Zuber Reshape
Zuber Reshape
Pour DSI, DPO et commissaires aux comptes

Sécurité, RGPD et architecture, en clair.

Page consolidée pour qui doit valider techniquement avant la signature. Architecture, flux de données, hébergement, conformité, conditions d'audit et de sortie, sans aller chercher dans cinq pages différentes.

Honnêteté préalable : Zuber Reshape est un cabinet en construction. Certaines briques sont éprouvées (architecture, ségrégation des données, formats ouverts), d'autres sont en formalisation (DPA contractuel, certifications). C'est précisé section par section.

Le principe fondateur

Vos données métier ne transitent pas par notre infrastructure de production.

C'est le choix d'architecture qui détermine tout le reste. Vos données métier vivent exclusivement chez vous. Nos scripts s'exécutent depuis notre serveur orchestrateur pour alimenter votre plateforme, sans jamais déposer de données chez nous, ni y faire transiter quoi que ce soit de métier.

Chez vous, propriété client

Tout ce qui est métier

  • Base de données MariaDB hébergée sur votre infra ou cloud
  • Excels structurés sur votre OneDrive / SharePoint
  • Dashboards Power BI publiés sur votre tenant Microsoft
  • Licences Power BI à votre nom, facturation directe Microsoft
  • Infrastructure (serveur, VPS, cloud) à votre nom et au paiement direct
  • Toutes les données collectées de votre ERP, MES, Excels, etc.
Côté Zuber Reshape

Tout ce qui est applicatif

  • Scripts ETL (extraction, transformation, chargement)
  • Logiciels applicatifs propriétaires (orchestration, contrôles)
  • Logs d'exécution (timestamps, codes retour, volumes ; pas de contenu métier)
  • Versionnement et tests des scripts

L'abonnement finance la maintenance et l'évolution de ces scripts qui font tourner votre plateforme.

Conséquence concrète : Zuber Reshape n'est pas sous-traitant RGPD au sens du règlement : aucune donnée à caractère personnel ne transite par notre infrastructure. Vous restez seul responsable de traitement, sur votre infrastructure, avec vos accès.

Précision opérationnelle

Pendant le setup, j'ai besoin de regarder vos données.

La promesse "data plane local" porte sur le stockage et le transit, elle ne nie pas qu'un humain doive lire vos données pour configurer un outil qui les pilote. Voici précisément quand j'accède à vos données et comment c'est encadré.

1
Phase setup · accès en lecture

Diagnostic Cadrage + mise en place + calibration

Pour calibrer la régression OLS sur votre historique de production, vérifier que l'extraction ERP est correcte, configurer les vues et les KPI, je dois lire vos données. Cet accès se fait sur votre infrastructure (sur place ou via session distante chez vous), pas d'exfiltration vers nos serveurs.

  • Encadré par le NDA bilatéral signé au kickoff
  • Limité dans le temps à la phase setup
  • Copies de travail (extraits, exports temporaires) supprimées en fin de phase, de façon traçable
2
Phase production · pas d'accès par défaut

Une fois la plateforme en route

Par défaut, je vois uniquement les logs de fonctionnement (whitelist explicite) et la télémétrie d'usage anonymisée. Pas de payload data. Pas d'extraits métier. La plateforme tourne sans que j'aie besoin d'y rentrer. Deux exceptions encadrées : support sur incident (phase 3) et interventions à la demande (phase 4).

  • Whitelist télémétrie publiée, auditable côté agent ETL
  • Aucun tunnel data ouvert depuis votre infrastructure vers la nôtre
3
Phase support exceptionnel · accès ponctuel sur consentement

Si un incident nécessite que je regarde

Si un incident technique exige que je voie des données précises pour diagnostiquer (régression OLS qui dérive, capability nouvelle à brancher, anomalie d'extraction ERP), je vous le demande ticket par ticket. Vous pouvez refuser.

  • Demande explicite, scopée à l'incident
  • Accès tracé dans le ticket support
  • Clos à la résolution, copies de travail supprimées
4
Phase production · interventions à la demande

Quand vous me sollicitez sur un point précis

Pendant la phase production, vos équipes apprivoisent l'outil et identifient des questions que les vues standard ne couvrent pas encore : un calcul ad-hoc, une vérification d'écart entre deux périodes, une analyse exploratoire pour préparer un COMEX, une requête custom pour un audit interne. Vous me sollicitez, j'interviens, sur votre infrastructure, traçablement. En pratique, c'est régulier les premiers mois (digestion des nouveaux KPI), plus rare ensuite quand vos équipes maîtrisent les vues.

  • À votre initiative (email, ticket, demande directe)
  • Réalisé chez vous, sans exfiltration de données
  • Compte-rendu écrit, livré et conservé chez vous
  • Modalités (volume inclus dans l'abonnement, tarif au-delà) précisées dans le contrat-cadre

Ces quatre phases sont précisées dans le DPA (Data Processing Agreement) annexé au contrat-cadre. La qualification RGPD finale relève de votre DPO ; nous documentons toutes nos opérations pour qu'il puisse arbitrer en connaissance de cause.

Stack technique

Briques universelles, auditables, reprenables.

Aucune brique exotique. Aucune licence captive. Tout est connu de votre DSI, de votre EC, ou de tout data engineer / DBA tiers que vous voudriez consulter.

Base de données

MariaDB 10.x+

Open source, licence GPL. Compatible MySQL. Communauté massive, exports SQL standards. N'importe quel DBA reprend en quelques semaines.

Visualisation

Power BI (Microsoft)

Inclus dans la plupart des abonnements Microsoft 365 E5/E3. Publication sur votre tenant. Mesures DAX standards, modèles tabulaires.

Interfaces utilisateur

Excel / OOXML (.xlsx)

Format ouvert ISO/IEC 29500. Lisible par Excel, LibreOffice, Google Sheets, OnlyOffice. Aucune dépendance Microsoft propriétaire.

ETL / orchestration

Python 3.x + SQL standard

Langages les plus courants en data engineering. Compétences disponibles partout, à tout niveau de séniorité.

Connecteurs ERP

SAP B1, Sage, Cegid, Divalto…

Connecteurs SQL natifs, API REST standards, ou exports CSV programmés. Cas d'école éprouvé : ETL unidirectionnel en lecture seule SAP B1 → MariaDB sur 14 entités synchronisées en delta (cas client céramique : pilote planification 1 an+, pilote financier 4 mois).

Sécurité applicative

Comptes nominatifs, traçabilité

Authentification sur la BDD via comptes utilisateurs distincts (lecture / saisie / admin). Triggers MariaDB pour traçabilité qui a modifié quoi, quand.

Hébergement

Trois options, toutes en Union Européenne.

Vous choisissez l'infrastructure qui vous convient. Dans tous les cas : compte et facturation à votre nom, données hébergées en UE, hors juridiction américaine (pas de Cloud Act, pas de Patriot Act applicables).

Option 1, la plus fréquente

Sur votre serveur existant

Votre serveur SAP, Sage, votre NAS Synology, ou tout serveur interne avec assez de ressources peut héberger la stack. Pas de coût d'infra additionnel. Procédure d'installation documentée.

Option 2

Sur votre cloud existant

Azure, AWS, Google Cloud : si vous avez déjà une subscription (souvent via Microsoft 365), nous provisionnons les ressources sur votre tenant. Région UE imposée par défaut.

Option 3

VPS dédié français

Si vous n'avez pas d'infra disponible, on vous guide pour créer un VPS chez OVH ou Scaleway (datacenter France). Vous créez le compte, vous gérez le paiement, on configure et maintient.

Schéma général des flux

1.
Sources de données chez vous : ERP (SAP B1, Sage, Cegid…), MES, Excels métier, fichiers plats. Tout reste chez vous.
2.
ETL Zuber Reshape : un script lancé depuis notre serveur orchestrateur, qui se connecte à vos sources, transforme les données, écrit dans votre BDD MariaDB. Le script ne stocke rien chez nous, seulement les logs d'exécution (timestamps, codes retour).
3.
BDD MariaDB chez vous : donnée structurée, modèle métier consolidé. C'est le marbre.
4.
Restitutions : Power BI lit la BDD, Excels structurés se branchent sur les vues SQL. Vos utilisateurs consultent et saisissent.
5.
Boucle bidirectionnelle (cas SAP B1, Sage) : saisies métier dans Excel/Power BI peuvent être renvoyées vers l'ERP via ETL inverse, après validation par règles applicatives.
Conformité RGPD

Position Zuber Reshape en clair.

L'architecture choisie permet une position défendable face à votre DPO ou commissaire aux comptes. Voici les points qui comptent, sans flou.

Ce qui est en place

  • Pas de transit de données métier par l'infrastructure Zuber Reshape ; seuls les logs d'exécution sont conservés.
  • Hébergement UE imposé contractuellement (France, Allemagne, Pays-Bas selon votre choix).
  • Hors Cloud Act et Patriot Act : aucune juridiction US applicable sur vos données.
  • Compartimentage natif (RGPD principe de minimisation) : chaque utilisateur voit la donnée concernée par son rôle, pas le dump global.
  • Auditabilité : qui a saisi quoi, quand, est tracé en BDD via triggers.
  • Ségrégation physique inter-clients : chaque client a sa propre BDD, sur sa propre infrastructure. Aucune donnée ne traverse les frontières.

En cours de formalisation

  • DPA contractuel (Data Processing Agreement) : disponible sur demande, en cours de finalisation avec un avocat. Si vous avez un modèle DPA standard, on peut signer le vôtre.
  • Mentions légales de la société : en cours de rédaction par avocat.
  • Certification ISO 27001 ou SOC 2 : non en place actuellement (taille de la société). Argumentaire alternatif disponible : architecture, ségrégation, formats ouverts, conditions d'audit.
  • Procédure formelle de notification de violation (72h RGPD) : engagement contractuel possible, à formaliser dans le DPA.

Honnêteté : Zuber Reshape est en construction. Les engagements forts (DPA, certifications) seront disponibles à mesure que la boîte grandit avec les abonnements. Pour les besoins urgents, on peut signer un addendum personnalisé.

Position défendable face à un DPO : vous restez seul responsable de traitement sur votre infrastructure, vos accès, vos sauvegardes. Zuber Reshape n'est pas sous-traitant au sens du règlement : c'est un fournisseur de scripts applicatifs qui s'exécutent chez vous, sans aucun stockage de données métier de votre côté.

Audit & sortie

Vos accès, vos contrôles, votre liberté.

Le DSI ou commissaire aux comptes veut savoir comment auditer ou comment sortir. Voici, posé en clair.

Audit possible à tout moment

Lecture libre de votre BDD

Votre DSI ou un auditeur tiers peut se connecter à votre BDD MariaDB en lecture, à tout moment, sans nous demander la permission. Schéma documenté, conventions de nommage explicites.

Les scripts ETL et applicatifs (propriété Zuber Reshape) ne sont pas auditables côté code, mais leur effet sur la donnée est entièrement traçable et lisible. Pour un audit de code source, c'est sur devis et sous NDA.

Conditions de sortie

Engagement initial 12 mois, puis sortie libre

Engagement initial 12 mois minimum (couvre le setup et la phase d'adoption). Au-delà : préavis de sortie de 1 mois par email simple. Aucun frais d'extraction, aucune licence à racheter : vos données vous appartiennent et restent chez vous.

Mode keep-alive 400 €/mois disponible si vous voulez geler le service le temps d'organiser une transition (ETL essentiel qui tourne, sans hotline ni évolutions).

Downgrade entre packs

Possible, sans pénalité contractuelle

Si l'adoption d'un pack supérieur ne tient pas (ex : Pilotage → Bascule après 12 mois), le downgrade est possible. Pas de pénalité contractuelle.

Modalités : snapshot anonymisé du tenant à la date du downgrade (pour traçabilité de ce qui était activé), mandat DG signé (engagement organisationnel), reconfiguration légère côté Zuber Reshape facturée 2-3 K€ HT (couverture du temps de paramétrage). Vos données opérationnelles restent intactes, seules les capabilities du pack supérieur sont désactivées.

Reprise par un tiers

Reprenable en quelques semaines

Stack universelle (MariaDB, Power BI, Excel, Python/SQL). N'importe quel data engineer ou DBA reprend la maintenance après documentation. Package de transition documenté disponible sur devis.

Évolutivité

Données indépendantes des interfaces

Les données vivent en BDD, pas dans les Excels. Les Excels sont des interfaces de saisie/restitution, jetables et remplaçables. Si vous voulez plus tard une web app, une appli mobile, une tablette atelier : c'est un travail d'interface, pas une migration.

Pour aller plus loin

Une question technique précise ?

DPA à signer, schéma d'architecture détaillé, conditions d'hébergement spécifiques, audit de code sous NDA, formats d'export, modèle de transition : chaque demande technique trouve une réponse dans la semaine.

Pour les sujets sensibles (DPA personnalisé, audit de sécurité ciblé), un échange direct avec Elie est plus efficace qu'un formulaire.

Discuter de votre point technique