Données et infrastructure
Dernière mise à jour : 6 octobre 2026.
Cette page donne les informations prévues par les articles 26 et 28 du règlement (UE) 2023/2854 sur les données (« Data Act ») et par l'article 17.8 des conditions générales de vente de Fondiva.
Où sont vos données
Chaque client dispose de sa propre Instance dans l'application Fondiva, avec sa propre base de données, séparée de celles des autres clients. Les bases de données et les serveurs de l'application sont hébergés en France, à Paris.
| Prestataire | Rôle | Lieu | Pays dont relève la société |
|---|---|---|---|
| Supabase Pte. Ltd | Base de données, authentification et stockage | Paris (région eu-west-3) | Singapour |
| Vercel Inc. | Hébergement des interfaces et des fonctions ; passerelle vers les modèles d'IA | Paris (région cdg1) ; réseau de diffusion mondial | États-Unis |
| Plus Five Five, Inc. (Resend) | Envoi des e-mails | Irlande | États-Unis |
| Fournisseurs de modèles d'IA | Exécution des modèles d'IA, sans conservation des requêtes | Selon le fournisseur ; Union européenne avec l'option « IA en Europe » | Liste tenue dans l'application |
Mesures contre l'accès des autorités publiques étrangères
Ces mesures protègent vos données, y compris celles qui ne sont pas des données personnelles :
- vos données sont hébergées en France, dans une Instance séparée par client ;
- les échanges sont chiffrés ; seules les personnes qui en ont besoin y accèdent, avec des comptes nominatifs ; un journal des actions est tenu en ajout seul : une action enregistrée ne se modifie pas ;
- les fournisseurs de modèles d'IA ne conservent pas les requêtes et ne les utilisent pas pour entraîner leurs modèles ;
- les clauses contractuelles types de nos contrats avec Vercel et Supabase les obligent à nous informer d'une demande d'accès d'une autorité publique aux données personnelles, quand la loi le permet, et à contester une demande illégale ;
- si Fondiva reçoit d'une autorité d'un pays hors de l'Union européenne une demande d'accès aux données d'un client, elle vérifie que la demande respecte le droit de l'Union, en informe le client sauf si la loi l'interdit, conteste une demande qui ne le respecte pas et ne transmet que le strict nécessaire.
Registre des données exportables
- Structure : vos données sont organisées en Objets (par exemple vos clients, vos projets ou vos devis), en Records (chaque client ou devis donné) et en Attributs (un montant, un statut, une date), avec leurs relations, leurs horodatages et l'historique des actions.
- Formats : CSV ou JSON, encodés en UTF-8, pour les données ; format d'origine pour les documents ; PDF pour les livrables d'audit. Un dictionnaire des données décrit chaque Objet et chaque Attribut.
- Interface ouverte : le protocole MCP (Model Context Protocol), une norme ouverte, permet de brancher vos propres assistants ou agents IA sur votre Instance.
- Export : à tout moment, depuis votre Instance ou sur demande à support@fondiva.com, sans frais.
Changer de fournisseur
- Préavis : en formule mensuelle, vous résiliez jusqu'à la veille du renouvellement. En formule annuelle, vous pouvez demander à changer de fournisseur avec un préavis de deux mois ; votre devis indique alors le montant de l'indemnité de résiliation anticipée.
- Export complet : au plus tard 30 jours après la fin du contrat, Fondiva vous remet toutes vos données, avec le dictionnaire des données.
- Transition : pendant 30 jours, votre Instance reste accessible en lecture et en export, ou avec toutes ses fonctions si vous le demandez avant la fin du contrat, au prix de l'abonnement au prorata. Vous pouvez demander une fois de prolonger cette période.
- Récupération : vous disposez ensuite de 30 jours au moins pour vérifier l'export et en demander un complément.
- Suppression : Fondiva supprime ensuite vos données, au plus tard 60 jours après la fin du contrat sans prolongation, et le confirme par écrit sur demande.
Le changement de fournisseur et l'export sont sans frais. Pour toute demande : legal@fondiva.com.