Nos protocoles de sécurité et de confidentialité

Nous mettons un point d’honneur à conserver vos données dans un environnement sûr et digne de confiance, grâce à des contrôles et à des bonnes pratiques qui offrent à nos utilisateurs le plus haut niveau de sécurité.

Dernière mise à jour : 26 août 2026.

Confidentialité des données

La sécurisation de l’accès aux données commence par les personnes — et nous consacrons beaucoup de temps à recruter les meilleures. Nos équipes sont composées de professionnels expérimentés dans la création d’applications hautement sécurisées à l’échelle de l’entreprise, pour des sociétés de toutes tailles, de la startup au grand groupe coté.

Chez ChartMogul, nous formons tous les collaborateurs (quel que soit leur rôle) aux politiques de sécurité les plus récentes et aux standards du secteur.

De plus, nous surveillons, journalisons et passons en revue en continu tous les accès des collaborateurs à vos données.

Accès aux données

Vos données vous appartiennent, et nous ne les vendrons jamais à qui que ce soit. Nous n’accédons à votre compte ChartMogul qu’avec votre autorisation — ou si nous détectons une activité suspecte ou estimons que nos Conditions d’utilisation sont enfreintes.

Conforme au GDPR

ChartMogul et tous nos prestataires tiers respectent le Règlement général sur la protection des données de l’UE.

Consulter notre politique de confidentialité

Cartes bancaires

Nous ne traitons aucune donnée sensible de carte bancaire vous appartenant ou appartenant à vos clients.

Mots de passe

Nous chiffrons tous les mots de passe avant de les stocker dans notre base de données. Il vous appartient de choisir un mot de passe robuste et de le garder secret. L’authentification à deux facteurs est disponible pour tous les utilisateurs de ChartMogul, et nous recommandons vivement de l’activer comme couche de sécurité supplémentaire.

Notre accord de traitement des données (DPA) est au cœur de la sécurité des données.

Consulter le DPA

Une sécurité pensée dès la conception

Nous formons nos développeurs aux pratiques de développement logiciel sécurisé.

Nous utilisons également des solutions d’analyse de code automatisée dans notre pipeline de développement afin d’éviter l’introduction de vulnérabilités dans notre base de code.

Notre équipe sécurité participe à la conception comme à l’implémentation de toute nouvelle fonctionnalité susceptible d’accroître notre surface d’attaque.

Chiffrement en transit et au repos

Les sessions de données sont toujours protégées par les protocoles TLS. Nos bases de données sont chiffrées au repos, conformément aux standards du secteur.

Rapport SOC 2

Nous disposons de notre rapport SOC 2 Type 2 et nous soumettons régulièrement à des audits externes pour démontrer une conformité continue. Pour demander notre rapport SOC 2 le plus récent, veuillez signer notre accord de confidentialité (NDA) ici.

Évaluations de sécurité

Nous menons des revues de code de sécurité en continu et réalisons des tests d’intrusion annuels pour garantir l’intégrité de notre plateforme.

Plan de réponse aux incidents

Nous suivons la méthodologie SANS de réponse aux incidents pour gérer les incidents survenant sur notre plateforme. Nous réalisons un post-mortem complet après chaque incident, à la fois pour éviter qu’il ne se reproduise et pour améliorer nos actions de remédiation.

Demandez notre dernier rapport SOC 2

Demander le rapport

IA et données

Les fonctionnalités IA de ChartMogul reposent sur les mêmes principes de sécurité et de confidentialité que le reste de notre plateforme. Nous les avons conçues pour vous fournir des analyses utiles, tout en protégeant vos données et en vous laissant le contrôle.

Vos données ne sont pas utilisées pour entraîner des modèles d’IA

ChartMogul n’utilise pas vos données pour entraîner, affiner ou développer des modèles d’IA, et il en va de même pour les services d’IA que nous utilisons.

Un traitement IA sécurisé via Amazon Bedrock

ChartMogul utilise les modèles Anthropic Claude et Amazon Nova via Amazon Bedrock, le service d’IA managé d’AWS. Nous n’envoyons pas vos données directement à Anthropic ni à d’autres fournisseurs de modèles.

Le traitement IA a lieu au sein de l’UE

Le traitement IA s’effectue au sein de l’infrastructure AWS dans l’UE, grâce à la configuration Amazon Bedrock exclusivement européenne.

Vos contrôles d’accès existants continuent de s’appliquer

ChartMogul AI respecte les mêmes autorisations de compte et d’utilisateur que le reste de la plateforme. Notre assistant IA est en lecture seule et ne peut ni créer, ni modifier, ni supprimer vos données.

Une grande sphère colorée dans un anneau argenté, représentant ChartMogul AI.

Résilience de l’infrastructure et de la plateforme

ChartMogul est entièrement hébergé sur AWS, dans la région Europe.

Notre topologie réseau s’appuie sur :

  • Cloudflare comme pare-feu réseau et applicatif web.
  • Amazon VPC pour segmenter notre réseau interne.

Nous surveillons nos réseaux à l’aide de diverses solutions, dont Cloudflare, Datadog et Sysdig.

Surveillance 24/7

Notre équipe d’ingénierie assure des astreintes par rotation pour surveiller l’application, les logiciels et l’infrastructure à l’aide des meilleurs services du marché, hautement fiables et conformes aux standards du secteur.

Disponibilité de 99,9 %

La disponibilité de ChartMogul dépasse constamment 99,9 %.

Consulter notre page de statut

Reprise après sinistre

Nous sauvegardons toutes les données clients à l’aide de répliques, complétées par des snapshots de sauvegarde.

Tolérance aux pannes

Notre architecture prévoit plusieurs instances de bascule pour éviter les interruptions dues à des points de défaillance uniques.

Nos protocoles de sécurité et de confidentialité

Conditions d’utilisation

ChartMogul met à disposition publiquement des Conditions d’utilisation qui détaillent nos engagements de sécurité envers nos utilisateurs.

En savoir plus sur les Conditions d’utilisation de ChartMogul

Politique de confidentialité

ChartMogul met à disposition publiquement une Politique de confidentialité qui décrit nos engagements en matière de confidentialité ainsi que les droits de nos utilisateurs et des visiteurs de notre site.

En savoir plus sur la Politique de confidentialité de ChartMogul

Questions fréquentes sur la sécurité

Des questions courantes ? Cliquez ci-dessous pour parcourir notre FAQ.

Voir la FAQ

Page de statut ChartMogul

Cliquez ci-dessous pour rester informé de notre statut opérationnel et d’éventuels incidents.

En savoir plus sur le statut opérationnel de ChartMogul

Demander le rapport SOC 2

ChartMogul surveille en continu ses contrôles de sécurité et se soumet à des audits externes pour démontrer sa conformité SOC 2. Vous pouvez demander notre rapport SOC 2 le plus récent via le lien ci-dessous.

En savoir plus sur la conformité SOC 2 de ChartMogul

Des questions ?

Vous avez des questions ou souhaitez en savoir plus ? Notre équipe est là pour vous aider !

Contactez-nous

Questions fréquentes

Je suis client ChartMogul et je constate une activité suspecte sur mon compte. Que dois-je faire ?

Veuillez nous contacter immédiatement.

Je suis chercheur en sécurité et j’ai découvert une vulnérabilité dans ChartMogul. Comment puis-je la signaler ?

Chez ChartMogul, nous accueillons volontiers les contributions des chercheurs en sécurité et sommes heureux de collaborer avec eux. Veuillez consulter notre politique de divulgation des vulnérabilités pour plus d’informations sur le signalement de vulnérabilités de sécurité.

Où ChartMogul stocke-t-il physiquement mes données ?

L’infrastructure de production de ChartMogul repose entièrement sur AWS (Amazon Web Services). Toutes les données persistantes (bases de données, stockage de fichiers, données temporaires) ainsi que la puissance de calcul (serveurs web, machines de traitement, etc.) s’exécutent dans la région AWS UE Irlande (eu-west-1).

Nous stockons les sauvegardes dans AWS S3, dans la même région AWS : eu-west-1.

ChartMogul est-il certifié PCI-DSS niveau 1/2 ?

PCI-DSS est une norme de sécurité à laquelle toute entreprise manipulant des données de cartes bancaires doit se conformer.

ChartMogul lui-même n’a pas été audité par un auditeur certifié PCI. En effet, nous utilisons Stripe et Recurly pour gérer notre facturation d’abonnements, et ce sont eux qui traitent toutes les données de cartes bancaires. Stripe et Recurly sont conformes à la norme PCI-DSS niveau 1.

Lors du traitement des données de vos clients à des fins d’analytique, ChartMogul ne reçoit pas de données de carte bancaire sensibles (tout au plus les 4 derniers chiffres du numéro de carte).

Quelles données ChartMogul AI traite-t-il ?

Les données traitées dépendent de la fonctionnalité concernée.

Lorsqu’un membre de votre équipe pose une question à l’assistant IA, celui-ci traite la question, le contexte pertinent de la conversation et de l’utilisateur, ainsi que les informations de votre compte ChartMogul nécessaires pour y répondre. Cela peut inclure des métriques, des fiches clients, des factures, des notes, des tâches et d’autres données pertinentes du compte. L’assistant accède aux informations pertinentes pour la demande, et non à l’intégralité de votre compte.

Certaines fonctionnalités générées par IA analysent des données déjà importées dans ChartMogul, telles que des e-mails, des notes ou des enregistrements d’appels, afin de générer des informations telles que des sujets ou un sentiment. Le cas échéant, les informations traitées peuvent inclure des données personnelles telles que des noms et des adresses e-mail.

Dans tous les cas, les autorisations utilisateur existantes de ChartMogul continuent de s’appliquer.

Où les conversations IA sont-elles stockées, et pendant combien de temps sont-elles conservées ?

L’historique des conversations IA est stocké au sein de l’infrastructure propre de ChartMogul, aux côtés du reste des données de votre compte. Il n’est pas partagé avec les entreprises qui fournissent les modèles d’IA sous-jacents.

Les conversations IA ne sont pas visibles par les autres utilisateurs d’un même compte ChartMogul. Elles sont conservées tant que votre compte reste actif, sauf si vous les supprimez plus tôt. Les utilisateurs peuvent supprimer des conversations individuelles de leur historique, et les données de conversation sont supprimées dans le cadre de notre processus de suppression des données de compte.