Accéder au contenu
cutty.dev
All posts

Pourquoi l'hébergement dans l'Union européenne

La décision concernant l'emplacement du serveur semble être technique. Pour vous, en tant qu'utilisateur, cela signifie concrètement qui peut lire vos données et sous quelle juridiction l'outil que vous utilisez opère.

Le délégué à la protection des données de l'entreprise reçoit de votre part une liste d'outils pour approbation. À chaque fois, il pose la même question : où les données sont-elles transférées. Avec le réducteur de liens que vous avez ajouté sans réfléchir, il s'avère que le serveur se trouve quelque part dans l'Ohio. Et soudain, un service simple à 9 dollars par mois nécessite un avenant sur le transfert vers un pays tiers, des clauses SCC et une conversation d'une demi-heure que personne n'avait prévue.

Tu connais ça. La plupart des outils réseau populaires, y compris les réducteurs de liens, ont broyé tes données sur des serveurs aux États-Unis. Techniquement, rien de mal. Le problème ne commence qu'à la question « et après ».

cutty.dev répond différemment à cela, car il est entièrement situé dans l'Union.

Où se trouvent physiquement vos liens

Compte. Liens. Statistiques de clics. Mots de passe chiffrés pour les adresses protégées. Tout cela se trouve sur des serveurs dans l'UE et n'en bouge pas. Il n'y a pas de réplica aux USA « au cas où », il n'y a pas de copie en Asie. Les sauvegardes restent également dans la même région, elles ne voyagent pas.

Qu'est-ce que vous en retirez ?

Si quelqu'un de la conformité vous interroge sur les transferts de données hors Europe, la réponse tient en un seul mot. Il n'y en a pas. Vous n'ajoutez pas de couches d'accords pour un fournisseur américain, car il n'y a pas de fournisseur américain. Les conditions générales standard suffisent amplement. Nous opérons sous les mêmes lois que vous, avec les mêmes obligations et le même droit de demander la suppression des données.

Page où personne ne vous espionne

Allez voir les outils de la concurrence et jetez un coup d'œil au code de la page. Vous y trouverez généralement un zoo de scripts tiers. Analyse, marketing automation, heatmap, encore un pixel provenant de quelqu'un dont vous n'avez jamais entendu parler. Chacun d'entre eux voit ce que vous faites et a ses propres plans concernant ces données.

Nous n'avons pas cela. Seulement nos propres scripts, point final.

Nous collectons les statistiques de clics nous-mêmes, dans notre propre base de données, et nous ne les vendons à personne. Cela se passe ainsi : quelqu'un clique sur votre lien, une entrée arrive dans la base avec l'adresse IP hachée, le pays, le type d'appareil et la source. Pas un seul octet ne sort vers l'extérieur. Vous consultez cela dans le panneau, nous regardons les chiffres cumulés pour vérifier si le serveur est opérationnel. C'est tout pour la liste des intéressés.

Et ces 25 langues ? L'IA les traduit pourtant

Bonne question et je me la suis moi-même posée. L'interface de cutty parle l'arabe, le chinois, l'allemand, le japonais, l'hébreu et une douzaine d'autres langues, et c'est un modèle d'IA qui assure la traduction. Cela ressemble à une faille dans tout ce discours sur la confidentialité, car l'IA n'est, après tout, généralement qu'une API appartenant à quelqu'un quelque part au loin.

Seule la chose est que nous effectuons les traductions chez nous. Le modèle fonctionne sur notre propre infrastructure, localement, et le texte de l'interface ne quitte jamais notre réseau. Les modèles ouverts ont atteint un niveau qui n'existait pas encore il y a deux ans (j'étais moi-même surpris par sa qualité), il n'y a donc aucune raison de payer qui que ce soit pour une API ni de laisser sortir les données.

Ce que cela signifie en pratique

Vous gérez une entreprise en Pologne, en Allemagne, n'importe où dans l'UE et le RGPD vous concerne réellement ? Cela concerne toute personne qui traite les données de clients. Dans ce cas, cutty convient sans astérisques et sans la mention "EU only" insérée en petits caractères dans la grille tarifaire.

Vous êtes freelance ou vous avez une petite activité secondaire et tout ce RGPD vous semble être quelque chose réservé aux grandes entreprises avec un service juridique ? Parfait, car vous n'avez rien à faire. Aucune documentation supplémentaire, aucun avenant. L'outil fonctionne simplement conformément à la loi qui s'applique déjà de toute façon.

Il convient d'ajouter ce que l'hébergement en Europe ne signifie PAS ici. Cela ne signifie pas un chargement lent. Une page depuis Varsovie s'affiche en une demi-seconde, tout comme depuis Berlin, Prague ou Madrid. Cela ne signifie pas non plus des fonctionnalités réduites. Liens, mots de passe, codes QR, statistiques, ces 25 langues, quatre méthodes de connexion, tout est là. Juste de manière plus privée.

Vous avez des questions difficiles ? Écrivez-nous

Si vous êtes délégué à la protection des données, auditeur ou que vous travaillez dans le domaine de la conformité et que vous avez besoin de détails précis sur la région du serveur, les sauvegardes ou l'accès administratif, écrivez à [email protected]. Je réponds le jour même, par écrit, sans détour.

Et si vous faites partie des autres, c'est-à-dire des gens qui veulent juste raccourcir un lien et être tranquilles ? Raccourcissez le premier sans créer de compte et voyez comment cela fonctionne. Le reste s'expliquera en cours de route.