Hébergement en France
Les environnements de production sont hébergés en France.
Tempolia décrit les mécanismes réellement mis en œuvre : localisation des données, sauvegardes, séparation des comptes, protection des données personnelles, droits, exports et traçabilité.

Ces éléments peuvent être repris dans un questionnaire DSI, un dossier fournisseur ou une revue contractuelle.
Les environnements de production sont hébergés en France.
Chaque compte Tempolia utilise sa propre base de données, ce qui sépare les données des organisations.
Les données sont sauvegardées chaque nuit vers un autre serveur situé dans un autre datacenter.
Les disques sont doublés afin qu’une panne matérielle isolée ne détruise pas les données.
L’administrateur peut demander une sauvegarde ponctuelle avant une opération importante.
Les données restent la propriété du client et peuvent être récupérées par exports ou API selon le périmètre souscrit.
Les accès sont définis par profil, menu, périmètre et nature de donnée. OAuth2 est disponible et SAML est proposé dans Enterprise.
Les connexions, actions sensibles, validations, exports et opérations de maintenance sont journalisés selon leur nature.
La sauvegarde nocturne est copiée vers un autre serveur. Une sauvegarde ponctuelle peut également être déclenchée depuis l’interface avant une modification importante.
Les besoins de RPO, RTO ou de disponibilité spécifiques peuvent être discutés en détails avec votre contact Tempolia.
Les droits Tempolia combinent l’accès aux menus, le niveau de lecture ou modification et le périmètre de données. Ils peuvent être différenciés selon la société, le groupe, le collaborateur, le client ou le dossier.
Les valeurs sensibles comme les prix de revient, prix de vente ou indicateurs de marge peuvent être masquées à certains profils. Les responsables autorisés conservent la maîtrise du paramétrage.

Lorsque des données à caractère personnel sont traitées dans Tempolia, notamment des données liées aux collaborateurs, aux temps ou à la facturation ; le client reste responsable du traitement et Tempolia agit en qualité de sous-traitant au sens du Règlement (UE) 2016/679.
Le détail de ces engagements figure à l’article 13 des conditions générales.

Tempolia traite les données personnelles uniquement sur instruction documentée du client, dans le cadre des services souscrits.
Les personnes autorisées à traiter ces données sont sensibilisées à leur protection et soumises à une obligation de confidentialité.
Des mesures techniques et organisationnelles appropriées sont mises en œuvre conformément à l’article 32 du RGPD.
Tempolia assiste le client pour répondre aux demandes d’accès, de rectification, d’effacement, d’opposition, de limitation et de portabilité.
Toute violation de données personnelles portée à la connaissance de Tempolia est notifiée au client dans les meilleurs délais, avec les informations utiles disponibles.
Les sous-traitants ultérieurs sont encadrés par les mêmes obligations. À la fin du contrat, les données sont restituées ou supprimées selon le choix du client, sous réserve des obligations légales de conservation.
Les obligations de lutte contre le blanchiment et le financement du terrorisme reposent notamment sur une connaissance suffisante et actualisée du client et, le cas échéant, de ses bénéficiaires effectifs. Tempolia permet d’organiser ces informations selon vos propres procédures internes.
La fiche client peut être adaptée et réorganisée librement. Vous choisissez les informations à faire apparaître, leur ordre et leur regroupement afin de construire une présentation cohérente avec votre activité et votre méthode de contrôle.
Ajoutez les rubriques nécessaires à votre organisation : identification du client, bénéficiaires effectifs, nature de la relation d’affaires, niveau de risque, contrôles effectués, dates de revue ou toute autre information propre à vos procédures.
Les informations utiles sont regroupées dans un même dossier afin d’en faciliter la consultation et l’actualisation lors des revues périodiques.
Tempolia facilite la collecte et l’organisation des informations. L’évaluation du risque, les diligences à accomplir et les éventuelles déclarations à Tracfin restent sous la responsabilité du professionnel assujetti.

Conforme à l’article 286 du CGIAttestation individuelle établie pour le client et la version utilisée.Pour les fonctionnalités concernées par l’enregistrement des règlements, Tempolia satisfait aux conditions d’inaltérabilité, de sécurisation, de conservation et d’archivage prévues au 3° bis du I de l’article 286 du CGI.
Une attestation individuelle de l’éditeur, établie pour le client et la version utilisée, est disponible dans l’espace client. Elle constitue l’un des justificatifs de conformité prévus par l’administration fiscale.
En parallèle, le produit est engagé dans une démarche de certification NF525 de catégorie C.
Les vues et rapports peuvent être exportés selon les droits et le périmètre de l’utilisateur.
L’API documentée permet d’intégrer clients, dossiers, temps, frais, documents et autres données selon le périmètre disponible.
Les documents associés peuvent être repris dans les flux prévus, notamment pour la comptabilité ou l’archivage.
Le format, le calendrier et les données attendues doivent être précisés dans le plan de réversibilité.
Les données de production sont hébergées en France et chaque compte Tempolia dispose de sa propre base, séparée de celles des autres organisations. Une sauvegarde est réalisée chaque nuit puis copiée vers un autre serveur, dans un autre datacenter et une autre ville, avec des historiques permettant d’encadrer une restauration.
Oui. Les données restent la propriété du client et peuvent être restituées au moyen des exports disponibles ou de l’API, selon le périmètre souscrit. Le plan de réversibilité précise en amont les objets, documents, formats, calendrier et contrôles nécessaires afin que la restitution ne dépende pas d’un export unique.
Le client est responsable du traitement ; Tempolia agit comme sous-traitant pour les données personnelles traitées dans le logiciel. Tempolia les traite sur instruction documentée, applique les engagements de sécurité et de confidentialité prévus au contrat et assiste le client pour les droits des personnes, les violations de données et la restitution ou la suppression en fin de contrat.
OAuth2 est disponible en standard dans toutes les offres, par exemple pour connecter automatiquement un salarié déjà authentifié avec Google ou Microsoft 365. Le SSO SAML est inclus dans l’offre Enterprise ; les profils, périmètres et droits Tempolia continuent de déterminer ce que chaque utilisateur peut consulter ou modifier.
Les droits combinent l’accès aux menus, le niveau de lecture ou de modification et le périmètre de données, par société, groupe, collaborateur, client ou dossier. Les prix de revient, prix de vente ou indicateurs de marge peuvent être masqués à certains profils, tandis que les opérations sensibles sont journalisées selon leur nature.
Les sauvegardes nocturnes sont historisées et une copie ponctuelle peut être déclenchée avant une opération importante. Une restauration reste réservée aux profils autorisés : son périmètre, sa date, son auteur, son motif et les contrôles à effectuer doivent être identifiés avant le chargement.
Nous répondons point par point à votre questionnaire sécurité, réversibilité et conformité.