Sécurité et confidentialité
Il y a deux façons d’utiliser Complision, et chacune a un modèle de confidentialité différent. On vous le dit clairement, pas en petits caractères.
Deux modèles, selon ce que vous utilisez
Triage gratuit
- Votre fichier ne quitte jamais votre navigateur. Le document lui-même n’est jamais envoyé sur un serveur, ni le nôtre ni celui de quiconque.
- Pour classer chaque question par rapport à notre catalogue de contrôles, le texte de la question est traité — seulement le texte. Jamais le document, le nom du fichier, le nom de votre entreprise, ni une réponse que vous avez déjà remplie. Les questions d’un questionnaire de sécurité sont génériques : la même question est reçue par des centaines d’entreprises, donc le texte seul n’identifie personne.
- Ce texte est d’abord comparé à des questions déjà classées auparavant (pour ne pas refaire le travail) et, seulement si nécessaire, envoyé à l’API de Claude (Anthropic) exclusivement pour cette classification — jamais pour générer du contenu ni pour un autre usage.
- Fermez l’onglet et rien de ce qui vous concerne ne subsiste. Pas de compte, pas de session, pas de base de données contenant votre questionnaire ni l’entreprise qui l’a envoyé.
- Nous ne conservons quelque chose que si vous le demandez explicitement : le résultat agrégé (nombre de questions, lacunes, référentiels détectés), jamais le contenu du fichier, lorsque vous téléchargez le rapport ou demandez le service.
Espace client (service et maintenance)
- Une fois le service souscrit, vous téléversez vos preuves (politiques, captures, rapports) via un lien temporaire qui expire au bout de 7 jours.
- Nous traitons chaque preuve — nous la classons, en extrayons la date, calculons son expiration — et générons votre réponse et l’index des preuves.
- Le fichier original est supprimé au bout de 30 jours. Ce qui reste ensuite : les métadonnées (nom normalisé, date, type), un hash SHA-256 de vérification, la réponse déjà générée, et l’état du contrôle. Pas le document lui-même.
- Pourquoi ce choix : conserver de façon permanente la cartographie des failles de sécurité de dizaines d’entreprises ferait de nous une cible, et les dégâts d’une fuite seraient les vôtres, pas les nôtres. Nous préférons ne pas accumuler ce risque.
Ce que nous conservons, et ce que nous ne conservons pas
Nous conservons
- Les métadonnées de chaque preuve : référence, type, nom normalisé, date du document, date d’expiration calculée
- Un hash SHA-256 de chaque fichier, pour pouvoir vérifier son intégrité sans avoir à le conserver
- La réponse générée pour chaque question et son statut (brouillon, relue, approuvée, lacune)
- Un journal d’audit de qui a accédé à quoi et quand
Nous ne conservons pas
- Le fichier original d’une preuve, passé 30 jours
- Le questionnaire que vous téléversez pour le triage gratuit — jamais, pas même pendant l’analyse
- Les mots de passe : l’accès à l’espace client se fait par lien magique, il n’y a donc pas de mot de passe à divulguer
Comment nous protégeons l’accès pendant sa durée
- Chaque organisation est isolée au niveau de la base de données (Row Level Security), pas seulement par la logique applicative — un bug de code ne peut pas faire fuiter les données d’une entreprise vers une autre.
- Si l’un de nos opérateurs doit consulter un document précis pour répondre à une question, il y accède via une URL signée à usage unique expirant en 15 minutes, et cet accès est journalisé : qui, quoi, quand, depuis quelle IP. Sans exception.
- Les données sont hébergées sur une infrastructure européenne (Francfort ou Irlande), jamais en dehors de l’Espace économique européen.
- L’accès administratif interne nécessite une double authentification.
Comment nous mesurons l’usage du site
- Nous utilisons Plausible, un outil d’analyse sans cookies : il n’identifie pas chaque visiteur individuellement et ne vous suit pas d’un site à l’autre.
- Nous n’enregistrons que des événements agrégés du parcours — quelle page est visitée, à quel moment du processus d’analyse les gens abandonnent, si le rapport est téléchargé — jamais le texte de votre questionnaire, le nom du fichier, le nom de votre entreprise, ni votre e-mail.
- Hébergé dans l’Union européenne. C’est pourquoi il n’y a pas de bannière de consentement à l’arrivée : il n’y a aucune donnée personnelle à consentir.
