Aller au contenu
RechtsKI

Vos données méritent la meilleure protection

RechtsKI a été conçu dès le départ pour le marché juridique suisse — avec la protection des données comme principe fondamental, pas comme une réflexion après coup.

Voir la déclaration

Comment vos données circulent

Chaque connexion est chiffrée. Le stockage des données clients s'effectue auprès de Safe Swiss Cloud, exclusivement en Suisse ; le traitement IA a lieu par défaut sur Microsoft Azure, région Switzerland North (Suisse), et peut être basculé intégralement sur Safe Swiss Cloud pour chaque requête.

  • Backend RechtsKI: CORS · Auth · RBAC
  • Azure OpenAI: Switzerland North
  • Safe Swiss Cloud: Stockage · Suisse
  • Firebase: AES-256 · HKDF
  • Architecture du flux de données — Toutes les connexions chiffrées TLS 1.2+

Notre concept de sécurité

Le chiffrement, le traitement IA en Suisse et les sessions éphémères constituent le fondement de notre protection des données.

Chiffrement AES-256-GCM

Clés par utilisateur via HKDF (SHA-256)

  • Historiques de conversation sont chiffrés avant le stockage — vous seul pouvez les déchiffrer.
  • Dérivation de clé par utilisateur — chaque utilisateur reçoit une clé individuelle dérivée via HKDF.
  • Documents & téléchargements sont chiffrés et supprimés après traitement.

Azure OpenAI — Suisse

Microsoft Azure DPA · Région Switzerland North

  • Région Switzerland North — inférence et résidence des données selon la région Azure en Suisse. Les engagements contractuels (DPA) et les paramètres de rétention configurés s'appliquent.
  • Pas d'entraînement de modèle — conformément aux conditions contractuelles Azure OpenAI, les données clients ne sont pas utilisées pour l'entraînement des modèles.
  • Surveillance des abus temporaire (max. 30 jours), puis suppression complète.

Sessions IA éphémères

Triple sécurité : End-Session · Cleanup · Delete

  • Suppression automatique — chaque session IA est immédiatement supprimée après la fin.
  • Copie chiffrée — votre historique reste uniquement dans votre stockage personnel, chiffré AES-256-GCM.
  • Nettoyage proactif — plusieurs couches de sécurité garantissent qu'aucune session orpheline ne subsiste.

Conformité nLPD en détail

La loi révisée sur la protection des données (nLPD), en vigueur depuis le 1er septembre 2023, fixe des exigences élevées. Voici comment nous les mettons en œuvre.

Traitement des données en Suisse

Le stockage de vos données s'effectue auprès de Safe Swiss Cloud, exclusivement en Suisse. Les requêtes IA sont traitées par défaut via Microsoft Azure dans la région Switzerland North (Suisse) et peuvent, pour chaque requête, être basculées entièrement sur Safe Swiss Cloud. Pour certains services d'infrastructure (p. ex. l'authentification), des métadonnées techniques peuvent être traitées en dehors de la Suisse selon la configuration du fournisseur ; nous minimisons cela et documentons les sous-traitants de manière transparente.

AES-256-GCM avec clés par utilisateur

Chaque utilisateur reçoit sa propre clé de chiffrement, dérivée via HKDF. Même en cas de fuite de base de données, vos contenus restent protégés.

Pas d'entraînement IA avec vos données

Conformément aux conditions contractuelles Azure OpenAI, les données clients ne sont pas utilisées pour l'entraînement des modèles. Les données de vos mandants restent les données de vos mandants.

Sessions IA éphémères

Après chaque session, les conversations IA sont automatiquement supprimées. Seule la copie chiffrée dans votre stockage personnel est conservée.

Minimisation des données (Privacy by Design)

Nous ne collectons que les données nécessaires au fonctionnement. Les documents sont supprimés après traitement, les données temporaires ne sont pas persistées.

Transparence & droits des personnes concernées

Vous disposez à tout moment du droit d'accès, de rectification, de suppression et de portabilité conformément aux art. 25–29 nLPD. Contactez-nous pour toute demande.

Sous-traitance selon l'art. 9 nLPD

Nos contrats de sous-traitance avec Safe Swiss Cloud, Microsoft Azure et Google Firebase sont conformes aux exigences de la loi révisée sur la protection des données.

Chiffrement en transit & au repos

TLS 1.2+ pour toutes les connexions. AES-256-GCM pour les données stockées. Les clés sont dérivées via HKDF avec SHA-256 à partir d'une clé maître — jamais stockées en clair.

Ce que nous faisons

  • Stocker toutes les données clients auprès de Safe Swiss Cloud, exclusivement en Suisse
  • Chiffrer toutes les données avec AES-256-GCM et des clés individuelles
  • Traitement IA en Suisse (Azure Région Switzerland North) conformément au DPA
  • Supprimer automatiquement les sessions IA après chaque session avec plusieurs sécurités
  • Contrats de sous-traitance avec tous les prestataires
  • Déclaration de protection des données transparente selon la nLPD

Ce que nous ne faisons pas

  • Utiliser vos données pour l'entraînement IA
  • Vendre ou transmettre des données à des tiers
  • Effectuer le traitement principal des données en dehors de la Suisse
  • Stocker des données personnelles non chiffrées
  • Effectuer du tracking ou du profilage à des fins publicitaires
  • Conserver les sessions IA plus longtemps que nécessaire
  • Autoriser l'accès sans authentification

Infrastructure enterprise — Localisation des données en Suisse

Microsoft Azure

  • Region Switzerland North – Traitement des données en Suisse
  • Azure OpenAI – Data Processing Agreement
  • Pas d'entraînement de modèle avec les données clients

Safe Swiss Cloud (stockage et mode Swiss LLM)

  • Stockage des données clients exclusivement en Suisse, auprès d'un prestataire suisse certifié ISO 27001.
  • Mode « Swiss LLM » : pour chaque requête, le traitement IA peut s'effectuer intégralement via Safe Swiss Cloud, qui, en tant qu'entreprise non américaine, n'est pas soumise au US CLOUD Act.
  • La reconnaissance de texte (OCR) et l'anonymisation sont en principe traitées via Safe Swiss Cloud.

Google Firebase

  • AES-256-GCM avec dérivation de clé HKDF par utilisateur
  • Authentification par token avec Firebase Auth
  • Sous-traitance selon le droit suisse/européen de la protection des données

Déclaration complète de protection des données

Tous les détails juridiques, droits des personnes concernées et informations sur la sous-traitance se trouvent dans notre déclaration complète de protection des données.