Protection des données et confiance
Date d'entrée en vigueur : 15 octobre 2025
Dernière mise à jour : 12 novembre 2025
ISO 9001
ISO 27001
DSGVO
EU AI ACT
1. Notre engagement
Content24 est exploité par CONTENT24 TECHNOLOGIES LIMITED, une société enregistrée à Chypre. Nous concevons et maintenons notre plateforme conformément aux principes de protection de la vie privée dès la conception et de sécurité par défaut.
Nous sommes alignés sur les normes internationales de confidentialité et de protection des données, notamment le Règlement général sur la protection des données (RGPD) (UE) 2016/679, la Loi européenne sur l'IA (Règlement (UE) 2024/1689), la législation chypriote sur la protection des données et les systèmes de management certifiés ISO/IEC 27001 et ISO/IEC 9001.
Nos certifications ISO démontrent notre engagement à mettre en œuvre et maintenir des processus stricts de sécurité de l'information et de management de la qualité.
2. Certification ISO
Nous maintenons une certification active pour ISO/IEC 27001 (Management de la sécurité de l'information) et ISO/IEC 9001 (Management de la qualité).
Ces certifications couvrent notre traitement des données, la gestion de l'infrastructure et les processus opérationnels.
Elles confirment que Content24 a mis en place des contrôles systématiques pour protéger la confidentialité, l'intégrité et la disponibilité des données, et pour améliorer continuellement les processus internes.
3. Aperçu de la protection des données
Responsable du traitement
CONTENT24 TECHNOLOGIES LIMITED, opérant sous le nom Content24.
Adresse : 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.
E-mail : privacy@content24.ai.
Stockage des données
- Hébergement principal : Hetzner et Amazon Web Services (AWS) dans les régions de l'UE.
- Stockage de fichiers et de contenu : Hetzner Cloud, AWS S3 et Cloudflare R2.
- Toutes les données chiffrées en transit (TLS 1.2+) et au repos (AES-256).
Traitement des données
Nous ne collectons et ne traitons que les données personnelles nécessaires à la fourniture de nos services. Le contenu généré et les entrées utilisateur ne sont jamais utilisés pour entraîner des modèles d'IA.
Nous maintenons des accords de traitement des données (DPA) avec tous les sous-traitants.
- AWS
- OpenAI
- Anthropic
- Cloudflare
- Stripe et PayPal
4. Mesures de sécurité
Sécurité de l'infrastructure
- Hébergé sur des environnements cloud sécurisés dans les régions de l'UE.
- Isolation réseau, règles de pare-feu et détection d'intrusion.
- Surveillance continue et gestion des vulnérabilités.
Sécurité des données
- Chiffrement AES-256 au repos.
- Chiffrement TLS/SSL en transit.
- Mots de passe hachés avec bcrypt.
- Clés API et jetons chiffrés.
Sécurité des applications
- Contrôle d'accès basé sur les rôles (RBAC).
- Authentification multifacteur pour l'accès administrateur.
- Gestion sécurisée des sessions et protection CSRF.
- Mises à jour régulières des dépendances et packages.
Sécurité opérationnelle
- Sauvegardes chiffrées quotidiennes conservées pendant 30 jours.
- Journalisation des accès et pistes d'audit.
- Plan de réponse aux incidents défini et politique de notification des violations.
- Tests d'intrusion annuels par des tiers.
5. Conformité RGPD et Loi sur l'IA
Conformité RGPD
- Consentement clair et gestion des cookies.
- Droits des utilisateurs implémentés (accès, effacement, rectification, portabilité).
- Droit à l'oubli via la suppression du compte.
- Politiques de conservation et de suppression des données.
- Transparence des sous-traitants et DPA.
Conformité à la Loi sur l'IA
- Transparence dans le contenu généré par l'IA.
- Pas de prise de décision automatisée affectant les droits des utilisateurs.
- Pratiques d'atténuation des biais et des risques.
- Supervision humaine maintenue dans les opérations critiques.
6. Violation de données et réponse aux incidents
En cas de violation de données susceptible d'affecter les données personnelles des utilisateurs, nous notifions l'Autorité de protection des données de Chypre dans les 72 heures, informons les utilisateurs concernés sans retard injustifié et mettons immédiatement en œuvre des mesures techniques et procédurales de remédiation.
Notre équipe maintient une procédure documentée de réponse aux incidents revue trimestriellement.
7. Transferts internationaux de données
Lorsque des données sont transférées en dehors de l'Espace économique européen (EEE), nous assurons la conformité par le biais de Clauses contractuelles types (CCT) approuvées par la Commission européenne, du Cadre de protection des données UE-États-Unis (DPF) pour les prestataires certifiés et d'Analyses d'impact des transferts (TIA) le cas échéant.
Tous les transferts de données sont chiffrés et surveillés pour maintenir la conformité et la sécurité.
8. Droits des utilisateurs
En vertu du RGPD, les utilisateurs ont le droit de :
- Accéder à leurs données.
- Demander la correction ou la suppression.
- Demander la portabilité des données.
- Restreindre ou s'opposer au traitement.
- Retirer leur consentement à tout moment.
Les demandes peuvent être soumises à privacy@content24.ai.
9. Revue et audit
Notre documentation de sécurité et de conformité est revue au moins annuellement ou lors de mises à jour majeures. Des audits réguliers sont menés pour vérifier le respect continu des normes ISO, RGPD et Loi sur l'IA.
10. Contact
CONTENT24 TECHNOLOGIES LIMITED, opérant sous le nom Content24.
Adresse : 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.
E-mail : privacy@content24.ai.
Support : support@content24.ai.