# Localiser vos données, et savoir qui peut les lire

> Hébergement en France, la liste des sous-traitants, la durée de conservation, et les bornes exactes d'une session d'assistance.
> https://facteur.eu/aide/donnees-et-souverainete

Un service de test email reçoit des liens de réinitialisation, des codes à usage unique
et parfois de vraies adresses. Voici où tout cela se trouve, et qui peut y accéder.

## Où vos données sont hébergées

En **France**, chez OVHcloud. Base de données, stockage des messages bruts et services
applicatifs : tout au même endroit.

## Qui d'autre y touche

La liste des sous-traitants est publiée sur le site, avec un **préavis de trente jours**
avant toute addition. Ce que vous n'y trouverez pas :

- aucun outil d'analytics comportemental ;
- aucune régie publicitaire ;
- **aucun outil de support hébergé hors Union européenne** ;
- aucun entrepôt de données tiers ;
- aucune police distante, aucun CDN, aucun script tiers sur le site.

Les données d'usage qui servent à votre facturation sont calculées et conservées dans
notre propre base.

## Combien de temps vos messages restent

Le nombre de jours dépend de votre plan. La purge retire la ligne **et le fichier
brut**, et elle ne se désactive pas. Voir
[Quotas et rétention](quotas-et-retention).

## Télécharger le DPA

En ligne, sans avoir à le demander. Le registre des sous-traitants aussi.

## Ce qu'une session d'assistance nous permet de voir

Diagnostiquer un problème demande parfois de voir votre compte tel que vous le voyez.
Cela s'appelle une session d'assistance, et voici ses bornes.

**Vous savez toujours qu'elle est ouverte.** Un bandeau permanent, que personne ne peut
fermer, avec un bouton pour terminer la session. S'il n'est pas là, il n'y a pas de
session.

| | |
|---|---|
| Motif | Obligatoire, enregistré **avant** que la session ne s'ouvre, même si elle n'est jamais utilisée |
| Durée | Une heure au maximum |
| Lecture | Libre, pour diagnostiquer |
| Écriture | **Refusée par défaut** |
| Actions toujours refusées | Mot de passe, adresse, double authentification, suppression du compte, configuration SSO, forme de l'organisation. **Aucun accord ne les débloque** |

**Si nous devons modifier quelque chose, nous vous le demandons.** Une fenêtre s'affiche
dans votre application, avec le motif tel que nous l'avons écrit. Un propriétaire ou un
administrateur répond depuis **sa propre session**, jamais depuis la session
d'assistance. Votre accord vaut une heure au plus, et vous pouvez le retirer à tout
instant depuis le bandeau sans terminer la session.

Un refus ne nous permet pas de redemander dans la même session.

**Tout est journalisé** dans un registre en ajout seul : ouverture, motif, demande
d'écriture, accord, refus, retrait. « Pourquoi quelqu'un s'est-il connecté sur ce
compte ? » se répond six mois plus tard sans avoir à nous écrire.

## Nous autoriser à l'avance, ou pas

Quand vous [posez une question depuis l'application](https://app.facteur.eu/support),
une case facultative nous autorise à ouvrir une session d'assistance sur votre
organisation pour **reproduire et diagnostiquer** le problème que vous décrivez. Elle
nous évite de vous écrire pour vous le demander, et elle ne change rien aux bornes
ci-dessus.

Deux choses à savoir :

- **Cette autorisation ne vit que le temps de la demande.** Elle ne vaut que pour celle
  où vous l'avez cochée, et cesse dès qu'elle est résolue ou close. Vous n'avez rien à
  défaire. Rouvrir la demande la rétablit.
- **Ne pas la cocher n'empêche rien.** Nous vous le demanderons dans le fil.

## Exercer vos droits

Accès, rectification, effacement, portabilité.

La suppression de [votre compte](https://app.facteur.eu/settings/profile) et celle de
[l'organisation](https://app.facteur.eu/settings/organization) se font depuis
l'application, immédiatement : voir [Compte et sécurité](compte-et-securite) et
[Votre organisation](organisation). Pour le reste, l'adresse de contact est sur le site.
