Confiance et sécurité
Nous publions nos pratiques de sécurité ouvertement.
Comment nous protégeons vos données
6 piliers de sécurité alignés sur les normes internationales
Transparence IA
Voyez quels modèles ont examiné chaque enregistrement, comment ils ont voté et pourquoi. Pas de boîtes noires. Conformité EU AI Act Art. 50. Vous avez accès à la liste complète des modèles et de leurs capacités.
Protection des données
Chiffré en transit (TLS) et au repos (AES-256). Conforme au RGPD par conception. Delph-AI n'utilise jamais vos données pour entraîner des modèles d'IA.
Résidence des données
Toute l'infrastructure est configurée sur europe-west1 (Belgique) sur Google Cloud Platform. Note : les évaluations des modèles d'IA sont traitées par des fournisseurs tiers (voir Sous-traitants).
Sécurité des paiements
Conforme PCI-DSS via Dodo Payments (Merchant of Record). Nous ne voyons, stockons ni traitons jamais de données de carte. Tous les paiements sont gérés par notre prestataire de paiement.
Rétention et suppression
Projets : 60 jours de grâce. Screenings : 30 jours. Comptes : 90 jours. Après la période de grâce, les données personnelles sont anonymisées. Données de facturation conservées 7 ans.
Conformité
RGPD, EU AI Act (août 2026), PCI-DSS (via Dodo Payments), LFPDPPP (Mexique), LGPD (Brésil). SOC 2 dans notre feuille de route.
Sous-traitants
Fournisseurs de services avec Accords de Traitement des Données (DPA) en place
| Fournisseur | Objectif | Localisation |
|---|---|---|
| Google Cloud Platform | Infrastructure, Cloud Run, Cloud SQL | EU (Belgium) |
| OpenAI | AI model provider | US |
| Anthropic | AI model provider | US |
| Google (Gemini) | AI model provider | US/EU |
| Mistral AI | AI model provider | EU (France) |
| xAI | AI model provider | US |
| Dodo Payments | Merchant of Record (Payments) | US |
| Resend | Transactional email | US |
| Firebase | Authentication | US |
Questions sur notre sécurité ?
Notre équipe est là pour vous aider. Contactez-nous pour une évaluation de sécurité détaillée.