Accueil/Centre de confiance/Protection des données
CENTRE DE CONFIANCE

Protection des données & Conformité

Gouvernance RGPD, alignement sur la réglementation IA, transparence des sous-traitants et traçabilité opérationnelle.

Gouvernance des données & RGPD

366 est opéré en conformité avec les principes du Règlement Général sur la Protection des Données (RGPD).

Les rôles et responsabilités sont clairement définis :

Responsable de traitement

Le Client

Pour les données qu'il télécharge et traite au sein de la plateforme

Sous-traitant

SCRIPTOR-ARTIS SAS (opérateur de 366)

Conformément aux dispositions contractuelles applicables

Un Accord de Traitement des Données (DPA) est disponible pour régir :

  • les instructions de traitement ;
  • les mesures de sécurité techniques et organisationnelles ;
  • l'engagement de sous-traitants ;
  • les procédures de notification de violation de données ;
  • les obligations de réversibilité et de suppression des données.

Sous-traitants & Fournisseurs de modèles IA

366 peut s'appuyer sur :

  • des fournisseurs européens d'infrastructure cloud ;
  • des fournisseurs européens de services d'inférence ;
  • des fournisseurs tiers de modèles IA (OpenAI, Anthropic, Google, Mistral AI, Meta, etc.).

Les fournisseurs d'infrastructure agissent en qualité de sous-traitants pour l'hébergement, le stockage et les services de calcul nécessaires au fonctionnement de 366.

Lorsque les modèles d'IA sont fournis par SCRIPTOR-ARTIS SAS, les fournisseurs tiers de modèles d'IA concernés agissent en qualité de sous-traitants pour l'exécution des requêtes d'inférence initiées par le client.

Lorsqu'un client configure son propre fournisseur d'IA externe (par exemple, via ses propres identifiants API), ce fournisseur agit sous la responsabilité et le cadre contractuel du client.

Lorsque certains fournisseurs opèrent en dehors de l'Union européenne, des garanties contractuelles appropriées sont mises en œuvre conformément aux exigences du RGPD.

Réglementation de l'Intelligence Artificielle (EU AI Act)

366 est conçu pour s'aligner sur les exigences réglementaires émergentes de l'EU AI Act.

En tant que fournisseur de systèmes IA professionnels, 366 :

  • maintient une approche structurée de gestion de la qualité ;
  • documente son architecture technique et ses composants ;
  • conserve des journaux techniques le cas échéant ;
  • intègre les principes de supervision humaine ;
  • surveille les évolutions réglementaires liées aux systèmes IA à haut risque.

Les clients restent responsables de s'assurer que leurs cas d'usage spécifiques sont conformes aux obligations réglementaires applicables.

Résilience opérationnelle

La gouvernance de 366 intègre des principes de résilience opérationnelle, notamment :

  • classification structurée des incidents ;
  • processus d'escalade définis ;
  • supervision et surveillance continues ;
  • documentation formelle des procédures techniques ;
  • mécanismes de continuité d'activité.

Une documentation détaillée peut être partagée sous NDA le cas échéant.

Transparence & Traçabilité

366 intègre :

  • journalisation des événements techniques ;
  • suivi structuré des incidents ;
  • métriques de surveillance de l'utilisation ;
  • workflows de support documentés.

Le portail de support officiel, TyR™, sert de plateforme centralisée de gestion des tickets et de traçabilité pour les demandes clients et la gestion des incidents.

Portail de support client (TyR)

Documentation complémentaire

La documentation suivante est disponible sur demande sous NDA :

Accord de Traitement des Données (DPA) complet

Cadre contractuel complet pour le traitement des données

Liste des sous-traitants

Liste actuelle des sous-traitants autorisés et de leurs rôles

Documentation réglementaire IA

Documentation d'alignement EU AI Act et gestion de la qualité

Procédures de sécurité détaillées

Contrôle d'accès, chiffrement et gestion des vulnérabilités

Engagements de gouvernance & Mise à jour

Cycles de mise à jour, gouvernance de sécurité et feuille de route de conformité

Demander l'accès sous NDA

Disponible pour les clients, les prospects en évaluation et les auditeurs. Nous répondons généralement sous 48 heures.

Protection des données & Conformité — 366