Sécurité

La sécurité, dite franchement.

Pas de badges que nous n'avons pas gagnés, pas de certifications que nous ne détenons pas. Voici exactement comment nous traitons vos données — et ce que nous ne revendiquerons pas.

Nos promesses sur vos données, en mots simples

  • Accès minimal
  • Confidentiel par défaut
  • Pas d'entraînement sur vos données
  • Les secrets restent secrets

Ce que nous sommes — et ne sommes pas

Réponse franche : nous sommes une équipe indépendante, pas une société enregistrée. Nous ne détenons aucune certification SOC 2, ISO 27001 ou GDPR, et nous ne prétendrons pas le contraire. Ce que nous promettons : traiter vos données avec soin, les garder strictement confidentielles, ne jamais les utiliser pour entraîner des modèles IA partagés, supprimer nos copies au transfert — et consigner le traitement des données par écrit avant de commencer.

Comment nous travaillons, en pratique

Accès minimal

Nous demandons l'accès minimal nécessaire au travail — rien de plus. Les identifiants ne sont jamais stockés dans les journaux de chat, les e-mails ou le code.

Confidentiel par défaut

Les détails de votre activité, vos données et vos idées ne sont jamais partagés, publiés ni utilisés comme exemples — ni sur ce site, ni ailleurs — sans votre permission écrite.

Pas d'entraînement sur vos données

Les données de votre projet ne servent jamais à entraîner des modèles IA partagés. Elles servent uniquement à construire et faire tourner votre système.

Les secrets restent secrets

Les clés API et mots de passe vivent dans un stockage de secrets approprié — jamais dans le code, les documents ou l'historique des chats.

Vos données : traitement, conservation, suppression

Traitement : nous utilisons vos données uniquement pour livrer le projet pour lequel vous nous avez engagés — rien d'autre. Nous ne vendons pas de données. Les seuls tiers qui les voient sont les fournisseurs IA nécessaires au fonctionnement de votre système, nommés dans votre contrat de projet.

Conservation : nous gardons les données du projet uniquement le temps que le travail l'exige. Après le transfert, nos copies sont supprimées — vous confirmez par écrit ce qui reste et ce qui part.

Suppression : demandez-nous de supprimer vos données à tout moment et nous le ferons — y compris les sauvegardes que nous contrôlons — avec confirmation écrite. Les données dans les systèmes que vous possédez, c'est à vous de les supprimer.

À propos des fournisseurs IA

Nos systèmes IA tournent sur des fournisseurs tiers (comme OpenAI ou Anthropic — le fournisseur exact est nommé dans votre contrat). Vos requêtes et données transitent par leurs systèmes pour générer les réponses, selon leurs conditions. Nous choisissons des fournisseurs aux politiques de données publiées, n'envoyons que les données nécessaires à chaque tâche, et ne faisons jamais transiter mots de passe ou données de paiement par le chat IA.

Confidentialité

Tout ce que vous partagez avec nous reste entre nous — votre idée, vos données, vos chiffres. Nous ne nommons jamais publiquement de clients sans permission écrite. Jamais.

Avec plaisir — nous travaillons volontiers sous NDA mutuel avant que vous partagiez quoi que ce soit de sensible. (C'est une question de confidentialité entre nous ; c'est différent des contrats fournisseurs formels d'entreprise, que nous ne signons pas en tant qu'équipe indépendante.)
Là où votre contrat de projet le dit — normalement dans vos propres comptes et votre infrastructure, que vous possédez et contrôlez. Nous évitons de garder vos données sur nos machines plus longtemps que le travail ne l'exige.

Des questions sur la sécurité ?

Posez-nous n'importe quoi — nous répondrons franchement. Si nos pratiques ne répondent pas à vos exigences, nous préférons que vous le découvriez avant de dépenser un dollar plutôt qu'après.

Posez-nous la question sur WhatsApp