Les données sont accessibles aux personnes habilitées et aux prestataires techniques nécessaires, notamment Cloudflare pour l’hébergement, le réseau et la base de données, ainsi qu’au prestataire d’envoi d’e-mails lorsqu’un message transactionnel est nécessaire.
Certains prestataires peuvent traiter des données hors de l’Espace économique européen. Les garanties contractuelles et techniques applicables doivent être vérifiées et documentées avec chaque prestataire.
Les sessions expirent après trente jours. Les données de compte sont conservées pendant la durée du compte puis supprimées ou archivées selon les obligations applicables. Les journaux de sécurité sont conservés pour une durée proportionnée à la détection des abus.