Vos données, chiffrées, en France, et à vous
Ce que nous faisons pour protéger vos sauvegardes, ce que nous signons avec vous, et les limites que nous assumons.
Chiffré avant de partir
Vos données sont chiffrées sur vos machines, avant l'envoi. Nos hébergeurs ne stockent que des données illisibles sans la clé.
Hébergé en France
Deux hébergeurs français, deux sites distincts, des datacenters situés en France. Aucune copie chez un fournisseur américain.
Une copie immuable
La seconde copie est verrouillée pour une durée fixée : ni un pirate qui aurait vos accès, ni une erreur de manipulation ne peuvent l'effacer avant l'échéance.
La clé de chiffrement
Le chiffrement protège vos données, mais une clé perdue signifie des données perdues. Pour les entreprises, nous proposons donc un séquestre de la clé, uniquement avec votre accord écrit. Sans ce séquestre, vous êtes seul détenteur de la clé, et nous ne pourrons pas restaurer sans elle.
RGPD : nous sommes votre sous-traitant
Pour une entreprise, Sauvio agit comme sous-traitant au sens de l'article 28 du RGPD. Avec chaque contrat professionnel, nous signons un accord de traitement des données qui prévoit notamment :
- le traitement uniquement sur vos instructions documentées ;
- les mesures de sécurité (chiffrement, copie hors site, copie isolée, tests de restauration) ;
- la liste de nos propres sous-traitants (hébergeurs, éditeur du logiciel de sauvegarde, paiement, e-mail) et votre droit de vous opposer à un changement ;
- la notification d'une violation de données sous 48 heures au plus, pour vous laisser le temps de respecter votre délai de 72 heures auprès de la CNIL ;
- la restitution puis la suppression attestée de vos données à la fin du contrat.
Pas de données de santé
La sauvegarde de données de santé pour le compte de tiers exige une certification d'hébergeur de données de santé (HDS), que nous n'avons pas. Nos offres ne conviennent donc pas aux cabinets médicaux, dentaires, paramédicaux, pharmacies ou établissements de santé, et nos conditions vous demandent de ne pas nous confier de données de santé.
NIS2
La directive européenne NIS2 renforce la cybersécurité des entreprises de taille moyenne et grande dans de nombreux secteurs. À l'automne 2026, elle n'est pas encore transposée en droit français. Si vous êtes concerné, ou si l'un de vos grands clients l'est, il vous demandera probablement des preuves de sauvegarde et de tests de restauration : c'est exactement ce que contient notre rapport trimestriel. Nous vous aidons à anticiper ; nous ne prétendons pas vous rendre « conforme NIS2 ».
Partir quand vous voulez
Vous pouvez récupérer l'ensemble de vos données dans un format standard, sans frais de sortie, pendant une période de réversibilité après la fin du contrat. Ensuite, nous les supprimons chez nous et chez nos hébergeurs, et vous recevons une attestation.
Une question de sécurité précise ?
Votre assureur, votre client ou votre DSI vous envoie un questionnaire ? Envoyez-le-nous, nous y répondons.
Nous écrire