---
title: "Sécurité & Conformité | Hébergement France, RGPD, SLA 99,9 % - Natalia"
description: "Sécurité Natalia : hébergement en France, RGPD by design, DPA art. 28, TLS 1.2+, SLA 99,9 %. Vos données ne servent jamais à entraîner nos modèles."
url: https://getnatalia.com/fr/securite
lang: fr
---

  

Sécurité & conformité

# La sécurité de vos données, par conception

Hébergement en France, conformité RGPD, disponibilité garantie et contrôles de sécurité audités. Ce qu'attendent vos équipes IT, vos RSSI et vos appels d'offres.

✅ Hébergement France ✅ RGPD by design ✅ DPA art. 28 ✅ TLS 1.2+ ✅ Données non entraînées ✅ Notification breach 72h ✅ Journal d'audit immuable ✅ Pen test annuel ⏳ ISO 27001 en cours ⏳ Contrôles SOC 2

En placeEn cours

## Protection des données

Vos données ne sont jamais utilisées pour entraîner nos modèles, ni ceux de nos partenaires technologiques.

-   ### Hébergement en France

    Vos données sont hébergées en France, au sein de l'Union européenne.

-   ### Conforme RGPD dès la conception

    La protection des données est intégrée à chaque étape, pas ajoutée après coup.

-   ### DPA (art. 28) disponible

    Un accord de traitement des données encadre notre rôle de sous-traitant, sur demande.

## Disponibilité

Disponibilité garantie de 99,9 %, SLA contractuel (voir nos [CGU](https://getnatalia.com/fr/conditions-generales-utilisation)).

Notre engagement de disponibilité est contractuel : méthode de calcul, exclusions de maintenance et modalités figurent dans nos conditions.

## Conformité & certifications

Notre système de management de la sécurité de l'information (SMSI) est aligné sur les exigences de la norme ISO 27001 et intègre les contrôles du référentiel SOC 2. Certification ISO 27001 en cours d'obtention.

La gouvernance sécurité s'appuie sur des contrôles d'accès stricts, un test d'intrusion annuel réalisé par un tiers, et une notification de toute violation de données sous 72 heures.

## Contrôles de sécurité

Les mesures techniques et organisationnelles qui protègent vos conversations au quotidien.

-   ### Chiffrement en transit

    Toutes les communications sont chiffrées via TLS 1.2 ou supérieur.

-   ### Journal d'audit immuable

    Les accès et actions sensibles sont enregistrés dans un journal inaltérable.

-   ### Notification sous 72 h

    En cas de violation de données, notification dans le délai réglementaire de 72 heures.

-   ### Test d'intrusion annuel

    Un test d'intrusion est mené chaque année par un prestataire indépendant.

-   ### Contrôle d'accès

    Authentification multifacteur et accès selon le principe du moindre privilège.

-   ### Données non entraînées

    Vos données ne nourrissent jamais l'entraînement de nos modèles ni de ceux de nos partenaires.

La sélection, l'organisation et la présentation des informations contenues dans cette documentation constituent un actif propriétaire de Natalia. Les détails d'implémentation interne (versions logicielles, fournisseurs cloud spécifiques, algorithmes propriétaires, schémas de données) ne sont pas divulgués dans ce document. Les détails supplémentaires nécessaires aux audits RSSI/RFP sont disponibles sur demande sous accord de confidentialité. Contactez [security@getnatalia.com](mailto:security@getnatalia.com).

Vous évaluez les référentiels de souveraineté cloud (SecNumCloud, SEAL, CLOUD Act) ? Lisez le [guide du cloud souverain](https://getnatalia.com/fr/souverainete/cloud-souverain-guide).

## Un audit RSSI ou un appel d'offres en cours ?

Nous fournissons les éléments complémentaires sous accord de confidentialité.

[Contacter l'équipe sécurité](https://getnatalia.com/fr/contact)
