Données et sécurité
Document de référence pour les équipes techniques et les départements protection des données côté client. Vous y trouverez où nous hébergeons les données, comment nous les protégeons, dans quel cadre juridique nous les traitons et comment nous les traitons dans le contexte des fonctionnalités IA.
Vos données restent dans l'Union européenne
Nous hébergeons GC.Platform exclusivement dans des centres de données situés dans l'Union européenne. Nous utilisons trois régions cloud : Microsoft Azure en Pologne, Microsoft Azure en Allemagne et Oracle Cloud en Allemagne.
Les données transactionnelles et de configuration sont stockées dans Azure SQL. Les données produit (la couche MDM) — dans Oracle Cloud, où leur structure et la performance des requêtes sont essentielles. Le trafic de vos clients est géré par Cloudflare — la couche edge, qui assure la protection contre les attaques DDoS, le filtrage WAF et l'accélération du contenu.
Les données ne sont pas transférées hors du territoire de l'Union européenne — cela vaut aussi pour les sauvegardes.
Protection multicouche au standard du cloud Enterprise
Nous utilisons les mécanismes de sécurité intégrés à Microsoft Azure et Oracle Cloud — des environnements dont les standards de protection des données sont certifiés et régulièrement audités.
Chiffrement en transit
Toute la communication entre le client et GC.Platform ainsi qu'à l'intérieur de la plateforme s'effectue via TLS 1.2 ou supérieur. Imposé au niveau de l'infrastructure — les connexions non chiffrées sont rejetées.
Chiffrement au repos
Les données dans les bases Azure SQL sont chiffrées automatiquement par le mécanisme Transparent Data Encryption (TDE). Les clés cryptographiques et les valeurs secrètes sont stockées dans Azure Key Vault — un service qui les protège contre les accès non autorisés, même au sein de notre propre infrastructure.
Sauvegardes et continuité d'activité
Sauvegardes Azure SQL régulières et automatiques avec politique de rétention. Haute disponibilité (HA) assurée par Azure App Service et Azure SQL avec le mécanisme Zone Availability — permet le scaling automatique et la résilience aux pannes de composants individuels.
Infrastructure certifiée
Microsoft Azure et Oracle Cloud, sur lesquels fonctionne GC.Platform, sont certifiés ISO 27001, SOC 1, SOC 2 et SOC 3. Les centres de données respectent les standards de protection physique et logique en vigueur dans l'infrastructure enterprise.
Accès limité, contrôlé, entièrement audité
L'accès aux données client en production est détenu par une équipe restreinte et dédiée qui maintient GC.Platform. Chaque accès est autorisé individuellement selon le principe du moindre privilège (least privilege).
L'équipe se connecte via Microsoft Entra ID avec authentification multifacteur (MFA) imposée. Les permissions sont gérées via Azure Role-Based Access Control (RBAC). Chaque connexion, chaque opération en production et chaque modification de configuration est enregistrée dans Azure Log Analytics et Application Insights — avec possibilité d'audit rétrospectif.
Chaque semaine, l'équipe analyse les recommandations d'Azure Advisor en matière de sécurité et planifie le déploiement des changements. C'est une routine, pas une réaction à un incident.
En tant que sous-traitant, conformément à l'article 28 du RGPD
Dans le modèle SaaS, vous restez le responsable du traitement de vos données. GearCode est le sous-traitant, traitant les données pour votre compte et en votre nom, conformément à l'article 28 du Règlement (UE) 2016/679 (RGPD).
Parallèlement au contrat de licence SaaS, nous signons avec vous un contrat de sous-traitance des données personnelles. Il est fondé sur les clauses contractuelles types approuvées par la Commission européenne (Décision d'exécution 2021/915 du 4 juin 2021) — soit un modèle qui répond aux exigences du RGPD d'une manière reconnue par le régulateur.
La liste de nos sous-traitants ultérieurs (fournisseurs d'infrastructure et autres entités ayant accès aux données dans le cadre de la prestation du service) vous est accessible. Nous vous informons de toute modification prévue de cette liste — ajout d'un nouveau sous-traitant ultérieur ou remplacement d'un existant — au moins 14 jours à l'avance, afin que vous ayez le temps d'exprimer une objection.
Comment nous traitons les données dans les fonctionnalités IA
Vous lisez cette section parce que vous vous demandez probablement ce qu'il advient des conversations entre vos clients et AI.Assistant. Nous répondons honnêtement.
Nous examinons les conversations des utilisateurs avec AI.Assistant. Notre équipe le fait manuellement, pour comprendre à quoi ressemble réellement le flux de conversation entre le client et l'assistant — où l'assistant se débrouille bien, où il se trompe, où l'utilisateur se perd. Sur cette base, nous améliorons le produit : nous affinons la logique de conversation, corrigeons les cas limites, ajoutons la prise en charge de nouveaux types de requêtes. C'est ainsi qu'AI.Assistant devient progressivement meilleur.
Vos données n'alimentent pas de modèles d'IA externes. Nous travaillons avec des fournisseurs de modèles de langage qui s'engagent contractuellement envers nous à ce que les conversations avec AI.Assistant ne soient pas utilisées pour entraîner leurs modèles — ni les nôtres, ni ceux disponibles publiquement. Cela signifie que vos données, les données de vos clients et les données de vos fournisseurs restent exclusivement dans le service que vous utilisez.
Autrement dit : AI.Assistant apprend à mieux servir vos clients, mais pas au prix de la confidentialité de vos données ni du risque qu'elles se retrouvent dans des modèles utilisés par quelqu'un d'autre.
Base d'identification des véhicules (VIN et numéros d'immatriculation)
Certains de nos catalogues automobiles — y compris la version de démonstration sur catalog-gearcode.eu — permettent d'identifier un véhicule par son numéro d'immatriculation ou son VIN. Lorsqu'il n'y a pas d'accès aux registres publics ou que leur utilisation n'est pas envisageable pour le client, nous utilisons notre propre base d'identification GearCode.
La base est constituée par les utilisateurs d'AI.Assistant. Avant chaque ajout, AI.Assistant demande à l'utilisateur une confirmation consciente de l'association du numéro d'immatriculation ou du VIN à un véhicule donné. Nous ne stockons dans la base que les données techniques relatives aux véhicules ; nous ne les corrélons pas aux données personnelles des propriétaires ou utilisateurs des véhicules.
La base partagée concerne exclusivement les catalogues en modèle multitenant fournis dans le cadre d'un abonnement GearCode. Les clients utilisant un abonnement dédié bénéficient à cet égard d'une séparation totale des données.
Sortie sans prise d'otages
À la fin du contrat, vos données vous sont restituées ou définitivement supprimées — dans un délai de 30 jours après la fin de la collaboration, selon la décision que vous prenez en tant que responsable du traitement. Nous confirmons la suppression par procès-verbal dans les 14 jours suivants.
Les détails de la procédure sont décrits dans le contrat de sous-traitance que nous signons avec chaque client. Les conditions contractuelles de fin de collaboration figurent sur la page du modèle de coopération.
Des questions sur la protection des données ?
Nous avons chez GearCode un consultant dédié à la protection des données, qui répond aux questions des clients, des équipes de conformité et des départements juridiques.
Consultant en protection des données
Retour à GC.Platform
Vous y trouverez la description complète de la plateforme, des modules et des scénarios de mise en œuvre.