Sécurité et protection des données
Chiffrement au repos
Toutes les données des utilisateurs sont chiffrées au repos en AES-256 au niveau du disque. Les sauvegardes le sont également.
Chiffrement en transit
Toutes les communications passent par HTTPS avec TLS 1.2+ (TLS 1.3 de préférence). Les connexions HTTP non sécurisées sont redirigées automatiquement.
Hébergement des données dans l'UE
Les données des clients sont traitées et stockées exclusivement dans des centres de données situés dans l'Union européenne, conformément à l'art. 46 du RGPD.
Contrôle des accès
Architecture multi-locataire avec isolation stricte par client. Chaque requête est authentifiée et autorisée par des middlewares dédiés. 2FA disponible.
Surveillance continue
Les erreurs et les anomalies sont surveillées en temps réel. Les journaux d'accès sont conservés 90 jours à des fins d'analyse forensique.
Suppression des données
Vous pouvez exporter ou supprimer vos données à tout moment depuis le panneau RGPD. Les demandes sont traitées sous 30 jours.
Signalement des vulnérabilités
Si vous avez découvert une vulnérabilité de sécurité dans Eniteo AI, nous vous demandons de la signaler de façon responsable avant de la rendre publique. Écrivez à [email protected] avec une description détaillée du problème.
Nous nous engageons à répondre sous 48 heures ouvrées et à livrer un correctif sous 14 jours pour les vulnérabilités critiques. Nous n'engageons aucune action en justice contre quiconque signale de bonne foi.
Sous-traitants ultérieurs
Nous faisons appel à un nombre limité de prestataires tiers pour fournir le service. La liste à jour figure sur la page Sous-traitants. Tous sont conformes au RGPD et ont signé un DPA.
SOC 2 — feuille de route
Nous travaillons actuellement à obtenir la certification SOC 2 Type II. Si vous êtes un client grand compte ayant besoin d'une documentation de conformité spécifique, écrivez à [email protected].