FAQ sécurité - BMaiKR
Aller au contenu

FAQ sécurité

Home»FAQ sécurité

Questions de sécurité et de données, réponses directes

Des réponses claires, sans garanties infondées. Si votre question n'est pas couverte, demandez-nous directement.

  • Où mes données sont-elles stockées ?

    BMaiKR-hosted services run on HostPowr’s European infrastructure. Exact storage locations for a given workload are documented per service — see Data Residency.

  • Les données client sont-elles stockées en Europe ?

    The intended architecture stores application data, databases, and backups on European infrastructure. Some categories — such as external integrations a customer connects — depend on that provider’s own location. See Data Residency for the category-by-category breakdown.

  • Où les sauvegardes sont-elles stockées ?

    Les sauvegardes sont destinées à rester sur l'infrastructure européenne, aux côtés du service principal. L'architecture exacte de sauvegarde et sa durée de conservation sont documentées par service — voir Sauvegarde et reprise.

  • Qui peut accéder aux données client ?

    L'accès est limité au personnel autorisé de BMaiKR qui en a besoin pour exploiter ou soutenir le service, sous les contrôles d'accès décrits sur la page Sécurité.

  • Qui exploite l'infrastructure ?

    BMaiKR’s technical operations are handled by the co-founder and core technical team. Underlying infrastructure is provided by HostPowr.

  • Utilisez-vous des fournisseurs d'IA externes ?

    Lorsqu'un workflow nécessite un raisonnement IA, BMaiKR fait appel à des fournisseurs d'IA externes. Le choix du fournisseur est une décision de configuration documentée par projet — voir Traitement des données par l'IA.

  • Les données client sont-elles transmises aux modèles d'IA ?

    Only the specific, minimized context a task requires is passed to an AI model — not open access to a customer’s full database. See AI Data Handling for the architecture.

  • Puis-je choisir si une IA externe est utilisée ?

    Oui — le mode de traitement IA (IA externe contrôlée, modèle privé/hébergé dans l'UE, fournisseur approuvé par le client, ou aucune IA externe) est une décision de configuration prise par projet.

  • Que se passe-t-il si je résilie ?

    Les données restent disponibles pendant environ une semaine après résiliation, en tant que fenêtre de récupération/export, après quoi elles sont supprimées selon la configuration de service applicable.

  • Puis-je exporter mes données ?

    Oui — pendant la fenêtre de récupération après résiliation, vous pouvez demander un export de vos données.

  • Combien de temps les données sont-elles conservées après résiliation ?

    Environ une semaine, en tant que fenêtre de récupération/export, avant suppression — voir Cycle de vie des données client.

  • Quels sous-traitants utilisez-vous ?

    Voir la page Sous-traitants pour la liste actuelle, incluant HostPowr pour l'infrastructure et tout prestataire d'IA, de messagerie, d'analyse ou d'intégration pertinent pour un service donné.

  • Proposez-vous des accords de traitement des données ?

    Oui — contactez-nous pour discuter d'un accord de traitement des données pour votre engagement. Voir la page DPA.

  • Comment l'isolation des locataires est-elle gérée ?

    Les données et workflows des clients sont maintenus séparés au niveau applicatif et du stockage ; voir la section Isolation des clients de la page Sécurité.

  • Comment l'accès est-il contrôlé ?

    Via l'authentification, une autorisation adaptée au rôle et un accès selon le moindre privilège — voir la page Sécurité.

  • Comment les secrets sont-ils gérés ?

    Credentials and API keys are kept out of source code and managed through the application’s secrets configuration.

  • Comment les sauvegardes sont-elles protégées ?

    Les sauvegardes sont soumises aux mêmes restrictions d'accès que les données de production.

  • Que se passe-t-il lors d'un incident de sécurité ?

    Un processus documenté couvre la détection, le confinement, l'investigation, la remédiation, la communication et l'analyse post-incident — voir Réponse aux incidents.

  • Pouvez-vous fournir une documentation de sécurité ?

    Oui — contactez-nous pour demander la documentation de sécurité ou de résidence des données pertinente pour votre évaluation.

  • Pouvez-vous répondre à un questionnaire de sécurité ?

    Yes — reach out via Contact and we’ll work through your questionnaire directly.