Mesures techniques et organisationnelles de protection des données de Doceris
Version 1.0 — En vigueur au 1er mars 2026
Doceris est un SaaS dédié aux organismes de formation. La sécurité des données de nos clients et de leurs apprenants est au cœur de notre conception. Cette page décrit en toute transparence les mesures techniques et organisationnelles que nous mettons en œuvre.
Les données structurées de Doceris (base de données, fichiers, sauvegardes) sont hébergées exclusivement en Union Européenne.
Certains traitements techniques limités peuvent impliquer des sous-traitants situés aux États-Unis :
Ces transferts hors UE sont encadrés par les Clauses Contractuelles Types de la Commission européenne et, le cas échéant, par l'adhésion des prestataires au Data Privacy Framework UE-États-Unis.
Aucune donnée pédagogique, document de formation, ou donnée d'apprenant n'est transférée hors de l'Union Européenne.
Notre stratégie de sauvegarde combine plusieurs niveaux de protection :
| Base de données (snapshot) | Quotidienne — 7 jours — Supabase EU |
| Base de données (export) | Quotidienne — 30 jours — Cloudflare R2 EU |
| Fichiers et documents | Hebdomadaire — 90 jours — Cloudflare R2 EU |
Objectif de point de reprise (RPO) : 24 heures maximum
Objectif de délai de reprise (RTO) : 4 heures sur incident majeur
Nos procédures de restauration sont testées au moins une fois par an.
Important : ces sauvegardes assurent la continuité du service en cas d'incident technique. Elles ne remplacent pas vos propres exports au titre de vos obligations légales (Qualiopi, comptable, RGPD). Doceris met à votre disposition des fonctions d'export que nous vous recommandons d'utiliser régulièrement.
Doceris vise une disponibilité de 99 % en moyenne mensuelle, hors maintenances planifiées et cas de force majeure.
Les maintenances planifiées sont annoncées au minimum 48 heures à l'avance par email ou via l'interface du service.
Doceris dispose d'un système de signature électronique intégré permettant la signature des documents (conventions, contrats, devis).
Niveau de signature : signature électronique simple au sens du Règlement eIDAS. Adaptée à la majorité des documents de l'activité de formation professionnelle.
Garanties techniques :
Pour les actes nécessitant un niveau supérieur (signature avancée ou qualifiée eIDAS), nous recommandons l'usage d'un prestataire qualifié externe. Notre solution intégrée n'est pas adaptée à ces cas d'usage.
Doceris intervient en qualité de sous-traitant au sens de l'article 28 du RGPD pour le compte de ses clients organismes de formation, qui sont responsables de traitement des données de leurs apprenants et formateurs.
Doceris traite uniquement les données strictement nécessaires à la fourniture du service :
Aucune donnée sensible au sens de l'article 9 du RGPD n'est traitée sans base légale appropriée.
Les apprenants doivent adresser leurs demandes à leur organisme de formation, responsable de traitement. Doceris assiste l'organisme dans le traitement des demandes.
Pour toute question : dpo@doceris.fr
Doceris fait appel aux sous-traitants suivants dans le cadre de la fourniture du service. La liste détaillée et à jour est consultable sur la page https://doceris.fr/sous-traitants.
| Vercel Inc. | Hébergement applicatif — Europe (Francfort) |
| Supabase Inc. | Base de données, stockage, auth — Europe (Francfort) |
| Cloudflare Inc. | Sauvegardes, CDN — Europe |
| Stripe | Paiement — Europe / États-Unis (CCT + DPF) |
| Twilio SendGrid | Envoi d'emails — États-Unis (CCT + DPF) |
Tout ajout ou changement de sous-traitant fait l'objet d'une information préalable aux clients avec un délai de 30 jours pour s'y opposer en résiliant sans frais.
En cas d'incident de sécurité ou de violation de données :
Pour signaler une vulnérabilité : security@doceris.fr
Note : Doceris n'est pas encore certifié HDS (Hébergeur de Données de Santé) ni SOC 2 en propre. Si vos formations traitent de données de santé, nous vous invitons à nous contacter pour évaluer ensemble la pertinence de notre solution.
La sécurité est une responsabilité partagée. En tant que client de Doceris, vous vous engagez à :
Nous nous engageons à répondre sous 72 heures ouvrées.
Version 1.0 — En vigueur au 1er mars 2026