Sécurité

La sécurité est dans le produit – pas dans la brochure.

Séparation des mandants, chiffrement, hébergement dans l’UE et actions IA traçables : voilà comment Synadesk protège les données de vos clients – avec une réponse franche sur le lieu de traitement des contenus de conversation.

Séparation des mandants dans la base de données

Les données métier liées à un mandant sont séparées par des règles d’accès au niveau de la base de données ; la base de données impose le contexte du mandant. Les registres globaux ainsi que les tables d’authentification et de partenaires suivent des règles d’accès séparées.

Chiffrement

Transmission systématiquement en TLS. Les identifiants enregistrés pour les connexions sont stockés chiffrés en AES-256-GCM ; les fichiers téléversés se trouvent dans un stockage objet dans l’UE, chiffrés au repos.

Hébergement dans l’UE

L’exploitation et le stockage primaire des données ont lieu dans l’UE ; les fichiers téléversés relèvent de la juridiction de l’UE. Le traitement par les modèles d’IA et le traitement vocal peuvent avoir lieu hors de l’UE – avec les garanties mentionnées dans la politique de confidentialité.

Traitement IA déclaré ouvertement

Pour répondre aux conversations du widget, les contenus des conversations sont transmis au fournisseur du modèle d’IA ; ce traitement peut avoir lieu hors de Suisse/UE (aux États-Unis). C’est écrit dans la politique de confidentialité – pas en petits caractères.

Vérification d’identité avant toute information sensible

L’agent IA ne communique les informations de statut et de documents qu’après que la personne concernée s’est confirmée par un code à usage unique (OTP).

Actions IA traçables

Les actions de l’agent IA sont consignées dans un journal d’audit en écriture seule (append-only) – on peut retracer ce qui a été déclenché, et quand.

Conservation et suppression

Les données personnelles issues des conversations, réservations et transmissions sont anonymisées automatiquement après les délais définis – en règle générale 90 jours après le contact, et pour les rendez-vous après le rendez-vous. Les fichiers de chat arrivent à échéance de suppression après 90 jours, ne sont plus mis à disposition des utilisateurs et sont remis au processus technique de suppression. Les cas de conservation légale et de legal hold ainsi que les données chez des prestataires externes restent réservés ; vous gérez les demandes d’accès, d’export et de suppression directement dans le compte client.

Étiquetage IA – non désactivable

Avant chaque conversation, les visiteurs voient qu’ils écrivent avec un agent IA. Cette mention est intégrée d’office et ne peut pas être désactivée – pas même en marque blanche.

La disponibilité est surveillée

La plateforme est surveillée automatiquement 24 heures sur 24 – avec des contrôles de disponibilité toutes les 10 minutes et une alerte à l’équipe d’exploitation après un échec confirmé.

Détails sur le traitement des données

Le traitement des données suit la loi fédérale suisse sur la protection des données (LPD) et, le cas échéant, le RGPD. Les catégories de destinataires, les transferts à l’étranger et vos droits figurent dans la politique de confidentialité ; le contrat de sous-traitance (DPA) et la liste actuelle des sous-traitants sont disponibles sur demande.