ProtoL'engagement de la Commission européenne en matière de sécurité des données
Nous traitons vos données comme nous traitons les nôtres, avec les meilleures mesures de sécurité et de protection de la vie privée pour les informations personnelles identifiables.
Confidentialité et sécurité des données intégrées


Meilleures pratiques, sécurisées
Partenaires en matière de protection de la vie privée
Vanta facilite le processus de conformité aux normes de sécurité, en veillant à ce que Proto respecte les processus de sécurité récurrents.
Security Journey fournit régulièrement des outils de formation et d'éducation aux membres de l'équipe de Proto.
Proto utilise la plateforme de gestion des risques et de recrutement CertN comme application intégrée pour la vérification des antécédents du personnel.
Sentry Assurance est notre société d'audit des normes de sécurité agréée, utilisée pour examiner et certifier les certifications de Proto en matière de confidentialité et de sécurité des données.
FAQ sur la sécurité
Les clients peuvent-ils demander la suppression ou l'exportation de leurs données ?
Oui, vos données seront automatiquement supprimées après 30 jours si vous demandez la suppression de votre compte. Vous pouvez exporter vos données directement depuis votre compte Proto ou demander de l'aide à notre équipe.
Le site Proto effectue-t-il régulièrement des tests de pénétration ?
Oui, conformément aux normes SOC2 et ISO:27001, Proto effectue des tests de pénétration une fois par an.
Le site Proto fait-il l'objet d'évaluations de sécurité externes et détient-il des certifications de sécurité importantes ?
Oui, Proto détient les certifications SOC2 et ISO:27001, effectue des tests de pénétration chaque année et travaille avec des organismes de sécurité tels que Vanta et Sentry Assurance, ce qui permet de maintenir un niveau élevé de sécurité pour les données des clients.
Expliquez les méthodes utilisées pour le stockage des données des utilisateurs et présentez les politiques de Proto en matière de conservation des données.
Les données des utilisateurs sont stockées sur nos serveurs en nuage, qui sont hébergés par AWS. Nous conservons les données des clients pendant la durée de l'abonnement à la plateforme et les supprimons 30 jours après la fin de l'abonnement, ce qui vous permet d'exporter toutes les données nécessaires de la plateforme. Sur demande, vos données peuvent être supprimées avant cette période.
Comment Proto traite-t-il les données sensibles et la confidentialité ?
Proto accorde la priorité à la sécurité et à la confidentialité des données en mettant en œuvre des protocoles de cryptage robustes, des contrôles d'accès et des tests de pénétration semestriels. En outre, les données sensibles sont anonymisées ou pseudonymisées dans la mesure du possible afin de minimiser les risques. L'accès aux informations confidentielles est strictement limité au personnel autorisé, et toutes les interactions avec la plateforme sont enregistrées et surveillées afin de détecter et de prévenir tout accès non autorisé ou toute violation de données.
Comment l'assistant d'IA sécurise-t-il ses interactions avec les systèmes externes via les API, en garantissant l'authentification et la validation des données ?
Les assistants IA sécurisent les interactions API avec des protocoles de chiffrement comme HTTPS pour protéger l'intégrité et la confidentialité des données en transit. Pour l'authentification, Proto utilise des clés API et des jetons OAuth pour garantir que seuls les utilisateurs autorisés accèdent à ces API. Pour maintenir l'intégrité des données, Proto applique des pratiques strictes de validation et de nettoyage des entrées des utilisateurs finaux avant le traitement. Proto applique également la limitation de débit et l'étranglement pour éviter les abus et promouvoir une utilisation équitable des ressources. Grâce à des évaluations régulières de la sécurité et à l'analyse des vulnérabilités, Proto identifie et atténue de manière proactive les menaces potentielles pour la sécurité. En adhérant aux recommandations de l'OWASP et aux normes de l'industrie en matière de sécurité des API, ainsi qu'à la surveillance et à l'enregistrement continus des activités, Proto s'attaque rapidement à toute action anormale. Cette approche souligne l'engagement de Proto à assurer un échange sécurisé et fiable avec les systèmes externes, en protégeant la confidentialité et l'intégrité des données des utilisateurs.
Comment les informations sont-elles échangées en toute sécurité entre le système de l'assistant et les systèmes externes ? Quels sont les protocoles de sécurité utilisés ?
Les informations sont sécurisées à la fois lors de leur stockage et de leur transmission. Les protocoles de sécurité utilisés sont TLS et SSL.
Quelles sont les mesures mises en œuvre pour contrôler l'accès aux informations et fonctionnalités confidentielles en fonction des rôles des utilisateurs ?
La plate-forme Proto AICX offre deux niveaux principaux de rôles d'utilisateur : Entreprise et Équipe. Chaque niveau est personnalisable grâce à un ensemble complet d'environ 50 autorisations. Cette granularité permet un contrôle précis de l'accès des utilisateurs et des fonctionnalités, ce qui permet aux organisations d'adapter la sécurité de la plate-forme à leurs besoins spécifiques.
Quelles sont les possibilités de suivi et d'enregistrement dans le système Proto ?
Le système de Proto est doté de capacités étendues d'enregistrement et de suivi des activités des utilisateurs. Il conserve notamment un enregistrement détaillé des modifications apportées aux paramètres de la plateforme, à la configuration des assistants, à la billetterie et aux détails du chat en direct, fournissant ainsi une piste d'audit claire de tous les changements.
Quelle est l'approche de Proto en matière d'incidents de sécurité ? Comment ces incidents sont-ils gérés et signalés ?
Proto donne la priorité à une réponse rapide aux incidents critiques. Les informations sur les éventuelles perturbations et les temps d'arrêt sont relayées par la page d'état de Proto à l'adresseproto.
Quelles sont les mesures prises par Proto pour assurer la continuité des activités et la reprise après sinistre ?
Proto intègre des protocoles complets de continuité des activités et de reprise après sinistre afin de garantir la disponibilité du service à tout moment. Ces protocoles comprennent des sauvegardes régulières des données vitales et des configurations du système, ainsi que des composants redondants afin de réduire le risque de points de défaillance uniques. En outre, l'infrastructure qui soutient le service de Proto est stratégiquement répartie entre plusieurs centres de données géographiques, ce qui garantit la disponibilité d'options de basculement en cas d'incidents imprévus. Proto entreprend également régulièrement des tests et des simulations pour confirmer l'efficacité de ses plans de reprise après sinistre, en vue d'une restauration rapide et efficace des services en cas d'interruption.
Quelles sont les mesures prises par Proto pour sensibiliser ses employés aux menaces qui pèsent sur la sécurité et pour mettre en œuvre les meilleures pratiques ?
Proto utilise Security Journey pour offrir une formation continue en matière de sécurité à ses employés et se conformer aux normes SOC2. Cette méthode garantit que les employés sont constamment informés des défis potentiels en matière de sécurité et qu'ils suivent les lignes directrices établies pour les meilleures pratiques en matière de sécurité.
Quelles sont les méthodes utilisées pour vérifier l'identité des utilisateurs et existe-t-il une authentification à deux facteurs ?
Le système utilise l'authentification par courriel et par mot de passe, ainsi que des options d'authentification unique (SSO) via Google et Microsoft, et il inclut la prise en charge de l'authentification multifactorielle.
Quels sont les processus utilisés par Proto pour découvrir, évaluer et atténuer les risques de sécurité ?
Proto effectue régulièrement les examens requis par les normes SOC2 et ISO:27001, tels que les tests de pénétration semestriels, les analyses de vulnérabilité trimestrielles et les évaluations de sécurité, afin d'identifier et d'évaluer les risques de sécurité. En outre, des tests de sécurité internes sont effectués et des mesures proactives sont prises pour renforcer la sécurité de nos solutions.
Quelles sont les mesures prises par Proto pour garantir le respect des lois sur la confidentialité des données et comment les données des utilisateurs sont-elles sauvegardées ?
Proto adhère aux lois sur la confidentialité des données telles que le GDPR et aux réglementations régionales correspondantes en matière de confidentialité en utilisant la plateforme AWS, qui maintient les normes de sécurité les plus élevées, comme base de traitement des données. Pour protéger la vie privée des utilisateurs, les données résident derrière des pare-feux robustes sur des serveurs sécurisés. En outre, les clients ont la possibilité de mettre en œuvre la liste blanche des adresses IP, l'authentification unique (SSO) et l'authentification multifactorielle pour renforcer la sécurité.
Où sont hébergées les données de Proto et des clients ?
La plateforme Proto AICX et les données des clients sont hébergées sur Amazon Web Services (AWS) à Singapour et en Europe. En outre, pour les clients qui ont besoin d'une gestion spécifique des données, le module complémentaire Enterprise Max permet d'héberger les données (chats, informations sur l'audience, billets, etc.) dans leurs propres bases de données (hébergement sur site).