Sécurité & Conformité

La protection de vos données est au cœur de notre architecture. RagWeb est conçu dès sa conception pour garantir la conformité avec les réglementations européennes.

Hébergement européen

L'ensemble de l'infrastructure RagWeb est hébergée sur Amazon Web Services (AWS) dans la région eu-west-1 (Dublin, Irlande), au sein de l'Union européenne.

Aucune donnée ne transite en dehors de l'Espace Économique Européen. Cette localisation garantit la conformité avec les exigences de souveraineté des données du RGPD.

Politique zéro cookie

RagWeb ne dépose aucun cookie sur le terminal des visiteurs. Ni cookie de suivi, ni cookie analytique, ni cookie publicitaire.

Le widget de recherche fonctionne sans aucun mécanisme de stockage côté navigateur (pas de localStorage, sessionStorage, ou IndexedDB). Aucune bannière de consentement n'est nécessaire.

Aucune donnée personnelle collectée

Le widget RagWeb intégré sur les sites clients ne collecte aucune donnée personnelle des visiteurs. Les requêtes de recherche sont traitées de manière anonyme, sans association à un identifiant personnel.

Aucune adresse IP de visiteur n'est enregistrée par le widget. Aucun fingerprinting ou technique de tracking n'est utilisé.

Chiffrement des données

En transit : toutes les communications sont chiffrées via TLS 1.2+ (HTTPS). Aucune donnée ne circule en clair entre le navigateur et nos serveurs.

Au repos : les données stockées sont protégées par un chiffrement AES-256 géré par AWS Key Management Service (KMS).

Les sauvegardes sont également chiffrées et stockées dans la même région européenne.

Sous-traitants

Tous nos sous-traitants sont situés dans l'Union européenne et liés par des clauses contractuelles conformes à l'article 28 du RGPD.

Sous-traitantRôleLocalisation
Amazon Web Services (AWS)Hébergement infrastructure et donnéesDublin, Irlande (UE)
StripeTraitement des paiementsUnion européenne
Brevo (ex-Sendinblue)Envoi d'emails transactionnelsFrance (UE)

Conformité AI Act

RagWeb est classé comme un système d'IA à risque limité au sens du Règlement européen sur l'Intelligence Artificielle (AI Act). À ce titre, nous respectons les obligations de transparence applicables :

  • Les réponses générées par IA sont clairement identifiées comme telles auprès des visiteurs
  • Le contenu source est toujours issu du site du client, sans génération inventive
  • Aucune prise de décision automatisée ayant un effet juridique n'est effectuée
  • Une documentation technique sur le fonctionnement du modèle est disponible sur demande

Accord de traitement des données (DPA)

Un Data Processing Agreement (DPA) conforme à l'article 28 du RGPD est disponible pour tous les clients des plans Pro et Business. Ce document détaille :

  • La nature et les finalités du traitement
  • Les catégories de données traitées
  • Les mesures techniques et organisationnelles mises en œuvre
  • Les obligations respectives du responsable et du sous-traitant
  • Les procédures en cas de violation de données

Pour obtenir votre DPA, contactez-nous via le formulaire.

Prêt à transformer la recherche sur votre site ?

Installation en 5 minutes, sans engagement. Commencez avec le plan gratuit et évoluez selon vos besoins.