Confiance & Sécurité

Confiance & Sécurité

Développé en Allemagne. Hébergé en Allemagne. Support depuis l'Allemagne.Vous gardez le contrôle — Felix prépare, vous approuvez.

🇩🇪 Hébergement Francfort (UE) Conforme au RGPD SOC 2 Type II (Supabase) IA sans entraînement sur vos données DPA au titre de l'art. 28 Principe du double contrôle Chiffrement TLS 1.2+ / AES-256

Où résident vos données

Le backend, la base de données et l'authentification fonctionnent sur Supabase dans la région AWS eu-central-1 (Francfort). L'hébergement web est assuré par IONOS (Allemagne).

Toutes les données à caractère personnel restent au sein de l'UE. Des sauvegardes régulières sont conservées au sein de la région UE.

Transparence de l'IA (Felix)

Pour les analyses assistées par IA et le Compliance CoWorker Felix, AIGOY utilise le modèle Claude d'Anthropic PBC (États-Unis).

Engagement de non-entraînement : Anthropic s'engage contractuellement à ne pas entraîner ses modèles sur les données transmises via l'API.

Pour le transfert vers un pays tiers, des clauses contractuelles types (CCT, art. 46, paragraphe 2, point c), RGPD) et le cadre de protection des données UE-États-Unis s'appliquent ; un DPA au titre de l'art. 28 RGPD est en place.

Felix n'agit jamais de lui-même — chaque mise en œuvre passe par l'approbation à double contrôle.

Perspectives : l'inférence UE (AWS Bedrock Francfort) et le choix du modèle/de la clé côté client (BYOK) sont en préparation.

Sous-traitants ultérieurs

Un aperçu des sous-traitants auxquels AIGOY a recours.

PrestataireLocalisationFinalitéRemarque
IONOS SEAllemagne 🇩🇪Hébergement webDPA art. 28
Supabase Inc.AWS eu-central-1, Francfort 🇩🇪 (UE)Backend, base de données, authentification, edge functionsDPA art. 28, SOC 2 Type II
Anthropic PBCÉtats-Unis 🇺🇸Service IA (modèle Claude)Aucun entraînement sur les données, CCT/DPF, DPA art. 28
Stripe Payments Europe, Ltd.Dublin, Irlande 🇮🇪 (UE)Traitement des paiementsBusiness/Enterprise uniquement

Mesures techniques & organisationnelles (MTO)

  • Chiffrement en transit (TLS 1.2+) et au repos (AES-256)
  • Row Level Security (RLS) — les utilisateurs ne voient que leurs propres données
  • Piste d'audit en INSERT uniquement — journalisation inviolable
  • Cockpit d'approbation à double contrôle pour toutes les actions de Felix
  • Accès selon le principe du moindre privilège
  • Sauvegardes au sein de l'UE

Vos droits & conformité

  • Droits des personnes concernées au titre des art. 15 à 22 RGPD
  • DPA au titre de l'art. 28 RGPD disponible sur demande
  • Aligné sur l'EU AI Act, NIS2 et DORA

Demander le DPA

Contrat de sous-traitance au titre de l'art. 28 RGPD — disponible sur demande.

Consulter & télécharger le DPA → Politique de confidentialité →

Dernière mise à jour : mai 2026. Les modifications relatives aux sous-traitants ultérieurs seront actualisées ici.