Sécurité de niveau entreprise. RGPD by design.
Conçu pour les responsables conformité, DPO et équipes juridiques. Chaque couche est pensée avec la protection des données au cœur.
Full documentation: security.hanc.ai
Conçu pour le RGPD sur les 24 rôles
Chaque rôle d'agent vocal est conçu avec la conformité RGPD comme fonction centrale, pas comme module supplémentaire.
Enregistrement désactivé par défaut
L’enregistrement des appels est désactivé sauf activation par le client. L’avis d’enregistrement est configurable par agent et par marché.
Suppression des données sur demande
Suppression en cascade du compte et suppression enregistrement par enregistrement via la plateforme et l’API.
Droit d'accès
Capacités complètes d'export des données dans un format lisible par machine.
Hébergement des données dans l’UE. Traitement EU-first.
Les données sont stockées dans l’UE et le traitement principal s’exécute dans des centres de données de l’UE.
Hetzner et Azure UE
Infrastructure principale sur Hetzner (Allemagne) et Azure UE. Certifiée ISO 27001.
Chiffrement au repos et en transit
AES-256 au repos par nos fournisseurs d’infrastructure. TLS 1.2/1.3 pour le trafic web et API.
Transferts internationaux transparents
Des transferts internationaux existent et sont documentés par prestataire dans notre documentation de conformité, disponible sur security.hanc.ai.
Anti-hallucination by design
Chaque réponse est fondée sur votre base de connaissances vérifiée.
Réponses basées sur le RAG
Le Retrieval-Augmented Generation garantit des réponses ancrées dans les sources.
Scoring de confiance
Évaluation de la confiance en temps réel. Une faible confiance déclenche une escalade.
Escalade vers un humain
Transfert automatique lorsque l'IA atteint les limites de ses connaissances.
Protection des données employés
Protections particulières pour les rôles d'agent à usage interne (M1-M10).
Compatible comité d'entreprise
Conçu pour la conformité Betriebsrat sur les marchés DACH.
Collecte de données minimale
Uniquement les données strictement nécessaires. Aucun profilage des employés.
Traitement des données séparé
Données employés stockées séparément avec des contrôles plus stricts.
Conçu pour le droit européen de la protection des données
Une plateforme fondée sur le droit européen de la protection des données. Nous opérons conformément au RGPD et aux régimes équivalents du Royaume-Uni et de la Suisse.
GDPR
Union européenne — Règlement général sur la protection des données
revDSG
Suisse — Loi fédérale révisée sur la protection des données
UK GDPR
Royaume-Uni — UK GDPR
Certifications
Nos fournisseurs d'infrastructure et de paiement disposent de certifications reconnues par le secteur. Les mesures techniques et organisationnelles de Hanc.AI sont documentées et communiquées sur demande.
Hetzner ISO 27001
Infrastructure hébergée dans des centres de données certifiés ISO 27001
Stripe PCI
Traitement des paiements via Stripe certifié PCI DSS niveau 1
Vous avez des questions de conformité ?
Notre équipe sécurité est prête à accompagner votre démarche de due diligence.