Construit en Europe. Pensé pour la confiance.
Les données commerciales sont sensibles : conversations clients, montants en jeu, intentions stratégiques. Nous les traitons comme telles, comme un engagement pris dès le premier jour.
Tout ce qui suit décrit superglass tel qu’il fonctionne aujourd’hui - pas une roadmap. Si votre équipe sécurité a d’autres questions, contactez-nous directement.
Données stockées en France
superglass a été construit dans l’Union européenne, et vos données sont stockées sur nos serveurs en France. Quelques services nommés en traitent une partie pour nous - pour les e-mails, l’IA et la diffusion du site - et certains sont hors de l’UE. Notre politique de confidentialité les nomme un par un, avec leur rôle.
- Vos données sont stockées sur nos serveurs en France
- Chaque service externe est nommé dans notre politique de confidentialité, avec son rôle
- Chiffrement de niveau entreprise, en transit et au repos
Conformité RGPD et AI Act européen
La conformité fait partie de la conception depuis le premier jour - pas une rustine ajoutée après coup. Nos pratiques sont alignées sur le RGPD et l’AI Act européen, les deux cadres de protection des données les plus exigeants au monde.
- Conformité RGPD complète - base légale, minimisation des données, durées de conservation
- Aligné sur l’AI Act européen - aucune décision entièrement automatisée ; un humain valide toujours avant application
- Droits d’accès, de rectification, d’effacement et de portabilité exercés sur simple demande
Des données isolées par espace de travail
Chaque espace de travail client est entièrement isolé. Votre configuration de méthodologie, vos données CRM, vos Field Notes - rien n’est partagé entre clients, rien n’est accessible aux autres. Si vous utilisez le CRM intégré à superglass, vos fiches vivent dans la base de données propre à votre espace de travail. Si vous utilisez Salesforce, elles restent dans Salesforce.
- Aucun accès aux données d’un autre client, en aucune circonstance
- Données de l’espace de travail supprimées sous 30 jours après la fermeture du compte
Vos données n’entraînent jamais de modèles d’IA
C’est une ligne rouge. Vos données de vente, votre méthodologie, vos conversations clients - rien ne sert à entraîner des modèles d’IA publics, à affiner des modèles de fondation, ni à améliorer quoi que ce soit hors de votre espace de travail.
- Votre configuration de méthodologie n’est jamais partagée ni comparée à l’extérieur
- Field Notes brutes et audio purgés dès leur traitement - jamais stockés durablement
Validation humaine avant toute écriture CRM
superglass n’écrit jamais dans votre org Salesforce sans un humain dans la boucle. Field Notes structure et classe d’abord les données - le commercial relit, ajuste et valide avant tout envoi.
- Aucune écriture CRM automatique - chaque synchro exige la validation explicite du commercial
- Les brouillons ne sont visibles que par le commercial, jusqu’à validation
- Journal d’audit complet : qui a changé quoi, et quand
Salesforce OAuth - lecture seule par défaut
La connexion Salesforce repose sur OAuth 2.0. Nous lisons vos données CRM en direct pour afficher le contexte - sans jamais en stocker de copie. Les droits d’écriture se limitent au strict nécessaire pour Field Notes.
- OAuth 2.0 - aucun mot de passe stocké, jetons à portée limitée et révocables
- Données Salesforce lues en direct, jamais mises en cache ni dupliquées chez nous
- Écriture limitée aux champs explicitement mappés dans votre méthodologie
Des questions pour votre équipe sécurité ?
Questionnaires de sécurité, documentation complémentaire, call technique avec votre IT ou votre juridique : avec plaisir. Nous préférons tout clarifier en amont plutôt que de voir la sécurité bloquer une bonne affaire.
