Pour les organisations qui misent sur la fiabilité — communes, écoles, secteur de la santé et associations. Pas de promesses marketing, mais ce que nous faisons réellement.
Nos serveurs fonctionnent dans un centre de données néerlandais sous notre propre gestion — pas dans le cloud d'un géant américain de la tech. Vos envois, les données de votre compte et vos e-mails restent dans cet environnement. Vous gardez ainsi la maîtrise de l'endroit où se trouvent les données de vos répondants.
Tout le trafic passe par des connexions chiffrées (TLS/https), y compris sur votre propre domaine, pour lequel nous mettons automatiquement en place un certificat valide. Les mots de passe et les clés sensibles (comme les connexions de paiement) sont stockés de façon chiffrée. Des sauvegardes quotidiennes garantissent qu'aucune donnée n'est jamais perdue.
Nous envoyons les e-mails via notre propre serveur de messagerie avec SPF, DKIM et DMARC correctement configurés — cela évite que les confirmations et notifications atterrissent dans les spams. Vous souhaitez envoyer des e-mails depuis votre propre domaine (noreply@votreorganisation.nl) ? L'application vérifie alors en direct que vos SPF/DKIM sont correctement configurés avant que vous ne l'activiez.
Les comptes peuvent activer la vérification en deux étapes (2FA). Vous travaillez à plusieurs ? Alors vous partagez un seul compte avec des rôles : propriétaire, administrateur, évaluateur (envois uniquement) et lecture seule (par exemple le trésorier). Un compte conserve toujours au moins un propriétaire — personne ne peut donc s'exclure accidentellement — et la propriété peut être transférée sans perdre de données.
Les actions sensibles pour la vie privée — comme l'exportation ou la suppression de données personnelles et l'acceptation de l'accord de traitement des données — sont enregistrées dans un journal d'audit. On peut ainsi toujours voir a posteriori qui a fait quoi, et quand.
Pour chaque formulaire, vous définissez une durée de conservation : les envois sont ensuite supprimés automatiquement. Vous ne collectez pas plus que nécessaire et vos anciennes données sont nettoyées automatiquement — exactement comme le prévoit le RGPD.
Pour les données personnelles que vous collectez via vos formulaires, c'est vous qui êtes responsable du traitement et nous qui sommes le sous-traitant. Vous acceptez l'accord de traitement des données dans l'application, avec la version et la date enregistrées ; en cas de nouvelle version, nous vous demandons à nouveau votre accord. Voir aussi notre page RGPD et notre politique de confidentialité.
Vous pouvez à tout moment exporter toutes les données de votre compte (formulaires, paramètres et envois sous forme d'un seul fichier) — pratique pour votre propre administration ou pour changer de prestataire. Vous recevez une demande d'accès ou de suppression d'un répondant ? Vous exportez ou supprimez alors ses données par adresse e-mail, par formulaire.
Les paiements de vos répondants passent directement par votre propre compte de paiement (Mollie, Moneybird et plus encore). Nous ne recevons que le statut du paiement — nous ne conservons aucune donnée de carte et ne nous interposons jamais dans les flux financiers.
Signalez-la de façon responsable via info@formuliermet.nl. Nous réagissons rapidement, prenons cela au sérieux et vous tenons informé. L'exploitation abusive d'une faille découverte n'est bien entendu pas le but recherché.
Des questions sur la sécurité ou sur une exigence de conformité spécifique pour votre organisation ? Écrivez à info@formuliermet.nl — nous serons ravis d'y réfléchir avec vous.