Où vivent vos données, et qui peut y accéder.

Confier ses documents, ses bases et ses processus à un prestataire IA est une décision de risque avant d'être une décision technique. Cette page répond aux questions qu'un dirigeant, un DSI ou un DPO posent avant de signer — sans slogan, et en distinguant systématiquement ce qui est déjà en place, ce qui peut être configuré pour une mission, et ce qui n'est pas fourni.

Demander un NDA avant échange

Dernière vérification : 26 juillet 2026 Portée : site, portail client, missions Labs Document commercial — ne remplace pas la politique de confidentialité

Dix questions, dix réponses vérifiables.

Le détail de chaque point figure plus bas. Ce résumé est conçu pour être imprimé et transmis en interne.

01 — Où sont hébergées les données ?

Le site, la base de données et la messagerie du portail client sont hébergés par OVHcloud SAS en France (offre mutualisée). Aucune donnée du site n'est stockée hors Union européenne.

02 — Qui peut y accéder ?

Seules les personnes expressément autorisées pour la mission peuvent accéder aux données, dans la limite stricte de leur rôle et du besoin d'en connaître. Chaque intervenant est soumis à une obligation contractuelle de confidentialité avant tout accès. S'y ajoutent les accès techniques inhérents à l'hébergeur et aux prestataires retenus, encadrés par leurs contrats et, lorsque nécessaire, par le DPA de la mission.

03 — Comment les accès sont-ils journalisés ?

La dernière connexion réussie est horodatée. Les tentatives échouées sont enregistrées, limitées en débit, puis supprimées après une connexion réussie ou au plus tard après 24 heures. Les accès HTTP sont journalisés au niveau de l'hébergeur selon sa propre politique de conservation.

04 — Combien de temps sont-elles conservées ?

Demandes de contact : 3 ans. Compte client : durée de la relation + 3 ans. Facturation : 10 ans (obligation comptable). Données confiées pour une mission : durée de la mission + 30 jours, sauf durée différente écrite au contrat.

05 — Que deviennent-elles à la fin ?

Restitution des livrables et des données sources dans un format ouvert (CSV, JSON, Markdown, PDF), puis suppression des copies de travail sous 30 jours après votre validation écrite. Une attestation de suppression est fournie sur demande.

06 — Les données sont-elles chiffrées ?

En transit : oui — TLS sur l'ensemble du site et des échanges SMTP. Les mots de passe sont hachés (bcrypt).

Au repos : non garanti sur l'hébergement mutualisé. Le chiffrement des volumes suppose une infrastructure dédiée : il peut être configuré pour une mission qui l'exige, et se chiffre au cadrage.

07 — Quelles sauvegardes ?

OVHcloud fournit des points de restauration à titre non contractuel. LinkTec ne dispose pas aujourd'hui d'une politique de sauvegarde indépendante documentée et ne prend aucun engagement de délai de reprise par défaut. Un plan dédié peut être contractualisé par mission.

08 — En cas d'incident ?

Après confirmation d'un incident, les accès concernés sont contenus, les éléments utiles sont préservés et le client est informé sans délai indu. Un délai cible de 24 heures peut être inscrit au DPA. La CNIL est notifiée sous 72 h lorsque le RGPD l'impose (art. 33).

09 — Quels sous-traitants ?

Quatre pour le site : OVHcloud (hébergement, e-mail), Stripe et PayPal (paiements), jsDelivr (CDN JavaScript). Les pages en arabe chargent en plus une police depuis Google Fonts. La liste complète et les transferts figurent plus bas.

10 — NDA et DPA ?

NDA signé avant tout échange de données, y compris avant devis — votre modèle est accepté. DPA (art. 28 RGPD) signé dès que LinkTec traite des données personnelles pour votre compte, annexé au contrat de mission.

Un assistant documentaire privé, étape par étape.

Voici l'architecture type d'un assistant qui répond sur les documents d'une entreprise. Elle sert de grille de lecture : chaque étape est un endroit où une donnée peut fuiter, être mal filtrée, ou devenir invérifiable — donc un endroit où poser une question précise à n'importe quel prestataire, LinkTec compris.

  1. Sources

    Documents, bases, e-mails, outils métier. Le périmètre est arrêté par écrit : ce qui n'est pas dans le périmètre n'est jamais copié.

  2. Ingestion & contextualisation

    Extraction, découpage, puis ajout à chaque fragment d'une description qui le resitue dans son document d'origine — sans quoi un extrait perd son sens.

  3. Index hybride

    Recherche sémantique (vecteurs) et lexicale (termes exacts, références, codes), fusionnées. L'index reste dans le périmètre d'hébergement convenu.

  4. Contrôle d'accès

    Le filtrage par habilitation s'applique à la recherche, pas après : un fragment qu'un utilisateur n'a pas le droit de lire n'entre jamais dans la réponse.

  5. Modèle

    Le modèle ne reçoit que les fragments retenus. Le fournisseur, la région de traitement et ses engagements contractuels sont choisis avec vous au cadrage.

  6. Citations & traçabilité

    Chaque réponse renvoie aux passages qui la fondent, et la trace question → sources → réponse est exportable. Sans cela, rien n'est auditable.

  7. Évaluation

    Un jeu de questions de référence mesure la fidélité aux sources et la pertinence des extraits retrouvés. Toute modification se justifie par un chiffre, pas une impression.

  8. Fin de mission

    Restitution en format ouvert, puis suppression des copies de travail et de l'index sous 30 jours après votre validation écrite.

Architecture de référence ≠ infrastructure déployée.

Ce schéma décrit une cible d'ingénierie et la méthode de cadrage employée par LinkTec Labs. Il ne représente pas un parc déjà installé chez plusieurs clients, et LinkTec ne revendique aucun résultat mesuré sur cette base. Un déploiement réel est plus étroit : il porte sur les sources que vous autorisez, avec les composants retenus au cadrage, et son architecture exacte est décrite dans le contrat de mission — pas ici. Le raisonnement technique complet est développé dans notre note Beyond RAG : the rise of Context Architecture.

Ce qui est en place, et à quel titre.

Trois statuts, employés sans exception : En place désigne une mesure effective aujourd'hui ; Configurable une option cadrée et facturée par mission ; Non fourni ce qui n'existe pas et ne sera pas sous-entendu.

Hébergement et traitement

En place

Serveur mutualisé OVHcloud (Apache / PHP) et base de données MySQL sur la même infrastructure, en France. Les documents déposés dans l'espace client y résident également. Les traitements du site s'effectuent sur ce même serveur.

Pour une mission qui l'exige, un hébergement dédié — instance isolée, région choisie, volumes chiffrés — peut être configuré et se chiffre au cadrage.

Qui accède, et comment

En place
  • Accès aux données de mission réservé aux intervenants autorisés, selon leur rôle et le besoin d'en connaître.
  • Obligation de confidentialité et périmètre d'accès définis contractuellement avant intervention.
  • Accès client au portail par identifiant et mot de passe haché (bcrypt), avec vérification d'adresse e-mail.
  • Nombre de tentatives de connexion limité, protection CSRF sur les formulaires.
  • Principe du moindre privilège : chaque client ne voit que ses propres projets, documents et échanges.

Journalisation

En place
  • Horodatage de la dernière connexion de chaque compte.
  • Enregistrement des tentatives de connexion échouées, supprimées après une connexion réussie ou lors de la purge des entrées de plus de 24 h.
  • Journaux d'accès HTTP tenus au niveau de l'hébergeur, selon sa propre politique de conservation.

Une piste d'audit applicative détaillée — qui a consulté quel document et quand, exportable — peut être configurée dans le cadre d'une mission.

Durées de conservation

En place
  • Formulaire de contact : 3 ans à compter du dernier échange.
  • Espace client : durée de la relation commerciale + 3 ans.
  • Factures et pièces comptables : 10 ans (art. L123-22 du Code de commerce).
  • Tentatives de connexion échouées : au plus 24 h ; dernière connexion conservée avec le compte.
  • Données confiées pour une mission : durée de la mission + 30 jours.

Au-delà, les données sont supprimées ou anonymisées. Ces durées sont celles de la politique de confidentialité : les deux documents disent la même chose.

Restitution et suppression

Contractuel

Chaque contrat de mission comporte une clause de sortie explicite :

  • Restitution des livrables et des données sources en format ouvert et réutilisable.
  • Suppression des copies de travail, des index et des exports sous 30 jours après votre validation écrite de la restitution.
  • Attestation écrite de suppression fournie sur demande.
  • Exception unique : les pièces que la loi impose de conserver (facturation).

Le code produit vous est transféré après paiement complet — cette règle figure aux conditions générales.

Chiffrement

Partiel — voir détail
  • En transit : HTTPS forcé sur tout le site, HSTS activé, liaison SMTP chiffrée pour les e-mails. En place
  • Mots de passe : hachés avec bcrypt, jamais stockés ni transmis en clair. En place
  • Au repos : l'hébergement mutualisé ne fournit pas de chiffrement de volume garanti. Configurable sur infrastructure dédiée.
  • De bout en bout : impossible sur une application web où le serveur doit lire les données pour les traiter. Non fourni

Une politique de sécurité des en-têtes est appliquée (protection contre le détournement de type, l'inclusion en cadre et la fuite de référent) ; une politique de contenu plus stricte est actuellement en observation avant mise en application — nous préférons le dire que le laisser croire.

Sauvegardes et reprise

Hébergeur — sans engagement LinkTec

OVHcloud met à disposition des points de restauration du site et de la base, mais les qualifie de non contractuels. LinkTec n'a pas aujourd'hui de sauvegarde indépendante documentée et ne publie aucun objectif de point de reprise ni de délai de rétablissement : aucun n'est contractualisé ni testé de façon documentée.

Un plan de sauvegarde dédié — fréquence, rétention, test de restauration, délai de rétablissement — peut être défini et contractualisé pour une mission qui le justifie.

Gestion des incidents

Contractuel
  • Point de contact unique : contact@bn-linktec.fr, objet « incident sécurité ».
  • Information du client concerné sans délai indu après confirmation d'une violation : nature, périmètre et mesures immédiates. Un délai cible de 24 h peut être inscrit au DPA de la mission.
  • Notification à la CNIL sous 72 h lorsque le RGPD l'impose (art. 33), et information des personnes concernées lorsque le risque est élevé (art. 34).
  • Compte rendu écrit une fois l'incident clos.

Si vous identifiez une faille sur nos services, écrivez-nous : tout signalement de bonne foi reçoit une réponse et ne fera l'objet d'aucune poursuite.

Modèles d'IA et index

Aucun sur le site

Le site public et l'espace client n'appellent aucun modèle d'IA et ne comportent aucun index vectoriel. Rien de ce que vous saisissez ici n'est transmis à un fournisseur d'IA.

Pour une mission, les composants — fournisseur de modèle, base vectorielle, région de traitement — sont choisis avec vous au cadrage. La non-utilisation de vos données pour l'entraînement des modèles est un critère de sélection contractuel : l'engagement du fournisseur retenu est vérifié et annexé au contrat. LinkTec ne se porte pas garant à la place de l'éditeur, et ne prétend pas l'être.

NDA, DPA et cadre contractuel

Disponible immédiatement
  • NDA signé avant le premier échange de données, y compris en phase d'avant-vente. Votre modèle est accepté sans négociation de principe.
  • DPA (accord de sous-traitance, art. 28 RGPD) signé dès qu'une mission implique des données personnelles : finalités, durées, sous-traitants ultérieurs, sort des données en fin de contrat.
  • Registre des traitements tenu et mis à jour en interne lorsque les traitements l'exigent ; aucune certification n'est revendiquée.
  • Aucun sous-traitant ultérieur n'est ajouté à une mission sans information préalable.

Ces engagements s'appliquent à chaque intervenant mobilisé par BN-LinkTec. Les responsabilités, obligations de confidentialité et conditions d'accès sont formalisées selon le périmètre réel de la mission.

Qui d'autre voit passer quelque chose.

Cette liste est établie à partir des services réellement appelés par le site, vérifiés dans le code. Aucun outil d'analytics, aucun pixel publicitaire, aucun gestionnaire de balises, aucun chat tiers, aucune carte ni iframe externe n'est chargé.

Sous-traitants actifs au 26 juillet 2026 — site public et espace client.
Sous-traitant Rôle réel Localisation Hors UE
OVHcloud SAS Hébergement du site, de la base de données et de la messagerie SMTP France Non
Stripe Payments Europe Ltd Paiements par carte. Aucune donnée bancaire ne transite par nos serveurs Dublin, Irlande Vers Stripe Inc. (US), encadré par les clauses contractuelles types
PayPal (Europe) S.à r.l. Paiements PayPal Luxembourg Vers PayPal Inc. (US), encadré par les clauses contractuelles types
jsDelivr (CDN) Chargement de la bibliothèque d'animation utilisée par le site Nœuds répartis mondialement Possible — adresse IP et métadonnées de requête ; CCT intégrées au DPA jsDelivr
Google Fonts Police arabe (IBM Plex Sans Arabic) sur les pages /ar/ uniquement. Les pages FR, EN et DE n'appellent pas ce service : leurs polices sont auto-hébergées Google Ireland / États-Unis Possible sur les pages arabes — adresse IP et métadonnées de requête ; EU–US DPF et CCT lorsque nécessaires
Ce que cette liste ne couvre pas.

Les outils mobilisés pendant une mission (fournisseur de modèle, base vectorielle, plateforme d'automatisation) n'y figurent pas : ils dépendent du projet, sont arrêtés avec vous au cadrage, et listés nommément dans le DPA de la mission. Aucun n'est activé par défaut. Cette liste est revue à chaque ajout d'un outil au site — réservation, analytics, publicité ou autre — et la politique de confidentialité est mise à jour dans le même mouvement.

Ce que nous ne promettons pas.

Un fournisseur qui ne dit jamais non a rarement lu son propre contrat. Voici ce que LinkTec ne revendique pas — vérifiable en creux, et utile pour comparer.

Aucune certification

Ni ISO 27001, ni SecNumCloud, ni HDS, ni label « cloud souverain ». Rien n'est audité par un tiers à ce jour. Nous décrivons des mesures, nous ne nous auto-certifions pas.

Pas de « zéro accès »

L'hébergeur dispose d'un accès technique par nature, et les personnes autorisées pour la mission peuvent accéder aux données nécessaires à leurs responsabilités. Affirmer un « zéro accès » serait faux sur toute architecture web.

Pas de chiffrement de bout en bout

Le serveur doit pouvoir lire les données pour les traiter. Le chiffrement porte sur le transport et, en option, sur les volumes d'une infrastructure dédiée.

Pas d'engagement de disponibilité

Aucun taux de disponibilité ni délai de rétablissement n'est garanti par défaut. Un engagement de niveau de service peut être négocié pour une mission qui le justifie.

Pas de garantie à la place des éditeurs

La non-utilisation de vos données pour l'entraînement d'un modèle relève de l'engagement du fournisseur retenu : nous le vérifions et l'annexons au contrat, nous ne nous y substituons pas.

Les pièces du dossier.

Prochaine étape

Une question à laquelle cette page ne répond pas ?

Envoyez votre questionnaire sécurité ou votre modèle de NDA : la réponse est écrite, nominative, et arrive sous 48 heures ouvrées.