Votre infrastructure CRM reste sous
juridiction européenne.
Chaque transfert vers un tiers est explicite.
Vous savez quels prestataires traitent vos données, sous quelle juridiction, et à quel moment.
Pourquoi « hébergé en Europe » ne suffit pas
Plusieurs textes américains, notamment le Cloud Act et la Section 702 du FISA, peuvent permettre aux autorités américaines d'imposer à certains prestataires soumis au droit des États-Unis la communication de données, y compris lorsque celles-ci sont hébergées en Europe.
Cloud Act (2018)
Permet aux autorités américaines d'imposer à un prestataire soumis au droit américain la production des données qu'il détient en possession, garde ou contrôle, y compris lorsqu'elles sont stockées hors des États-Unis. La portée exacte dépend de la structure contractuelle et des entités concernées.
FISA 702
Autorise, à des fins de renseignement extérieur, la collecte ciblée de communications de personnes non américaines situées hors des États-Unis, avec l'assistance de certains fournisseurs américains de services électroniques. Pour une entreprise européenne, c'est un facteur de risque dès qu'un prestataire soumis à la juridiction américaine intervient dans la chaîne.
AWS Paris, Azure Amsterdam, Google Frankfurt : ces datacenters sont opérés par des entreprises de droit américain. La localisation des serveurs en Europe ne suffit donc pas, à elle seule, à écarter l'application potentielle du droit américain lorsque le prestataire reste soumis à la juridiction des États-Unis. C'est un point généralement examiné dans les audits DPO, sécurité et achats.
Choisir exclusivement des fournisseurs européens ne dispense pas d'une analyse de sécurité et de conformité. Cela réduit toutefois l'exposition aux législations extraterritoriales américaines et simplifie la maîtrise de la chaîne de sous-traitance.
Les vecteurs à examiner
L'hébergement n'est qu'un des vecteurs d'exposition. Un audit sérieux couvre l'ensemble de la chaîne.
Infrastructure applicative et base de données
Qui opère les serveurs ? Sous quelle juridiction ?
C'est le cœur de l'exposition. Un serveur opéré par une entité américaine, même en Europe, reste soumis au Cloud Act.
Vecteur structurelStockage des fichiers (object storage)
Où sont stockées les pièces jointes, exports et documents ?
Souvent négligé, le stockage objet héberge des données métier sensibles : contrats, documents clients, exports CRM.
Vecteur structurelIntelligence artificielle
Le modèle IA traite-t-il vos données ? Sous quelle juridiction ?
Les principaux fournisseurs de modèles (OpenAI, Google, Anthropic) sont soumis à la juridiction américaine. Les données envoyées en contexte peuvent être exposées — mais uniquement si l'IA est activée.
Vecteur optionnelIntégrations tierces
Les connecteurs exposent-ils des données hors UE ?
Gmail, Outlook, WhatsApp et d'autres services courants sont opérés par des entités américaines. Chaque intégration active est un vecteur potentiel.
Vecteur optionnelVecteur par vecteur
Voici précisément comment HOP répond à chacun des quatre points d'exposition identifiés.
| Vecteur | Solution HOP | Mesures de maîtrise |
|---|---|---|
| Infrastructure applicative et base de données | Hetzner CloudNuremberg + Helsinki | Entreprise allemande sans maison mère américaine. Ressources HOP déployées exclusivement dans les régions Nuremberg et Helsinki. Architecture actif/passif entre ces deux datacenters européens. Fournisseur européen, région UE |
| Stockage des fichiers | Scaleway Object StorageParis | Entreprise française (groupe Iliad), sans maison mère américaine. Données stockées dans la région Paris. Chiffrement des objets activé sur nos buckets, mécanisme précisé dans la fiche d'architecture. Fournisseur européen, région UE |
| Intelligence artificielle | Choix du client | HOP peut se connecter aux principaux fournisseurs et modèles du marché : OpenAI, Anthropic, Google Gemini et d'autres. Si vous souhaitez rester hors juridiction américaine, vous pouvez opter pour Mistral AI (France) ou un modèle auto-hébergé dans votre propre infrastructure. HOP ne vous impose rien. Maîtrise client |
| Intégrations tierces | Activation explicite | Aucune intégration n'est active par défaut. Pour toute connexion impliquant un transfert hors UE (Gmail, Outlook, WhatsApp…), un avertissement explicite est affiché avant activation. Vous décidez en connaissance de cause. Maîtrise client |
Conçue pour la continuité
HOP opère directement sa couche applicative et son infrastructure de production, sans dépendance à un hyperscaler américain.
Architecture actif/passif entre deux datacenters Hetzner distincts. Procédure de bascule vers l'infrastructure de secours en cas d'incident.
Sauvegardes
- Sauvegarde de la base toutes les quatre heures (sauvegarde horaire disponible en option)
- Stockage sur Scaleway Object Storage (Paris)
- Rétention 24h en granularité fine
- Une sauvegarde quotidienne conservée pendant 30 jours
- Restauration individuelle par client
Chiffrement
- TLS 1.3 pour les connexions web clientes
- Chiffrement des volumes activé (infrastructure Hetzner)
- Chiffrement des objets activé sur Scaleway Object Storage
Monitoring
- Surveillance infrastructure : Hetzner Monitoring
- Supervision externe : Hyperping
- Erreurs applicatives : GlitchTip, auto-hébergé sur notre infrastructure
- Page de statut publique en temps réel
- Alerting sur seuils critiques
Cloisonnement des données
Vos données ne partagent pas la même base logique que celles des autres clients.
- Une base de données par client : un cloisonnement qui réduit fortement le risque de contamination inter-client, y compris en cas d'erreur applicative
- Utilisateur MySQL dédié, permissions strictement limitées à la base concernée
- Logs d'accès individualisés par instance
Opéré par HOP
- Infrastructure et données applicatives opérées exclusivement par l'équipe HOP
- Supervision externe assurée par un prestataire français, sur données techniques uniquement
- Équipe technique HOP responsable du maintien en conditions opérationnelles
- Tests de bascule et de restauration réalisés chaque mois selon des procédures documentées
Les documents nécessaires à votre analyse
Liste des sous-traitants, localisation des données, politique de sauvegarde, procédure de réversibilité, engagements de disponibilité : les éléments contractuels et techniques utiles à votre DSI, votre DPO ou vos achats sont disponibles avant engagement.
Évaluez HOP avec votre DSI ou votre DPO
Nous répondons directement à vos questions d'architecture, de sécurité, de sous-traitance et de localisation des données
Poser vos questions techniquesFiche d'architecture
Votre partenaire HOP vous remet la fiche d’architecture, qui présente la localisation des données, les mesures de sécurité, les engagements de disponibilité et les principaux éléments techniques nécessaires à votre évaluation
Vous êtes intégrateur ? Accéder à la documentation partenaire

