Au 21 juillet 2026
Une fermeture d’entreprise ne doit pas entraîner pour une institution la perte de l’accès à ses données ou l’obligation d’interrompre brusquement les processus centraux. C'est pourquoi Lua considère ensemble la protection des données, la portabilité des données et la continuité technique.
Notre approche ne commence pas par le code source, mais par les données client et une transition ordonnée. Si elle le souhaite, une institution peut également organiser un dépôt SaaS vérifié.
1er principe
L'institution concernée reste responsable des données personnelles enregistrées dans Lua. Datascale GmbH traite ces données en tant que sous-traitant dans le cadre des accords et instructions contractuels de l'institution.
En cas de rupture de contrat ou de cessation d’activité, la protection repose sur quatre étapes :
Publier les données client dans leur intégralité dans des formats courants lisibles par machine ;
permettre une transition ordonnée vers une solution successeur ;
si nécessaire, préparer une poursuite temporaire des opérations ;
À la demande du client, nous pouvons organiser un dépôt fiduciaire comme sécurité technique et juridique supplémentaire.
2. Transitions
Si l'arrêt de la production de Lua est prévu, l'institution concernée doit en être informée dès que cela est convenu contractuellement et que cela est effectivement possible. La transition est organisée avec des responsabilités, des dates et des personnes de contact claires.
Selon les accords, cela comprend notamment :
une phase de fonctionnement continu ou de lecture seule définie ;
la fourniture immédiate d'une exportation globale spécifique au client ;
un support documenté pour le transfert à un fournisseur successeur ;
des services et des coûts de transfert réglementés de manière transparente ;
la suppression des données client restantes après la remise confirmée et l'expiration des obligations légales de conservation ;
une confirmation écrite de suppression.
La durée, l'étendue, les obligations de coopération et les prix d'une telle phase de transition sont déterminés de manière contraignante dans le contrat SaaS concerné ou dans une annexe de sortie supplémentaire.
3. Exportation de données
L'exportation de données est principalement destinée à un traitement automatique ultérieur et à une migration. Le contenu reste directement visible dans les formats fournis ; un dossier PDF spécialement conçu ne fait pas partie de l'exportation standard. Selon l'étendue des services convenus, ceux-ci comprennent :
données structurées dans des formats courants tels que CSV, JSON ou Excel ;
les documents dans leurs formats originaux ;
des affectations claires entre les ensembles de données et les documents ;
Données de base, comptes d'utilisateurs, rôles et autorisations ;
les données historiques et d'audit pertinentes ;
une description de données ou un catalogue de champs ;
4. Engagement
Une archive stockée avec le code source ne garantit pas un fonctionnement fonctionnel. La restauration d'une application SaaS nécessite également, entre autres, un schéma de base de données et des migrations, des fichiers, des définitions d'infrastructure, des artefacts de build, des configurations, des dépendances, des licences ainsi que des instructions opérationnelles et de récupération.
L'examen pratique est tout aussi important : un tiers expert et agréé doit être réellement capable de créer l'application à partir des composants stockés et de l'exploiter en toute sécurité.
Lua exploite l'application pour chaque institution dans son propre environnement isolé à locataire unique. La protection et la poursuite éventuelle des opérations concernent donc exclusivement l'environnement spécifique du client. Les environnements et les données des autres clients restent complètement séparés.
Un séquestre de continuité SaaS vérifié n'est convenu individuellement qu'à la demande d'un client. Cette option est disponible quel que soit le type ou la taille de l’établissement.
La mise à jour, l'examen technique, les objectifs de récupération et les raisons de la publication sont déterminés objectivement. Les déclencheurs possibles comprennent notamment une déclaration de faillite juridiquement contraignante, la cessation définitive des activités commerciales, une défaillance critique à long terme définie contractuellement ou le refus d'exporter des données dues.
Les droits d'utilisation après la libération sont expressément réglementés. Vous pouvez autoriser la poursuite du fonctionnement interne et la mise en service d'un opérateur successeur sans autoriser la publication, la recommercialisation ou l'utilisation pour d'autres institutions.
5. Protection des données
Les principes de limitation des finalités, de confidentialité, de sécurité des données et de séparation des environnements clients s’appliquent également dans les cas de sortie ou de séquestre. Les données ne seront transmises qu'à des destinataires contractuellement et légalement autorisés. Les partenaires externes de continuation ou de séquestre sont tenus de respecter la confidentialité et de prendre les mesures de protection appropriées.
La remise est documentée. Les copies devenues inutiles seront supprimées après migration confirmée, expiration des délais convenus et sous réserve des obligations légales. Les données provenant d'autres institutions sont exclues de la publication.
6. Engagement
Cette page décrit l'approche de base de Lua. Les contrats conclus avec l'établissement concerné sont contraignants, notamment le contrat SaaS, le contrat de traitement des commandes et les éventuelles annexes de sortie, de continuation ou de séquestre.
L'étendue et les coûts des services supplémentaires de continuation ou de dépôt fiduciaire dépendent des exigences de l'établissement. La conception spécifique sera vérifiée et convenue par écrit avant la conclusion du contrat.