Gouvernance RGPD, alignement sur la réglementation IA, transparence des sous-traitants et traçabilité opérationnelle.
366 est opéré en conformité avec les principes du Règlement Général sur la Protection des Données (RGPD).
Les rôles et responsabilités sont clairement définis :
Responsable de traitement
Le Client
Pour les données qu'il télécharge et traite au sein de la plateforme
Sous-traitant
SCRIPTOR-ARTIS SAS (opérateur de 366)
Conformément aux dispositions contractuelles applicables
Un Accord de Traitement des Données (DPA) est disponible pour régir :
366 peut s'appuyer sur :
Les fournisseurs d'infrastructure agissent en qualité de sous-traitants pour l'hébergement, le stockage et les services de calcul nécessaires au fonctionnement de 366.
Lorsque les modèles d'IA sont fournis par SCRIPTOR-ARTIS SAS, les fournisseurs tiers de modèles d'IA concernés agissent en qualité de sous-traitants pour l'exécution des requêtes d'inférence initiées par le client.
Lorsqu'un client configure son propre fournisseur d'IA externe (par exemple, via ses propres identifiants API), ce fournisseur agit sous la responsabilité et le cadre contractuel du client.
Lorsque certains fournisseurs opèrent en dehors de l'Union européenne, des garanties contractuelles appropriées sont mises en œuvre conformément aux exigences du RGPD.
366 est conçu pour s'aligner sur les exigences réglementaires émergentes de l'EU AI Act.
En tant que fournisseur de systèmes IA professionnels, 366 :
Les clients restent responsables de s'assurer que leurs cas d'usage spécifiques sont conformes aux obligations réglementaires applicables.
La gouvernance de 366 intègre des principes de résilience opérationnelle, notamment :
Une documentation détaillée peut être partagée sous NDA le cas échéant.
366 intègre :
Le portail de support officiel, TyR™, sert de plateforme centralisée de gestion des tickets et de traçabilité pour les demandes clients et la gestion des incidents.
Portail de support client (TyR)La documentation suivante est disponible sur demande sous NDA :
Accord de Traitement des Données (DPA) complet
Cadre contractuel complet pour le traitement des données
Liste des sous-traitants
Liste actuelle des sous-traitants autorisés et de leurs rôles
Documentation réglementaire IA
Documentation d'alignement EU AI Act et gestion de la qualité
Procédures de sécurité détaillées
Contrôle d'accès, chiffrement et gestion des vulnérabilités
Engagements de gouvernance & Mise à jour
Cycles de mise à jour, gouvernance de sécurité et feuille de route de conformité
Demander l'accès sous NDA
Disponible pour les clients, les prospects en évaluation et les auditeurs. Nous répondons généralement sous 48 heures.