Sécurité et confidentialité des données

Vos données vous appartiennent.
Toujours.

Pivony stocke et chiffre les données client sur l'infrastructure Google Cloud certifiée ISO et ne les utilise jamais à d'autres fins que la fourniture du service. Vous trouverez ci-dessous chaque couche de sécurité que nous appliquons — en toute transparence.

Google Cloud

ISO 27001 · 27017 · 27018

GDPR & KVKK

Compliant

AES-256 + TLS 1.3

Encrypted

No data training

Your data stays yours

Couches de sécurité

Une protection à chaque couche

Infrastructure Google Cloud

Toutes les données client sont hébergées exclusivement sur Google Cloud Platform — certifiée ISO 27001, ISO 27017 et ISO 27018. Disponibilité, redondance et pistes d'audit de niveau entreprise intégrées.

Conforme au GDPR et à la KVKK

Pivony est entièrement conforme aux réglementations de protection des données du GDPR de l'UE et de la KVKK turque. Un accord de traitement des données (DPA) est disponible sur demande pour les achats d'entreprise.

Chiffrement partout

Les données sont chiffrées au repos avec AES-256 et en transit avec TLS 1.3. Aucune donnée n'est jamais stockée ou transmise en clair.

Vos données ne sont jamais partagées

Les données client ne sont jamais vendues, partagées avec des annonceurs ou divulguées à des tiers. Elles sont utilisées uniquement pour fournir le service Pivony à votre organisation.

Aucun entraînement d'IA sur vos données

Les modèles d'IA de Pivony sont entraînés sur des ensembles de données anonymisés et agrégés — jamais sur les données client de votre organisation. Vos informations restent les vôtres.

Accès basé sur les rôles et isolation

Les données de chaque organisation sont logiquement isolées. Les contrôles d'accès basés sur les rôles, les journaux d'audit et la gestion des sessions garantissent que seuls les utilisateurs autorisés peuvent accéder à votre espace de travail.

Ce que nous ne faisons jamais

Ce ne sont pas des clauses enfouies dans un document de politique. Ce sont des contraintes architecturales que nous appliquons par conception.

  • Nous ne vendons jamais vos données client à un tiers, jamais.
  • Nous n'utilisons pas vos données client pour entraîner ou affiner des modèles d'IA.
  • Nous ne partageons pas vos données avec des annonceurs ou des courtiers en analyse.
  • Nous ne conservons pas vos données après la résiliation du contrat — la suppression est disponible sur demande.

GCP

Google Cloud Platform

Infrastructure certifiée ISO

Pivony héberge toutes les données client sur Google Cloud Platform. GCP détient des certifications internationales pour la gestion de la sécurité de l'information (ISO 27001), la sécurité du cloud (ISO 27017) et la protection des données personnelles dans le cloud (ISO 27018). Nous avons choisi cette infrastructure non pas uniquement pour le coût, mais pour la base de sécurité éprouvée qu'attendent les clients d'entreprise.

ISO 27001ISO 27017ISO 27018SOC 2GDPR-ready

Foire aux questions

Où exactement mes données sont-elles stockées ?+

Toutes les données sont stockées sur les serveurs de Google Cloud Platform. GCP maintient les certifications ISO 27001, ISO 27017 et ISO 27018. Nous n'utilisons aucun autre fournisseur de cloud pour les données client.

Mes données sont-elles utilisées pour entraîner l'IA de Pivony ?+

Non. Les modèles de NLU et d'IA de Pivony sont entraînés sur des ensembles de données anonymisés sous licence distincte. Les retours clients, les tickets et les données d'enquête de votre organisation ne sont jamais utilisés pour l'entraînement ou l'amélioration des modèles.

Êtes-vous conformes au GDPR ?+

Oui. Pivony traite les données personnelles conformément aux principes du GDPR : base légale, minimisation des données, limitation des finalités et droits de la personne concernée. Nous pouvons fournir un accord de traitement des données (DPA) aux clients d'entreprise.

Qu'advient-il de mes données si je résilie ?+

À la résiliation du contrat, vous pouvez demander la suppression complète des données de votre organisation de nos systèmes. Nous confirmerons la suppression par écrit dans un délai de 30 jours.

Puis-je obtenir une documentation de sécurité pour les achats ?+

Oui. Nous pouvons fournir un DPA, un diagramme de flux de données, une liste de sous-traitants et des réponses aux questionnaires de sécurité. Contactez hello@pivony.com ou faites une demande via votre gestionnaire de compte.

Des questions sur la sécurité ?

Vous pouvez demander un DPA, un diagramme de flux de données ou une documentation technique de sécurité dans le cadre de votre processus d'achat.