La protection des données intégrée à chaque étape du traitement, de la collecte à la suppression — avec les certifications pour l'attester.
Où les données sont-elles stockées. Qui peut y accéder. Combien de temps sont-elles conservées. Que se passe-t-il en cas de demande de suppression.
Ces questions arrivent à la fin de chaque évaluation, et c'est une réponse floue qui bloque un projet au dernier moment.
Nous préférons y répondre dès le début.
RGPD et CCPA conformes
Accords de traitement disponibles avant signature.
Toutes les données que nous gérons sont conservées en France.
ISO/IEC 27001 services cloud certifiés
Certification détenue par nos fournisseurs d'infrastructure.
Justificatifs disponibles sur demande.
Accès, conservation, suppression
Accès par rôle et durées de conservation paramétrables. Les demandes de suppression sont traitées dans le délai légal.
Questionnaires de sécurité, DPA et documentation technique font partie de la conversation d'onboarding, pas d'un obstacle découvert à la signature. Vos données ne servent jamais à entraîner ou améliorer des modèles d'IA.
Les données personnelles ne sont pas conservées au-delà de ce que le service exige. Ce qui n'est pas nécessaire n'est pas collecté.
Les agents humains sont soumis à des engagements de confidentialité, avec un accès limité à ce que le dossier exige.
Droits d'accès, règles de conservation et finalités de traitement sont revus périodiquement, plutôt que fixés une fois pour toutes au lancement.
Les évaluations butent toujours sur les mêmes points sans réponse :
Un questionnaire de sécurité que personne ne peut remplir
Des certifications promises mais jamais produites
Voici ce que vous obtenez chez nous :