La conformité est une fonctionnalité, pas une clause en petits caractères.
Des contrôles alignés sur le RGPD, un Avenant de traitement des données, l’export et l’effacement des données, des sous-traitants documentés - et nous ne revendiquons pas de certifications que nous ne détenons pas.
Aligné sur le RGPD par conception
Nous alignons nos contrôles sur le Règlement général sur la protection des données de l’UE. Vous êtes propriétaire de vos données, vous pouvez les emporter avec vous et vous pouvez les faire effacer. Nous agissons en tant que sous-traitant pour le contenu que vous automatisez et en tant que responsable de traitement pour vos données de compte et de facturation.
- Droit d’accès et portabilité: exportez vos données de compte depuis Paramètres.
- Droit à l’effacement: supprimez votre compte ou votre organisation ; la suppression se propage à toutes les ressources liées au tenant.
- Base légale et consentement: vous êtes responsable d’une base légale pour les données que vous collectez ; nous respectons les exigences de consentement et d’effacement.
- Minimisation des données: les secrets sont chiffrés au repos et ne sont jamais renvoyés par l’API, montrés à l’IA ni écrits dans les journaux.
Avenant de traitement des données
Nous proposons un Avenant de traitement des données (DPA) qui décrit comment nous traitons les données à caractère personnel pour votre compte, les mesures de sécurité en place et les sous-traitants sur lesquels nous nous appuyons. Demandez la version actuelle pour votre organisation, ou lisez les conditions publiées.
Ce que nous détenons
Alignement RGPD
En placeLes droits sur les données, le DPA, la transparence des sous-traitants et l’effacement sont disponibles dès aujourd’hui.
Chiffrement et isolation
En placeSecrets chiffrés au repos, isolation stricte des locataires et accès au moindre privilège sur chaque exécution.
Comment vos données sont traitées
- Les éléments sensibles (mots de passe, graines 2FA, secrets du coffre-fort, jetons, sessions) sont chiffrés au repos avec la clé de la plateforme.
- Chaque enregistrement est lié au tenant et filtré au niveau de la couche de données ; aucun accès inter-tenant.
- Les recettes de la Marketplace sont dépouillées des identifiants du créateur à la publication - chaque exécution utilise les données de la personne qui l’a installée.
- Les journaux d’exécution expurgent les secrets ; les valeurs résolues n’existent qu’au sein d’une seule exécution.
Questions de conformité
Writ est-il conforme au RGPD ?
Avez-vous un DPA que je peux signer ?
Quelle est votre posture de certification ?
Comment demander l’export ou la suppression de mes données ?
Où mes données sont-elles traitées ?
Besoin de nos documents de conformité ?
Demandez un DPA, renseignez-vous sur nos contrôles des données ou obtenez une revue de sécurité à jour.