La sécurité, en clair
Tout ce qu'une revue de sécurité demande habituellement, sur une seule page : où vivent vos données, comment elles sont protégées, ce que l'IA a le droit d'en faire — et les documents publiés qui rendent ces engagements contraignants.
01Où vivent vos données
L'hébergement principal de CustomerEagle se trouve dans l'UE. Lorsqu'un sous-traitant ultérieur traite nécessairement des données hors de l'Espace économique européen, ce transfert s'appuie sur un mécanisme approprié — principalement les Clauses Contractuelles Types de la Commission européenne, ainsi que l'UK International Data Transfer Addendum lorsqu'il s'applique.
- Hébergement principal dans l'UE.
- Les sous-traitants IA sont couverts par les Clauses Contractuelles Types de l'UE.
- Chaque sous-traitant est nommé dans le DPA avec sa finalité et son lieu de traitement — y compris ceux hors de l'UE.
02Chiffrement en transit et au repos
Les données qui circulent entre le widget, votre tableau de bord, notre service et les intégrations connectées passent par TLS. Les identifiants stockés et les données à caractère personnel sensibles sont chiffrés au repos en AES-256-GCM, et les sauvegardes le sont également.
- TLS pour les données transmises entre les clients, le service et les intégrations.
- Chiffrement AES-256-GCM pour les identifiants stockés et les données à caractère personnel sensibles.
- Sauvegardes chiffrées, avec des mesures pour rétablir la disponibilité et l'accès aux données après un incident.
03Comment un espace de travail reste séparé d'un autre
CustomerEagle est multi-clients, et la séparation est appliquée dans l'application : chaque requête qui touche des données client est explicitement limitée à un seul espace de travail. La row-level security de PostgreSQL est configurée derrière, en couche de défense supplémentaire — un second filet, pas ce sur quoi nous nous reposons.
- Le cloisonnement par espace de travail sur chaque requête est le contrôle sur lequel nous nous appuyons.
- La row-level security de la base de données se place derrière, en défense supplémentaire.
- L'accès du personnel est fondé sur les rôles, et les comptes du personnel de la plateforme exigent une authentification multifacteur.
- Les événements pertinents pour la sécurité et les événements administratifs sont journalisés pour permettre la surveillance et l'investigation.
04RGPD : les documents, pas un résumé
Vous pouvez lire ce que vous acceptez avant de l'accepter. Le contrat de sous-traitance contient les clauses de l'article 28, la liste des sous-traitants ultérieurs et les clauses de transfert ; la politique de confidentialité expose ce que nous traitons et pourquoi ; la suppression se fait en libre-service et elle est documentée.
- Outils d'export et de suppression en libre-service, plus une assistance pour les demandes des personnes concernées au titre des articles 12 à 23 du RGPD.
- Nous vous notifions sans retard injustifié après avoir eu connaissance d'une violation touchant vos données à caractère personnel — une première notification, dans la mesure du possible, sous 24 heures.
- L'ajout ou le remplacement d'un sous-traitant ultérieur est annoncé au moins 30 jours à l'avance, avec un droit d'opposition pour des motifs raisonnables de protection des données.
05Ce que l'IA a le droit de faire de vos données
L'assistant répond à partir des sources que vous avez approuvées et les cite ; lorsqu'il n'est pas sûr, il transmet la conversation à votre équipe plutôt que de deviner. Vos données de support ne servent jamais à entraîner des modèles généraux.
- Les réponses proviennent uniquement du contenu que vous avez approuvé, chacune citée à sa source.
- Les détails d'une commande ne sont montrés par défaut qu'au client dont l'e-mail correspond à la commande — un mauvais e-mail et une commande inexistante renvoient exactement la même réponse.
- L'IA ne rembourse jamais et ne modifie jamais une commande d'elle-même : les actions d'écriture sont préparées puis mises en attente d'approbation humaine.
- Vos données de support ne servent jamais à entraîner des modèles généraux.
06Ce que nous engageons par écrit
Nos mesures de sécurité techniques et organisationnelles sont contractuellement engagées dans un DPA public — publié pour relecture avant signature, pas « disponible sur demande ». Le DPA nomme chaque sous-traitant ultérieur avec sa finalité et son lieu de traitement, et ne peut évoluer qu'à condition que le niveau de protection ne baisse pas sensiblement. Si vos achats passent par un questionnaire de sécurité, les documents publiés répondent à l'essentiel — et nous répondons directement au reste.
- Mesures de sécurité contractuellement engagées dans le DPA public.
- Les évolutions du DPA ne peuvent pas réduire sensiblement le niveau de protection.
- Questionnaires de sécurité bienvenus — la plupart des réponses figurent déjà dans les documents publiés.
07Signaler une vulnérabilité
Si vous pensez avoir trouvé un problème de sécurité, dites-le-nous avant de le dire à quiconque. Utilisez le formulaire de contact et indiquez dès la première ligne qu'il s'agit d'un signalement de sécurité — notre équipe répond sous un jour ouvré. Nos conditions demandent par écrit la même courtoisie : une occasion raisonnable d'enquêter et de corriger avant toute divulgation publique.
- Envoyez-le via le formulaire de contact, en le marquant comme signalement de sécurité.
- Merci de ne pas tester sur de vraies données client, et pas de scan ni de test d'intrusion sur la production sans autorisation écrite.
- Aucun service ne peut être garanti totalement sûr — nous préférons l'apprendre tôt.
Lire les documents
Nous publions les textes juridiques plutôt que de les résumer. Le DPA contient les clauses de l'article 28, le tableau complet des sous-traitants ultérieurs avec leurs lieux de traitement, et les clauses de transfert international.
Vous remplissez un questionnaire de sécurité à notre sujet ? Le DPA et la politique de confidentialité en couvrent l'essentiel — pour le reste, demandez-nous. Contacter l'équipe