Protection des données et confiance

Date d'entrée en vigueur : 15 octobre 2025

Dernière mise à jour : 12 novembre 2025

ISO 9001

ISO 9001

ISO 27001

ISO 27001

DSGVO

DSGVO

EU AI ACT

EU AI ACT

1. Notre engagement

Content24 est exploité par CONTENT24 TECHNOLOGIES LIMITED, une société enregistrée à Chypre. Nous concevons et maintenons notre plateforme conformément aux principes de protection de la vie privée dès la conception et de sécurité par défaut.

Nous sommes alignés sur les normes internationales de confidentialité et de protection des données, notamment le Règlement général sur la protection des données (RGPD) (UE) 2016/679, la Loi européenne sur l'IA (Règlement (UE) 2024/1689), la législation chypriote sur la protection des données et les systèmes de management certifiés ISO/IEC 27001 et ISO/IEC 9001.

Nos certifications ISO démontrent notre engagement à mettre en œuvre et maintenir des processus stricts de sécurité de l'information et de management de la qualité.

2. Certification ISO

Nous maintenons une certification active pour ISO/IEC 27001 (Management de la sécurité de l'information) et ISO/IEC 9001 (Management de la qualité).

Ces certifications couvrent notre traitement des données, la gestion de l'infrastructure et les processus opérationnels.

Elles confirment que Content24 a mis en place des contrôles systématiques pour protéger la confidentialité, l'intégrité et la disponibilité des données, et pour améliorer continuellement les processus internes.

3. Aperçu de la protection des données

Responsable du traitement

CONTENT24 TECHNOLOGIES LIMITED, opérant sous le nom Content24.

Adresse : 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.

E-mail : privacy@content24.ai.

Stockage des données

  • Hébergement principal : Hetzner et Amazon Web Services (AWS) dans les régions de l'UE.
  • Stockage de fichiers et de contenu : Hetzner Cloud, AWS S3 et Cloudflare R2.
  • Toutes les données chiffrées en transit (TLS 1.2+) et au repos (AES-256).

Traitement des données

Nous ne collectons et ne traitons que les données personnelles nécessaires à la fourniture de nos services. Le contenu généré et les entrées utilisateur ne sont jamais utilisés pour entraîner des modèles d'IA.

Nous maintenons des accords de traitement des données (DPA) avec tous les sous-traitants.

  • AWS
  • OpenAI
  • Anthropic
  • Cloudflare
  • Stripe et PayPal

4. Mesures de sécurité

Sécurité de l'infrastructure

  • Hébergé sur des environnements cloud sécurisés dans les régions de l'UE.
  • Isolation réseau, règles de pare-feu et détection d'intrusion.
  • Surveillance continue et gestion des vulnérabilités.

Sécurité des données

  • Chiffrement AES-256 au repos.
  • Chiffrement TLS/SSL en transit.
  • Mots de passe hachés avec bcrypt.
  • Clés API et jetons chiffrés.

Sécurité des applications

  • Contrôle d'accès basé sur les rôles (RBAC).
  • Authentification multifacteur pour l'accès administrateur.
  • Gestion sécurisée des sessions et protection CSRF.
  • Mises à jour régulières des dépendances et packages.

Sécurité opérationnelle

  • Sauvegardes chiffrées quotidiennes conservées pendant 30 jours.
  • Journalisation des accès et pistes d'audit.
  • Plan de réponse aux incidents défini et politique de notification des violations.
  • Tests d'intrusion annuels par des tiers.

5. Conformité RGPD et Loi sur l'IA

Conformité RGPD

  • Consentement clair et gestion des cookies.
  • Droits des utilisateurs implémentés (accès, effacement, rectification, portabilité).
  • Droit à l'oubli via la suppression du compte.
  • Politiques de conservation et de suppression des données.
  • Transparence des sous-traitants et DPA.

Conformité à la Loi sur l'IA

  • Transparence dans le contenu généré par l'IA.
  • Pas de prise de décision automatisée affectant les droits des utilisateurs.
  • Pratiques d'atténuation des biais et des risques.
  • Supervision humaine maintenue dans les opérations critiques.

6. Violation de données et réponse aux incidents

En cas de violation de données susceptible d'affecter les données personnelles des utilisateurs, nous notifions l'Autorité de protection des données de Chypre dans les 72 heures, informons les utilisateurs concernés sans retard injustifié et mettons immédiatement en œuvre des mesures techniques et procédurales de remédiation.

Notre équipe maintient une procédure documentée de réponse aux incidents revue trimestriellement.

7. Transferts internationaux de données

Lorsque des données sont transférées en dehors de l'Espace économique européen (EEE), nous assurons la conformité par le biais de Clauses contractuelles types (CCT) approuvées par la Commission européenne, du Cadre de protection des données UE-États-Unis (DPF) pour les prestataires certifiés et d'Analyses d'impact des transferts (TIA) le cas échéant.

Tous les transferts de données sont chiffrés et surveillés pour maintenir la conformité et la sécurité.

8. Droits des utilisateurs

En vertu du RGPD, les utilisateurs ont le droit de :

  • Accéder à leurs données.
  • Demander la correction ou la suppression.
  • Demander la portabilité des données.
  • Restreindre ou s'opposer au traitement.
  • Retirer leur consentement à tout moment.

Les demandes peuvent être soumises à privacy@content24.ai.

9. Revue et audit

Notre documentation de sécurité et de conformité est revue au moins annuellement ou lors de mises à jour majeures. Des audits réguliers sont menés pour vérifier le respect continu des normes ISO, RGPD et Loi sur l'IA.

10. Contact

CONTENT24 TECHNOLOGIES LIMITED, opérant sous le nom Content24.

Adresse : 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.

E-mail : privacy@content24.ai.

Support : support@content24.ai.

Newsletter

Gardez une longueur d'avance avec Content24

Mises à jour produit, conseils marketing IA et actualités de lancement.

En vous inscrivant, vous acceptez d'être contacté par Content24. Consultez notre Politique de confidentialité.