Sécurité & confidentialité
Vos données, votre veille concurrentielle – nettement séparées.
Nous distinguons clairement ce qui est déjà en place de ce qui est prévu. Aucun certificat inventé.
Déjà en place
| Domaine | Statut | Détails |
|---|---|---|
| Transmission chiffrée | ACTIF | Toutes les pages sont livrées exclusivement via HTTPS ; le navigateur est invité par HSTS à toujours utiliser HTTPS. |
| Données de formulaire | ACTIF | Les demandes issues du formulaire d’abonnement et de contact sont enregistrées sur notre serveur web dans un dossier non accessible de l’extérieur, et transmises par e-mail. |
| Adresses IP | ACTIF | Pour la protection contre les abus, nous n’enregistrons qu’une empreinte tronquée de l’adresse IP liée à une demande, jamais l’adresse elle-même. |
| Aucun traçage | ACTIF | Aucun cookie publicitaire ou de traçage, pas de Google Analytics, aucune police ni script provenant de serveurs tiers. |
| Données de paiement | ACTIF | Paiement par facture et virement – nous ne collectons aucune donnée de carte bancaire. |
| Prestataires IA | ACTIF | Les prestataires IA utilisés sont mentionnés comme sous-traitants dans la Politique de confidentialité (section 7). |
Prévu
| Domaine | Statut | Ce qui est prévu |
|---|---|---|
| Hébergement de l’application | PRÉVU | La future application client et sa base de données doivent fonctionner dans des centres de données de l’UE ; les prestataires seront indiqués ici dès leur mise en service. |
| Séparation des clients | PRÉVU | Chaque enregistrement est rattaché à un compte client ; un accès au-delà des limites d’un compte doit être techniquement exclu. |
| Connexion | PRÉVU | Connexion par code envoyé par e-mail (lien magique) ou par mot de passe avec e-mail vérifié. |
| Export & suppression | PRÉVU | Exporter soi-même ses rapports et supprimer soi-même son compte. D’ici là : export et suppression sur demande par e-mail. |
| Sauvegardes | PRÉVU | Sauvegardes chiffrées quotidiennes de la base de données de l’application. |
| Contrat de sous-traitance (DPA) | PRÉVU | Un contrat de sous-traitance standard au sens de l’art. 28 du RGPD à télécharger et une liste publiée des sous-traitants ultérieurs. D’ici là : contrat de sous-traitance sur demande. |
Prestataires
| Prestataire | Pour quoi | Remarque |
|---|---|---|
| Hostinger International Ltd., 61 Lordou Vironos Street, 6023 Larnaka, Chypre | Hébergement du site web, fichiers journaux du serveur, données de formulaire | Voir Politique de confidentialité, section 2 |
| Anthropic PBC, San Francisco, États-Unis (Claude) | Rédaction des rapports (Conseil IA) | Transferts vers des pays tiers sur la base de clauses contractuelles types ou du cadre de protection des données UE-États-Unis, le cas échéant (section 7) |
| OpenAI Ireland Ltd., Dublin, Irlande, ou OpenAI, L.L.C., San Francisco, États-Unis (ChatGPT) | Contre-vérification des rapports (Conseil IA) | |
| Google Ireland Limited, Dublin, Irlande, ou Google LLC, Mountain View, États-Unis (Gemini) | Décision en cas de désaccord (Conseil IA) |
Ce que nous séparons
- Données que vous fournissez – entreprise, secteurs, zone, interlocuteur.
- Observations web publiques – sites concurrents, annuaires, réponses de l’IA.
- Données de facturation – factures, que nous conservons conformément aux obligations commerciales et fiscales.
- Données d’utilisation – uniquement des fichiers journaux serveur techniquement nécessaires, sans traçage publicitaire.
Sobriété des données
Nous ne conservons pas de copies complètes durables des sites concurrents, mais des empreintes, des différences et des observations structurées. Les captures d’écran servent de preuve et sont soumises à un délai de conservation.
Des questions ?
Pour toute demande relative à la confidentialité ou à un contrat de sous-traitance, passez par la page de contact ou par e-mail à contact@semia-agent.de.