Passer au contenu principal
Pour un résumé de nos pratiques de sécurité, visitez notre page Sécurité.
Vos données sont en sécurité avec Libra. Nous garantissons que vos données, entrées (prompts) et sorties (completions) :
  • NE SONT PAS accessibles aux autres clients
  • NE SONT PAS accessibles aux entités en dehors de l’UE/EEE
  • NE SONT PAS utilisées pour améliorer ou entraîner des modèles d’IA
  • NE SONT PAS utilisées pour améliorer des produits ou services tiers

Accord de traitement des données

Notre accord de traitement des données (DPA) est intégré dans nos Conditions Générales. Le DPA :
  • Définit la portée et l’objectif du traitement des données
  • Spécifie les types de données personnelles traitées
  • Liste tous les sous-traitants qui traitent des données en notre nom
  • Établit les mesures techniques et organisationnelles que nous mettons en œuvre
Nos conditions, y compris le DPA, sont disponibles sur libratech.ai/terms. Les conditions peuvent varier selon le pays.

Vos droits en vertu du RGPD

En tant que personne concernée, vous avez le droit de :
DroitDescription
AccèsDemander des informations sur les données que nous détenons sur vous
RectificationDemander la correction de données inexactes
EffacementDemander la suppression de vos données
PortabilitéDemander une copie de vos données dans un format portable
LimitationDemander la limitation du traitement
OppositionS’opposer à certains types de traitement
Pour exercer ces droits, contactez l’administrateur de votre organisation ou le support Libra.

Stockage et chiffrement des données

Toutes les données utilisateur sont protégées par un chiffrement standard de l’industrie :
ProtectionMéthode
Données en transitProtocole TLS (HTTPS)
Données au reposChiffrement XTS-AES-256 bits
Lieu de stockageServeurs en Allemagne
Traitement IAServeurs basés dans l’UE uniquement
Toutes les données utilisateur, y compris les historiques de chat et les documents téléchargés, sont stockées sous forme chiffrée sur des serveurs en Allemagne. Lors de la génération de réponses, les entrées sont transmises aux fournisseurs de modèles d’IA dont les serveurs sont situés exclusivement en Europe (par exemple, les modèles OpenAI sont hébergés via le service Microsoft Azure européen). Aucune donnée n’est transférée aux États-Unis.

Comment nous protégeons vos données

L’accès non chiffré aux données utilisateur est limité aux employés de Libra qui ont besoin d’y accéder pour remplir leurs obligations contractuelles. Ces employés sont liés par des accords de confidentialité conformément au § 203 StGB. Les tiers n’ont pas d’accès non chiffré.Au sein de votre organisation, vous pouvez partager des documents, des chats et des assistants avec vos collègues. Le partage en dehors de votre organisation est restreint. Votre administrateur contrôle les paramètres à l’échelle de l’organisation.
Lorsque Libra traite vos requêtes :
  1. Le contenu pertinent est envoyé aux fournisseurs de modèles IA
  2. Le traitement s’effectue sur des serveurs au sein de l’UE
  3. Les données ne sont pas stockées sur les serveurs des fournisseurs IA après traitement
  4. Vos données ne sont jamais utilisées pour entraîner des modèles IA
Nos accords de traitement de données avec les fournisseurs IA interdisent explicitement l’utilisation des données client pour l’entraînement de modèles.
Nous sélectionnons soigneusement les sous-traitants qui traitent des données en notre nom. Tous les sous-traitants sont conformes au RGPD, certifiés ISO 27001 et ont des serveurs situés dans l’UE/EEE.
Sous-traitantServiceLieu
Open Telekom CloudFournisseur cloudAllemagne
Microsoft AzureFournisseur cloudUE/EEE
Amazon Web ServicesFournisseur cloudUE
DeepLTraductionUE
La liste complète est disponible dans notre page Sécurité.
Tout le traitement de données s’effectue au sein de l’Espace économique européen (EEE) :
  • Les données utilisateur sont stockées en Allemagne
  • Le traitement IA s’effectue sur des serveurs basés dans l’UE
  • Aucune donnée n’est transférée aux États-Unis
Pour les questions RGPD ou pour exercer vos droits : privacy@libratech.aiPour la documentation (mesures techniques et organisationnelles, liste des sous-traitants), visitez notre page Sécurité. Nos conditions, y compris le DPA, sont disponibles sur libratech.ai/terms.

Contrôles de sécurité

Libra maintient des contrôles de sécurité complets vérifiés par notre page Sécurité :
  • Gestion de la capacité : L’utilisation des ressources est surveillée et ajustée pour répondre aux besoins actuels et prévus
  • Politiques de mots de passe : Tous les composants système sont configurés conformément aux politiques de sécurité de l’entreprise
  • Plans de continuité d’activité : Plans BC/DR documentés avec des canaux de communication définis pour assurer la continuité de la sécurité de l’information
  • Tests annuels : Les plans BC/DR sont testés annuellement
  • Préparation TIC : Planifiée, mise en œuvre, maintenue et testée selon les objectifs de continuité d’activité
  • Sauvegarde des données : Sauvegardes régulières des informations, logiciels et systèmes avec tests de récupération périodiques
  • Réponse aux incidents : Politiques documentées de réponse aux incidents de sécurité et de confidentialité communiquées aux utilisateurs autorisés
  • Gestion des fournisseurs : Exigences de sécurité de l’information définies et convenues contractuellement avec tous les fournisseurs
  • Planification des incidents : Processus, rôles et responsabilités pour la gestion des incidents de sécurité de l’information
  • Transmission chiffrée : Les protocoles sécurisés assurent le chiffrement des données confidentielles lors de la transmission sur les réseaux publics
  • Accès distant chiffré : L’accès distant aux systèmes de production est limité aux employés autorisés via des connexions chiffrées approuvées uniquement
  • Chiffrement des données au repos : Les systèmes de stockage contenant des données client sensibles sont protégés par un chiffrement approprié
  • Analyses d’impact sur la protection des données : Effectuées pour les activités de traitement présentant des risques élevés pour les droits et libertés des personnes concernées