Données et métadonnées hébergées dans l'UE, idéalement France
Formulation contractuelle
Lite Ops héberge l'ensemble des données client et des journaux dans l'Union européenne, exclusivement chez Scaleway France. Tout transfert hors UE est exclu sans accord écrit préalable du client.
Aucune donnée client n'est utilisée par Lite Ops ou ses sous-traitants pour l'entraînement ou l'amélioration de modèles, sans consentement écrit explicite du client.
Lite Ops notifie tout incident de sécurité affectant le client dans un délai contractuel défini (< 72h pour les incidents qualifiés), avec un rapport de qualification et un plan de remédiation.
Lite Ops garantit l'export des données, paramètres, journaux et artefacts de configuration en formats ouverts, accompagné d'un dictionnaire de données et d'une assistance à la sortie.
Le contrat précise la disponibilité cible, le support, les délais de réponse et les engagements de reprise (RTO/RPO). SLA de supervision 24/7 avec prise en charge < 1h pour les incidents critiques.
Le jeu de données d'expérimentation ne contient pas d'informations classifiées C3
Formulation contractuelle
Lite Ops réalise un cadrage de la classification des données en amont de chaque expérimentation, en concertation avec le SSI et le DPO du client. Lorsque le périmètre d'extraction conduit à une classification C3, les colonnes concernées sont substituées par des données synthétiques avant ingestion dans la plateforme.
Solution de transfert sécurisée pour l'ingestion des données client
Formulation contractuelle
Lite Ops met à disposition un espace de dépôt sécurisé intégré à la plateforme Pilot, chiffré en transit (TLS 1.2+). À la demande du client, un transfert via Sharepoint ou tout autre canal sécurisé validé par le SSI client peut être substitué.
Suppression intégrale des données avec PV de suppression
Formulation contractuelle
À la fin de l'expérimentation, Lite Ops procède à la suppression intégrale des données client, des journaux et des données d'authentification. Un rapport technique de suppression (PV) est remis au client, attestant que la base est intégralement vide. Cette obligation est reprise dans le NDA.
Mots de passe individuels générés et transmis de manière sécurisée
Formulation contractuelle
Les mots de passe sont générés par la plateforme Pilot et transmis individuellement à chaque utilisateur via son adresse mail professionnelle. Aucun mot de passe partagé ou par défaut n'est utilisé. Les adresses mail des utilisateurs sont collectées auprès du client en amont de chaque session.