KAIROS COCKPIT

Sécurité & conformité

Kairos Cockpit traite des données de mission sensibles. Voici, sans jargon, où elles vivent, qui peut les voir, et ce que l'IA reçoit — la page à transmettre à la DSI ou au DPO de votre client.

🇪🇺Hébergement dans l'Union européenne

La base de données (missions, semaines, comptes rendus) est hébergée sur Supabase, région UE (Paris). L'application est servie par Vercel. Aucune donnée de mission n'est stockée hors UE.

🔐Isolation stricte par compte

Row Level Security (RLS) activée sur 100 % des tables: chaque requête est filtrée par la base elle-même sur l'identité de l'utilisateur connecté. Un compte ne peut ni lire ni écrire les données d'un autre — y compris en cas de bug applicatif, la base refuse.

🔒Chiffrement

Données chiffrées en transit (TLS) et au repos (AES-256, standard Supabase). Authentification par email + mot de passe hachés (bcrypt), sessions gérées par Supabase Auth.

🤖IA : minimisation et zéro entraînement

Le générateur de CR n'envoie à l'API Claude (Anthropic) que le texte des notes que vous soumettez — aucun identifiant, aucun nom de mission, aucune autre donnée de la base. Le traitement est éphémère(rien n'est journalisé côté application) et l'API Anthropic n'entraîne pas ses modèles sur les données API. Vous relisez et corrigez avant toute sauvegarde. L'IA est optionnelle : le parseur déterministe fonctionne sans elle. La dictée vocale, optionnelle elle aussi, s'appuie sur la reconnaissance de votre navigateur (Chrome/Edge, qui peut transmettre l'audio à son éditeur pour la transcription) — et n'enregistrez une réunion qu'avec l'accord des participants.

🔗Partage sponsor : statut uniquement, révocable

Le lien de partage n'expose que le statut (météo des semaines, livrables). Jamais les notes, comptes rendus, participants, risques ou décisions. Le lien naît en brouillon (visible de vous seul), se publie explicitement, et se révoque à tout moment.

📋Vos droits (RGPD)

Vous restez propriétaire de vos données : export à tout moment (PDF, mail, données), suppressiond'une mission ou du compte entier (effacement en cascade en base). Un modèle d'accord de traitement (DPA) est fourni ci-dessous pour vos clients.

Sous-traitants

PrestataireRôleLocalisation / garantie
SupabaseBase de données & authentificationUE (Paris)
VercelHébergement de l'application webCDN mondial, données de mission en UE
AnthropicIA de mise en forme des CR (optionnelle, à la demande)Éphémère, zéro entraînement, zéro rétention applicative

📄 Accord de traitement des données (DPA)

Un client (banque, secteur public, santé) exige souvent un accord de traitement avant de vous laisser saisir des données le concernant. Nous fournissons un modèle type prêt à imprimer, à annexer à votre contrat de mission.

Ouvrir le modèle de DPA

Une question sécurité ? Écrivez-nous — nous répondons aux questionnaires DSI. ← Retour à Kairos Cockpit