Droits RGPD
Vos données, vos droits.
Les droits fondamentaux des personnes concernées prévus par le RGPD sont couverts : vous déclenchez vous-même la suppression de votre compte dans l'application (Paramètres → Compte) ; l'accès et la portabilité sont accordés sur demande via Contact, avec réponse sous 30 jours conformément à l'art. 12(3) du RGPD.
Accès aux données
Sur demande via Contact, vous recevez une copie structurée des données que nous détenons pour votre tenant.
Suppression du compte
Vous supprimez vous-même votre compte dans l'application (Paramètres → Compte), confirmé par un second facteur récent. La suppression se répercute en cascade sur nos systèmes, y compris les médias rendus, retire votre profil chez le fournisseur de publication dans la mesure du possible et devient définitive après un délai de grâce de 30 jours — chaque étape consignée dans un journal d'audit d'effacement.
Portabilité des données
Sur demande via Contact, vous recevez vos données dans un format lisible par machine — pour migrer vers un autre fournisseur.
Règlement européen sur l'IA — Article 50
Le contenu généré par IA est étiqueté — par le pipeline, pas par une politique.
Le règlement européen sur l'IA (art. 50) exige que le contenu généré par IA soit étiqueté comme tel. Entradigm l'applique dans le pipeline de publication : chaque cycle publié porte un badge de pied de page rendu dans le média lui-même, plus une phrase de divulgation ajoutée à la légende, dans la langue de la publication. La formulation est fixe et la présence de l'étiquette ne peut pas être désactivée — si la divulgation ne peut pas être appliquée, la publication échoue plutôt que de partir sans marquage. Quand une plateforme propose son propre indicateur de média synthétique (TikTok, YouTube), Entradigm le renseigne à l'envoi.
Sous-traitants ultérieurs
Qui touche à vos données — visible, pas caché.
Qui traite exactement quelles données, dans quelle région et sur quelle base juridique : c'est publié à deux endroits — le tableau par catégories dans la politique de confidentialité de ce site et le registre nominatif complet dans la politique de confidentialité de l'application. L'aperçu ci-dessous résume ce registre ; il n'invente rien.
Cloudflare
Périphérie applicative, stockage et embeddings (États-Unis + UE). Région UE disponible.
Supabase
Base de données + authentification. La base de données s'exécute dans la région UE.
Anthropic
Rédaction des scripts et des diapositives (États-Unis, clauses contractuelles types de l'UE). Le BYO est en service : ajoutez votre clé API Anthropic et les cycles s'exécutent sur votre compte — vérifiée à l'enregistrement, stockée chiffrée, jamais réaffichée. Anthropic n'utilise pas ces requêtes pour entraîner ses modèles.
AWS
Rendu vidéo et génération de médias sur GPU (synthèse vocale, musique) — Francfort, UE.
Upload-Post (TONVI TECH SL)
Publication multi-plateformes via un fournisseur de l'UE (Espagne) — sollicité uniquement quand vous connectez des comptes. Vos jetons OAuth de réseaux sociaux vivent là-bas, jamais à l'intérieur d'Entradigm. Contrat de sous-traitance conclu.
Exa
Signaux industriels du web public (États-Unis) — uniquement sur votre consentement opt-in.
Nous concluons des contrats de sous-traitance avant qu'un sous-traitant ultérieur ne touche à la moindre donnée, fondons les transferts hors UE sur les clauses contractuelles types de l'UE (2021/914) avec mesures supplémentaires, et annonçons tout nouveau sous-traitant ultérieur au moins 14 jours à l'avance.
Chiffrement & hébergement
EU-first, chiffré, sans mot de passe.
La juridiction de l'UE d'abord
La base de données s'exécute dans la région UE de Supabase, le rendu des médias et la génération GPU sur AWS à Francfort (UE), et les e-mails transactionnels sont envoyés depuis l'UE (Irlande). Cloudflare fournit la périphérie applicative, avec une région UE disponible.
En transit & au repos
Tout le trafic en transit passe par TLS 1.3. Les secrets — clés et jetons BYO — sont chiffrés au repos dans Supabase Vault : jamais réaffichés, jamais journalisés, et résolus côté serveur uniquement au moment de leur utilisation, jamais stockés dans les payloads de workflow ni dans les logs.
Sans mot de passe + MFA obligatoire
Connexion via un lien magique à usage unique plus une application d'authentification obligatoire (TOTP) comme second facteur sur chaque session de l'application, avec codes de récupération et une nouvelle vérification avant les actions destructrices comme la suppression du compte. Il n'y a aucun mot de passe qui puisse fuiter, et le formulaire de connexion est protégé contre les bots.
Isolation des tenants
Chaque requête re-résout votre appartenance à l'espace de travail depuis la base de données en direct — jamais depuis un jeton ni un cookie. La sécurité au niveau des lignes échoue fermée, et les médias de chaque tenant vivent sous leur propre préfixe de stockage, qui sert aussi de chemin d'effacement RGPD à préfixe unique.
Plafonds de coûts & contrôles anti-abus
La dépense échoue fermée. Toujours.
Un plafond de coût strict sur chaque cycle
Chaque cycle géré par la plateforme est soumis à un plafond de coût strict de 2,00 $ — la plateforme s'arrête plutôt que de dépasser. Et il n'y a aucun dépassement silencieux, sur aucune formule : arrêt net avec invitation à monter en formule, ou budget que vous définissez vous-même.
Disjoncteurs quotidiens + mensuels
Chaque chemin facturé — génération, publication, musique, traitement de la base de connaissances, assistant de documentation — se trouve derrière des plafonds budgétaires quotidiens et mensuels qui échouent fermés : si un disjoncteur ne peut pas être lu, la plateforme refuse la dépense au lieu de l'autoriser.
Surfaces limitées en débit
La connexion, la récupération de compte, la capture de leads, la connexion des comptes sociaux et l'API agent sont limitées en débit par IP ou par tenant, et les formulaires publics sont protégés par Cloudflare Turnstile.
Chaîne d'approvisionnement & assurance d'ingénierie
Comment la plateforme elle-même est construite.
Chaque changement passe des portes
Analyse de sécurité statique, scan des vulnérabilités des dépendances, quarantaine de sept jours sur les dépendances fraîchement publiées, contrôles de fuite d'identifiants et la suite de tests complète s'exécutent à chaque changement — la fusion est bloquée tant que tout n'est pas au vert.
Commits signés, déploiements sous porte
Les commits sont signés cryptographiquement, la branche principale bloque les force-push, et les déploiements en production ne passent que par des tags de version validés en CI — aucun code de production poussé à la main.
La production reste la production
Les environnements de production et de test sont strictement séparés, avec un garde-fou d'exécution sur chaque appel à la base de données — les tests ne peuvent jamais toucher aux données de production.
Juridique
Les documents dans leur intégralité.
Vous trouverez ici l'ensemble des documents juridiques :