Le contrat que je signe avec chaque client. Définit qui fait quoi avec les données, ce que je m'engage à protéger, et ce qui se passe si je manque à mes obligations.
Tes outils, tes logiciels, tes API, ton cloud. Tout tourne dans ton environnement. Tu gardes le contrôle total.
Certaines parties chez toi, d'autres chez moi, d'autres dans le cloud. C'est souvent le plus réaliste et le plus performant.
Dans tous les cas, tu restes propriétaire. Si on arrête de travailler ensemble, tout te revient.
Transparence totale. Tu sais exactement ce qui se passe.
On peut faire du 100% souverain comme on peut utiliser les API les plus puissantes du marché. Ça dépend de tes besoins, de ton secteur, de tes priorités. Ce que je te promets, c'est que tu sauras exactement où vont tes données et pourquoi.
Nouvelle loi suisse sur la protection des données. En vigueur depuis sept. 2023. Chaque projet est conforme.
Hébergeur suisse, datacenter Genève, ISO 27001, énergie renouvelable
Contrats soumis au droit suisse. Hébergement souverain disponible si ton secteur l'exige.
Conformité européenne pour les clients transfrontaliers
Données chiffrées en transit (TLS) et au repos (AES-256)
Tes données t'appartiennent. Point final.
Tu veux aller plus loin, avec une infrastructure IA 100 % souveraine pour ton cabinet réglementé ? Voir notre page IA souveraine Suisse.
Pas du marketing. Des vrais documents, ceux que je signe avec mes clients, ceux qui structurent ma sécurité. Versions anonymisées disponibles.
Ce que je signe avec chaque client, écrit noir sur blanc.
Le contrat que je signe avec chaque client. Définit qui fait quoi avec les données, ce que je m'engage à protéger, et ce qui se passe si je manque à mes obligations.
La liste détaillée de toutes les opérations sur les données : type, finalité, durée de conservation, base légale. Exigé par l'art. 12 nLPD.
Les fournisseurs qui touchent à tes données (Anthropic, OpenAI, Infomaniak, et autres) avec le lien vers leur DPA et la juridiction concernée. Aucun fournisseur caché.
Comment je protège concrètement les données qui me sont confiées.
Les règles que j'applique : chiffrement, gestion des accès, mots de passe, authentification multi-facteurs. Pas de promesse vague.
Schéma de l'infrastructure qui héberge tes données. Où ça tourne, comment c'est cloisonné, qui peut accéder à quoi.
Quand je sauvegarde, où, combien de temps je garde, comment je restaure si tout brûle. Procédures testées, pas du papier.
Ce que je fais si quelque chose tourne mal.
Si une fuite ou un incident survient, voilà comment je détecte, comment je communique, comment je remédie, et dans quels délais.
Si l'infrastructure tombe, voilà comment je remets le service en ligne, en combien de temps, avec quelles priorités.
Je t'explique tout en 30 minutes. Clairement, sans jargon.