Skip to main content

Confiance et sécurité

Nous publions nos pratiques de sécurité ouvertement.

GDPR
EU AI Act
PCI-DSS
LFPDPPP
LGPD
SOC 2(planifié)

Comment nous protégeons vos données

6 piliers de sécurité alignés sur les normes internationales

Transparence IA

Voyez quels modèles ont examiné chaque enregistrement, comment ils ont voté et pourquoi. Pas de boîtes noires. Conformité EU AI Act Art. 50. Vous avez accès à la liste complète des modèles et de leurs capacités.

Protection des données

Chiffré en transit (TLS) et au repos (AES-256). Conforme au RGPD par conception. Delph-AI n'utilise jamais vos données pour entraîner des modèles d'IA.

Résidence des données

Toute l'infrastructure est configurée sur europe-west1 (Belgique) sur Google Cloud Platform. Note : les évaluations des modèles d'IA sont traitées par des fournisseurs tiers (voir Sous-traitants).

Sécurité des paiements

Conforme PCI-DSS via Dodo Payments (Merchant of Record). Nous ne voyons, stockons ni traitons jamais de données de carte. Tous les paiements sont gérés par notre prestataire de paiement.

Rétention et suppression

Projets : 60 jours de grâce. Screenings : 30 jours. Comptes : 90 jours. Après la période de grâce, les données personnelles sont anonymisées. Données de facturation conservées 7 ans.

Conformité

RGPD, EU AI Act (août 2026), PCI-DSS (via Dodo Payments), LFPDPPP (Mexique), LGPD (Brésil). SOC 2 dans notre feuille de route.

Sous-traitants

Fournisseurs de services avec Accords de Traitement des Données (DPA) en place

FournisseurObjectifLocalisation
Google Cloud PlatformInfrastructure, Cloud Run, Cloud SQLEU (Belgium)
OpenAIAI model providerUS
AnthropicAI model providerUS
Google (Gemini)AI model providerUS/EU
Mistral AIAI model providerEU (France)
xAIAI model providerUS
Dodo PaymentsMerchant of Record (Payments)US
ResendTransactional emailUS
FirebaseAuthenticationUS

Questions sur notre sécurité ?

Notre équipe est là pour vous aider. Contactez-nous pour une évaluation de sécurité détaillée.