Sécurité chez Fronterio
Sécurité et conformité de niveau entreprise intégrées à chaque couche de notre plateforme. Vos données ne quittent jamais l’UE.
Résidence des données
Chiffrement au repos
Chiffrement en transit
Pratiques de sécurité
Comment nous traitons vos données
Vos données vous appartiennent. Nous les traitons uniquement pour fournir les services de la plateforme auxquels vous êtes abonné. Voici comment nous les protégeons à chaque niveau :
Traitement des données IA — Aucune donnée personnelle identifiable (PII) n’est envoyée aux modèles d’IA. Seuls les scores d’organisation anonymisés, les métriques agrégées et le contexte structurel sont utilisés. Les conversations avec le consultant IA ne sont jamais utilisées pour entraîner des modèles d’IA.
Isolation multi-locataire — Chaque table de base de données applique la Row Level Security (RLS). Les données des partenaires sont strictement isolées — un partenaire ne peut jamais accéder aux données clients d’un autre partenaire. L’isolation des données au niveau système est appliquée au niveau de la base de données, pas uniquement au niveau applicatif.
Anonymisation — Les données de référence et le contenu de la bibliothèque de playbooks sont entièrement anonymisés avant agrégation. Aucun nom d’entreprise, nom d’employé ou information identifiante n’est conservé dans les jeux de données partagés.
Conformité et certifications
RGPD
Pleine conformité avec le Règlement général sur la protection des données de l’UE. Accord de traitement des données disponible sur demande.
EU AI Act
Plateforme conçue pour les obligations des déployeurs EU AI Act. Classification des risques, assistant FRIA, piste d’audit.
SOC 2 Type II
Les partenaires d’infrastructure (Vercel, Supabase) sont certifiés SOC 2 Type II.
ISO 27001
Dans notre feuille de route. Nous suivons actuellement les bonnes pratiques ISO 27001 en matière de sécurité de l’information.
Divulgation responsable
Nous prenons les vulnérabilités de sécurité au sérieux. Si vous découvrez un problème de sécurité, veuillez le signaler de manière responsable.
Comment signaler
Envoyez un e-mail à security@fronterio.com avec une description détaillée de la vulnérabilité.
Veuillez inclure :
- Description de la vulnérabilité et de son impact potentiel
- Étapes pour reproduire le problème
- Vos coordonnées pour le suivi
- Tout code de preuve de concept le cas échéant
Délai de réponse
- Accusé de réception sous 48 heures
- Triage et évaluation initiale sous 5 jours ouvrés
- Mises à jour régulières sur l’avancement de la correction
Safe Harbor
Nous n’engagerons pas de poursuites judiciaires contre les chercheurs qui signalent les vulnérabilités de manière responsable, agissent de bonne foi et n’accèdent pas aux données d’autres utilisateurs ni ne les modifient. Nous vous demandons de nous accorder un délai raisonnable pour résoudre le problème avant toute divulgation publique.
Besoin de plus de détails ?
Nous répondons volontiers aux questions de sécurité, fournissons notre DPA ou présentons nos pratiques de sécurité à votre équipe.