Aller au contenu principal
01Sécurité & RGPD

Vos données
restent dans l'UE.

Hébergement dans l'Union européenne, chiffrement bout-en-bout, isolation stricte par client. La sécurité, traitée comme un produit, pas comme une checkbox.

02Six piliers

Sécurité par défaut.

Hébergement dans l’UE

Base de données et application hébergées dans l'Union européenne. Nos sous-traitants établis hors UE sont encadrés par des clauses contractuelles types.

Chiffrement bout-en-bout

TLS 1.3 en transit, AES-256 au repos. Données isolées par client.

Isolation par client (RLS)

PostgreSQL Row-Level Security activé sur toutes les tables. Aucun client ne peut accéder aux données d'un autre.

Pas d'entraînement sur vos données

Vos appels, transcriptions et fiches clients ne nourrissent jamais un modèle IA. OpenAI Zero Data Retention contractuel.

RGPD complet

DPA disponible, registre des traitements, base légale documentée, DPO contactable. Droit à l'effacement self-service.

Audit logs immuables

Chaque action sensible est loggée (timestamp, user, IP). Logs conservés 12 mois, signés cryptographiquement.

03Conservation des données

Rien ne reste plus longtemps que nécessaire.

Chaque catégorie de donnée a une durée justifiée par une base légale RGPD. Les suppressions sont automatiques, vérifiées par cron quotidien.

DonnéeDétail
Audio des appelsAucun par défaut —Traité en temps réel pour la transcription, puis écarté
Enregistrement audio (option)90 jours —Sur demande de l'entreprise, annoncé à l'appelant qui peut s'y opposer. Chiffré dans l'UE, écoute réservée au dirigeant et aux administrateurs, chaque écoute journalisée
Transcriptions textes365 jours —Anonymisation automatique
Métadonnées appels24 mois —Statistiques agrégées
Données de facturation10 ans —Obligation Code de commerce
Logs accès admin12 mois —Signés, non modifiables
Comptes inactifs36 mois —Suppression définitive
04Conformité

Standards & sous-traitants.

RGPD

Conforme — Règlement (UE) 2016/679

CNIL

Recommandations 2021 cookies appliquées

OpenAI ZDR

Zero Data Retention sur tous les modèles

Stripe

PCI-DSS niveau 1 (sous-traitant paiement)

Incident de sécurité ou question RGPD ?

Écrivez à security@softcallia.com — réponse engagée sous 24 h ouvrées. Pour exercer vos droits RGPD (accès, rectification, effacement), utilisez le formulaire dédié.

05Documentation

Documents officiels.

Pour une revue contractuelle complète, consultez nos documents :