La confidentialité chez Trooper.AI couvre deux domaines :
Proposez-vous une convention de traitement des données (DPA) conformément à l’article 28 du RGPD ? Oui. Sur les abonnements mensuels, la DPA peut être conclue en ligne en quelques clics. Le texte intégral de la DPA est disponible pour consultation dans le processus en ligne avant signature.
Le DPA est-il négociable individuellement ? Généralement non. Nous fournissons une version uniforme et bilingue (DE/FR) du DPA pour tous les clients. Aucune modification individuelle ou accord annexe n'est disponible dans les forfaits standards. Pour des exigences étendues, voir https://www.trooper.ai/enterprise
Y a-t-il une liste des sous-traitants de traitement ? Oui, cela fait partie du DPA.
Je souhaite utiliser ou recommander les serveurs de Trooper.AI à mes propres clients finaux – comment cela fonctionne-t-il sur le plan contractuel ? Cela crée une chaîne de traitement : vous agissez en tant que sous-traitant pour vos clients et nous en tant que sous-sous-traitant. Les règles concernant la sous-traitance sont définies dans l’accord de protection des données (DPA). Veuillez noter que vos clients ne sont pas parties prenantes du DPA entre votre entreprise et nous.
Où sont situés les serveurs et qui les exploite ? Exclusivement dans l'UE (Allemagne, Pays-Bas, France). Le prestataire est Media Trooper GmbH – une société à responsabilité limitée allemande avec un propriétaire allemand et sans lien avec les États-Unis (pas d'exposition au Cloud Act).
Puis-je choisir l'Allemagne comme emplacement de mon serveur ? Oui. L’emplacement fait partie de votre commande GPU Blib – assurez-vous de sélectionner le bon Blib dès le départ.
Les serveurs GPU sont-ils dédiés ou partagés ? GPU, CPU et RAM sont en bare-metal dédié – pas de partage vGPU. Vous avez un accès complet en root. Détails : https://www.trooper.ai/docs/blibs
Y a-t-il des certifications (ISO 27001 ou équivalentes) ? Les informations sur les certifications du centre de données sont fournies dans le cadre de l’accord de protection des données (DPA) et affichées sur la page de commande. Pour des exigences de conformité étendues, voir https://www.trooper.ai/enterprise
Une remarque générale concernant le chiffrement : Le DPA est la base légale qui garantit que l'exploitation de votre serveur GPU reste conforme et fluide. Le chiffrement est disponible, mais il peut impacter les performances ainsi que l'expérience globale. Dans de nombreux secteurs d'activité, le chiffrement au repos n'est pas légalement obligatoire – veuillez donc bien réfléchir si vous en avez réellement besoin.
Le chiffrement au repos est-il possible ? Oui – avec un accès complet en tant que root, vous le mettez en œuvre vous-même (par exemple, via LUKS). Dans un produit en libre-service avec un accès root dédié, le chiffrement, la gestion des accès et la gestion des correctifs au niveau du système d’exploitation sont de votre responsabilité par conception. Vous pouvez travailler avec un conteneur chiffré ou une deuxième partition séparée (à sélectionner lors de la commande).
Le traitement « seulement en RAM » est-il possible ? Oui. Vous avez un accès niveau root sur votre GPU Blib, vous pouvez donc conserver tout le traitement en mémoire et ne rien stocker sur disque si vous préférez.
Où puis-je trouver vos TOM ? Les documents TOM font partie du DPA.
Quelles données enregistrez-vous concernant votre instance ? Seulement le strict nécessaire pour la sécurité et les opérations. Détails : RGPD et notre Politique de confidentialité – nous n’accédons pas à votre contenu.
L’instance, les données et les ports persistent-ils après un redémarrage ? Oui. Les modifications de port n’interviennent qu’en cas d’Gel, de Réinitialisation ou de Migration.
Délais de préavis, SLA, facturation ? Régis par nos Conditions générales (https://www.trooper.ai/terms ), les options SLA sur https://www.trooper.ai/enterprise , et la facturation à https://www.trooper.ai/docs/blibs/payment
Le responsable du traitement au sens du RGPD est :
Media Trooper GmbH
Bahnhofstraße 4 (Güterbahnhof)
65510 Idstein, Allemagne
📧 [email protected]
Responsable de la protection des données : Susanne Bach
Cette partie s'applique à :
Les informations spécifiques au service s'appliquent en complément lorsqu'elles sont fournies. Les charges de travail des clients sur les serveurs GPU relèvent également de la Partie 1 et, le cas échéant, du Data Processing Agreement (DPA).
Les clients déterminent généralement les fins et les moyens du traitement des données personnelles dans le cadre de nos services et restent responsables de la base juridique, des obligations de transparence ainsi que des droits des personnes concernées.
Lorsque Media Trooper GmbH traite des données pour le compte d’un client, nous agissons en tant que responsable du traitement ou sous-traitant au titre de l’accord sur le traitement des données (DPA) et selon les instructions documentées du client. Nous traitons uniquement les données liées aux charges de travail du client afin de fournir et sécuriser le service, respecter le contrat et la DPA, ou remplir nos obligations légales.
Selon votre utilisation de nos services, nous traitons :
Les données obligatoires doivent être fournies lorsque cela est nécessaire pour créer un compte, passer une commande, traiter un paiement ou fournir le service demandé.
Les cookies strictement nécessaires et les technologies similaires sont utilisés sans consentement conformément à l’art. § 25(2) TDDDG. Les technologies d’analyse non essentielles, de marketing ou liées au contenu externe ne sont activées qu’après obtention du consentement selon § 25(1) TDDDG et l’art. 6(1)(a) RGPD.
Le consentement peut être retiré à tout moment via les paramètres de consentement. Les informations actuelles sur le fournisseur, l'objectif et la durée de stockage y sont affichées.
Nous utilisons des prestataires pour l'hébergement et les opérations de centres de données, les e-mails, la sécurité, les paiements, le support client, la gestion du consentement, l'analyse, le marketing ainsi que pour les fonctionnalités de plateforme. Les sous-traitants sont liés par contrat conformément à l'Art. 28 RGPD.
Selon le service et le consentement donné, cela peut inclure Google Analytics, Meta/Facebook Pixel ou SDK, Google Maps, Snazzy Maps, les polices Google chargées en externe (externally loaded Google Fonts), HubSpot ainsi que Google reCAPTCHA. Les services non essentiels ne sont activés qu'après accord de l'utilisateur. Les services contractuels ou de sécurité nécessaires reposent sur l’article 6(1)(b) ou (f) du RGPD et les exigences applicables du paragraphe 25 de la loi allemande sur la protection des données télématiques (§ 25 TDDDG).
Notre infrastructure principale de site web et de plateforme est exploitée au sein de l’UE/EEE. Le traitement des données dans des pays tiers est régi par la section 7.
Nous conservons les données uniquement aussi longtemps que nécessaire pour le but pertinent ou conformément à la loi. Les journaux du site web et de sécurité sont conservés uniquement dans la mesure requise pour le fonctionnement, le dépannage et la prévention des abus. Les données relatives aux comptes, contrats, paiements ainsi qu’aux correspondances professionnelles peuvent être conservées pendant les délais légaux de conservation et de prescription. Les données liées au support sont conservées jusqu’à l’achèvement de leur traitement puis seulement si nécessaires pour la documentation ou en cas de réclamations juridiques. Les enregistrements relatifs aux consentements sont conservés autant que nécessaire pour démontrer ceux-ci. Les sauvegardes de plateforme sont généralement écrasées après un maximum de 10 jours.
Lors de l'utilisation de l'application Trooper AI Scan, les données visuelles et les entrées associées peuvent être traitées via notre Trooper Cloud et des prestataires sélectionnés uniquement pour fournir l'analyse demandée ou la fonctionnalité connectée.
L'application peut stocker les données localement et, si configuré par le client, synchroniser des enregistrements chiffrés avec un système CRM connecté. Le client est responsable de la configuration et de l'utilisation conformes à la loi dudit CRM. Lorsque nous traitons des données pour le compte d'un client, le DPA ainsi que les instructions documentées du client s'appliquent.
Les données personnelles ne sont généralement pas transférées en dehors de l’UE. Les données personnelles ne sont transférées qu’en dehors de l’UE/EEE conformément à l’art. 44 et suivants du RGPD, par exemple sur la base d’une décision d’adéquation, y compris le cadre européen des principes de protection des données pour les destinataires américains certifiés (EU-U.S. Data Privacy Framework), ou au moyen des clauses contractuelles types de l’Union européenne assorties, si nécessaire, de mesures de sauvegarde supplémentaires.
Des informations sur le mécanisme de transfert applicable sont disponibles via les paramètres de consentement ou auprès de [email protected].
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées conformément à l’article 32 du RGPD, y compris, lorsque cela est nécessaire, la transmission chiffrée, les contrôles d’accès, l’authentification, l’enregistrement des activités (logging), les sauvegardes ainsi que les mesures de restauration. Ces mesures sont revues selon la nature et les risques liés au traitement.
Les tiers sont responsables du traitement des données après avoir suivi un lien vers un site externe.
Removed.
Pour les formulaires de contact, d’assistance et de téléchargement, nous traitons les informations saisies ainsi que les données techniques de soumission. La base juridique est l’article 6(1)(b) RGPD pour les demandes contractuelles ou précontractuelles et l’article 6(1)(f) RGPD pour les requêtes générales, le service clientèle, la documentation et la prévention des abus. Les communications marketing ne sont envoyées que si elles sont autorisées par la loi ou fondées sur un consentement.
Les données des candidats sont traitées dans le cadre du recrutement sur la base de l’art. 6(1)(b) RGPD en lien avec § 26 BDSG. Les candidatures non retenues sont généralement supprimées dans les six mois suivant la fin du processus, sauf si un stockage plus long est nécessaire pour des réclamations juridiques ou si un consentement distinct a été donné pour une réserve de talents.
Vous pouvez contacter [email protected] pour exercer vos droits, notamment :
L'autorité de contrôle compétente est :
Le Commissaire hessois à la protection des données et à la liberté de l'information (HBDI)
Rue Wilhelm 7
65185 Wiesbaden, Allemagne
https://datenschutz.hessen.de
Les données à caractère personnel sont supprimées ou anonymisées lorsque leur finalité n’est plus applicable et qu’aucune raison contractuelle, légale, liée à la sécurité ou juridique ne justifie leur conservation continue. La section 5 s’applique ainsi que les conditions de service et le contrat de protection des données applicables aux charges de travail des clients.
Nous pouvons mettre à jour cette politique de confidentialité lorsque cela est requis par des changements légaux, techniques ou opérationnels. La version actuelle est publiée sur cette page.
Dernière mise à jour : Févr. 2026