capital de 2 000 €, RCS Créteil 994 201 713, siège 8 rue Jacques Kable, 94130 Nogent-sur-Marne - éditrice de Kastel et opératrice du mode managé

Pharos agit exclusivement sur instruction documentée du client. Cet accord est une annexe des conditions générales d'utilisation et de vente, et non de la licence du logiciel : nous ne sommes sous-traitant de vos données que dans le mode managé, où nous hébergeons et opérons votre instance.

Si Pharos venait à transférer cette activité à une société dédiée, la qualité de sous-traitant serait transférée dans les mêmes conditions que le contrat principal (voir « Qui contracte » dans les conditions générales) : aucune obligation de fond de cet accord n'en serait modifiée.

02

Objet, durée et finalité

Objet : l'hébergement et l'exploitation, en instance isolée, du logiciel Kastel et du contexte d'entreprise du client, pour son compte.

Durée : celle de l'abonnement, plus la fenêtre de conservation des sauvegardes et exports après résiliation (§12).

Finalité unique : permettre au client d'utiliser Kastel sans opérer lui-même l'infrastructure. Aucun entraînement de modèle sur les données du client, aucune revente d'inférence, aucun usage commercial des données du client.

03

Catégories de données concernées

  • Le contenu de votre Kastel : organisation, processus, entités, décisions, mémoire d'entreprise.
  • Les communications de collaborateurs que vous choisissez d'ingérer (email, Slack, Teams) : identités, contenus, métadonnées.
  • Les données personnelles de vos salariés, clients et partenaires, y compris, le cas échéant, des catégories particulières de données (art. 9 RGPD) si vous choisissez d'en ingérer - vous en restez seul juge et seul responsable.
  • Les données de votre compte : email du titulaire de l'organisation, données de facturation.
04

Vos instructions

Nous ne traitons vos données que sur instruction documentée : le bon de commande, la configuration de votre instance, vos demandes de support tracées, les opérations que vous déclenchez depuis la console.

05

Mesures de sécurité

  • Isolation par instance : un moteur, une base de données, un dépôt et des volumes dédiés par client, jamais de moteur mutualisé entre plusieurs entreprises.
  • Secrets chiffrés au repos, aucun secret en clair versionné ou journalisé.
  • Chaîne d'audit scellée par hachage cryptographique, revérifiée à chaque lecture - elle rend une falsification détectable, ce n'est pas une garantie d'impossibilité absolue.
  • BYOK : l'inférence s'exécute sur vos propres identifiants fournisseur. Nous ne traitons jamais votre contenu via nos propres clés et ne revendons jamais l'inférence.
  • Attestation d'intégrité logicielle à chaque déploiement, vérifiable hors ligne par vous.
  • Télémétrie désactivée par défaut : aucune donnée de contenu ne nous est envoyée sans votre choix explicite.
  • Sauvegardes chiffrées avant tout dépôt vers le stockage objet.
06

Sous-traitants ultérieurs

Registre au 2026-07-28 :

Scaleway SASHébergement des instances (Kubernetes) et des sauvegardes chiffrées - fr-par, France (UE)
Scaleway Container RegistryRegistre privé de l'image du moteur - Union européenne
Stripe (Stripe Payments Europe, Limited)Paiement et facturation du compte - entité contractante en Irlande (UE) ; traitement transféré vers Stripe, LLC (États-Unis) et d'autres affiliés Stripe selon le service, sous EU-US Data Privacy Framework et/ou clauses contractuelles types
Brevo (Sendinblue SAS)Emails transactionnels du compte (liens de connexion, rappels) - France (UE)

Ne sont pas des sous-traitants de Pharos : les fournisseurs d'IA que vous connectez en BYOK. Vous les choisissez, contractez directement avec eux et leur fournissez vos propres identifiants ; ils sont vos sous-traitants ou destinataires, sous votre seule responsabilité. Le registre de posture des fournisseurs que nous publions est une aide déclarative, pas un audit ni une garantie de notre part.

07

Assistance sur vos droits et ceux des personnes concernées

Effacement : nos leviers d'effacement scellent chacun un événement dans la chaîne d'audit ; après effacement, une vérification technique confirme que la donnée est introuvable dans les index de recherche, les vecteurs, le cache et l'arborescence de travail. Une attestation de suppression signée est disponible.

Limites honnêtes : l'historique git de votre Kastel n'est pas réécrit automatiquement (purge manuelle possible sur demande) ; les sauvegardes chiffrées conservent la donnée jusqu'à expiration de leur rotation ; le système source (email, Slack…) n'est pas modifié par Kastel ; ce qu'un fournisseur d'IA en BYOK a déjà reçu relève de sa propre politique de rétention, hors de notre périmètre.

Accès et portabilité : export complet à tout moment, dans des formats ouverts, sans notre assistance nécessaire.

08

Notification des violations de données

Nous vous notifions sans retard injustifié toute violation de données affectant votre instance, avec les éléments prévus par le RGPD. Les éléments forensiques disponibles incluent la chaîne d'audit scellée et l'historique des manifestes d'instance.

09

Vos droits d'audit

Vous, ou votre auditeur mandaté, recevez sur demande le référentiel de spécifications, les suites de tests d'invariants exécutables, et le droit de mener un test d'intrusion boîte noire sur votre propre instance.

Vous pouvez à tout moment vérifier vous-même l'attestation d'intégrité, la chaîne d'audit, la preuve d'effacement et le comportement réseau de votre instance.

L'accès au code source du moteur n'est pas accordé, même sous accord de confidentialité. La continuité en cas de défaillance de Pharos est traitée par un addendum d'entiercement (escrow) séparé.

10

Transferts internationaux

Hébergement et sauvegardes de votre Kastel en Union européenne (Scaleway, fr-par). Aucun transfert hors UE à notre initiative pour ces données. L'égress vers vos fournisseurs d'IA en BYOK relève de votre choix : vos fournisseurs, vos clés, vos propres clauses de transfert.

Exception documentée : les données de facturation de votre compte, que nous traitons pour notre propre compte et non comme sous-traitant, transitent par Stripe Payments Europe, Limited (Irlande) puis, selon le service Stripe concerné, vers Stripe, LLC (États-Unis) et d'autres affiliés Stripe, sous EU-US Data Privacy Framework et/ou clauses contractuelles types (registre à l'article 06 ci-dessus).

11

Sort de vos données en fin de contrat

Un export complet et vérifié est produit avant toute destruction : vous pouvez repartir en self-host le jour même, avec vos propres secrets re-provisionnés (les secrets ne voyagent jamais dans l'archive).

Les conteneurs et volumes ne sont détruits qu'après vérification de l'export. L'export final et la dernière sauvegarde sont conservés 30 jours pour vous être remis, puis supprimés, y compris les copies du stockage objet.

12

Version de référence

La version française de cet accord fait foi. Toute traduction est fournie à titre indicatif, sans valeur contractuelle.