Sécurité chez Fronterio
Sécurité et conformité de niveau entreprise, intégrées à chaque couche de notre plateforme. Vos données sont stockées exclusivement dans l'UE, chiffrées à tous les niveaux et protégées par une infrastructure certifiée.
Stockage des données
Chiffrement au repos
Chiffrement en transit
Pratiques de sécurité
Comment nous traitons vos données
Vos données vous appartiennent. Nous les traitons uniquement pour fournir les services de la plateforme auxquels vous êtes abonné. Voici comment nous les protégeons à chaque niveau :
Traitement des données par l'IA : la plateforme n'inclut jamais de données personnelles des collaborateurs dans le contexte qu'elle envoie aux modèles d'IA — uniquement des scores organisationnels, des indicateurs agrégés et du contexte structurel. Ce que vous écrivez au consultant IA est traité pour vous répondre et n'est jamais utilisé pour entraîner des modèles d'IA.
Isolation multi-locataire: Chaque table de base de données applique la Row Level Security (RLS). Les données des partenaires sont strictement isolées, un partenaire ne peut jamais accéder aux données clients d’un autre partenaire. L’isolation des données au niveau système est appliquée au niveau de la base de données, pas uniquement au niveau applicatif.
Anonymisation: Les données de référence et le contenu de la bibliothèque de playbooks sont entièrement anonymisés avant agrégation. Aucun nom d’entreprise, nom d’employé ou information identifiante n’est conservé dans les jeux de données partagés.
Conformité et certifications
RGPD
Conçu pour répondre aux exigences du règlement général sur la protection des données de l'UE. Accord de traitement des données disponible sur demande.
EU AI Act
Plateforme conçue pour les obligations des déployeurs EU AI Act. Classification des risques, assistant FRIA, piste d’audit.
SOC 2 (infrastructure)
Les partenaires d’infrastructure (Vercel, Supabase) sont certifiés SOC 2 Type II.
ISO 27001 (feuille de route)
Dans notre feuille de route. Nous suivons actuellement les bonnes pratiques ISO 27001 en matière de sécurité de l’information.
Divulgation responsable
Nous prenons les vulnérabilités de sécurité au sérieux. Si vous découvrez un problème de sécurité, veuillez le signaler de manière responsable.
Comment signaler
Envoyez un e-mail à security@fronterio.com avec une description détaillée de la vulnérabilité.
Veuillez inclure :
- Description de la vulnérabilité et de son impact potentiel
- Étapes pour reproduire le problème
- Vos coordonnées pour le suivi
- Tout code de preuve de concept le cas échéant
Délai de réponse
- Accusé de réception sous 48 heures
- Triage et évaluation initiale sous 5 jours ouvrés
- Mises à jour régulières sur l’avancement de la correction
Safe Harbor
Nous n’engagerons pas de poursuites judiciaires contre les chercheurs qui signalent les vulnérabilités de manière responsable, agissent de bonne foi et n’accèdent pas aux données d’autres utilisateurs ni ne les modifient. Nous vous demandons de nous accorder un délai raisonnable pour résoudre le problème avant toute divulgation publique.
Besoin de plus de détails ?
Nous répondons volontiers aux questions de sécurité, fournissons notre DPA ou présentons nos pratiques de sécurité à votre équipe.