Transparence

La liste complète des entreprises qui touchent vos données

« Uniquement européen » est facile à dire et difficile à vérifier. Voici notre liste réelle, chaque sous-traitant, où il se trouve et ce qu'il peut voir, avec les cas limites honnêtes, y compris les outils de développement américains, que la plupart des fournisseurs passent sous silence.

« Hébergé en Europe » figure désormais sur la page d'accueil de presque chaque alternative européenne. Comme « uniquement européen », « conforme au RGPD » et « vos données ne quittent jamais l'Europe ». L'ennui est que ces formules sont faciles à écrire et difficiles à vérifier, et que certains produits qui les emploient tournent dans la région de Francfort d'un cloud américain, ce qui garde les octets en Allemagne tout en gardant l'entreprise sous juridiction américaine, CLOUD Act compris. Où vos données se trouvent physiquement et qui peut être contraint de les remettre sont deux questions distinctes.

Le seul moyen de distinguer un service souverain d'un service réétiqueté est de lui faire montrer la liste : quelles entreprises, exactement, peuvent toucher vos données. Voici la nôtre. En entier.

Les entreprises qui traitent vos données

Trois. C'est toute la liste.

EntrepriseRôle
OVHcloud (OVH SAS)Infrastructure : calcul, stockage, sauvegardes, réseauFrance
Mollie B.V.Traitement des paiementsPays-Bas
Moneybird B.V.Facturation et comptabilitéPays-Bas

Toutes trois sont des entreprises européennes, dans l'UE, sous droit européen. C'est la même liste que dans notre contrat de sous-traitance, et si elle change un jour, nous prévenons 30 jours avant l'entrée en vigueur, pour que vous puissiez d'abord vous y opposer.

Tout le reste, nous l'exploitons nous-mêmes

La liste compte trois entreprises et non trente parce que le produit lui-même, les parties qui contiennent vos e-mails, vos fichiers et votre identité, n'est acheté à personne. Nous l'exploitons nous-mêmes, sur l'infrastructure OVH ci-dessus, avec des logiciels européens open source :

Aucun de ces éléments n'est un service auquel nous envoyons vos données. Ce sont des programmes que nous exploitons. Quand vous envoyez un e-mail, il part de notre serveur vers le destinataire ; il ne fait aucun détour par l'API de quiconque.

Les cas limites, honnêtement

Un article sur la transparence qui n'énumère que les parties flatteuses n'est pas transparent. Voici les points sur lesquels un lecteur attentif s'interrogera à juste titre, avec les réponses directes :

C'est tout. Aucun cloud américain, aucune API de messagerie américaine, aucun analytics américain, aucun service anti-bot américain, et aucun traceur publicitaire nulle part dans le produit.

Pourquoi c'est le test

Vous ne devriez pas prendre « uniquement européen » sur parole, de personne, et pas non plus de nous. La liste ci-dessus est celle de notre contrat de sous-traitance. Vous pouvez la lire, vérifier qui est chaque entreprise et où elle se trouve, et nous y tenir. Une affirmation de souveraineté vérifiable en dix minutes vaut plus qu'une affirmation invérifiable.

Si vous pensez que nous avons oublié quelque chose, dites-le nous. Tenir cette liste juste, et la tenir courte, constitue l'essentiel du travail.

À lire ensuiteDes règles qui tournent quand votre portable est fermé, et des adresses qui se trient toutes seules