Sécurité & données
ResponZ traite des conversations de support, qui contiennent des données personnelles. Cette page explique ce que nous lisons, où cela réside, qui peut y toucher et comment vous gardez le contrôle.
Principes
- Lecture seule.ResponZ n'écrit jamais dans votre workspace Intercom ou GitHub. Nous ne pouvons ni répondre, ni taguer, ni archiver, ni supprimer quoi que ce soit.
- Révocable en un clic. Vous vous déconnectez depuis les réglages de votre workspace et nous cessons immédiatement de recevoir des données.
- Chiffré au repos et en transit. TLS 1.2+ partout, AES-256 sur les données stockées.
- Isolation des tenants.Vos données sont cloisonnées logiquement par workspace. Aucun client ne peut interroger les données d'un autre.
Hébergement des données
L'application et la base de données sont hébergées dans des régions UE (Francfort / Paris) chez Vercel et notre fournisseur de base de données managée. Aucune donnée personnelle ne quitte l'UE sans garanties appropriées (Clauses Contractuelles Types le cas échéant).
Sous-traitants
ResponZ agit comme sous-traitant (article 28 du RGPD) pour les données de conversation que nous analysons pour votre compte. Vous restez le responsable de traitement. Nous nous appuyons sur les sous-traitants suivants :
- Vercel — hébergement applicatif, régions UE.
- Postgres managé — stockage principal, région UE.
- Fournisseur LLM — scoring, clustering et détection de gaps. Accord de rétention zéro, aucun entraînement sur les données clients.
- Stripe — facturation, aucun accès au contenu des conversations.
Bon à savoir
Conservation
- Données de compte — conservées pendant la durée du contrat, supprimées dans les 30 jours suivant sa résiliation.
- Analyses de conversations — conservées selon le réglage de votre workspace, plafonnées à la durée du contrat. Suppression sur demande sous 30 jours.
- Journaux d'audit et techniques — 12 mois.
- Données de facturation — 10 ans (obligation comptable légale).
Journal d'audit
Chaque appel API que ResponZ effectue vers votre workspace Intercom ou GitHub est journalisé (métadonnées uniquement, jamais le contenu). Vous pouvez consulter le journal depuis Settings → Audit loget l'exporter en CSV.
Conformité
- SOC 2 Type II — démarche en cours.
- ISO 27001 — démarche en cours.
- RGPD — modèle responsable de traitement / sous-traitant, DPA disponible sur demande.
- CNIL — vous pouvez à tout moment déposer une réclamation auprès de l'autorité française de protection des données (3 place de Fontenoy, 75007 Paris).