Documentation pour IT et securite

Données stockées sur les serveurs Calliente

Présentation

Calliente est conçu selon une approche stricte de minimisation des données.
Par défaut, aucune donnée de contact ni information personnelle sensible concernant les utilisateurs n’est stockée sur nos serveurs.

Seules des informations techniques essentielles, non personnelles, sont conservées afin d’assurer le bon fonctionnement du service.
Cette page décrit précisément quelles données sont stockées, dans quel but, et quelles garanties de sécurité sont appliquées, à destination des équipes IT, sécurité et conformité.

Données stockées par Calliente

Les données listées ci-dessous sont stockées de manière sécurisée dans Google Firestore, une base de données NoSQL entièrement managée faisant partie de Google Cloud Platform.

Firestore est conforme aux normes ISO 27001, SOC 2 et RGPD.
Par défaut, les données sont hébergées dans l’Union européenne, sauf demande spécifique contraire.

Type de donnée Stockée Description Remarques
Nom du tenant Oui Nom de l’organisation fourni lors de l’onboarding Utilisé pour l’identification et l’affichage dans le portail d’administration
ID du tenant Oui Identifiant Microsoft Entra ID du tenant Permet d’associer la configuration Calliente à l’annuaire Microsoft correspondant
ID d’appareil (anonyme) Oui Identifiant généré aléatoirement par appareil Utilisé pour le suivi technique de la synchronisation, sans lien avec l’identité utilisateur
Données de contact utilisateur Non Noms, numéros de téléphone, informations de contact Ne sont jamais stockées sur les serveurs Calliente

Les données de contact transitent directement de Microsoft Graph vers l’appareil mobile de l’utilisateur.

Pratiques de sécurité

Les principes suivants sont appliqués par défaut :

  • Toutes les données stockées sont non personnelles et isolées par tenant
  • Hébergement sur une infrastructure certifiée ISO 27001 et SOC 2, située dans l’UE
  • Les identifiants d’appareil sont aléatoires, générés localement et non corrélés à une identité utilisateur
  • Aucun outil tiers d’analyse, de publicité ou de suivi n’est utilisé
  • Aucune exploitation des données à des fins autres que le fonctionnement du service

Conservation des données

  • Les identifiants de tenant et d’appareil sont conservés tant que le tenant est actif
  • Aucune donnée de contact ni jeton de session n’est conservé
  • Les administrateurs peuvent demander la suppression des métadonnées du tenant à tout moment via le support Calliente

Données non stockées par Calliente

Calliente ne stocke en aucun cas :

  • Des carnets de contacts ou informations personnelles de contact
  • Des données de profil utilisateur (nom, adresse e-mail, etc.)
  • Des contenus Microsoft 365 (boîte mail, calendrier, fichiers)
  • Des informations d’authentification, mots de passe ou secrets

Questions ou demandes spécifiques

Pour toute demande liée à un audit de sécurité, une documentation de conformité ou une suppression de données :

https://calliente.app/contact/

Besoin d aide ?

Contactez notre support pour un accompagnement ou un depannage.

Contacter le support