RGPD : conformité totale, sans compromis.

Les données de vos leads sont le carburant de votre croissance. Ce sont aussi des données personnelles soumises à des réglementations strictes. La conformité n'est pas un module complémentaire chez SDEN — c'est le fondement de notre plateforme.

Hébergement européen

Toutes les données sont hébergées exclusivement sur des serveurs situés en Union Européenne (France et Allemagne), chez des fournisseurs certifiés ISO 27001. Aucun transfert de données hors UE sauf consentement explicite et cadre juridique adapté.

Minimisation des données

SDEN ne collecte que les données strictement nécessaires au fonctionnement du service. Chaque champ de données a une finalité documentée et justifiée.

Droits des personnes

Droit d'accès (export en un clic), droit de rectification (modification en temps réel), droit à l'effacement (suppression définitive avec preuve), droit à la portabilité (JSON/CSV), droit d'opposition (désinscription automatique).

Registre des traitements

Nous tenons un registre des traitements à jour, consultable par nos clients sur demande, conformément à l'article 30 du RGPD.

DPO dédié

Un Délégué à la Protection des Données est nommé et joignable à [email protected] pour toute question relative à vos données.

Transparence sous-traitants

La liste complète de nos sous-traitants est disponible sur demande. Tout changement fait l'objet d'une notification préalable de 30 jours.

Infrastructure sécurisée, testée, auditée.

Chiffrement

  • Données chiffrées en transit (TLS 1.3)
  • Données chiffrées au repos (AES-256)
  • Sauvegardes chiffrées sur site géographiquement distinct

Authentification

  • Authentification à deux facteurs (2FA)
  • Support SSO (SAML 2.0, OAuth 2.0) pour Enterprise
  • Gestion des rôles et permissions granulaires

Monitoring & Détection

  • Surveillance 24/7 de l'infrastructure
  • Détection d'intrusion (IDS/IPS) active
  • Alertes automatiques en cas d'activité anormale
  • Journalisation complète (audit trail)

Tests de sécurité

  • Audits de pénétration trimestriels (cabinet indépendant)
  • Programme de bug bounty
  • Scans de vulnérabilité automatiques hebdomadaires

Disponibilité

  • SLA garanti de 99,9% (Enterprise)
  • Redondance multi-zones
  • PRA documenté et testé semestriellement
  • RTO < 4h, RPO < 1h

Une IA transparente, explicable, contrôlable.

L'intelligence artificielle de SDEN est conçue selon les principes de l'IA responsable.

Transparence du scoring

Chaque score de lead est accompagné d'une explication lisible : critères, poids relatifs, et données utilisées. Pas de "boîte noire" — vos commerciaux comprennent pourquoi un lead est prioritaire.

Absence de biais discriminatoire

Nos modèles sont régulièrement audités pour détecter et corriger tout biais. Le scoring se base uniquement sur des signaux d'intention d'achat et de comportement commercial.

Contrôle humain

L'IA recommande, l'humain décide. Aucune action irréversible n'est prise automatiquement sans validation humaine. Vos équipes gardent toujours le dernier mot.

Isolation des données

Les données de votre compte ne sont jamais utilisées pour entraîner des modèles partagés avec d'autres clients. Isolation totale entre clients.

Conformité AI Act (UE)

SDEN anticipe les exigences du règlement européen sur l'IA (AI Act). Notre système est documenté et fait l'objet d'une conformité continue.

Adapté aux exigences de votre secteur.

Services financiers & Assurance

  • Conformité aux directives de l'ACPR et de l'AMF
  • Traçabilité complète des interactions (MiFID II)
  • Conservation selon les durées légales sectorielles
  • Séparation des données entre entités d'un même groupe

Santé & Médical

  • Traitement conforme au RGPD et réglementations nationales
  • Hébergement HDS disponible (plan Enterprise)
  • Anonymisation et pseudonymisation des données sensibles

Immobilier

  • Conformité avec la loi Hoguet
  • Gestion des mandats et consentements intégrée
  • Archivage des communications selon les délais légaux

Formation professionnelle

  • Respect des obligations Qualiopi
  • Traçabilité des parcours d'information
  • Archivage conforme des échanges

Nos engagements, noir sur blanc.

DPA (Data Processing Agreement)

Un accord de traitement conforme à l'article 28 du RGPD est fourni automatiquement à tous nos clients. Il détaille les finalités, catégories de données, mesures de sécurité et obligations mutuelles.

SLA (Service Level Agreement)

Nos engagements de disponibilité, temps de réponse support et performance sont contractualisés et mesurés en continu. Les rapports sont publics.

Réversibilité

En cas de résiliation, vous récupérez l'intégralité de vos données en format standard (JSON, CSV) sous 30 jours. Au-delà, suppression définitive avec certificat de destruction.

Reconnu par les standards internationaux.

ISO 27001

Système de management de la sécurité de l'information

Certifié

RGPD Compliant

Vérifié par audit indépendant

Certifié

SOC 2 Type II

Contrôles de sécurité, disponibilité et confidentialité

En cours

Hébergement UE

Serveurs certifiés ISO 27001 en France et Allemagne

Certifié

AI Act Ready

Anticipation du règlement européen sur l'IA

Conforme

Une question sur la conformité ?

Notre équipe sécurité et conformité se tient à votre disposition pour répondre à toute question de votre DPO, DSI ou direction juridique. Nous pouvons fournir des éléments complémentaires pour vos processus d'évaluation fournisseur.

Contacter notre équipe conformité

[email protected]

Prêt à transformer vos leads en clients ?

Rejoignez les entreprises qui réduisent leur turnover commercial et augmentent leur CA de +5 à 15% grâce au coaching IA.