RGPD

Droit UE

Contrats de sous-traitance art. 28 RGPD. Mesures techniques et organisationnelles documentées. Transit des données UE/CH uniquement.

ISO/IEC 27001

Sécurité de l'information

SMSI certifié. Analyse des risques, gestion des incidents, contrôle d'accès, chiffrement.

ISO 9001

Management de la qualité

SMQ certifié. Processus définis pour développement, déploiement, support.

Hébergement

Dawico Deutschland GmbH

Exploité par Dawico Deutschland GmbH dans un datacenter Tier-IV. Géo-redondant, protection de base BSI, énergie renouvelable.

CLOUD Act

non applicable

SA suisse sans maison-mère américaine. Pas d'accès des autorités US. Aucune injonction FISA 702.

Chiffrement

au repos, en transit

TLS 1.3 en transit. AES-256 au repos. HSM pour la gestion des clés. CMK sur demande.

Traitement des données

Ce qui se passe avec les données.

Traitement

Seules les données contractuelles et de facturation sont stockées, sur la base de l'art. 6 (1) (b) RGPD. Les contenus d'IA — prompts, entrées et sorties du modèle — sont traités de manière éphémère lors de l'inférence, jamais persistés, sans journalisation.

Aucun entraînement

Les données clients ne servent jamais à entraîner les modèles. Aucun partage tiers.