Hébergement en France
Les serveurs applicatifs et la base de données sont situés en France, chez un opérateur européen. Aucune donnée n'est transférée hors de l'Union européenne.
HubPlace voit l'intérieur de votre parc informatique. Nous prenons cette responsabilité au sérieux : voici précisément comment vos données sont traitées.
Les serveurs applicatifs et la base de données sont situés en France, chez un opérateur européen. Aucune donnée n'est transférée hors de l'Union européenne.
Tous les échanges — navigateur comme agents — passent par HTTPS/TLS. Les mots de passe sont hachés avec bcrypt, jamais stockés en clair.
Chaque organisation dispose de son propre périmètre. Une requête ne peut pas franchir la frontière d'une organisation, y compris par erreur d'URL.
Chaque module (parc, santé, tickets, projets, applications) s'active indépendamment par utilisateur ou par groupe.
Le coffre d'identifiants techniques stocke les mots de passe chiffrés ; leur révélation est journalisée.
Les actions d'administration sont journalisées, et l'historique d'évolution de chaque poste est conservé selon la durée que vous fixez.
C'est le point que vérifient en premier les responsables informatiques : l'agent HubPlace n'écoute sur aucun port et n'accepte aucune connexion entrante.

HubPlace traite un volume limité de données à caractère personnel : celles de vos utilisateurs (nom, adresse professionnelle) et le rattachement d'un poste à une personne. Voici le cadre applicable.
Thiris, éditeur de HubPlace, agit en qualité de sous-traitant au sens de l'article 28 du RGPD. Vous restez responsable de traitement pour les données de vos utilisateurs et de votre parc.
Les données sont traitées dans le seul but de fournir le service : inventaire, supervision, support et gestion de projets. Elles ne sont ni revendues, ni utilisées à des fins publicitaires, ni exploitées pour entraîner des modèles.
L'analyse de santé transmet à un modèle d'IA des indicateurs techniques anonymisés (taux d'occupation, correctifs en attente, état des disques). Aucun nom d'utilisateur ni contenu de fichier n'est envoyé.
Les données de supervision sont conservées selon la durée que vous paramétrez, jusqu'à douze mois par défaut. La suppression de votre espace entraîne l'effacement définitif de vos données.
Accès, rectification, effacement, portabilité et limitation s'exercent depuis votre espace ou sur simple demande à notre adresse de contact. Nous répondons sous trente jours.
La liste des prestataires techniques (hébergement, envoi d'e-mails et de SMS, analyse par IA) est communiquée sur demande et tenue à jour.
Non. Chaque requête est filtrée sur l'organisation de l'utilisateur connecté, au niveau de la base de données. Il n'existe aucune vue transversale accessible aux clients.
Seuls les administrateurs techniques, pour les besoins d'exploitation et de support, et uniquement lorsque c'est nécessaire. Ces accès sont journalisés.
Vous exportez vos données au format Excel, puis vous demandez la suppression de votre espace. L'effacement est définitif et confirmé par écrit.
Oui. Un contrat de sous-traitance conforme à l'article 28 du RGPD est fourni sur demande, ainsi que la description des mesures techniques et organisationnelles.
L'accès distant optionnel passe par un tunnel sortant chiffré, initié par le boîtier de votre réseau. Il est désactivé par défaut.
Écrivez-nous : nous répondons précisément, y compris aux questionnaires de sécurité de vos services informatiques.