Version 1 Date d'effet : 23 décembre 2025 Historique des versions
Cette annexe fait partie du Contrat défini par les conditions générales de service (article 7). Elle s'applique à tout Service managé, sauf répartition différente prévue au Bon de commande.
Article 1 Répartition
Le tableau suivant indique, domaine par domaine, la partie qui en a la charge.
| Domaine | France Nuage | Client |
|---|---|---|
| Datacenters, réseau, serveurs et stockage | Exploitation, redondance et sécurité physique | Non concerné |
| Système, Kubernetes et plateforme | Installation, mises à jour et durcissement | Non concerné |
| Version du logiciel et correctifs | Déploiement des versions correctives de l'éditeur (CGS, article 9) | Signaler ses contraintes de compatibilité |
| Sauvegardes de l'instance | Sauvegarde de la base de l'instance, conservée 30 jours, et restauration | Export complémentaire de ses données si ses propres obligations l’exigent |
| Secrets stockés par l'instance | Chiffrement des secrets que l'instance conserve (identifiants de connexion aux sources, clés) | Choix et rotation des identifiants qu’il fournit |
| Supervision | Supervision de la disponibilité et des ressources | Non concerné |
| Comptes utilisateurs et droits | Outils de gestion des comptes | Création, droits, revue et suppression des comptes de ses utilisateurs |
| Options d'accès | Proposition de l'authentification unique, de l'authentification multifacteur, d'une liste d'adresses autorisées ou d'un accès privé, lorsque le logiciel le permet | Activation des options proposées |
| Sources de données connectées | Raccordement technique | Choix des sources, comptes de connexion dédiés, en lecture seule et limités au nécessaire |
| Sécurité des sources hors France Nuage | Non concerné | Sécurité, sauvegarde et journalisation de ses bases et applications sources |
| Contenu des données | Non concerné | Licéité, durées de conservation, information des personnes concernées |
| Données sensibles | Conseil sur les mesures adaptées | Information écrite préalable avant de connecter des données sensibles, des empreintes de mots de passe ou des données de paiement |
| Incident de sécurité | Mesures conservatoires (CGS, article 10) et notification (DPA, article 11) | Rotation des identifiants qu'il maîtrise, notifications à l'autorité et aux personnes concernées |
Article 2 Engagements du Client
Les engagements de l'article 7.2 des CGS s'appliquent : comptes de connexion dédiés et limités, changement des identifiants sur demande ou après incident, activation des options d'accès proposées, information préalable avant de connecter des données sensibles.