Aller au contenu
Confiance & conformité

Sécurité & protection des données.

ConformityIA vous aide à respecter le Règlement européen sur l'IA — nous appliquons donc les mêmes exigences à nous-mêmes. Vos données restent en Europe, chiffrées et sous votre contrôle.

Hébergement à Paris (UE)Conforme RGPDAucun entraînement sur vos données

Résidence des données

Vos données restent en Europe. À tout moment.

L'ensemble de vos données de conformité est hébergé dans l'Union européenne, région de Paris (France), et y demeure en permanence. Aucune donnée n'est transférée hors UE pour son stockage. Un engagement de résidence des données est proposé aux clients Entreprise.

Paris · Union européenne

Stockage & sauvegardes chiffrés

  • Chiffrement en transit (TLS) et au repos (AES-256)
  • Sauvegardes automatiques redondées dans l'UE
  • Piste d'audit horodatée et versionnée
  • Suppression ou export sur simple demande

Protection des données

Nos principes RGPD

Licéité & transparence

Nous ne traitons que les données nécessaires à la conformité de votre entreprise, avec une finalité claire et documentée.

Minimisation

Aucune collecte superflue. Vous gardez la maîtrise des systèmes d'IA que vous soumettez à l'audit.

Limitation de conservation

Vos données sont conservées le temps de votre abonnement, puis supprimées ou exportées sur demande.

Intégrité & confidentialité

Chiffrement en transit et au repos, contrôle d'accès strict et journalisation des consultations.

Sécurité de la plateforme

Des mesures pensées pour l'audit.

Chiffrement de bout en bout

TLS 1.2+ pour tous les échanges. Données au repos chiffrées (AES-256) côté base et sauvegardes.

Contrôle d'accès

Accès au principe du moindre privilège, authentification renforcée et cloisonnement par organisation (multi-tenant).

Journalisation & piste d'audit

Chaque action de conformité est horodatée et versionnée — une piste d'audit prête pour le régulateur.

Sauvegardes & continuité

Sauvegardes automatiques chiffrées, redondées dans l'Union européenne, avec restauration testée.

IA responsable

Vos données et les modèles d'IA

ConformityIA s'appuie sur plusieurs fournisseurs de modèles d'IA (architecture multi-fournisseurs, sans dépendance à un seul acteur). Les données que vous soumettez servent uniquement à produire votre analyse et vos documents de conformité.

Vos contenus ne sont jamais utilisés pour entraîner des modèles. Les échanges avec les fournisseurs se font via des API soumises à des engagements contractuels de confidentialité et de non-rétention.

Vos droits

Vous gardez le contrôle.

Conformément au RGPD, vous pouvez exercer à tout moment :

  • Droit d'accès à vos données
  • Droit de rectification
  • Droit à l'effacement (« droit à l'oubli »)
  • Droit à la portabilité (export)
  • Droit de limitation du traitement
  • Droit d'opposition

Sous-traitants

Partenaires d'infrastructure.

Supabase

Base de données & authentification

Union européenne — Paris (France)

Fournisseurs de modèles d'IA (Anthropic, OpenAI)

Analyse et génération documentaire

Traitement via API — sans entraînement sur vos données

Hébergement applicatif

Diffusion de la plateforme web

Infrastructure européenne

Une question sur vos données ?

Notre équipe protection des données répond à toute demande relative au RGPD ou à la sécurité.

privacy@conformityia.com