Un client qui vous interroge sur la sécurité de ses données vous offre une belle occasion de montrer votre sérieux. Voici cinq réponses simples, les références à citer, et un e-mail prêt à envoyer.
Il y a quelques années, un client qui demandait « où sont mes données ? » faisait figure d’exception. Aujourd’hui, c’est presque la norme dans les dossiers à enjeu : divorce avec patrimoine, cession d’entreprise, plainte pénale, fiscalité internationale.
Soyons francs : ce n’est pas de la méfiance. C’est un client mature. Et bien lui répondre fait souvent pencher la balance en votre faveur.

Question 1 : « Où sont stockées mes données ? »
Une bonne réponse tient en trois éléments. Le lieu du serveur, avec le nom de l’hébergeur et le pays. La juridiction de l’éditeur du logiciel, car c’est elle qui décide de l’exposition au CLOUD Act. La durée de conservation.
Exemple de réponse : « Vos pièces sont stockées sur notre installation, hébergée chez OVH, en France. Aucun éditeur extérieur n’y a accès. Nous les conservons le temps du dossier et des délais légaux. »
Références : RGPD, article 5.1.b (limitation des finalités) et 5.1.e (limitation de la conservation).
Question 2 : « Qui peut lire mes documents ? »
Votre client veut savoir qui, concrètement, ouvre ses pièces. La réponse nomme le principe : seul le cabinet y accède, chaque client ne voit que son propre coffre. Puis le mécanisme : chaque dépôt, consultation et téléchargement est inscrit dans un journal daté.

Références : RGPD, article 32 (sécurité du traitement) et article 5.1.f (intégrité et confidentialité).
Question 3 : « Et si vous êtes piraté ? »
Votre client ne vous demande pas une garantie absolue. Il veut savoir comment vous limitez le risque et comment vous le préviendrez.
- Des fichiers chiffrés sur le serveur. Avec Client Vault, chaque document est chiffré en AES-256 dès son arrivée. Un fichier volé seul reste illisible.
- Un site entretenu. Votre installation est mise à jour et surveillée, par vous ou par votre agence.
- Une information rapide. En cas de violation présentant un risque, la CNIL est notifiée sous 72 heures et le client concerné est prévenu.
Références : RGPD, articles 33 et 34.
Question 4 : « Puis-je récupérer toutes mes données ? »
C’est le droit à la portabilité. Votre client peut le demander à tout moment, pas seulement à la fin du dossier. Vous lui rendez les pièces qu’il vous a confiées, dans un format lisible.
Avec un coffre installé chez vous, c’est une archive ZIP exportée en quelques clics. Les outils d’export et d’effacement des données personnelles de WordPress fonctionnent aussi avec les données de Client Vault.

Référence : RGPD, article 20.
Question 5 : « Mes données peuvent-elles partir à l’étranger ? »
Tout dépend de vos outils. Avec un logiciel édité aux États-Unis, la réponse honnête est : c’est possible, sur demande des autorités américaines au titre du CLOUD Act. Avec une installation sur votre serveur, chez un hébergeur de votre pays, vos données restent sous votre juridiction.
Pour aller plus loin, j’ai détaillé le lien entre RGPD et CLOUD Act.
Références : arrêt Schrems II de la CJUE (16 juillet 2020) et CLOUD Act américain (2018).
Un e-mail prêt à envoyer à votre client
« Bonjour [Prénom], merci pour votre question, c’est exactement la vigilance que je recommande. Vos pièces sont stockées dans votre coffre Client Vault, sur notre installation hébergée chez [hébergeur], en [pays]. Aucun éditeur extérieur n’y a accès. Chaque fichier est chiffré et chaque consultation est inscrite dans un journal. En cas d’incident, vous seriez prévenu sans délai. À tout moment, je peux vous remettre l’ensemble de vos pièces dans une archive. Bien à vous, [Signature] »
Modèle à personnaliser
Deux minutes suffisent pour l’adapter. Il transforme une question délicate en preuve de votre sérieux, auprès des clients qui comptent le plus.

Comment Client Vault vous aide à répondre
Client Vault est un coffre-fort digital sécurisé qui s’installe sur votre site WordPress. Chaque client a son coffre, les fichiers y sont chiffrés, le journal d’activité est scellé et l’export se fait en une archive. Tout reste sur votre serveur, chez l’hébergeur de votre choix. Pour le choisir, voici mon comparatif des hébergeurs.
Vous êtes une agence WordPress ?
Ces cinq réponses sont un excellent argument de vente auprès de vos clients professionnels. Vous installez, vous hébergez, vous habillez le coffre à leurs couleurs et vous les formez. Chaque étape se facture.

Ce que Client Vault ne fait pas
Soyons francs. Un logiciel ne rend pas un cabinet conforme à lui seul : votre registre des traitements, vos durées de conservation et vos contrats restent votre travail. Client Vault vous donne les outils pour tenir vos engagements.
Prochaine étape
Client Vault
Des réponses claires à chaque question de vos clients
En visio, je vous montre où vivent les données, comment elles sont protégées et comment les restituer.
- Le coffre vu par votre client
- Le journal d’activité
- L’export d’un dossier
- Vos questions sur l’hébergement
Questions fréquentes
Que répondre à un client qui demande où sont ses données ?
Donnez le nom de l’hébergeur, le pays du serveur, la juridiction de l’éditeur du logiciel et la durée de conservation. Ces quatre éléments suffisent.
Dois-je prévenir mon client en cas de fuite de données ?
Oui, si la violation présente un risque élevé pour lui (RGPD, article 34). La CNIL doit être notifiée sous 72 heures (article 33).
Comment rendre ses données à un client qui les demande ?
Avec Client Vault, vous exportez son coffre en une archive ZIP. Les outils RGPD de WordPress permettent aussi d’exporter ou d’effacer ses données personnelles.
Les fichiers sont-ils chiffrés dans Client Vault ?
Oui. Chaque document est chiffré en AES-256 dès son arrivée sur votre serveur.
Le CLOUD Act concerne-t-il un cabinet français ?
Il concerne les données confiées à un éditeur ou un hébergeur soumis au droit américain. Des données sur votre serveur, chez un hébergeur européen indépendant du droit américain, n’en relèvent pas.



