KERVALT / CONFIDENTIALITÉ
Vos données vous appartiennent. Point final.
La confidentialité n'est pas une ligne dans notre politique. Elle est intégrée au fonctionnement de Kervalt : centres de données européens, clés que vous contrôlez et options pour ne laisser aucune copie. Nous n'entraînons jamais de modèles sur vos données. Jamais.
01 / PRINCIPES
Principes de confidentialité
Comment nous traitons vos données depuis leur arrivée jusqu'à leur suppression.
Aucun entraînement de modèle sur les données clients
Vos prompts, documents et résultats ne sont jamais utilisés pour entraîner ou améliorer un modèle.
Options de conservation de données nulle
Les clients entreprise peuvent configurer la suppression des entrées et sorties juste après le traitement.
Minimisation des données
Nous ne collectons que ce dont nous avons besoin pour faire fonctionner le service et vous aider.
Limitation de la finalité
Nous utilisons vos données uniquement pour fournir le service convenu. Jamais pour de la publicité. Jamais pour des études sans rapport.
Sous-traitants transparents
Nous listons chaque entreprise externe qui touche vos données, et elles sont toutes basées dans l'UE.
Support des droits individuels
Outils et processus pour vous aider à répondre lorsque quelqu'un demande à voir, corriger ou supprimer ses données.
02 / TRAITEMENT
Pratiques de gestion des données
Contrôles par défaut et configurables pour chaque étape de la vie de vos données.
Conservation
La conservation par défaut suit les termes de votre abonnement. Les clients entreprise peuvent définir des fenêtres personnalisées, y compris la suppression immédiate après utilisation.
Chiffrement
Les données sont verrouillées avec AES-256 au repos et TLS 1.3 en transit. Les clients entreprise peuvent détenir leurs propres clés.
Contrôles d'accès
Accès basé sur les rôles, règles de moindre privilège, authentification multi-facteurs et journaux d'audit complets limitent qui au sein de Kervalt peut accéder à vos données.
Transferts transfrontaliers
Vos données restent dans la région UE que vous choisissez. Nous ne les déplaçons pas vers des endroits qui affaibliraient la protection du GDPR ou du secret professionnel.
03 / SOUS-TRAITANTS
Sous-traitants
Tous les sous-traitants sont situés dans l'Union européenne et liés par des conditions de traitement de données conformes au GDPR.
| Sous-traitant | Fonction | Localisation |
|---|---|---|
| EU Infrastructure Provider | Hébergement de traitement et de stockage | Allemagne / France |
| EU CDN Provider | Livraison d'assets statiques | Pays-Bas |
| EU Monitoring Provider | Observabilité de l'infrastructure | Irlande |
PROCHAINE ÉTAPE
Besoin d'un addendum de traitement des données ?
Notre équipe juridique peut fournir un DPA standard adapté à votre juridiction et votre secteur.