Sécurité & Conformité

La sécurité, condition sine qua non.

Vos données de contreparties sont sensibles. Voici exactement où elles vivent, qui y accède, et comment nous les protégeons.

Cadre RGPD documenté Hébergement en Union européenne TLS en transit Audits externes — feuille de route
Architecture

Trois principes opérationnels.

Protection des flux. Minimisation des données. Traçabilité des analyses.

Chiffrement des flux

TLS en transit et chiffrement au repos au niveau de l'hébergeur. Les échanges HTTP externes sont protégés par TLS.

Hébergement applicatif en UE

L'application et sa base sont hébergées dans l'Union européenne. Certains traitements d'inférence sont confiés à Anthropic ; ce sous-traitement et les transferts éventuels sont documentés contractuellement.

Audit trail horodaté

Chaque analyse est horodatée et scellée par une empreinte SHA-256, vérifiable via son QR code. La durée de conservation dépend de l'offre et du cadre applicable au client.

Données & rétention

Qu'est-ce qu'on stocke vraiment.

Une vue documentée de ce qui entre, de ce qui sort et des règles de conservation applicables.

Données d'entrée
Nom de la contrepartie, identifiants publics (SIRET, RC, ICE), dirigeants éventuels. Les pièces d'identité et coordonnées bancaires ne sont pas requises pour une analyse standard : évitez de les transmettre dans les documents facultatifs.
Sources externes
Sources publiques mobilisées selon le pays, leur disponibilité et le dossier (Pappers, INPI, BODACC, Bank Al-Maghrib, OFSI, OFAC, ONU, Wikidata, presse, etc.). L’immatriculation OMPIC/DirectInfo n’est pas interrogée automatiquement et reste à confirmer séparément. Aucune revente des données de contrepartie.
Rapports générés
Hébergés dans l'infrastructure applicative avec accès authentifié. Exportables en PDF, Excel ou Word selon l'offre.
Rétention
Conservation selon l'offre, les instructions du client et ses obligations applicables. Une demande de suppression peut être formulée pour un rapport ou à la résiliation, sous réserve des obligations légales.
IA & inférence
Certains dossiers peuvent être transmis à Anthropic pour l'inférence. Le rôle du sous-traitant et les transferts éventuels sont documentés dans le cadre contractuel.
Sous-traitants
Railway (hébergement applicatif), Anthropic (IA), Stripe (facturation) et Clerk (authentification). Le rôle et la localisation de chaque sous-traitant sont détaillés sur demande.
Contrôle d'accès

Vous décidez qui voit quoi.

SSO / SAML ROADMAP

Authentification gérée via Clerk (MFA disponible). SSO SAML/OIDC et provisioning SCIM prévus sur les offres Enterprise — nous consulter.

Rôles & permissions

Espaces d'équipe avec rôles. Contrôle d'accès fin par rôle et journalisation des accès en cours de renforcement.

DPA & contrat

Data Processing Agreement (DPA) et clauses contractuelles types (SCC) sur demande. Nous consulter pour une revue contractuelle.

Incident response

Procédure de traitement et de notification des incidents selon les obligations applicables. Les travaux de test externes sont identifiés comme feuille de route lorsqu'ils ne sont pas encore réalisés.

Besoin d'un DPA ou d'une revue sécurité ?

Envoyez-nous votre questionnaire. Nous vous répondons rapidement.

Contacter security@ Retour à l'accueil