Sécurité & Confidentialité
La confiance est au cœur de notre relation. Voici comment nous protégeons vos données.
Dernière mise à jour : Mars 2026
Nos principes de sécurité
Chiffrement
Toutes les communications sont chiffrées via TLS. Les données au repos peuvent être chiffrées selon vos exigences.
Hébergement
Hébergement sur des infrastructures sécurisées. Option d'hébergement dédié ou on-premise disponible sur demande.
Contrôle d'accès
Authentification sécurisée, gestion des permissions par rôle, et journalisation des accès.
Rétention des données
Politique de rétention configurable. Vos données peuvent être supprimées à tout moment sur demande.
Traitement des données par l'IA
Nos solutions utilisent des modèles d'IA pour traiter vos données. Selon la configuration choisie, le traitement peut s'effectuer via des API cloud (OpenAI, Anthropic) ou via des modèles déployés localement.
☁️ Quand nous utilisons des API cloud
Les données sont envoyées de manière chiffrée aux fournisseurs d'IA. Ces fournisseurs s'engagent contractuellement à ne pas utiliser vos données pour entraîner leurs modèles. Les données ne sont pas stockées au-delà du temps de traitement.
🏠 Option on-premise
Pour les entreprises ayant des exigences strictes, nous pouvons déployer des modèles d'IA directement sur votre infrastructure. Dans cette architecture, les traitements peuvent être confinés à votre infrastructure, selon le périmètre retenu.
Nous sommes transparents sur l'architecture utilisée pour chaque projet.
Ce qui dépend de l'architecture choisie
- Le niveau de contrôle sur vos données dépend de l'architecture choisie (cloud, dédié, on-premise)
- Les garanties exactes de rétention et localisation sont définies projet par projet
- Nous recommandons de consulter vos équipes juridiques pour les secteurs réglementés
Conformité réglementaire
Nous concevons nos solutions en tenant compte du cadre réglementaire marocain, notamment la loi 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel.
Nous accompagnons nos clients dans leurs démarches de conformité auprès de la CNDP (Commission Nationale de contrôle de la protection des Données à caractère Personnel).
Pour les secteurs soumis à des réglementations spécifiques (santé, finance), nous recommandons de consulter également vos équipes juridiques et de conformité internes.
Mesures techniques
Chiffrement TLS 1.2+ pour toutes les API
Toutes les communications entre vos systèmes et nos services sont protégées par un chiffrement de niveau industriel.
Authentification par clé API avec rotation
Clés d'accès uniques par client avec possibilité de rotation régulière pour renforcer la sécurité.
Rate limiting et protection anti-abus
Limitation du nombre de requêtes pour prévenir les abus et protéger la disponibilité du service.
Logs d'accès horodatés pour audit
Traçabilité complète des accès avec horodatage précis pour faciliter les audits de sécurité.
Sauvegardes régulières et plan de reprise
Sauvegardes automatiques et procédures de reprise d'activité en cas d'incident.
Tests de sécurité périodiques
Vérifications régulières de la sécurité de nos systèmes pour identifier et corriger les vulnérabilités.
Vos droits sur vos données
Conformément à la loi, vous disposez d'un droit d'accès, de rectification et de suppression de vos données.
Pour exercer ces droits, contactez-nous via WhatsApp ou par courrier.
Questions fréquentes
Par défaut, sur des serveurs sécurisés. L'emplacement exact dépend de la solution choisie. Nous pouvons adapter l'hébergement selon vos exigences (Maroc, Europe, on-premise).
Non. Nos fournisseurs d'IA (OpenAI, Anthropic) s'engagent contractuellement à ne pas utiliser les données de leurs clients API pour l'entraînement. Nous pouvons fournir les clauses contractuelles sur demande.
Oui, à tout moment. Nous procédons à la suppression dans un délai raisonnable après votre demande.
Nous ne sommes pas certifiés ISO 27001 à ce jour. Nous appliquons cependant les bonnes pratiques de sécurité de l'industrie et travaillons avec des fournisseurs certifiés.
En cas d'incident, nous informons les clients concernés dans les meilleurs délais, analysons la cause, et mettons en place des mesures correctives. Un rapport d'incident est fourni.
Des questions sur la sécurité ?
Nous sommes à votre disposition pour répondre à toutes vos questions concernant la protection de vos données.