Sécurité · Conformité

Vos données restent vos données.

Architecture Zero Data Retention. Hébergement Union Européenne. Secret professionnel préservé par design. Et pourquoi c'est un atout commercial pour vous, pas juste une obligation.

Les 7 piliers

Ce qui protège concrètement vos données.

01

Zero Data Retention (ZDR)

Le modèle IA que Robin utilise (Anthropic Claude Sonnet 4.6, en API directe) est configuré en mode Zero Data Retention contractuel : aucune donnée que vous nous confiez n'entre jamais dans les corpus d'entraînement. Techniquement : les prompts sont détruits à l'issue du traitement, aucune copie, aucune trace d'entraînement. C'est une clause contractuelle, opposable, auditable.

02

Hébergement en Union Européenne

Base de données principale hébergée en Allemagne (Francfort). Backups en Irlande. Aucun transfert vers les États-Unis pour les données clients. Conforme aux exigences de la CNIL pour les professions réglementées et aux lignes directrices post-arrêt Schrems II.

03

Chiffrement AES-256

Chiffrement au repos (AES-256) sur la base de données, chiffrement en transit (TLS 1.3) sur tous les échanges réseau. Les documents sensibles (pièces de dossier, conclusions) sont stockés dans un stockage objet chiffré avec clés gérées séparément de la base.

04

Cloisonnement multi-tenant strict

Chaque cabinet dispose de son propre schéma logique dans la base. Les requêtes SQL contiennent obligatoirement un tenant_id filtré en amont par le backend. Un bug de développeur ne peut pas exposer les données d'un cabinet à un autre — le verrouillage est au niveau base, pas au niveau applicatif.

05

Secret professionnel préservé

Les conversations Robin sont traitées comme confidentielles pour toutes les professions à secret légal (avocats art. 66-5 loi 71-1130, médecins, notaires, experts-comptables). Aucun accès interne sans demande écrite explicite du client. Les logs techniques sont anonymisés avant toute consultation support ou debug.

06

DPA disponible, RGPD en ordre

Un Data Processing Agreement (accord de sous-traitance au sens de l'art. 28 RGPD) est disponible et signable dans les 24h sur demande. Registre des traitements tenu, procédures de notification de violation < 72h prévues.

07

Option sandbox self-hosted

Pour les structures les plus sensibles, Robin peut tourner dans un sandbox dédié hébergé sur votre propre infrastructure AWS ou GCP, jamais chez Anthropic. Les calculs IA s'exécutent dans votre VPC, les données ne quittent jamais votre périmètre. Combiné au MCP tunnel, c'est la configuration la plus stricte possible pour les cabinets en professions réglementées et les structures soumises à des obligations contractuelles renforcées. Fonctionnalité officielle Anthropic disponible en option Enterprise — documentation Anthropic ici.

Vos droits

Droits RGPD & coordonnées.

Conformément au Règlement Général sur la Protection des Données (RGPD), chaque personne dont nous traitons les données dispose des droits suivants :

Pour exercer ces droits, ou pour toute question RGPD, écrivez-nous à lemajordomeai@gmail.com. Nous répondons sous 30 jours maximum (objectif interne : 48h ouvrées).

En cas de désaccord, vous pouvez déposer une réclamation auprès de la CNIL (3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr).

Besoin du DPA signé avant de vous lancer ?

Écrivez-nous « DPA » à l'adresse ci-dessous. Vous recevez le document sous 24h ouvrées, prêt à signer.

Demander le DPA