Politique de sécurité
Dernière mise à jour : 27 juillet 2026
La sécurité de vos données est une priorité. Nous mettons en œuvre des mesures techniques et organisationnelles rigoureuses pour les protéger contre tout accès non autorisé.
Infrastructure et hébergement
Nos services sont hébergés sur des infrastructures cloud situées en Union européenne (Francfort, Allemagne), certifiées selon les standards internationaux de sécurité les plus exigeants (SOC 2 Type II, ISO/IEC 27001). Ces certifications garantissent des processus de sécurité avancés, des audits réguliers et des contrôles stricts.
Minimisation par conception
La donnée la plus sensible d'un service vocal est la voix — c'est pourquoi nous ne la conservons pas : l'audio de vos sessions est transcrit en temps réel puis détruit. Ce que nous ne stockons pas ne peut pas fuiter.
Stockage cloisonné et accès restreint
Vos contenus (transcripts, Rapports) sont conservés dans des environnements cloisonnés soumis à un contrôle d'accès strict. Seules les personnes autorisées, dans le cadre de missions légitimes (support à votre demande, maintenance), peuvent y accéder — et ces accès internes sont journalisés et audités.
Chiffrement
Toutes les communications entre vos appareils et nos serveurs sont chiffrées (TLS/HTTPS). Au sein de nos environnements, des politiques de pare-feu et un filtrage strict renforcent l'isolation de vos données.
Mises à jour et correctifs
Nous surveillons activement l'évolution des menaces et appliquons régulièrement les correctifs nécessaires à nos systèmes et logiciels, avec des vérifications continues nous permettant de réagir rapidement à toute vulnérabilité détectée.
Protection contre les menaces en ligne
- Pare-feu applicatif : analyse du trafic et blocage automatique des sources malveillantes et tentatives d'intrusion ;
- Détection et atténuation DDoS : mécanismes limitant la saturation du réseau pour maintenir le service disponible ;
- Surveillance proactive : alertes en temps réel sur tout comportement suspect (tentatives d'accès non autorisées, pics anormaux).
En cas d'incident
Si, malgré nos précautions, un incident critique survenait (violation de données, accès non autorisé), nous en informerions rapidement les personnes concernées et, le cas échéant, l'Autorité de protection des données, conformément au RGPD, et prendrions toutes les mesures nécessaires pour en limiter les conséquences.
Signalement
Vous constatez un comportement anormal, ou pensez avoir découvert une faille ? Écrivez-nous immédiatement : privacy@sialab.ai. Nous prenons chaque signalement au sérieux.