Auto-hébergement & RGPD
:::note Traduction Cette traduction est fournie pour votre commodité. En cas de divergence, la version anglaise fait foi. :::
Dernière mise à jour : 9 août 2026
Si vous exploitez le logiciel open source SolidPing sur votre propre infrastructure, aucune donnée personnelle ne nous parvient. Il n'y a ni télémétrie renvoyée chez nous, ni vérification de licence, ni balise d'usage. Nous fournissons un logiciel ; nous ne traitons pas vos données.
Cela a une conséquence juridique précise : vous êtes le responsable du traitement, et nous ne sommes pas votre sous-traitant. Vous n'avez pas besoin d'accord de traitement des données avec nous, et aucun des sous-traitants ultérieurs de notre liste pour le service hébergé ne touche à votre déploiement. Cela signifie aussi que votre conformité au RGPD vous incombe — cette page existe pour la rendre abordable, pas pour la faire à votre place.
:::warning Ceci n'est pas un conseil juridique
Cette page est une documentation technique décrivant le comportement du logiciel. Ce n'est ni un conseil juridique, ni un certificat de conformité. Vos obligations dépendent de votre propre contexte — qui sont vos personnes concernées, où vous opérez, et ce que vous configurez.
:::
Votre rôle, en un tableau
| Qui | Remarques | |
|---|---|---|
| Responsable du traitement | Vous | Vous décidez pourquoi et comment les données personnelles sont traitées dans votre déploiement |
| Sous-traitant | Personne, sauf si vous en engagez un | Votre hébergeur, si vous en utilisez un, est probablement votre sous-traitant |
| Notre rôle | Fournisseur de logiciel | En dehors de la chaîne responsable du traitement/sous-traitant du RGPD |
| Destinataires | Ce que vous configurez | Canaux de notification, fournisseurs d'identité, et tout point de terminaison externe vers lequel vous dirigez SolidPing |
Si vous hébergez SolidPing pour le compte d'autrui — une équipe plateforme interne au service d'autres entités juridiques, ou un MSP l'exploitant pour ses clients — alors c'est vous qui êtes leur sous-traitant, et vous aurez besoin de votre propre DPA avec eux. Le contenu de nos pages DPA et Mesures de sécurité constitue un modèle de départ raisonnable.
Ce que le logiciel stocke
Pour établir votre registre des activités de traitement (article 30), voici les données personnelles qu'un déploiement SolidPing détient. Tout ce qui suit réside dans votre base de données.
| Catégorie | D'où elles proviennent | Remarques |
|---|---|---|
| Comptes utilisateurs | Inscription ou SSO | E-mail, nom, URL d'avatar, empreinte du mot de passe, secret TOTP et codes de récupération, identifiants WebAuthn |
| Liens avec les fournisseurs d'identité | Connexion SSO | Identifiants utilisateur et espace de travail du fournisseur pour Slack, Discord, Google, GitHub, GitLab, Microsoft, LDAP, OIDC |
| Coordonnées | Saisie par l'utilisateur ou l'administrateur | Numéros de téléphone vérifiés pour l'escalade SMS/vocale, adresses e-mail de notification, abonnements web push |
| Données d'organisation | Configuration | Appartenances, rôles, plannings d'astreinte, politiques d'escalade |
| Identifiants d'intégration | Configuration | Jetons OAuth et clés d'API des canaux que vous connectez — chiffrés au niveau applicatif lorsque vous définissez une clé maîtresse |
| Données de supervision | Exploitation | Définitions et cibles des vérifications, résultats, temps de réponse, messages d'erreur |
| Données d'incident | Exploitation | Chronologies, acquittements, commentaires, enregistrements de résolution |
| Abonnés des pages de statut | Inscription publique | Adresse e-mail, état de confirmation, périmètre de l'abonnement — souvent des personnes qui ne sont pas vos utilisateurs |
| Journaux d'audit et d'authentification | Exploitation | Adresse IP, user agent, action, horodatage |
Deux de ces catégories méritent un second regard lorsque vous rédigez votre registre des traitements : les abonnés des pages de statut sont généralement des tiers sans autre relation avec vous, et les cibles de vérification peuvent constituer des données personnelles lorsqu'un nom d'hôte ou un chemin d'URL identifie une personne.
Configurer pour la protection des données
Voici les réglages qui comptent. Ils sont tous décrits dans la documentation.
Activez le chiffrement des identifiants. Définissez la clé maîtresse de chiffrement afin que les identifiants d'intégration, les jetons OAuth et les secrets TOTP soient chiffrés au niveau applicatif plutôt que lisibles en clair dans la base de données. Conservez la clé hors de la base de données, dans votre magasin de secrets.
Laissez l'analyse d'usage désactivée, ou dirigez-la vers votre propre instance. PostHog est inerte tant que vous ne configurez pas de clé de projet : sans clé, le serveur n'alloue aucun client et le tableau de bord ne télécharge jamais le module d'analyse. Si vous souhaitez tout de même une analyse d'usage du produit, utilisez votre propre projet PostHog — les données vous reviennent, pas à nous.
Définissez la conservation délibérément. L'agrégation des résultats dispose de ses propres paramètres de conservation (brut, horaire, quotidien). L'article 5(1)(e) impose de ne pas conserver les données personnelles plus longtemps que nécessaire ; les valeurs par défaut sont choisies pour leur utilité opérationnelle, pas pour votre politique de conservation. Décidez de la vôtre et configurez-la.
Choisissez vos régions de vérification. Si vous exploitez des agents distribués, un agent traite les définitions de vérification qu'on lui confie. Exécuter un agent hors de l'EEE constitue un transfert dont vous êtes responsable. Garder les agents dans la région évite que la question ne se pose.
Restreignez les inscriptions. Le motif d'e-mail d'inscription et la politique d'adhésion vous permettent de décider qui peut créer un compte, plutôt que de laisser votre instance ouverte.
Activez l'authentification multifacteur, et définissez une durée de session maximale absolue plutôt que de vous reposer uniquement sur la fenêtre d'inactivité glissante.
Activez TLS partout, y compris entre le tableau de bord, l'API et les agents. Les agents se connectent en sortie uniquement ; ils n'ont donc besoin d'aucune exposition entrante.
Votre liste de contrôle de conformité
Ce que vous seul pouvez faire :
- Rédiger votre registre des activités de traitement (article 30) — le tableau ci-dessus couvre les catégories.
- Identifier une base légale pour chaque finalité. Superviser vos propres systèmes avec des comptes du personnel relève généralement de l'intérêt légitime ; les abonnements par e-mail aux pages de statut relèvent généralement du consentement.
- Publier une information sur la protection des données à destination de vos utilisateurs et des abonnés des pages de statut (articles 13 et 14). Les abonnés, en particulier, n'ont souvent eu aucun autre contact avec vous.
- Signer des DPA avec vos propres sous-traitants — votre fournisseur cloud, votre fournisseur SMTP, votre fournisseur de SMS.
- Documenter les transferts hors de l'EEE — les régions d'agents hors UE, et tout canal de notification hébergé hors de l'EEE.
- Définir des durées de conservation et les configurer.
- Disposer d'une procédure de violation de données capable de respecter le délai de 72 heures de l'article 33.
- Être en mesure de répondre aux demandes des personnes concernées — voir la section suivante.
- Évaluer si une AIPD (article 35) est nécessaire. Pour une supervision d'infrastructure ordinaire avec des comptes du personnel, généralement non ; si votre supervision profile des individus, reconsidérez la question.
- Ajouter un bandeau cookies si votre instance est exposée à des utilisateurs — notre Politique de cookies liste ce que le logiciel stocke dans le navigateur.
Répondre aux demandes des personnes concernées sur votre propre instance
Le logiciel vous fournit les mécanismes :
- Accès et portabilité — exportez les vérifications et la configuration via
l'API (
GET /api/v1/orgs/{org}/checks/export) ; les enregistrements d'utilisateurs et d'incidents sont lisibles directement dans votre base de données. - Rectification — les champs de profil et de coordonnées sont modifiables dans le tableau de bord.
- Effacement — un propriétaire d'organisation peut supprimer une organisation entière depuis le tableau de bord (confirmation par ressaisie du slug), ce qui arrête ses vérifications, révoque ses jetons et retire ses pages de statut. Pour un utilisateur individuel, supprimez le compte et pensez à vérifier vos propres sauvegardes de base de données.
- Opposition — désactivez l'analyse d'usage, ou le traitement spécifique contesté.
Comme il s'agit de votre base de données, vous pouvez toujours aller plus loin que ce que l'interface permet. C'est tout l'intérêt de l'auto-hébergement.
Ce que nous aimerions en retour
Rien, juridiquement. Mais si vous constatez qu'une tâche de protection des données est plus difficile qu'elle ne devrait l'être — un paramètre de conservation qui n'existe pas, un export auquel il manque quelque chose, un champ que vous ne pouvez pas purger — c'est un bug qui mérite d'être signalé. Ouvrez un ticket sur github.com/fclairamb/solidping/issues. Rendre la conformité en auto-hébergement facile est un objectif de conception, pas une réflexion après coup.
Voir aussi
- Mesures de sécurité — les mesures que nous appliquons au service hébergé ; une référence utile pour ce que vous devez configurer chez vous
- Accord de traitement des données — une sorte de modèle, si vous traitez des données pour le compte d'autrui
- Mentions légales & RGPD — l'index complet des documents