Nos protocoles de sécurité et de confidentialité
Nous mettons un point d’honneur à conserver vos données dans un environnement sûr et digne de confiance, grâce à des contrôles et à des bonnes pratiques qui offrent à nos utilisateurs le plus haut niveau de sécurité.
Dernière mise à jour : 26 août 2026.
Confidentialité des données
La sécurisation de l’accès aux données commence par les personnes — et nous consacrons beaucoup de temps à recruter les meilleures. Nos équipes sont composées de professionnels expérimentés dans la création d’applications hautement sécurisées à l’échelle de l’entreprise, pour des sociétés de toutes tailles, de la startup au grand groupe coté.
Chez ChartMogul, nous formons tous les collaborateurs (quel que soit leur rôle) aux politiques de sécurité les plus récentes et aux standards du secteur.
De plus, nous surveillons, journalisons et passons en revue en continu tous les accès des collaborateurs à vos données.
Accès aux données
Vos données vous appartiennent, et nous ne les vendrons jamais à qui que ce soit. Nous n’accédons à votre compte ChartMogul qu’avec votre autorisation — ou si nous détectons une activité suspecte ou estimons que nos Conditions d’utilisation sont enfreintes.
Conforme au GDPR
ChartMogul et tous nos prestataires tiers respectent le Règlement général sur la protection des données de l’UE.
Consulter notre politique de confidentialitéCartes bancaires
Nous ne traitons aucune donnée sensible de carte bancaire vous appartenant ou appartenant à vos clients.
Mots de passe
Nous chiffrons tous les mots de passe avant de les stocker dans notre base de données. Il vous appartient de choisir un mot de passe robuste et de le garder secret. L’authentification à deux facteurs est disponible pour tous les utilisateurs de ChartMogul, et nous recommandons vivement de l’activer comme couche de sécurité supplémentaire.
Notre accord de traitement des données (DPA) est au cœur de la sécurité des données.
Consulter le DPAUne sécurité pensée dès la conception
Nous formons nos développeurs aux pratiques de développement logiciel sécurisé.
Nous utilisons également des solutions d’analyse de code automatisée dans notre pipeline de développement afin d’éviter l’introduction de vulnérabilités dans notre base de code.
Notre équipe sécurité participe à la conception comme à l’implémentation de toute nouvelle fonctionnalité susceptible d’accroître notre surface d’attaque.
Chiffrement en transit et au repos
Les sessions de données sont toujours protégées par les protocoles TLS. Nos bases de données sont chiffrées au repos, conformément aux standards du secteur.
Rapport SOC 2
Nous disposons de notre rapport SOC 2 Type 2 et nous soumettons régulièrement à des audits externes pour démontrer une conformité continue. Pour demander notre rapport SOC 2 le plus récent, veuillez signer notre accord de confidentialité (NDA) ici.
Évaluations de sécurité
Nous menons des revues de code de sécurité en continu et réalisons des tests d’intrusion annuels pour garantir l’intégrité de notre plateforme.
Plan de réponse aux incidents
Nous suivons la méthodologie SANS de réponse aux incidents pour gérer les incidents survenant sur notre plateforme. Nous réalisons un post-mortem complet après chaque incident, à la fois pour éviter qu’il ne se reproduise et pour améliorer nos actions de remédiation.
Demandez notre dernier rapport SOC 2
Demander le rapportIA et données
Les fonctionnalités IA de ChartMogul reposent sur les mêmes principes de sécurité et de confidentialité que le reste de notre plateforme. Nous les avons conçues pour vous fournir des analyses utiles, tout en protégeant vos données et en vous laissant le contrôle.
Vos données ne sont pas utilisées pour entraîner des modèles d’IA
ChartMogul n’utilise pas vos données pour entraîner, affiner ou développer des modèles d’IA, et il en va de même pour les services d’IA que nous utilisons.
Un traitement IA sécurisé via Amazon Bedrock
ChartMogul utilise les modèles Anthropic Claude et Amazon Nova via Amazon Bedrock, le service d’IA managé d’AWS. Nous n’envoyons pas vos données directement à Anthropic ni à d’autres fournisseurs de modèles.
Le traitement IA a lieu au sein de l’UE
Le traitement IA s’effectue au sein de l’infrastructure AWS dans l’UE, grâce à la configuration Amazon Bedrock exclusivement européenne.
Vos contrôles d’accès existants continuent de s’appliquer
ChartMogul AI respecte les mêmes autorisations de compte et d’utilisateur que le reste de la plateforme. Notre assistant IA est en lecture seule et ne peut ni créer, ni modifier, ni supprimer vos données.
Résilience de l’infrastructure et de la plateforme
ChartMogul est entièrement hébergé sur AWS, dans la région Europe.
Notre topologie réseau s’appuie sur :
- Cloudflare comme pare-feu réseau et applicatif web.
- Amazon VPC pour segmenter notre réseau interne.
Nous surveillons nos réseaux à l’aide de diverses solutions, dont Cloudflare, Datadog et Sysdig.
Surveillance 24/7
Notre équipe d’ingénierie assure des astreintes par rotation pour surveiller l’application, les logiciels et l’infrastructure à l’aide des meilleurs services du marché, hautement fiables et conformes aux standards du secteur.
Disponibilité de 99,9 %
La disponibilité de ChartMogul dépasse constamment 99,9 %.
Consulter notre page de statutReprise après sinistre
Nous sauvegardons toutes les données clients à l’aide de répliques, complétées par des snapshots de sauvegarde.
Tolérance aux pannes
Notre architecture prévoit plusieurs instances de bascule pour éviter les interruptions dues à des points de défaillance uniques.
Nos protocoles de sécurité et de confidentialité
Conditions d’utilisation
ChartMogul met à disposition publiquement des Conditions d’utilisation qui détaillent nos engagements de sécurité envers nos utilisateurs.
En savoir plus sur les Conditions d’utilisation de ChartMogulPolitique de confidentialité
ChartMogul met à disposition publiquement une Politique de confidentialité qui décrit nos engagements en matière de confidentialité ainsi que les droits de nos utilisateurs et des visiteurs de notre site.
En savoir plus sur la Politique de confidentialité de ChartMogulQuestions fréquentes sur la sécurité
Des questions courantes ? Cliquez ci-dessous pour parcourir notre FAQ.
Voir la FAQPage de statut ChartMogul
Cliquez ci-dessous pour rester informé de notre statut opérationnel et d’éventuels incidents.
En savoir plus sur le statut opérationnel de ChartMogulDemander le rapport SOC 2
ChartMogul surveille en continu ses contrôles de sécurité et se soumet à des audits externes pour démontrer sa conformité SOC 2. Vous pouvez demander notre rapport SOC 2 le plus récent via le lien ci-dessous.
En savoir plus sur la conformité SOC 2 de ChartMogulDes questions ?
Vous avez des questions ou souhaitez en savoir plus ? Notre équipe est là pour vous aider !
Contactez-nousQuestions fréquentes
Je suis client ChartMogul et je constate une activité suspecte sur mon compte. Que dois-je faire ?
Veuillez nous contacter immédiatement.
Je suis chercheur en sécurité et j’ai découvert une vulnérabilité dans ChartMogul. Comment puis-je la signaler ?
Chez ChartMogul, nous accueillons volontiers les contributions des chercheurs en sécurité et sommes heureux de collaborer avec eux. Veuillez consulter notre politique de divulgation des vulnérabilités pour plus d’informations sur le signalement de vulnérabilités de sécurité.
Où ChartMogul stocke-t-il physiquement mes données ?
L’infrastructure de production de ChartMogul repose entièrement sur AWS (Amazon Web Services). Toutes les données persistantes (bases de données, stockage de fichiers, données temporaires) ainsi que la puissance de calcul (serveurs web, machines de traitement, etc.) s’exécutent dans la région AWS UE Irlande (eu-west-1).
Nous stockons les sauvegardes dans AWS S3, dans la même région AWS : eu-west-1.
ChartMogul est-il certifié PCI-DSS niveau 1/2 ?
PCI-DSS est une norme de sécurité à laquelle toute entreprise manipulant des données de cartes bancaires doit se conformer.
ChartMogul lui-même n’a pas été audité par un auditeur certifié PCI. En effet, nous utilisons Stripe et Recurly pour gérer notre facturation d’abonnements, et ce sont eux qui traitent toutes les données de cartes bancaires. Stripe et Recurly sont conformes à la norme PCI-DSS niveau 1.
Lors du traitement des données de vos clients à des fins d’analytique, ChartMogul ne reçoit pas de données de carte bancaire sensibles (tout au plus les 4 derniers chiffres du numéro de carte).
Quelles données ChartMogul AI traite-t-il ?
Les données traitées dépendent de la fonctionnalité concernée.
Lorsqu’un membre de votre équipe pose une question à l’assistant IA, celui-ci traite la question, le contexte pertinent de la conversation et de l’utilisateur, ainsi que les informations de votre compte ChartMogul nécessaires pour y répondre. Cela peut inclure des métriques, des fiches clients, des factures, des notes, des tâches et d’autres données pertinentes du compte. L’assistant accède aux informations pertinentes pour la demande, et non à l’intégralité de votre compte.
Certaines fonctionnalités générées par IA analysent des données déjà importées dans ChartMogul, telles que des e-mails, des notes ou des enregistrements d’appels, afin de générer des informations telles que des sujets ou un sentiment. Le cas échéant, les informations traitées peuvent inclure des données personnelles telles que des noms et des adresses e-mail.
Dans tous les cas, les autorisations utilisateur existantes de ChartMogul continuent de s’appliquer.
Où les conversations IA sont-elles stockées, et pendant combien de temps sont-elles conservées ?
L’historique des conversations IA est stocké au sein de l’infrastructure propre de ChartMogul, aux côtés du reste des données de votre compte. Il n’est pas partagé avec les entreprises qui fournissent les modèles d’IA sous-jacents.
Les conversations IA ne sont pas visibles par les autres utilisateurs d’un même compte ChartMogul. Elles sont conservées tant que votre compte reste actif, sauf si vous les supprimez plus tôt. Les utilisateurs peuvent supprimer des conversations individuelles de leur historique, et les données de conversation sont supprimées dans le cadre de notre processus de suppression des données de compte.