Analyser ou enregistrer un rapport professionnel n’autorise pas l’utilisation du fichier source pour la recherche sur nos modèles. Les contributions d’entreprises nécessitent un accord écrit distinct et les contrôles associés.
Mesures de sécurité et état d’avancement
En place
Conservation privée et recherche facultative
Les vérifications personnelles enregistrent automatiquement les rapports et sources. Les originaux restent privés pendant 180 jours, avec suppression anticipée par e-mail. Cela n’autorise ni la recherche ni l’entraînement. L’option de recherche distincte est décochée par défaut et peut être retirée dans le compte.
En place
Accès aux espaces entreprise
Les soldes, rapports et paiements professionnels sont séparés des comptes personnels. Les permissions Propriétaire, Administrateur, Analyste et Lecteur sont vérifiées sur le serveur.
En place
Historique d’activité
Les modifications des dossiers, membres, invitations, associations de rapports et exports consignent leur auteur et leur date.
En place
Suppression et nouvelles tentatives
Vous pouvez supprimer les rapports enregistrés et retirer les fichiers de recherche. Si la suppression du fichier source échoue, elle reste en attente d’une nouvelle tentative ; son utilisation pour la recherche reste bloquée.
En place
Clés API protégées
Les clés API sont générées aléatoirement, stockées sous forme de hachages irréversibles et affichées une seule fois avec le secret du webhook.
En place
Importations API privées
Les fichiers sources restent privés pendant l’attente et l’analyse. Nous tentons leur suppression après traitement et renouvelons les tentatives en cas d’échec.
En place
Webhooks signés
Les rapports transmis portent une signature et un identifiant d’événement. La livraison utilise HTTPS, des délais d’attente et de nouvelles tentatives.
En place
Rapports identifiables
Les rapports contiennent un identifiant, une date de création et une version de format. Pour demander une correction, envoyez l’identifiant et l’export original plutôt qu’une simple capture.
En place
Journaux opérationnels limités
Nos événements produit et de parcours de paiement sont conservés 90 jours ; les journaux de prestataires liés aux comptes, 180 jours ; la suppression des fichiers de recherche est programmée après 180 jours ; les hachages d’authentification et de limitation des événements durent jusqu’à 24 heures.
En place
Mesure d’audience facultative
La balise Google se charge après consentement. Les événements d’achat et de remboursement peuvent utiliser l’identifiant pseudonyme enregistré après ce consentement. Clarity est exclu des analyses, résultats, pages de connexion, comptes et administration. Nos propres registres de facturation sont distincts.
En place
Stockage des réponses OpenAI désactivé
Les requêtes utilisent store:false. Des journaux standards de surveillance des abus peuvent toutefois subsister ; il ne s’agit pas d’un paramètre de conservation nulle.
En place
Accords avec les prestataires
L’exploitant a confirmé les accords de service en vigueur le 7 septembre 2026. La liste des prestataires précise la destination des données et les informations de conservation déclarées pour chaque service. Il ne s’agit pas d’une certification indépendante.
Mis en œuvre
Suppression de l’espace entreprise
Le propriétaire peut fermer l’espace entreprise dans Compte → Contrat professionnel et données. Les nouveaux traitements s’arrêtent, les clés sont révoquées et le nettoyage planifié supprime le contenu après les tâches en cours. Les suppressions de fichiers échouées restent en attente de nouvelle tentative. Les justificatifs comptables et contractuels nécessaires sont conservés. La suppression d’un compte personnel est traitée séparément par demande e-mail vérifiée.
En cours
Paramètres de compte publiés
Certains paramètres propres aux services, dont la durée de conservation exacte choisie dans Google Analytics, ne sont pas documentés ici. Nous ne présumons ni d’une durée plus courte ni d’une région particulière.
Prévu
Tests de sécurité indépendants
Une évaluation de sécurité externe et les corrections associées sont prévues. Nous ne revendiquons actuellement ni SOC 2, ni ISO 27001, ni certification indépendante de sécurité.