Passer au contenu principal
Pour un résumé de nos pratiques de sécurité, consultez notre page Sécurité.
Vos données sont en sécurité avec Libra. Nous garantissons que vos données, entrées (prompts) et sorties (completions) sont :
  • NON accessibles à d’autres clients
  • NON accessibles à des entités situées en dehors de l’UE/EEE
  • NON utilisées pour améliorer ou entraîner des modèles d’AI
  • NON utilisées pour améliorer des produits ou services tiers

Accord de traitement des données

Notre accord de traitement des données (DPA) est intégré dans nos Conditions Générales. Le DPA :
  • Définit le périmètre et l’objet du traitement des données
  • Précise les types de données personnelles traitées
  • Répertorie tous les sous-traitants qui traitent des données en notre nom
  • Établit les mesures techniques et organisationnelles que nous mettons en œuvre
Nos conditions, incluant le DPA, sont disponibles sur libratech.ai/terms. Les conditions peuvent varier selon le pays.

Vos droits au titre du GDPR

En tant que personne concernée, vous avez le droit de :
DroitDescription
AccèsDemander des informations sur les données que nous détenons vous concernant
RectificationDemander la correction de données inexactes
EffacementDemander la suppression de vos données
PortabilitéDemander une copie de vos données dans un format portable
LimitationDemander la limitation du traitement
OppositionVous opposer à certains types de traitement
Pour exercer ces droits, contactez l’administrateur de votre organisation ou le support Libra.

Stockage et chiffrement des données

Toutes les données utilisateur sont protégées par un chiffrement conforme aux standards du secteur :
ProtectionMéthode
Données en transitProtocole TLS (HTTPS)
Données au reposChiffrement XTS-AES-256 bits
Lieu de stockageServeurs en Allemagne
Traitement AIServeurs basés dans l’UE uniquement
Toutes les données utilisateur, y compris les historiques de Chat et les documents téléchargés, sont stockées sous forme chiffrée sur des serveurs en Allemagne. Lors de la génération de réponses, les entrées sont transmises aux fournisseurs de modèles d’AI dont les serveurs sont situés exclusivement en Europe (par exemple, les modèles OpenAI sont hébergés via le service européen de Microsoft Azure). Aucune donnée n’est transférée vers les États-Unis.

Comment nous protégeons vos données

L’accès non chiffré aux données utilisateur est limité aux employés de Libra qui en ont besoin pour remplir leurs obligations contractuelles. Ces employés sont liés par des accords de confidentialité conformément au § 203 StGB. Les tiers n’ont pas accès aux données non chiffrées.Au sein de votre organisation, vous pouvez partager des documents, des Chats et des Assistants avec vos collègues. Le partage en dehors de votre organisation est limité. Votre administrateur contrôle les paramètres à l’échelle de l’organisation.
Lorsque Libra traite vos demandes :
  1. Le contenu pertinent est envoyé aux fournisseurs de modèles d’AI
  2. Le traitement s’effectue sur des serveurs au sein de l’UE
  3. Les données ne sont pas stockées sur les serveurs des fournisseurs d’AI après traitement
  4. Vos données ne sont jamais utilisées pour entraîner des modèles d’AI
Nos accords de traitement des données avec les fournisseurs d’AI interdisent explicitement l’utilisation des données clients pour l’entraînement des modèles.
Nous sélectionnons soigneusement les sous-traitants qui traitent des données en notre nom. Tous les sous-traitants sont conformes au GDPR, certifiés ISO 27001, et disposent de serveurs situés dans l’UE/EEE.
Sous-traitantServiceLieu
Open Telekom CloudFournisseur cloudAllemagne
Microsoft AzureFournisseur cloudUE/EEE
Amazon Web ServicesFournisseur cloudUE
DeepLTraductionUE
La liste complète est disponible sur notre page Sécurité.
Tout traitement des données s’effectue au sein de l’Espace économique européen (EEE) :
  • Les données utilisateur sont stockées en Allemagne
  • Le traitement AI s’effectue sur des serveurs basés dans l’UE
  • Aucune donnée n’est transférée vers les États-Unis
Pour toute question relative au GDPR ou pour exercer vos droits : privacy@libratech.aiPour la documentation (TOMs, liste des sous-traitants), consultez la page Sécurité. Nos conditions, incluant le DPA, sont disponibles sur libratech.ai/terms.

Contrôles de sécurité

Libra maintient des contrôles de sécurité complets, vérifiables sur notre page Sécurité :
  • Gestion de la capacité : L’utilisation des ressources est surveillée et ajustée pour répondre aux besoins actuels et prévisionnels
  • Politiques de mots de passe : Tous les composants du système sont configurés conformément aux politiques de sécurité de l’entreprise
  • Plans de continuité d’activité : Plans BC/DR documentés avec des canaux de communication définis pour assurer la continuité de la sécurité de l’information
  • Tests annuels : Les plans BC/DR sont testés annuellement
  • Préparation TIC : Planifiée, mise en œuvre, maintenue et testée selon les objectifs de continuité d’activité
  • Sauvegarde des données : Sauvegardes régulières des informations, logiciels et systèmes avec des tests de récupération périodiques
  • Réponse aux incidents : Politiques de réponse aux incidents de sécurité et de confidentialité documentées et communiquées aux utilisateurs autorisés
  • Gestion des fournisseurs : Exigences de sécurité de l’information définies et contractuellement convenues avec tous les fournisseurs
  • Planification des incidents : Processus, rôles et responsabilités pour la gestion des incidents de sécurité de l’information
  • Transmission chiffrée : Des protocoles sécurisés assurent le chiffrement des données confidentielles lors de leur transmission sur des réseaux publics
  • Accès distant chiffré : L’accès à distance aux systèmes de production est limité aux employés autorisés via des connexions chiffrées et approuvées uniquement
  • Chiffrement des données au repos : Les systèmes de stockage contenant des données clients sensibles sont protégés par un chiffrement approprié
  • Analyses d’impact sur la vie privée : Réalisées pour les activités de traitement présentant des risques élevés pour les droits et libertés des personnes concernées