Comment nous protégeons vos données
Nous ne listons que ce que nous faisons réellement.
Dernière mise à jour :
Fondée sur l’ISO/IEC 27001:2022
Nous suivons la structure de cette norme internationale pour gérer les risques et protéger les données de nos clients.
- Un registre des risques : chaque risque pour les données clients est évalué, avec un responsable et une date de traitement
- Les 93 mesures de la norme passées en revue une à une, chacune marquée en place ou prévue
- Un calendrier fixe : un contrôle de sécurité chaque mois, et chaque année un audit interne et une revue de direction
Nos clients peuvent demander un résumé de ces registres.
En place aujourd’hui
- Chiffrement en transit et au repos
- Accès nominatif uniquement : un compte par personne, avec connexion en deux étapes
- Droits par rôle et journal d’audit de qui a fait quoi, si besoin
- Hébergement dans l’UE (Francfort) ou sur vos propres serveurs
- Normes du RGPD et loi libanaise n° 81 de 2018
- IA payante uniquement, jamais entraînée sur vos données
- Données gardées seulement le temps nécessaire, et supprimées sur demande
- Le support ne voit vos données qu’avec votre accord écrit
- Revue de sécurité et sauvegardes avant le lancement
Assistant WhatsApp : les conversations sont supprimées automatiquement au bout de 90 jours, et toutes vos données sous 30 jours après votre départ. Voir la politique de confidentialité.
En cours et prévu
Ce que nous ajoutons ensuite.
En cours
- Politiques internes écrites : sécurité, confidentialité, incidents, usage acceptable, mots de passe et vie privée
- Un accord de traitement des données et un avenant de sécurité, en relecture juridique
Prévu
- Un test d’intrusion indépendant
- Un audit de certification ISO/IEC 27001 indépendant, quand le contrat d’un client l’exige
Où vivent vos données
Deux options : un cloud dans l’UE (Francfort, Allemagne) ou vos propres serveurs (sur site). C’est le type de données qui décide.
Voir où chaque type de données peut être hébergéMasquer le détail
| Type de données | De quoi s’agit-il | Où elles peuvent être hébergées |
|---|---|---|
| Générales | Informations publiques ou à faible risque, comme les horaires ou une grille de prix publique | Cloud dans l’UE |
| Sensibles | Informations personnelles ou privées d’une entreprise, comme les conversations de clients, les réservations et les dossiers du personnel | Cloud dans l’UE avec accès nominatif et connexion en deux étapes, ou vos propres serveurs |
| Secrètes | Informations qui ne doivent jamais quitter votre organisation | Vos propres serveurs (sur site) |
Qui traite les données
Chacun traite les données uniquement pour fournir le service. Rien n’est partagé entre entreprises, vendu ni utilisé pour la publicité.
- Plateforme de messagerie
- Meta (WhatsApp) achemine les messages
- Prestataire de connexion WhatsApp
- Connecte l’assistant à WhatsApp
- Fournisseur d’IA
- Rédige les réponses (offre payante pour entreprises, sans entraînement sur vos données)
- Hébergement de la base de données dans l’UE
- Stocke les données à Francfort, en Allemagne
La liste complète des prestataires figure dans notre accord sur les données avec les clients, et elle est disponible sur demande.
Ce que nous ne construirons pas
Certains travaux, nous les refusons, quel que soit le prix.
- Des outils qui surveillent ou suivent des personnes sans base légale
- Des outils conçus pour tromper les gens ou usurper l’identité de quelqu’un
- Tout ce qui collecte des données personnelles sur le web sans consentement
- Tout ce qui enfreint la loi libanaise ou le RGPD
- Des armes
Comment nous vous contactons
Uniquement depuis [email protected] et notre numéro WhatsApp officiel, dès qu’il sera indiqué ici. Nous ne demandons jamais de mots de passe ni de paiement sur un compte personnel. Si un message le fait, ne répondez pas, et prévenez-nous.
Des questions de votre équipe informatique ?
Envoyez-les-nous. Nous répondons sous un jour ouvré.