ISMS Copilot
Trust Center

Sécurité & Confidentialité

chez ISMS Copilot

Nous développons des outils de conformité pour les professionnels de la sécurité. La sécurité de vos données n'est pas une simple fonctionnalité — c'est notre fondation.

Conforme au RGPD

Conformité RGPD complète avec DPA disponible

Actif
Mode UE uniquement disponible

Résidence complète des données UE avec Protection Avancée

Actif
Infrastructure SOC 2 Type II

Fournisseurs d'infrastructure (AWS, Supabase) disposent d'attestations SOC 2 Type II

Actif

Pratiques de Sécurité

Comment nous protégeons vos données de conformité

Chiffrement en transit

Toutes les connexions sécurisées avec TLS 1.3. Aucune donnée non chiffrée ne quitte votre navigateur.

Chiffrement au repos

Chiffrement AES-256 pour toutes les données stockées. Base de données et stockage chiffrés par défaut.

Sécurité au niveau des lignes

Isolation des accès au niveau de la base de données. Les utilisateurs ne peuvent accéder qu'à leurs propres données.

Centre de données UE

Infrastructure principale hébergée à Francfort, Allemagne (AWS EU-Central-1). Les données restent dans l'UE.

Infrastructure SOC 2 Type II

Basée sur Supabase et AWS, tous deux attestés SOC 2 Type II. Sécurité enterprise par défaut.

Pas d'entraînement IA

Vos données ne sont jamais utilisées pour entraîner des modèles IA. Tous les fournisseurs IA sont contractuellement engagés.

Masquage des DCP

Le masquage intégré des données personnelles supprime automatiquement les informations sensibles avant qu'elles n'atteignent les fournisseurs IA.

Résidence des Données

Choisissez où vos données sont traitées

Par défaut

Mode Standard

  • Base de donnéesEUUE (Francfort)
  • Stockage de fichiersEUUE (Francfort)
  • Traitement IAUSAnthropic, OpenAI, xAI, Gemini
  • Rétention IA30 jours
  • Modération de contenuEUMistral AI
  • Failover IAEUMistral AI (UE)
  • Garanties des donnéesClauses Contractuelles Types
Recommandé

Protection Avancée des Données

  • Base de donnéesEUUE (Francfort)
  • Stockage de fichiersEUUE (Francfort)
  • Traitement IAEUMistral AI uniquement
  • Rétention IAAucune rétention
  • Modération de contenuEUMistral AI
  • Failover IAEUMistral AI (UE)
  • Transferts USÉliminés

La base de données et le stockage de fichiers sont toujours hébergés dans l'UE (Francfort, Allemagne), quel que soit le mode sélectionné.

Le contenu signalé peut être conservé jusqu'à 1 an pour examen de sécurité, quel que soit le mode.

Les adresses e-mail sont traitées par SendGrid et Kit (US) avec des Clauses Contractuelles Types dans tous les modes.

Sous-traitants

Services tiers qui traitent des données pour notre compte

ServiceFinalitéLocalisationRétention
SupabaseDatabase & AuthenticationEUEU (Frankfurt, Germany)User-controlled
AWSInfrastructureEUEU (Frankfurt, Germany)User-controlled
Anthropic (Claude)AI Processing (Default)USUnited States30 days
OpenAIAI Processing (Alternative)USUnited States30 days
xAI (Grok)AI Processing (Alternative)USUnited States30 days
Google GeminiAI Processing (Alternative)USUnited States30 days
Mistral AIAI Processing, Content Moderation & FailoverEUEuropean UnionZero retention
Fly.ioChat API ServiceEUEU-based deployment7 days (logs)
ConvertAPIDocument Format Conversion (ISO 27001:2022)EUEU (Frankfurt)Temporary (in-memory)
StripePayment ProcessingUSUnited StatesPer Stripe policy (PCI DSS Level 1)
PostHogProduct AnalyticsEUEU (Frankfurt)Up to 7 years (anonymized)
SentryError Tracking & MonitoringEUGermany90 days
VercelWeb Hosting & AnalyticsEUEU (Frankfurt)Per Vercel policy
SendGrid (Twilio)Legal Update EmailsUSUnited StatesUntil account deletion or unsubscribe
Kit (ConvertKit)Onboarding & Product EmailsUSUnited StatesUntil account deletion or unsubscribe

Dernière mise à jour : mars 2026 · Nous informons 30 jours à l'avance avant l'ajout de nouveaux sous-traitants.