← Eniteo

Sécurité et protection des données

Mis à jour : août 2026 · Consulter le DPA →

🇪🇺 Serveurs dans l'UE 🔒 RGPD art. 28 🛡️ Chiffrement TLS 1.3 📋 SOC 2 (dans la feuille de route)
🔐

Chiffrement au repos

Toutes les données des utilisateurs sont chiffrées au repos en AES-256 au niveau du disque. Les sauvegardes le sont également.

🌐

Chiffrement en transit

Toutes les communications passent par HTTPS avec TLS 1.2+ (TLS 1.3 de préférence). Les connexions HTTP non sécurisées sont redirigées automatiquement.

🇪🇺

Hébergement des données dans l'UE

Les données des clients sont traitées et stockées exclusivement dans des centres de données situés dans l'Union européenne, conformément à l'art. 46 du RGPD.

🔑

Contrôle des accès

Architecture multi-locataire avec isolation stricte par client. Chaque requête est authentifiée et autorisée par des middlewares dédiés. 2FA disponible.

🔍

Surveillance continue

Les erreurs et les anomalies sont surveillées en temps réel. Les journaux d'accès sont conservés 90 jours à des fins d'analyse forensique.

🧹

Suppression des données

Vous pouvez exporter ou supprimer vos données à tout moment depuis le panneau RGPD. Les demandes sont traitées sous 30 jours.

Signalement des vulnérabilités

Si vous avez découvert une vulnérabilité de sécurité dans Eniteo AI, nous vous demandons de la signaler de façon responsable avant de la rendre publique. Écrivez à [email protected] avec une description détaillée du problème.

Nous nous engageons à répondre sous 48 heures ouvrées et à livrer un correctif sous 14 jours pour les vulnérabilités critiques. Nous n'engageons aucune action en justice contre quiconque signale de bonne foi.

Sous-traitants ultérieurs

Nous faisons appel à un nombre limité de prestataires tiers pour fournir le service. La liste à jour figure sur la page Sous-traitants. Tous sont conformes au RGPD et ont signé un DPA.

SOC 2 — feuille de route

Nous travaillons actuellement à obtenir la certification SOC 2 Type II. Si vous êtes un client grand compte ayant besoin d'une documentation de conformité spécifique, écrivez à [email protected].