> ## Documentation Index
> Fetch the complete documentation index at: https://docs.libratech.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Protection des données et GDPR

> Comment Libra protège vos données et respecte le GDPR.

Pour un résumé de nos pratiques de sécurité, consultez notre [page Sécurité](https://libratech.ai/en/security).

<Info>
  **Vos données sont en sécurité avec Libra.** Nous garantissons que vos données, entrées (prompts) et sorties (completions) sont :

  * **NON** accessibles à d'autres clients
  * **NON** accessibles à des entités situées en dehors de l'UE/EEE
  * **NON** utilisées pour améliorer ou entraîner des modèles d'AI
  * **NON** utilisées pour améliorer des produits ou services tiers
</Info>

## Accord de traitement des données

Notre accord de traitement des données (DPA) est intégré dans nos Conditions Générales. Le DPA :

* Définit le périmètre et l'objet du traitement des données
* Précise les types de données personnelles traitées
* Répertorie tous les sous-traitants qui traitent des données en notre nom
* Établit les mesures techniques et organisationnelles que nous mettons en œuvre

Nos conditions, incluant le DPA, sont disponibles sur [libratech.ai/terms](https://libratech.ai/terms). Les conditions peuvent varier selon le pays.

## Vos droits au titre du GDPR

En tant que personne concernée, vous avez le droit de :

| Droit             | Description                                                                 |
| ----------------- | --------------------------------------------------------------------------- |
| **Accès**         | Demander des informations sur les données que nous détenons vous concernant |
| **Rectification** | Demander la correction de données inexactes                                 |
| **Effacement**    | Demander la suppression de vos données                                      |
| **Portabilité**   | Demander une copie de vos données dans un format portable                   |
| **Limitation**    | Demander la limitation du traitement                                        |
| **Opposition**    | Vous opposer à certains types de traitement                                 |

Pour exercer ces droits, contactez l'administrateur de votre organisation ou le support Libra.

## Stockage et chiffrement des données

Toutes les données utilisateur sont protégées par un chiffrement conforme aux standards du secteur :

| Protection             | Méthode                             |
| ---------------------- | ----------------------------------- |
| **Données en transit** | Protocole TLS (HTTPS)               |
| **Données au repos**   | Chiffrement XTS-AES-256 bits        |
| **Lieu de stockage**   | Serveurs en Allemagne               |
| **Traitement AI**      | Serveurs basés dans l'UE uniquement |

Toutes les données utilisateur, y compris les historiques de Chat et les documents téléchargés, sont stockées sous forme chiffrée sur des serveurs en Allemagne. Lors de la génération de réponses, les entrées sont transmises aux fournisseurs de modèles d'AI dont les serveurs sont situés exclusivement en Europe (par exemple, les modèles OpenAI sont hébergés via le service européen de Microsoft Azure). Aucune donnée n'est transférée vers les États-Unis.

## Comment nous protégeons vos données

<AccordionGroup>
  <Accordion title="Contrôles d'accès">
    L'accès non chiffré aux données utilisateur est limité aux employés de Libra qui en ont besoin pour remplir leurs obligations contractuelles. Ces employés sont liés par des accords de confidentialité conformément au § 203 StGB. Les tiers n'ont pas accès aux données non chiffrées.

    Au sein de votre organisation, vous pouvez partager des documents, des Chats et des Assistants avec vos collègues. Le partage en dehors de votre organisation est limité. Votre administrateur contrôle les paramètres à l'échelle de l'organisation.
  </Accordion>

  <Accordion title="Traitement par les modèles d'AI">
    Lorsque Libra traite vos demandes :

    1. Le contenu pertinent est envoyé aux fournisseurs de modèles d'AI
    2. Le traitement s'effectue sur des serveurs au sein de l'UE
    3. Les données ne sont pas stockées sur les serveurs des fournisseurs d'AI après traitement
    4. Vos données ne sont jamais utilisées pour entraîner des modèles d'AI

    Nos accords de traitement des données avec les fournisseurs d'AI interdisent explicitement l'utilisation des données clients pour l'entraînement des modèles.
  </Accordion>

  <Accordion title="Sous-traitants">
    Nous sélectionnons soigneusement les sous-traitants qui traitent des données en notre nom. Tous les sous-traitants sont conformes au GDPR, certifiés ISO 27001, et disposent de serveurs situés dans l'UE/EEE.

    | Sous-traitant       | Service           | Lieu      |
    | ------------------- | ----------------- | --------- |
    | Open Telekom Cloud  | Fournisseur cloud | Allemagne |
    | Microsoft Azure     | Fournisseur cloud | UE/EEE    |
    | Amazon Web Services | Fournisseur cloud | UE        |
    | DeepL               | Traduction        | UE        |

    La liste complète est disponible sur notre [page Sécurité](https://libratech.ai/security).
  </Accordion>

  <Accordion title="Transferts de données">
    Tout traitement des données s'effectue au sein de l'Espace économique européen (EEE) :

    * Les données utilisateur sont stockées en Allemagne
    * Le traitement AI s'effectue sur des serveurs basés dans l'UE
    * Aucune donnée n'est transférée vers les États-Unis
  </Accordion>

  <Accordion title="Délégué à la protection des données">
    Pour toute question relative au GDPR ou pour exercer vos droits : **[privacy@libratech.ai](mailto:privacy@libratech.ai)**

    Pour la documentation (TOMs, liste des sous-traitants), consultez la [page Sécurité](https://libratech.ai/security). Nos conditions, incluant le DPA, sont disponibles sur [libratech.ai/terms](https://libratech.ai/terms).
  </Accordion>
</AccordionGroup>

## Contrôles de sécurité

Libra maintient des contrôles de sécurité complets, vérifiables sur notre [page Sécurité](https://libratech.ai/en/security) :

<AccordionGroup>
  <Accordion title="Sécurité de l'infrastructure">
    * **Gestion de la capacité :** L'utilisation des ressources est surveillée et ajustée pour répondre aux besoins actuels et prévisionnels
    * **Politiques de mots de passe :** Tous les composants du système sont configurés conformément aux politiques de sécurité de l'entreprise
  </Accordion>

  <Accordion title="Sécurité organisationnelle">
    * **Plans de continuité d'activité :** Plans BC/DR documentés avec des canaux de communication définis pour assurer la continuité de la sécurité de l'information
    * **Tests annuels :** Les plans BC/DR sont testés annuellement
    * **Préparation TIC :** Planifiée, mise en œuvre, maintenue et testée selon les objectifs de continuité d'activité
    * **Sauvegarde des données :** Sauvegardes régulières des informations, logiciels et systèmes avec des tests de récupération périodiques
  </Accordion>

  <Accordion title="Sécurité du produit">
    * **Réponse aux incidents :** Politiques de réponse aux incidents de sécurité et de confidentialité documentées et communiquées aux utilisateurs autorisés
    * **Gestion des fournisseurs :** Exigences de sécurité de l'information définies et contractuellement convenues avec tous les fournisseurs
    * **Planification des incidents :** Processus, rôles et responsabilités pour la gestion des incidents de sécurité de l'information
  </Accordion>

  <Accordion title="Contrôles des données et de la vie privée">
    * **Transmission chiffrée :** Des protocoles sécurisés assurent le chiffrement des données confidentielles lors de leur transmission sur des réseaux publics
    * **Accès distant chiffré :** L'accès à distance aux systèmes de production est limité aux employés autorisés via des connexions chiffrées et approuvées uniquement
    * **Chiffrement des données au repos :** Les systèmes de stockage contenant des données clients sensibles sont protégés par un chiffrement approprié
    * **Analyses d'impact sur la vie privée :** Réalisées pour les activités de traitement présentant des risques élevés pour les droits et libertés des personnes concernées
  </Accordion>
</AccordionGroup>
