Aller au contenu principal
Sécurité, conformité et hébergement

Nos engagements sur l’hébergement, la protection des données et la réversibilité.

Tempolia décrit les mécanismes réellement mis en œuvre : localisation des données, sauvegardes, séparation des comptes, protection des données personnelles, droits, exports et traçabilité.

Équipe Tempolia travaillant sur la sécurité et l’exploitation
Engagements vérifiables

Ce que Tempolia met en place pour protéger et restituer les données.

Ces éléments peuvent être repris dans un questionnaire DSI, un dossier fournisseur ou une revue contractuelle.

Hébergement en France

Les environnements de production sont hébergés en France.

Base dédiée au compte

Chaque compte Tempolia utilise sa propre base de données, ce qui sépare les données des organisations.

Sauvegarde nocturne externalisée

Les données sont sauvegardées chaque nuit vers un autre serveur situé dans un autre datacenter.

Redondance des disques

Les disques sont doublés afin qu’une panne matérielle isolée ne détruise pas les données.

Sauvegarde déclenchable

L’administrateur peut demander une sauvegarde ponctuelle avant une opération importante.

Réversibilité

Les données restent la propriété du client et peuvent être récupérées par exports ou API selon le périmètre souscrit.

Droits fins et SSO

Les accès sont définis par profil, menu, périmètre et nature de donnée. OAuth2 est disponible et SAML est proposé dans Enterprise.

Traçabilité

Les connexions, actions sensibles, validations, exports et opérations de maintenance sont journalisés selon leur nature.

Continuité et restauration

Sauvegarder, vérifier et restaurer avec une procédure encadrée.

La sauvegarde nocturne est copiée vers un autre serveur. Une sauvegarde ponctuelle peut également être déclenchée depuis l’interface avant une modification importante.

Les besoins de RPO, RTO ou de disponibilité spécifiques peuvent être discutés en détails avec votre contact Tempolia.

Sauvegarde quotidienneCopie vers un autre serveur et conservation historisée.
Copie ponctuelleDéclenchable avant une opération importante.
Restauration contrôléeDroits, motif, date et vérifications.
Accès et confidentialité

Limiter chaque utilisateur à son périmètre.

Les droits Tempolia combinent l’accès aux menus, le niveau de lecture ou modification et le périmètre de données. Ils peuvent être différenciés selon la société, le groupe, le collaborateur, le client ou le dossier.

Les valeurs sensibles comme les prix de revient, prix de vente ou indicateurs de marge peuvent être masquées à certains profils. Les responsables autorisés conservent la maîtrise du paramétrage.

Profils personnalisésLecture, création, modification et actions spécifiques.
AuthentificationAccès sécurisé, OAuth2 et SSO SAML selon l’offre.Microsoft 365Gmail
JournalisationConnexions et opérations sensibles conservées pour contrôle.
Protection des données personnelles

Tempolia intervient comme sous-traitant au sens du RGPD.

Lorsque des données à caractère personnel sont traitées dans Tempolia, notamment des données liées aux collaborateurs, aux temps ou à la facturation ; le client reste responsable du traitement et Tempolia agit en qualité de sous-traitant au sens du Règlement (UE) 2016/679.

Le détail de ces engagements figure à l’article 13 des conditions générales.

Bannière RGPD avec cadenas et étoiles européennes

Instructions documentées

Tempolia traite les données personnelles uniquement sur instruction documentée du client, dans le cadre des services souscrits.

Confidentialité

Les personnes autorisées à traiter ces données sont sensibilisées à leur protection et soumises à une obligation de confidentialité.

Sécurité adaptée au risque

Des mesures techniques et organisationnelles appropriées sont mises en œuvre conformément à l’article 32 du RGPD.

Droits des personnes

Tempolia assiste le client pour répondre aux demandes d’accès, de rectification, d’effacement, d’opposition, de limitation et de portabilité.

Violation de données

Toute violation de données personnelles portée à la connaissance de Tempolia est notifiée au client dans les meilleurs délais, avec les informations utiles disponibles.

Sous-traitants et fin de contrat

Les sous-traitants ultérieurs sont encadrés par les mêmes obligations. À la fin du contrat, les données sont restituées ou supprimées selon le choix du client, sous réserve des obligations légales de conservation.

Loi anti-blanchiment

Une fiche client adaptable à vos procédures LCB-FT.

Les obligations de lutte contre le blanchiment et le financement du terrorisme reposent notamment sur une connaissance suffisante et actualisée du client et, le cas échéant, de ses bénéficiaires effectifs. Tempolia permet d’organiser ces informations selon vos propres procédures internes.

Une fiche entièrement adaptable

La fiche client peut être adaptée et réorganisée librement. Vous choisissez les informations à faire apparaître, leur ordre et leur regroupement afin de construire une présentation cohérente avec votre activité et votre méthode de contrôle.

Les informations utiles à votre vigilance

Ajoutez les rubriques nécessaires à votre organisation : identification du client, bénéficiaires effectifs, nature de la relation d’affaires, niveau de risque, contrôles effectués, dates de revue ou toute autre information propre à vos procédures.

Une connaissance client centralisée

Les informations utiles sont regroupées dans un même dossier afin d’en faciliter la consultation et l’actualisation lors des revues périodiques.

Tempolia facilite la collecte et l’organisation des informations. L’évaluation du risque, les diligences à accomplir et les éventuelles déclarations à Tracfin restent sous la responsabilité du professionnel assujetti.

Consulter les obligations de vigilance sur le site de Tracfin ↗
Conformité fiscale

Traçabilité, inaltérabilité, conservation et archivage.

République françaiseConforme à l’article 286 du CGIAttestation individuelle établie pour le client et la version utilisée.

Pour les fonctionnalités concernées par l’enregistrement des règlements, Tempolia satisfait aux conditions d’inaltérabilité, de sécurisation, de conservation et d’archivage prévues au 3° bis du I de l’article 286 du CGI.

Une attestation individuelle de l’éditeur, établie pour le client et la version utilisée, est disponible dans l’espace client. Elle constitue l’un des justificatifs de conformité prévus par l’administration fiscale.

En parallèle, le produit est engagé dans une démarche de certification NF525 de catégorie C.

Pièces validéesIdentification, séquence, signature et contrôle d’intégrité.
DuplicatasTraçabilité des rééditions et des fichiers générés.
JETJournal des événements techniques sensibles et piste d’audit.
Archives fiscalesExtraction, scellement, conservation et restitution.
Réversibilité et intégration

Récupérer les données sans dépendre d’un export unique.

Exports

Extraire des listes et rapports

Les vues et rapports peuvent être exportés selon les droits et le périmètre de l’utilisateur.

API OpenAPI

Accéder aux objets autorisés

L’API documentée permet d’intégrer clients, dossiers, temps, frais, documents et autres données selon le périmètre disponible.

Pièces

Récupérer factures et justificatifs

Les documents associés peuvent être repris dans les flux prévus, notamment pour la comptabilité ou l’archivage.

Fin de contrat

Préparer la restitution

Le format, le calendrier et les données attendues doivent être précisés dans le plan de réversibilité.

Questions fréquentes

Questions venant de DSI, DPO et auditeurs.

Où les données sont-elles hébergées ?

Les données de production sont hébergées en France et chaque compte Tempolia dispose de sa propre base, séparée de celles des autres organisations. Une sauvegarde est réalisée chaque nuit puis copiée vers un autre serveur, dans un autre datacenter et une autre ville, avec des historiques permettant d’encadrer une restauration.

Le client reste-t-il propriétaire de ses données ?

Oui. Les données restent la propriété du client et peuvent être restituées au moyen des exports disponibles ou de l’API, selon le périmètre souscrit. Le plan de réversibilité précise en amont les objets, documents, formats, calendrier et contrôles nécessaires afin que la restitution ne dépende pas d’un export unique.

Quel est le rôle de Tempolia au titre du RGPD ?

Le client est responsable du traitement ; Tempolia agit comme sous-traitant pour les données personnelles traitées dans le logiciel. Tempolia les traite sur instruction documentée, applique les engagements de sécurité et de confidentialité prévus au contrat et assiste le client pour les droits des personnes, les violations de données et la restitution ou la suppression en fin de contrat.

Quels accès peuvent utiliser le SSO ?

OAuth2 est disponible en standard dans toutes les offres, par exemple pour connecter automatiquement un salarié déjà authentifié avec Google ou Microsoft 365. Le SSO SAML est inclus dans l’offre Enterprise ; les profils, périmètres et droits Tempolia continuent de déterminer ce que chaque utilisateur peut consulter ou modifier.

Comment Tempolia limite-t-il l’accès aux données sensibles ?

Les droits combinent l’accès aux menus, le niveau de lecture ou de modification et le périmètre de données, par société, groupe, collaborateur, client ou dossier. Les prix de revient, prix de vente ou indicateurs de marge peuvent être masqués à certains profils, tandis que les opérations sensibles sont journalisées selon leur nature.

Comment une restauration de sauvegarde est-elle encadrée ?

Les sauvegardes nocturnes sont historisées et une copie ponctuelle peut être déclenchée avant une opération importante. Une restauration reste réservée aux profils autorisés : son périmètre, sa date, son auteur, son motif et les contrôles à effectuer doivent être identifiés avant le chargement.

Faites examiner vos exigences par l’équipe Tempolia.

Nous répondons point par point à votre questionnaire sécurité, réversibilité et conformité.