Sécurité & confidentialité

Vos données traitées avec sobriété, en Union européenne.

AuditIQ est conçu pour traiter des données sensibles avec un principe simple : ne conserver que le nécessaire, le moins longtemps possible. Les jeux de données importés sont automatiquement supprimés 30 jours après l'import, et l'ensemble est hébergé en Union européenne.

Hébergé en UERGPDISO 27001 : démarche en cours

Quatre principes de conception.

Conservation limitée à 30 jours

Les jeux de données importés servent au calcul des métriques, puis sont automatiquement supprimés 30 jours après l'import. Seuls les résultats agrégés et les rapports restent dans votre espace.

Hébergement en Union européenne

Traitement et stockage des données en Union européenne (Francfort · Paris). L'interprétation en langage clair s'appuie sur le modèle Gemini par défaut, avec une option souveraine Mistral.

Chiffrement en transit et au repos

Chiffrement TLS en transit et chiffrement au repos pour les données, rapports et métadonnées. Cloisonnement strict des données entre organisations.

Minimisation des données

AuditIQ ne demande que les colonnes nécessaires au calcul. Les attributs protégés peuvent être fournis sous forme chiffrée ou pseudonymisée.

Conformité RGPD

Notre rôle vis-à-vis de vos données.

Lorsque vous auditez vos modèles, AuditIQ agit comme sous-traitantau sens de l'article 28 du RGPD. Vous restez responsable de traitement. Un accord de traitement des données (DPA) est fourni à la signature.

Demander le DPA

Base légale

Le traitement repose sur l'exécution du contrat qui nous lie et sur votre obligation légale de documenter la conformité de vos systèmes d'IA.

Droits des personnes

AuditIQ ne traitant que des données agrégées, il ne réidentifie personne. Les demandes d'accès, de rectification ou d'effacement sont relayées au responsable de traitement.

Durée de conservation

Jeux de données importés : supprimés automatiquement 30 jours après l'import. Résultats d'audit et rapports : conservés dans votre espace tant que votre compte est actif, et supprimés sur demande.

Sous-traitants ultérieurs

La liste de nos sous-traitants (hébergement, e-mail transactionnel) est tenue à jour et communiquée sur demande. Tous sont localisés en UE.

Délégué à la protection des données

Un DPO est désigné et joignable à dpo@auditiq.fr pour toute question relative à vos données.

Mesures techniques & organisationnelles

Les garanties opérationnelles.

Authentification par e-mail ou Google (OAuth)
Suppression automatique des datasets à 30 jours
Cloisonnement par organisation
Chiffrement en transit et au repos
Sauvegardes gérées par l'hébergeur
Limitation de débit sur l'API
Procédure de notification d'incident
Réversibilité & export des rapports (PDF, Excel)
Suppression du compte et des données sur demande
Feuille de route sécurité. Authentification multifacteur (MFA), SSO (SAML / OIDC), rôles et permissions multiples et journal d'audit détaillé sont en cours de développement et seront annoncés à leur disponibilité. Politique de sécurité, registre des sous-traitants et DPA communiqués sur demande via notre équipe.

Une question de sécurité ou de conformité ?

Notre équipe et notre DPO répondent aux questionnaires de sécurité et aux demandes de documentation.

Nous contacter