Rôles et responsabilités
Le client agit en tant que responsable du traitement et Gryf en tant que sous-traitant au sens de l'article 28 du RGPD. Gryf traite les données à caractère personnel uniquement sur instruction documentée du client et pour les seules finalités nécessaires à la fourniture du service.
Sous-traitants ultérieurs
Gryf fait appel aux sous-traitants ultérieurs suivants, tous situés dans l'Union européenne ou offrant des garanties équivalentes. Le client est informé de tout ajout ou remplacement et peut s'y opposer.
- Ionos Cloud — Hébergement de l'infrastructure et des bases de données (Allemagne, UE).
- Mollie B.V. — Traitement des paiements pour les abonnements (Pays-Bas, UE).
- Sentry EU — Supervision des erreurs applicatives, hébergement UE.
- Brevo — Envoi des e-mails transactionnels (vérification, liens magiques, rappels), France, UE.
- Plausible Analytics — Mesure d'audience respectueuse de la vie privée, sans cookie (UE).
Mesures de sécurité
Gryf met en œuvre le chiffrement de bout en bout du contenu des notes, le chiffrement en transit (TLS) et au repos, le cloisonnement des accès, la journalisation et des sauvegardes chiffrées. Le contenu des notes est chiffré côté client : Gryf ne peut pas y accéder en clair.
Objet et durée du traitement
Le traitement porte sur les données de compte et le contenu chiffré des notes, pour la durée du contrat. À la résiliation, les données sont supprimées ou restituées conformément à la politique de conservation, sauf obligation légale de conservation.
Violation de données
En cas de violation de données à caractère personnel, Gryf informe le client sans délai injustifié après en avoir pris connaissance et coopère à la notification aux autorités compétentes. Contact du délégué à la protection des données :