La version courte
Vos données vous appartiennent. Elles se trouvent dans l'UE. Vous pouvez les voir, les exporter vous-même et partir avec. Et parce que le cœur de Conzent est open source sous Apache 2.0, votre sortie ne dépend pas de notre coopération, de nos tarifs ou de notre existence continue. Ce n'est pas une clause contractuelle - c'est une architecture que nous ne pouvons pas révoquer.
Ce que nous stockons
Pour votre compte : vos identifiants de connexion (mots de passe stockés uniquement sous forme de hachages bcrypt), informations sur l'entreprise, vos sites et leur bannière, configuration des cookies et des politiques. Pour vos visiteurs : enregistrements de consentement - quelles choix ont été faits, quand, sur quel domaine, avec les chaînes de consentement nécessaires comme preuve. Le schéma complet de la base de données est public dans notre dépôt open-source, donc "que stockez-vous" n'est jamais une question à laquelle vous devez nous faire confiance : vous pouvez lire les définitions exactes des tables sur lesquelles notre plateforme fonctionne.
Ce que nous ne stockons délibérément pas
Les journaux de consentement ne contiennent pas d'adresses IP brutes. Les IP des visiteurs sont pseudonymisées au moment où un enregistrement de consentement est écrit - un hachage clé qui garde les enregistrements corrélables à des fins d'audit sans stocker l'adresse elle-même. Les hachages de mots de passe et les jetons de session ne quittent jamais le système, même pas dans vos propres exports.
Où se trouvent vos données
Conzent est géré par Conzent ApS, une entreprise danoise. Les données des clients sont hébergées sur l'infrastructure Hetzner dans l'UE (Allemagne et Finlande). Les scripts de consentement statiques sont livrés via le réseau de Cloudflare ; votre base de données de consentement ne quitte jamais l'hébergement de l'UE.
Voir ce qui se passe sur votre compte
Chaque action modifiant l'état de votre compte - modifications de configuration, changements de cookies, mises à jour de bannières, exports - est enregistrée dans une piste d'audit en ajout uniquement que vous pouvez lire vous-même dans le tableau de bord sous Compte, Activité : ce qui s'est passé, quand, et depuis quelle adresse IP. Les enregistrements de consentement eux-mêmes sont conçus pour être en ajout uniquement : rien dans le tableau de bord ne peut modifier ou réécrire un consentement enregistré.
Exporter vos données
Deux façons, toutes deux en libre-service. Les journaux de consentement s'exportent en CSV directement depuis le tableau de bord, filtrés par date et statut - conçus pour le jour où une autorité de supervision vous demande des enregistrements. Et sous Compte, Vos Données, un clic génère un export complet de tout ce que nous détenons pour vous - chaque table, livrée sous forme de fichiers structurés avec un manifeste, téléchargeable dès qu'il est prêt. L'export utilise le même schéma public que le cœur open-source et s'importe directement dans une installation Conzent OCI auto-hébergée avec une seule commande (account:import) - sites web, bannières, configuration des cookies, politiques et votre historique complet de consentement, avec vos clés d'intégration préservées pour que vos sites continuent à fonctionner.
Partir
Vous pouvez partir à tout moment, pour n'importe quelle raison, avec tout. Votre export complet se restaure dans un logiciel que vous pouvez exécuter vous-même, gratuitement, sous Apache 2.0 - le même cœur que notre cloud utilise. Après votre départ, nous supprimons notre copie sur demande et le confirmons par écrit. Nous préférerions gagner votre renouvellement plutôt que de compter sur votre verrouillage.
Conservation
Les enregistrements de consentement sont conservés comme preuve de consentement aussi longtemps que vous en avez besoin. La conservation est configurable par installation, avec suppression automatique des enregistrements plus anciens que votre fenêtre choisie.
Sécurité
Les mots de passe sont stockés sous forme de hachages bcrypt. Chaque action d'écriture nécessite une session authentifiée strictement limitée à votre propre compte. Le runtime de consentement échoue en mode fermé : si notre infrastructure a un problème, les scripts bloqués restent bloqués sur votre site - une panne de notre côté ne devient jamais une violation de conformité de votre côté. Et parce que le cœur est open source, votre équipe de sécurité peut auditer le code réel qui traite vos données. Vulnérabilités suspectées : envoyez un email à support@getconzent.com avec "sécurité" dans l'objet et nous répondrons avant tout le reste. Veuillez ne pas ouvrir de problèmes publics pour les rapports de sécurité.
Sauvegardes et continuité
La base de données est sauvegardée chaque nuit sur un stockage externe indépendant. Et la garantie de continuité la plus profonde est structurelle : si Conzent ApS disparaissait demain, votre export plus le cœur open-source public maintiennent votre gestion de consentement sans nous.
Sous-traitants
Nous gardons la liste courte : Hetzner (hébergement UE), Cloudflare (livraison de contenu), Amazon Web Services SES (email transactionnel), Stripe (traitement des paiements). Nous ne vendons pas de données, ne les partageons pas avec des annonceurs, et ne les utilisons pas pour autre chose que fournir le service.
Accords d'entreprise
Pour les clients d'entreprise, nous offrons des accords de traitement des données, des temps de réponse de support définis, et des examens de déploiement - y compris des configurations entièrement auto-hébergées où vos données ne touchent jamais notre infrastructure. Parlez-nous.