Sécurité & conformité

La sécurité de vos données, par conception

Hébergement en France, conformité RGPD, disponibilité garantie et contrôles de sécurité audités. Ce qu'attendent vos équipes IT, vos RSSI et vos appels d'offres.

✅ Hébergement France ✅ RGPD by design ✅ DPA art. 28 ✅ TLS 1.2+ ✅ Données non entraînées ✅ Notification breach 72h ✅ Journal d'audit immuable ✅ Pen test annuel ⏳ ISO 27001 en cours ⏳ Contrôles SOC 2

Protection des données

Vos données ne sont jamais utilisées pour entraîner nos modèles, ni ceux de nos partenaires technologiques.

Hébergement en France

Vos données sont hébergées en France, au sein de l'Union européenne.

Conforme RGPD dès la conception

La protection des données est intégrée à chaque étape, pas ajoutée après coup.

DPA (art. 28) disponible

Un accord de traitement des données encadre notre rôle de sous-traitant, sur demande.

Disponibilité

Disponibilité garantie de 99,9 %, SLA contractuel (voir nos CGU).

Notre engagement de disponibilité est contractuel : méthode de calcul, exclusions de maintenance et modalités figurent dans nos conditions.

Conformité & certifications

Notre système de management de la sécurité de l'information (SMSI) est aligné sur les exigences de la norme ISO 27001 et intègre les contrôles du référentiel SOC 2. Certification ISO 27001 en cours d'obtention.

La gouvernance sécurité s'appuie sur des contrôles d'accès stricts, un test d'intrusion annuel réalisé par un tiers, et une notification de toute violation de données sous 72 heures.

Contrôles de sécurité

Les mesures techniques et organisationnelles qui protègent vos conversations au quotidien.

Chiffrement en transit

Toutes les communications sont chiffrées via TLS 1.2 ou supérieur.

Journal d'audit immuable

Les accès et actions sensibles sont enregistrés dans un journal inaltérable.

Notification sous 72 h

En cas de violation de données, notification dans le délai réglementaire de 72 heures.

Test d'intrusion annuel

Un test d'intrusion est mené chaque année par un prestataire indépendant.

Contrôle d'accès

Authentification multifacteur et accès selon le principe du moindre privilège.

Données non entraînées

Vos données ne nourrissent jamais l'entraînement de nos modèles ni de ceux de nos partenaires.

Un audit RSSI ou un appel d'offres en cours ?

Nous fournissons les éléments complémentaires sous accord de confidentialité.

Contacter l'équipe sécurité