RGPD · Hébergement EU · Chiffrement AES-256

Sécurité & conformité

La confidentialité de vos clients est une priorité non négociable. Voici exactement comment nous protégeons leurs données.

Nos engagements de sécurité

🔒

Chiffrement end-to-end

  • Toutes les conversations chiffrées en transit (TLS 1.3)
  • Données au repos chiffrées AES-256
  • Clés de chiffrement rotatives automatiquement
  • Accès aux données en lecture uniquement sur demande documentée
🇪🇺

Hébergement 100% Europe

  • Serveurs localisés en Europe (UE)
  • Aucun transfert de données hors UE
  • Conformité RGPD et droit suisse sur la protection des données
  • Sous-traitants UE uniquement (DPA signé)
🛡️

Contrôle d'accès strict

  • Authentification multi-facteurs obligatoire pour notre équipe
  • Accès aux données client limité au strict nécessaire
  • Journalisation de tous les accès et actions
  • Revue d'accès trimestrielle
🗑️

Droit à l'oubli & portabilité

  • Suppression complète des données sur demande sous 72h
  • Export de toutes vos données en format standard
  • Rétention configurable selon vos besoins
  • Aucune revente de données à des tiers, jamais
🔍

Audit & transparence

  • Rapport d'activité mensuel disponible
  • Logs d'accès consultables à tout moment
  • Notification d'incident sous 72h (obligation RGPD)
  • Audit de sécurité annuel par tiers indépendant
📋

Contrats & DPA

  • Contrat de sous-traitance RGPD (DPA) fourni
  • Politique de confidentialité claire et lisible
  • CGU conformes aux exigences légales UE/CH
  • Délégué à la protection des données disponible

Standards respectés

RGPD (UE) 2016/679
Règlement général sur la protection des données — pleine conformité
LPD Suisse
Loi fédérale sur la protection des données (nLPD 2023) — conforme
AVG (Pays-Bas / Belgique)
Algemene Verordening Gegevensbescherming — conforme
WhatsApp Business API
Partenaire officiel Meta — données traitées selon la politique Meta
ISO 27001 (infrastructure)
Notre hébergeur est certifié ISO 27001

Questions fréquentes sur la sécurité

Qui peut accéder aux conversations de mes clients ?

Uniquement vous et les membres de votre équipe que vous autorisez. Nos équipes techniques n'accèdent aux données qu'en cas d'incident documenté, avec votre accord et de manière tracée.

Où sont stockées les données ?

Sur des serveurs situés dans l'Union Européenne. Aucune donnée ne transite ou n'est stockée hors UE.

Que se passe-t-il si je résilie mon abonnement ?

Vous pouvez exporter toutes vos données dans les 30 jours suivant la résiliation. Après ce délai, les données sont supprimées de manière sécurisée et irréversible.

L'agent IA utilise-t-il nos données pour entraîner ses modèles ?

Non. Vos données ne sont jamais utilisées pour entraîner des modèles tiers. Elles servent uniquement à faire fonctionner votre agent.

Comment gérer les demandes RGPD de mes clients ?

Nous vous fournissons les outils pour répondre aux demandes d'accès, de rectification et de suppression de vos clients en quelques clics.

Confiance & transparence

Des questions sur la sécurité ?

Notre équipe répond à toutes vos questions de conformité avant tout engagement.