> ## Documentation Index
> Fetch the complete documentation index at: https://twenty-c--pull-3-cli.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# FAQ légale

> Foire aux questions juridiques.

## Résidence de données et transferts internationaux

<AccordionGroup>
  <Accordion title="Dans quel pays et région nos données d'espace de travail, nos pièces jointes, nos journaux et nos sauvegardes seraient-elles stockées ?">
    Vingt Cloud fonctionne sur des serveurs AWS situés à Francfort, en Allemagne.
  </Accordion>

  <Accordion title="La région d'hébergement peut-elle être réglée contractuellement pour notre espace de travail ?">
    La sélection des régions d'hébergement sera disponible à partir de 2027, initialement pour les nouveaux espaces de travail. Les utilisateurs pourront demander une modification de région pour un espace de travail existant à une date ultérieure. Vous pouvez également contacter \[nos partenaires] ([https://twenty.com/partners/list?categories=HOSTING](https://twenty.com/partners/list?categories=HOSTING)) pour vous aider à configurer votre instance.
  </Accordion>

  <Accordion title="Quels sous-processeurs peuvent traiter ou accéder à nos données CRM, et dans quels pays sont-ils localisés ?">
    Une liste de tous les sous-processeurs est disponible dans \[notre Centre de Confiance] ([https://trust.twenty.com/?tab=subprocessors](https://trust.twenty.com/?tab=subprocessors)).
  </Accordion>

  <Accordion title="Quelles garanties s’appliquent aux transferts internationaux de données?">
    Les clauses contractuelles standard de l'UE, ainsi que l'addenda britannique et les amendements suisses. s'appliquent aux transferts internationaux de données en dehors de l'UE, y compris les transferts à tous les sous-processeurs.
  </Accordion>
</AccordionGroup>

## Accord de traitement des données et rôles légaux

<AccordionGroup>
  <Accordion title="Où peut-on trouver l'accord actuel sur le traitement des données?">
    Vous pouvez générer votre DPA signé à https\://{your-domain}/settings/legal/dpa (par exemple [https://getting-started.twenty.com/settings/legal/dpa](https://getting-started.twenty.com/settings/legal/dpa)).
  </Accordion>

  <Accordion title="Vingt agissent-ils en tant que processeur de données pour le commerçant et les informations de contact stockées dans le CRM, alors que notre entreprise reste le contrôleur de données?">
    Conformément à notre \[Politique de confidentialité] ([https://twenty.com/privacy-policy](https://twenty.com/privacy-policy)), 20 agissent en tant que processeur de données pour le commerçant et les coordonnées stockées dans le CRM, pendant que votre entreprise reste le contrôleur de données.
  </Accordion>

  <Accordion title="Le contenu CRM est-il jamais utilisé pour former des modèles IA de 20 ou de tierces parties ?">
    Le contenu CRM peut être utilisé pour former des modèles AI en fonction des conditions d'utilisation des sous-processeurs. Vingt ne possède pas son propre modèle IA — tous les modèles AI disponibles sur Twenty Cloud sont fournis par nos sous-processeurs.
  </Accordion>

  <Accordion title="Si le traitement IA optionnel existe, peut-il être complètement désactivé pour notre espace de travail ?">
    L'IA peut être complètement désactivée en désactivant tous les modèles IA dans Paramètres → AI → Modèles. De plus, aucune donnée n'est envoyée à l'IA à moins que vous n'interagissiez activement avec le chat IA ou un nœud IA dans un flux de travail.
  </Accordion>
</AccordionGroup>

## Contrôles de sécurité et d'accès

<AccordionGroup>
  <Accordion title="Le chiffrement est-il utilisé dans le transport et au repos, quelles sont vos pratiques de gestion des clés, et comment les données du locataire sont-elles isolées?">
    Toutes les données sont cryptées en transit et au repos. Les données du locataire sont isolées à travers une configuration de schéma par locataire, et les clés de chiffrement sont périodiquement tournées.
  </Accordion>

  <Accordion title="Quels sont les 20 employés ou sous-traitants qui peuvent accéder aux espaces de travail des clients, à quelles fins, et comment l'accès est-il approuvé et enregistré?">
    Les équipes d’ingénierie et de support de Twenty peuvent accéder aux espaces de travail des clients afin d’enquêter sur les problèmes et de les résoudre. Les propriétaires d’espace de travail contrôlent cet accès : l’accès du support peut être désactivé à tout moment dans Paramètres → Général → Sécurité, et il reste désactivé jusqu’à ce que vous le réactiviez.
  </Accordion>

  <Accordion title="Quel est votre processus de notification d'incident et votre délai de notification cible à la suite d'un incident de sécurité confirmé affectant nos données ?">
    En cas de violation des données personnelles confirmée affectant vos données, Nous vous avertirons sans délai et en tout cas dans les 48 heures suivant votre prise de conscience. Notre notification comprendra dans la mesure connue à l'époque : la nature de l'infraction, les catégories et le volume approximatif des données et des personnes touchées, les conséquences probables, ainsi que les mesures de redressement et d'atténuation prises ou prévues. Nous fournirons les mises à jour au fur et à mesure que l'enquête progressera.
  </Accordion>
</AccordionGroup>

## Rétention et suppression des données

<AccordionGroup>
  <Accordion title="Quand un enregistrement CRM individuel est supprimé, quand est-il supprimé des systèmes actifs?">
    Lorsqu'un enregistrement est supprimé, il est d'abord supprimé et peut toujours être restauré. Il est définitivement supprimé et supprimé des systèmes actifs une fois la période de rétention écoulée ou qu'un utilisateur le détruit manuellement.
  </Accordion>

  <Accordion title="Combien de temps les enregistrements supprimés par logiciel sont-ils conservés dans le système?">
    Par défaut, les enregistrements supprimés par logiciel sont conservés pendant 14 jours, après quoi ils sont définitivement retirés du système. La période de conservation des enregistrements supprimés par logiciel peut être modifiée dans Réglages → Général → Sécurité.
  </Accordion>

  <Accordion title="Combien de temps ce dossier peut-il rester dans des sauvegardes ou des journaux techniques?">
    Un enregistrement supprimé reste dans les sauvegardes pendant 30 jours, après quoi il est définitivement supprimé.
  </Accordion>

  <Accordion title="Lorsqu'un espace de travail est fermé ou qu'une suppression complète est demandée, quel calendrier exact s'applique aux données de production, aux pièces jointes, aux journaux et aux sauvegardes ?">
    Lorsqu’un espace de travail est supprimé, ses données sont retirées des systèmes de production dans un délai d’environ 90 jours après la fin du service, et généralement bien plus tôt. Les copies de sauvegarde et d’archivage sont ensuite écrasées ou purgées dans un nouveau délai de 90 jours, après quoi toutes les données sont définitivement supprimées. Pendant ces deux périodes, les données sont isolées de toute utilisation opérationnelle. Sur demande, nous pouvons fournir une attestation écrite une fois la purge terminée. Voir la clause 4.9 de votre Contrat de traitement des données pour connaître l’intégralité des conditions.
  </Accordion>

  <Accordion title="Pendant toute période de rétention de sauvegarde, les données supprimées sont-elles isolées de l'accès et de l'utilisation opérationnels ?">
    Oui, pendant toute période de rétention de sauvegarde, les données supprimées sont isolées de toute utilisation opérationnelle.
  </Accordion>

  <Accordion title="Les catégories de données sont-elles conservées plus longtemps à des fins légales, de facturation, de prévention de la fraude, de sécurité ou d'audit ? Dans l'affirmative, quelles catégories et combien de temps?">
    Pour plus d'informations sur la conservation des données, vous pouvez demander notre politique de gestion et de conservation des données disponible dans \[notre Centre de confiance] ([https://trust.twenty.com/?tab=documents](https://trust.twenty.com/?tab=documents)).
  </Accordion>

  <Accordion title="Vingt peut-elle fournir une confirmation écrite quand une demande de suppression complète est terminée?">
    Nous reconnaissons les demandes d'effacement et fournissons une confirmation écrite une fois la suppression terminée.
  </Accordion>
</AccordionGroup>

## Sauvegardes et résilience

<AccordionGroup>
  <Accordion title="Quelle est la fréquence de sauvegarde et la période de rétention ?">
    Les sauvegardes sont créées en continu avec des instantanés pris quotidiennement, et la période de conservation est de 30 jours.
  </Accordion>

  <Accordion title="Quel est l'objectif de point de récupération et l'objectif de récupération pour Vingt nuages ?">
    Le RTO et le RPO sont tous deux de 6 heures (selon notre DPA).
  </Accordion>

  <Accordion title="Quel est le processus de demande ou d’exécution d’une restauration?">
    Pour demander une restauration, veuillez contacter notre équipe par chat de support ou par mail à [contact@twenty.com](mailto:contact@twenty.com).
  </Accordion>

  <Accordion title="Les sauvegardes sont-elles chiffrées et stockées dans la même région que les données de l'espace de travail principal ?">
    Toutes les sauvegardes sont cryptées et stockées dans des endroits géographiquement séparés dans la même juridiction (par exemple au sein de l'UE pour les données de l'UE).
  </Accordion>
</AccordionGroup>

## Conformité

<AccordionGroup>
  <Accordion title="Vingt RGPD sont-ils conformes ?">
    Oui, Vingt est [conforme au RGPD](https://trust.twenty.com/?tab=securityControls\&frameworks=gdpr_v1).
  </Accordion>

  <Accordion title="Vingt SOC 2 sont-ils conformes ?">
    Oui, Vingt est \[conforme à SOC 2] ([https://trust.twenty.com/?tab=securityControls\&frameworks=soc2\_v1](https://trust.twenty.com/?tab=securityControls\&frameworks=soc2_v1)).
  </Accordion>

  <Accordion title="Vingt HIPAA est-elle conforme à la norme ?">
    Non, vingt sont en train de devenir conformes à la norme HIPAA.
  </Accordion>
</AccordionGroup>

## Licences

<AccordionGroup>
  <Accordion title="Si je modifie le code pour ajouter des fonctionnalités uniquement destinées à l’usage interne de mon équipe, dois-je publier ces modifications ?">
    Non. Exécuter une version modifiée pour votre propre équipe ne constitue pas une distribution, donc aucune obligation de publication n’en découle. La clause réseau de l’AGPL s’applique lorsque des personnes extérieures à votre organisation interagissent avec votre instance modifiée via le réseau.
  </Accordion>

  <Accordion title="Si je crée une interface distincte et que j’utilise Twenty comme backend tel quel, dois-je publier ces modifications ?">
    Non. Votre interface est votre propre œuvre distincte, et le fait de communiquer avec Twenty via ses API ne change rien à cela. Étant donné que Twenty lui-même n’est pas modifié, il n’y a rien à publier.
  </Accordion>

  <Accordion title="Si je modifie le code pour ajouter des fonctionnalités afin de le revendre, dois-je publier ces modifications ?">
    Oui, puisque vous modifiez du code pour le distribuer à d’autres, vous êtes tenu de publier ces modifications. Si vous ne souhaitez pas publier vos modifications, vous pouvez obtenir une licence Organization.
  </Accordion>
</AccordionGroup>

Si vous avez plus de questions, veuillez consulter notre \[Conditions générales] ([https://twenty.com/terms](https://twenty.com/terms)), \[Politique de confidentialité] ([https://twenty.com/privacy-policy](https://twenty.com/privacy-policy)) et \[Centre de confiance] ([https://trust.twenty.com/](https://trust.twenty.com/)). Si vos questions sont toujours sans réponse, envoyez-les à \[[contact@twenty.com](mailto:contact@twenty.com)] (mailto:[contact@twenty.com](mailto:contact@twenty.com)) ou par chat d'assistance.
