Présentation
Calliente est conçu selon une approche stricte de minimisation des données.
Par défaut, aucune donnée de contact ni information personnelle sensible concernant les utilisateurs n’est stockée sur nos serveurs.
Seules des informations techniques essentielles, non personnelles, sont conservées afin d’assurer le bon fonctionnement du service.
Cette page décrit précisément quelles données sont stockées, dans quel but, et quelles garanties de sécurité sont appliquées, à destination des équipes IT, sécurité et conformité.
Données stockées par Calliente
Les données listées ci-dessous sont stockées de manière sécurisée dans Google Firestore, une base de données NoSQL entièrement managée faisant partie de Google Cloud Platform.
Firestore est conforme aux normes ISO 27001, SOC 2 et RGPD.
Par défaut, les données sont hébergées dans l’Union européenne, sauf demande spécifique contraire.
| Type de donnée | Stockée | Description | Remarques |
|---|---|---|---|
| Nom du tenant | Oui | Nom de l’organisation fourni lors de l’onboarding | Utilisé pour l’identification et l’affichage dans le portail d’administration |
| ID du tenant | Oui | Identifiant Microsoft Entra ID du tenant | Permet d’associer la configuration Calliente à l’annuaire Microsoft correspondant |
| ID d’appareil (anonyme) | Oui | Identifiant généré aléatoirement par appareil | Utilisé pour le suivi technique de la synchronisation, sans lien avec l’identité utilisateur |
| Données de contact utilisateur | Non | Noms, numéros de téléphone, informations de contact | Ne sont jamais stockées sur les serveurs Calliente |
Les données de contact transitent directement de Microsoft Graph vers l’appareil mobile de l’utilisateur.
Pratiques de sécurité
Les principes suivants sont appliqués par défaut :
- Toutes les données stockées sont non personnelles et isolées par tenant
- Hébergement sur une infrastructure certifiée ISO 27001 et SOC 2, située dans l’UE
- Les identifiants d’appareil sont aléatoires, générés localement et non corrélés à une identité utilisateur
- Aucun outil tiers d’analyse, de publicité ou de suivi n’est utilisé
- Aucune exploitation des données à des fins autres que le fonctionnement du service
Conservation des données
- Les identifiants de tenant et d’appareil sont conservés tant que le tenant est actif
- Aucune donnée de contact ni jeton de session n’est conservé
- Les administrateurs peuvent demander la suppression des métadonnées du tenant à tout moment via le support Calliente
Données non stockées par Calliente
Calliente ne stocke en aucun cas :
- Des carnets de contacts ou informations personnelles de contact
- Des données de profil utilisateur (nom, adresse e-mail, etc.)
- Des contenus Microsoft 365 (boîte mail, calendrier, fichiers)
- Des informations d’authentification, mots de passe ou secrets
Questions ou demandes spécifiques
Pour toute demande liée à un audit de sécurité, une documentation de conformité ou une suppression de données :
