Centre de confiance

Vos données commerciales méritent des preuves, pas des promesses vagues.

Voici les mesures actives, les prestataires utilisés et les contrôles qui restent sous la maîtrise de l’entreprise.

Voir les mesuresLire le DPA
Socle pilote opérationnelIsolation, sauvegardes, sortie et contrôles de cohérence
Assurance continueCanaries des connecteurs optionnels et audit externe planifié
Contrôle humain permanentAucune remise ou promesse sans validation de l’entreprise
Mesures actives

Une sécurité pensée autour du dossier client.

La protection suit la donnée depuis l’import jusqu’à l’export ou la suppression.

01

Cloisonnement

Chaque requête, sauvegarde et restauration est rattachée à l’entreprise authentifiée.

02

Résilience

Points de sauvegarde déclenchés, rotation des 12 dernières versions, empreinte SHA-256 et restauration transactionnelle.

03

Réversibilité

Export disponible même après expiration de la licence ; sessions, clés, jetons de partage et autorisations externes en sont exclus.

04

Suppression

Fenêtre d’annulation de 7 jours, puis tâche serveur automatique contrôlée chaque minute pour purger base, stockage, sauvegardes, sessions, connexions et liens publics.

05

Partage de devis

Liens aléatoires valables 30 jours et révocables immédiatement par l’entreprise.

06

Messagerie

OAuth séparé par client, métadonnées bornées, corps limité aux fils Reprise rapprochés ; les rapports techniques de non-remise sont inspectés puis écartés sans conservation hors corrélation.

07

Autopilot

Mode analyse par défaut, opt-out prioritaire, décisions versionnées et contenu autorisé par empreinte.

08

IA maîtrisée

Quotas mesurés, données minimisées selon la mission et résultats à vérifier avant action ; store:false est demandé sans être présenté comme une garantie Zero Data Retention.

09

Continuité fournisseur

En cas de panne de l’IA ou d’indisponibilité de Google ou Microsoft, le CRM, les devis, l’Agenda Reprise et les actions manuelles internes restent utilisables. La génération IA et les synchronisations externes concernées sont mises en attente jusqu’au rétablissement du fournisseur.

10

Traçabilité

Opérations critiques et résultats commerciaux reliés au dossier concerné.

Cycle de la donnée

Le client garde la maîtrise.

  1. 1ImporterValidation du fichier avant écriture
  2. 2AgirDroits et entreprise vérifiés
  3. 3SauvegarderIntégrité contrôlée
  4. 4ExporterSecrets exclus
Écosystème technique

Prestataires et finalités annoncés clairement.

Cette liste correspond à la version du 22 août 2026. Le DPA précise les changements, objections et garanties de transfert.

PrestataireFinalitéStatut
OpenAI Ireland LimitedPublication OpenAI Sites et missions IA déclenchéesNécessaire
Cloudflare LtdHébergement web et CDN identifiés par OpenAI pour SitesNécessaire via Sites
Google Ireland LimitedGmail et agenda Reprise séparéOptionnel, sur connexion
Microsoft Ireland Operations LimitedOutlook et agenda Reprise séparéOptionnel, sur connexion
Mistral / n8n / Reprise ComptaAucune donnée client dans cette versionInactif
Documents

Tout le cadre au même endroit.

Amélioration continue

Les assurances externes que nous continuons de renforcer.

  • Relecture périodique des CGV et du DPA par un conseil numérique/RGPD
  • Vérification régulière des listes de sous-traitants et mécanismes de transfert
  • Canaries réels avant activation de chaque connecteur Gmail ou Outlook optionnel
  • Audit de sécurité externe et exercices récurrents de la procédure d’incident