Skip to main content

Confiance et sécurité

Nous publions nos pratiques de sécurité ouvertement.

Contrôles de confidentialité alignés sur le RGPD
Préparation au EU AI Act
Contrôles de confidentialité alignés sur la LFPDPPP
Contrôles de confidentialité alignés sur la LGPD
PCI DSS Niveau 1 via MoR
Infrastructure principale hébergée en Belgique (UE)
Chiffrement en transit et au repos
Sous-traitants divulgués publiquement
SOC 2(planifié)

Comment nous protégeons vos données

6 piliers de sécurité alignés sur les normes internationales

Transparence IA

Voyez quels modèles ont examiné chaque enregistrement, comment ils ont voté et pourquoi. Pas de boîtes noires. Construit avec les principes de transparence de l'EU AI Act Art. 50. Vous avez accès à la liste complète des modèles et de leurs capacités.

Protection des données

Chiffré en transit (TLS) et au repos (AES-256). Construit avec les principes du RGPD. Delph-AI n'utilise jamais vos données pour entraîner des modèles d'IA.

Résidence des données

L'infrastructure d'application principale—calcul, base de données et stockage de fichiers—est hébergée sur Google Cloud europe-west1 (Belgique). Firebase Authentication est basée aux États-Unis. Les évaluations des modèles d'IA sont traitées par des fournisseurs tiers dans les régions propres à chaque fournisseur (voir Sous-traitants).

Sécurité des paiements

Conforme PCI-DSS via Dodo Payments (Merchant of Record). Nous ne voyons, stockons ni traitons jamais de données de carte. Tous les paiements sont gérés par notre prestataire de paiement.

Rétention et suppression

Projets : 60 jours de grâce. Screenings : 30 jours. Comptes : 90 jours. Après la période de grâce, les données personnelles sont anonymisées. Données de facturation conservées 7 ans.

Conformité

Principes RGPD, EU AI Act, PCI-DSS (via Dodo Payments), LFPDPPP (Mexique), LGPD (Brésil). SOC 2 dans notre feuille de route.

Prestataires de services

Nous travaillons avec des prestataires vérifiés pour l’infrastructure, l’inférence IA, les paiements et les communications.

Les lieux de traitement incluent l’UE, les États-Unis et des régions supplémentaires divulguées en fonction du modèle d’IA sélectionné. Nous utilisons des garanties contractuelles et techniques adaptées à chaque relation avec nos prestataires, y compris des Accords de Traitement des Données le cas échéant.

Questions sur notre sécurité ?

Notre équipe est là pour vous aider. Contactez-nous pour une évaluation de sécurité détaillée.