Skip to main content

Confiance et sécurité

Comment nous protégeons vos données. Hébergé dans l'UE, conforme au RGPD, IA transparente. Nous publions nos pratiques de sécurité ouvertement.

GDPR
EU AI Act
PCI-DSS
LFPDPPP
LGPD
SOC 2(planifié)

Comment nous protégeons vos données

6 piliers de sécurité alignés sur les normes internationales

Transparence IA

Voyez quels modèles ont examiné chaque enregistrement, comment ils ont voté et pourquoi. Pas de boîtes noires. Conformité EU AI Act Art. 50. Vous avez accès à la liste complète des modèles et de leurs capacités.

Protection des données

Chiffré en transit (TLS) et au repos (AES-256). Conforme au RGPD par conception. Vos données ne sont jamais utilisées pour entraîner des modèles d'IA.

Résidence des données

Toute l'infrastructure est configurée sur europe-west1 (Belgique) sur Google Cloud Platform. Note : les évaluations des modèles d'IA sont traitées par des fournisseurs tiers (voir Sous-traitants).

Sécurité des paiements

Conforme PCI-DSS SAQ A via Stripe. Nous ne voyons, stockons ni traitons jamais de données de carte. Tous les paiements sont tokenisés.

Rétention et suppression

Projets : 60 jours de grâce. Screenings : 30 jours. Comptes : 90 jours. Après la période de grâce, les données personnelles sont anonymisées. Données de facturation conservées 7 ans.

Conformité

RGPD, EU AI Act (août 2026), PCI-DSS (via Stripe), LFPDPPP (Mexique), LGPD (Brésil). SOC 2 dans notre feuille de route.

Sous-traitants

Fournisseurs de services avec Accords de Traitement des Données (DPA) en place

FournisseurObjectifLocalisation
Google Cloud PlatformInfrastructure, Cloud Run, Cloud SQLEU (Belgium)
OpenAIAI model providerUS
AnthropicAI model providerUS
Google (Gemini)AI model providerUS/EU
Mistral AIAI model providerEU (France)
xAIAI model providerUS
StripePayment processingUS/EU
ResendTransactional emailUS
FirebaseAuthenticationUS

Questions sur notre sécurité ?

Notre équipe est là pour vous aider. Contactez-nous pour une évaluation de sécurité détaillée.