Sécurité & protection des données.
ConformityIA vous aide à respecter le Règlement européen sur l'IA — nous appliquons donc les mêmes exigences à nous-mêmes. Vos données restent en Europe, chiffrées et sous votre contrôle.
Résidence des données
Vos données restent en Europe. À tout moment.
L'ensemble de vos données de conformité est hébergé dans l'Union européenne, région de Paris (France), et y demeure en permanence. Aucune donnée n'est transférée hors UE pour son stockage. Un engagement de résidence des données est proposé aux clients Entreprise.
Paris · Union européenne
Stockage & sauvegardes chiffrés
- Chiffrement en transit (TLS) et au repos (AES-256)
- Sauvegardes automatiques redondées dans l'UE
- Piste d'audit horodatée et versionnée
- Suppression ou export sur simple demande
Protection des données
Nos principes RGPD
Licéité & transparence
Nous ne traitons que les données nécessaires à la conformité de votre entreprise, avec une finalité claire et documentée.
Minimisation
Aucune collecte superflue. Vous gardez la maîtrise des systèmes d'IA que vous soumettez à l'audit.
Limitation de conservation
Vos données sont conservées le temps de votre abonnement, puis supprimées ou exportées sur demande.
Intégrité & confidentialité
Chiffrement en transit et au repos, contrôle d'accès strict et journalisation des consultations.
Sécurité de la plateforme
Des mesures pensées pour l'audit.
Chiffrement de bout en bout
TLS 1.2+ pour tous les échanges. Données au repos chiffrées (AES-256) côté base et sauvegardes.
Contrôle d'accès
Accès au principe du moindre privilège, authentification renforcée et cloisonnement par organisation (multi-tenant).
Journalisation & piste d'audit
Chaque action de conformité est horodatée et versionnée — une piste d'audit prête pour le régulateur.
Sauvegardes & continuité
Sauvegardes automatiques chiffrées, redondées dans l'Union européenne, avec restauration testée.
IA responsable
Vos données et les modèles d'IA
ConformityIA s'appuie sur plusieurs fournisseurs de modèles d'IA (architecture multi-fournisseurs, sans dépendance à un seul acteur). Les données que vous soumettez servent uniquement à produire votre analyse et vos documents de conformité.
Vos contenus ne sont jamais utilisés pour entraîner des modèles. Les échanges avec les fournisseurs se font via des API soumises à des engagements contractuels de confidentialité et de non-rétention.
Vos droits
Vous gardez le contrôle.
Conformément au RGPD, vous pouvez exercer à tout moment :
- Droit d'accès à vos données
- Droit de rectification
- Droit à l'effacement (« droit à l'oubli »)
- Droit à la portabilité (export)
- Droit de limitation du traitement
- Droit d'opposition
Sous-traitants
Partenaires d'infrastructure.
Supabase
Base de données & authentification
Union européenne — Paris (France)
Fournisseurs de modèles d'IA (Anthropic, OpenAI)
Analyse et génération documentaire
Traitement via API — sans entraînement sur vos données
Hébergement applicatif
Diffusion de la plateforme web
Infrastructure européenne
Une question sur vos données ?
Notre équipe protection des données répond à toute demande relative au RGPD ou à la sécurité.
privacy@conformityia.com