Aller au contenu principal
MéthodeSécurité et donnéesRGPDAI Act

La confidentialité de vos données passe en premier.

Automatiser un processus, c’est souvent donner accès à des données sensibles : clients, fournisseurs, salariés, chiffres. On traite ce sujet avant d’écrire la première ligne de code.

Pour le premier échange, inutile d’envoyer des données : quelques exemples décrits suffisent.

01Nos principes

Ce qu’on s’impose sur chaque mission

01

Uniquement les données nécessaires

Un système n’accède qu’aux données dont le processus a besoin. Le reste n’est ni copié, ni transmis, ni conservé.

02

Des accès limités

Accès nominatifs, droits réduits au strict nécessaire, retirés à la fin de la mission. Les identifiants ne circulent jamais en clair.

03

Vos outils, vos fournisseurs

On travaille dans votre environnement, avec les outils et les fournisseurs que vous validez. On ne vous impose pas les nôtres.

04

Pas d’entraînement sur vos données

On retient des services et des configurations où vos données ne servent pas à entraîner les modèles des fournisseurs.

02Cadre réglementaire

RGPD et AI Act, dès la conception.

RGPD

Des traitements encadrés.

Quand un système traite des données personnelles pour votre compte, le traitement est encadré contractuellement : finalité, catégories de données, durée de conservation, sous-traitants et mesures de sécurité.

AI Act

Des usages de l’IA qualifiés.

Chaque usage de l’IA est qualifié au regard du règlement européen sur l’IA. On documente son rôle dans le processus et on maintient une supervision humaine là où elle est nécessaire.

03Avant tout déploiement

Ce qu’on écrit avec vous

Ces points sont définis et validés avec vous, puis repris dans les documents de la mission.

  • 01Les catégories de données traitées, et celles qui sont exclues.
  • 02Où elles sont traitées, et par quels fournisseurs.
  • 03Qui y a accès, côté Klaryx comme côté vous.
  • 04Combien de temps elles sont conservées, et comment elles sont supprimées.
  • 05Ce qui se passe en cas d’incident : qui est prévenu, dans quel délai, et comment on corrige.

04Prochaine étape

Des contraintes particulières ? Parlons-en.

Données sensibles, hébergement imposé, politique de sécurité interne : on en tient compte dès le premier échange.

Parler d’un processusGratuit · sans engagement