Politique de
Confidentialité
La présente politique détaille notre posture de sécurité et nos mesures de cyberdéfense visant à protéger l’anonymat de nos utilisateurs, tout en assurant la résilience de nos systèmes d’assistance interactifs.
– Minimisation de la Surface d’Attaque
Dans une optique de minimisation des vulnérabilités liées aux informations personnellement identifiables (PII), les interactions via nos interfaces automatisées sont conçues selon une architecture Zero-Trust. Lors de l’utilisation de nos modules, seules des données démographiques basiques (âge, sexe, pays) peuvent être requises à des fins statistiques, sans aucun lien avec l’identité de l’utilisateur.
– Protocole d’Escalade et Canaux Hors-Bande
Afin de limiter l’exposition des données sensibles sur notre infrastructure web, toute demande d’assistance personnalisée nécessitant un opérateur humain déclenche un protocole d’escalade. La prise en charge est transférée vers des canaux de communication tiers chiffrés (E-mail ou WhatsApp). Ce mécanisme prévient l’interception de flux sensibles sur l’application.
– Isolation des Menaces Externes
Nos systèmes peuvent suggérer des liens vers des ressources externes d’autorité reconnue. Bien que ces liens soient vérifiés pour éviter les vecteurs de phishing ou de malware, l’utilisateur quitte notre environnement sandboxé. Nous recommandons de maintenir des pratiques de navigation sécurisées (EDR, Anti-Malware) lors de l’accès à ces domaines tiers.
– Résilience et Télémétrie
Les journaux de connexion et métadonnées d’interaction sont chiffrés et conservés temporairement dans le seul but de détecter des anomalies, prévenir les attaques par déni de service (DDoS) et assurer la remédiation rapide des incidents. Ils font l’objet d’une purge automatisée régulière conformément aux standards de cybersécurité.