SalesIro
Confiance

Sécurité et confidentialité des données

Ce que nous affirmons ici se vérifie dans le produit : chaque accès qui sort de votre espace laisse une trace que vous pouvez lire.

Mis à jour le 6 octobre 2026
En bref

Vos données sont hébergées dans l'Union européenne (Francfort), chiffrées, et cloisonnées par la base de données elle-même. Elles ne sont ni vendues ni utilisées pour entraîner une IA. Tout accès externe passe par une clé que vous créez et révoquez, et chaque appel est journalisé.

Où sont vos données

La base de données, l'authentification et les fonctions serveur sont opérées par Supabase dans l'Union européenne, à Francfort. Les échanges sont chiffrés (TLS), les données le sont au repos. Les pages de l'application sont servies par Vercel : ce sont du code et des styles, aucune donnée client n'y est stockée — votre navigateur parle directement à la base.

Qui peut les voir

  • Cloisonnement par la base, pas par l'écran. Chaque table applique une règle de sécurité au niveau des lignes : un commercial ne lit que son portefeuille, un responsable ce que son périmètre lui ouvre, et un espace ne voit jamais un autre espace — même en tapant une adresse à la main.
  • Double authentification exigée par les règles de la base pour accéder aux données.
  • Droits par statut : administrer, piloter, attribuer, valider un prix se règlent par profil.

Ce qui sort, et comment le vérifier

Une donnée ne quitte votre espace que par l'un de ces chemins, tous à votre initiative :

  • L'API et les assistants IA (Claude, ChatGPT, Perplexity, via le protocole MCP) : uniquement avec une clé que l'administrateur crée, en lecture seule par défaut, révocable d'un clic. SalesIro ne garde que l'empreinte de la clé. Chaque appel est journalisé — clé, date, donnée, nombre de lignes, résultat — dans un journal que l'application ne permet ni de modifier ni d'effacer.
  • Les exports que vous lancez (commandes pour l'ERP, relevés).
  • Les e-mails que vous envoyez (scénarios de relance, bons de commande), via Mailjet.
  • La dictée, si vous l'utilisez : la reconnaissance vocale est celle de votre navigateur, et le texte est mis en forme par Anthropic avant que vous ne le validiez.

Sous-traitants

PrestataireRôleLocalisationQuand
SupabaseBase de données, authentification, fonctions serveurUnion européenne (Francfort)Toujours
VercelHébergement des pages de l'application (code, pas de données clients)Réseau mondial de distributionToujours
MailjetEnvoi des e-mails (scénarios, bons de commande, invitations)Union européenneSi vous envoyez des e-mails
AnthropicMise en forme du compte rendu dicté (le texte, pas l'audio)États-UnisSeulement si la dictée structurée est utilisée
Google ou AppleReconnaissance vocale du navigateur (Chrome, Safari)Selon l'éditeur du navigateurSeulement si vous dictez

Le texte envoyé à Anthropic quitte l'Union européenne. Si votre politique l'interdit, n'activez pas la dictée structurée : la dictée reste disponible, enregistrée telle quelle.

Vos droits et vos données

  • Export complet par l'application et par l'API.
  • Suppression de l'espace et de ses données sur demande à la fin de l'abonnement.
  • Accord de traitement des données (article 28 du RGPD) fourni sur demande.
  • Désinscription des destinataires de vos e-mails respectée pour tout votre espace, en un clic.

Questions fréquentes

Où sont hébergées les données de SalesIro ?

Dans une base de données Supabase située dans l'Union européenne, à Francfort. Les données sont chiffrées en transit (TLS) et au repos. Les pages de l'application sont servies par Vercel, qui ne stocke aucune donnée client.

Un commercial peut-il voir les clients d'un autre commercial ?

Non, sauf si son périmètre de pilotage le lui ouvre. Le cloisonnement est appliqué par la base de données elle-même (sécurité au niveau des lignes), et non par l'écran : connaître l'adresse d'une page ou d'une donnée ne suffit pas.

Mes données servent-elles à entraîner une intelligence artificielle ?

Non. SalesIro ne vend ni ne cède vos données, et ne les utilise pas pour entraîner de modèle. La seule fonction qui envoie du texte à un modèle d'IA est la mise en forme du compte rendu dicté, quand vous l'utilisez ; Anthropic, qui l'opère, n'utilise pas les données transmises par son API pour entraîner ses modèles.

Comment savoir si des données sont sorties de SalesIro ?

Les accès par l'API et par les assistants IA (Claude, ChatGPT, Perplexity) passent par des clés que vous créez. Chaque appel est inscrit dans un journal consultable par l'administrateur : quelle clé, quand, quelle donnée, combien de lignes. Ce journal ne peut être ni modifié ni effacé depuis l'application.

Que se passe-t-il si une clé d'API fuite ?

Vous la révoquez dans Paramètres : elle est refusée immédiatement. SalesIro ne conserve que l'empreinte cryptographique des clés, jamais la clé elle-même : une copie de la base ne livrerait aucune clé utilisable.

Peut-on récupérer ou supprimer toutes ses données ?

Oui. Les données s'exportent depuis l'application et par l'API. À la fin de l'abonnement, l'espace et ses données sont supprimés sur demande. Un accord de traitement des données (article 28 du RGPD) est fourni sur demande.