Aller au contenu
découvrez HiloIntelligence

Politique de confidentialité · HiloArchive

Dernière mise à jour : 2026-08-20

L'essentiel

HiloArchive est un service de Hilo Tech Inc. qui archive les fichiers dormants de votre SharePoint vers un stockage d'archives hébergé par HiloTech au Canada. Vos fichiers sont conservés dans un conteneur dédié à votre organisation, sur une infrastructure infonuagique canadienne répliquée dans deux centres de données (GRS). Aucun fichier n'est retiré de SharePoint avant qu'une copie n'ait été vérifiée octet par octet (somme de contrôle SHA-256), et un raccourci cliquable est laissé à sa place. L'archivage vers le stockage Azure de votre organisation (offre dédiée) demeure offert.

Ce que l'application peut faire dans votre environnement Microsoft 365

L'application HiloArchive utilise des permissions accordées explicitement par votre administrateur global, révocables en tout temps dans Microsoft Entra ID :

  • Lecture des sites SharePoint (Sites.Read.All) : inventorier les bibliothèques et repérer les fichiers dormants à partir de leurs métadonnées (nom, chemin, taille, dates).
  • Lecture et écriture du contenu des sites (Sites.ReadWrite.All) : copier les fichiers à archiver vers le stockage d'archives, déposer le raccourci HTML à leur place et restaurer des fichiers sur demande.
  • Contrôle complet des collections de sites (Sites.FullControl.All) : utilisé uniquement pour retirer de la corbeille du site les éléments déjà archivés et vérifiés, afin de libérer votre quota immédiatement. Sans cette permission, tout le reste fonctionne et le quota se libère à l'expiration automatique de la corbeille.
  • Azure Service Management (permission déléguée « user_impersonation ») : utilisée seulement si votre organisation choisit l'offre dédiée (archives dans votre propre abonnement Azure), pendant la configuration initiale « en un clic », pour créer le compte de stockage dans votre abonnement. L'offre standard, hébergée par Hilo, n'utilise pas cette permission.

La liste exacte des permissions est toujours visible sur l'écran de consentement Microsoft et, après consentement, dans Microsoft Entra ID sous « Applications d'entreprise ».

Ce que le service conserve

Le portail HiloArchive conserve le minimum nécessaire à l'exploitation du service :

  • Les comptes du portail (nom, courriel professionnel, rôle) des personnes que votre organisation autorise à y accéder.
  • La configuration de connexion à Microsoft 365 et au stockage d'archives ; les secrets et clés privées sont chiffrés au repos et ne sont jamais retournés par l'API.
  • L'index d'archivage : noms, chemins, tailles, dates et sommes de contrôle des fichiers archivés (le catalogue, jamais le contenu des fichiers).
  • L'historique des tâches d'archivage et un journal d'audit horodaté des actions administratives.

Chaque organisation cliente dispose de sa propre base de données, isolée de celles des autres clients.

Où résident vos fichiers

Offre standard : les copies archivées résident dans un compte de stockage exploité par HiloTech sur l'infrastructure Microsoft Azure, dans des centres de données situés au Canada, avec réplication géo-redondante (GRS). Chaque organisation cliente dispose de son propre conteneur, isolé de ceux des autres clients, et l'accès applicatif utilise un identifiant limité à ce seul conteneur. Offre dédiée : les copies résident dans un compte de stockage appartenant à votre organisation, dans votre abonnement Azure et la région de votre choix; vous en gardez alors la propriété et le contrôle en tout temps.

Sécurité

  • Toutes les communications sont chiffrées (TLS) ; les secrets de connexion sont chiffrés au repos.
  • Aucune suppression sans vérification : un fichier n'est retiré de SharePoint qu'après relecture complète de sa copie depuis le stockage d'archives et confirmation de la somme de contrôle SHA-256.
  • Un contrôle d'intégrité nocturne revérifie en continu un échantillon rotatif des fichiers archivés.
  • Isolation par organisation : une base de données distincte par client.
  • Journal d'audit des actions et alertes d'exploitation transmises aux responsables que vous désignez.
  • Isolation du stockage : un conteneur dédié par organisation cliente et un identifiant d'accès limité à ce seul conteneur; suppression réversible (30 jours) et versionnage activés sur le stockage hébergé.

Conservation et suppression

Les données du portail sont conservées pendant la durée du service. À la fin du contrat, elles sont supprimées sur demande écrite dans un délai de 30 jours, sous réserve des obligations légales de conservation. Pour les fichiers archivés sur le stockage hébergé par Hilo : à la fin du service, ils sont restaurés vers votre SharePoint ou remis dans un format lisible, puis supprimés de notre stockage. En offre dédiée, vos fichiers archivés se trouvent dans votre propre stockage Azure et ne dépendent pas de nous.

Tiers

Le service s'appuie sur les API de Microsoft (Microsoft Graph, SharePoint) et, pour l'offre standard, sur l'infrastructure Microsoft Azure au Canada sur laquelle HiloTech exploite le stockage d'archives. Aucune donnée n'est vendue ni transmise à d'autres tiers, et le portail ne contient ni publicité, ni traceurs tiers.

Vos droits

Les droits d'accès, de rectification et de suppression prévus par la Loi 25 (Québec) et le RGPD, ainsi que les coordonnées de notre responsable de la protection des renseignements personnels, sont décrits dans la politique de confidentialité de HiloTech, qui s'applique en complément de la présente politique.

Contact

Questions sur cette politique ou sur le traitement des données par HiloArchive : privacy@hilotech.ca.

Questions sur les choix d'archivage de votre organisation (quels sites, quelles règles) : votre administrateur.

Modifications

Nous mettrons à jour cette page et la date de « Dernière mise à jour » lors de toute modification ; les changements importants seront signalés dans les notes de version du portail.