Confiance et conformité
La sécurité de vos données clients, par conception.
Phano lit vos données sensibles pour ses diagnostics. Chiffrement, isolation, hébergement européen et accès au plus juste sont intégrés au produit.
Les mesures en place
Que vous soyez CSM ou Account Manager, les données de vos comptes restent protégées de la connexion jusqu'à la livraison du diagnostic.
Chiffrement en transit (TLS 1.3) et au repos (AES-256). Les tokens d'accès à vos outils tiers sont chiffrés côté serveur.
Les données de chaque organisation sont strictement isolées au niveau de la base de données (Row Level Security). Vos comptes ne sont jamais accessibles à une autre organisation.
Phano se connecte à vos outils via un gestionnaire OAuth : aucun mot de passe stocké, et des autorisations en lecture pour l'essentiel de ce qu'il analyse.
Phano n'altère jamais vos données existantes : ses seules écritures dans vos outils sont des champs et notes dédiés à ses livrables (diagnostics, comptes rendus). Les corrections de qualité de données restent internes à Phano ou passent par votre validation explicite, sans fusion destructive automatique.
Toutes les opérations sensibles sont tracées dans des logs d'audit, conservés 12 mois puis purgés automatiquement.
L'authentification multi-facteurs (MFA) est disponible pour renforcer l'accès aux comptes de votre équipe.
Par défaut, seuls des cookies techniques sont utilisés (session, protection CSRF, langue), plus une mesure d'audience anonyme exemptée de consentement (PostHog hébergé en UE : pages vues uniquement, sans cookie ni identification, opposition possible depuis la Politique de confidentialité). La mesure d'audience Google (GA4) et les conversions publicitaires (Google Ads, cookie first-party) ne se chargent qu'après votre consentement via la bannière, révocable à tout moment.
Hébergement et sous-traitants
Vos données applicatives sont hébergées dans l'Union européenne. La base de données et l'authentification sont localisées en Irlande ; l'hébergement applicatif, le CDN et le gestionnaire OAuth sont également dans l'UE.
Certains sous-traitants spécialisés (paiement, email transactionnel, fournisseurs d'IA) sont situés aux États-Unis et encadrés par des clauses contractuelles types (SCC) ou un accord de traitement des données (DPA). La liste complète figure dans la politique de confidentialité.
Intelligence artificielle et confidentialité
Anonymisation avant analyse
Les données identifiantes (noms, emails, téléphones) sont anonymisées automatiquement avant tout envoi à un fournisseur d'IA.
Aucun entraînement sur vos données
Les données sont envoyées de manière ponctuelle et ne sont pas utilisées pour entraîner les modèles.
Fournisseurs conformes SOC 2 Type II
Les fournisseurs d'IA utilisés sont conformes SOC 2 Type II et offrent des garanties contractuelles de non-rétention des données.
Questions fréquentes
Où sont hébergées les données ?
Dans l'Union européenne. La base de données et l'authentification sont localisées en Irlande ; l'hébergement applicatif, le CDN et le gestionnaire OAuth sont également dans l'UE.
Les données sont-elles chiffrées ?
Oui, en transit (TLS 1.3) et au repos (AES-256). Les tokens d'accès à vos outils tiers sont chiffrés côté serveur.
Phano peut-il écrire dans mes outils ?
L'analyse repose sur des accès en lecture au plus juste via OAuth. L'écriture est limitée aux livrables que vous activez, comme le compte rendu poussé dans le CRM, et reste réversible.
Mes données servent-elles à entraîner des modèles d'IA ?
Non. Les données identifiantes sont anonymisées avant tout envoi à un fournisseur d'IA, les envois sont ponctuels et ne servent pas à entraîner les modèles. Les fournisseurs utilisés sont conformes SOC 2 Type II.
Comment exercer mes droits RGPD ?
Accès, rectification, suppression et portabilité s'exercent depuis votre espace ou par email. La politique de confidentialité détaille les durées de conservation et les sous-traitants.
Vos CSM voient les risques, vos Account Managers les opportunités. Le premier diagnostic arrive le jour même.
Essayer gratuitementEnregistrement de réunion (Meeting Intelligence)
Lorsque vous activez Meeting Intelligence, un assistant rejoint la réunion en ligne pour l'enregistrer, la transcrire et en produire un compte rendu. Cet assistant n'est jamais déployé à votre insu.
Annonce de consentement
À son arrivée, l'assistant annonce dans la réunion que celle-ci est enregistrée et transcrite par une IA, et que chaque participant peut s'y opposer à tout moment. En cas d'opposition, l'assistant quitte la réunion.
Base légale
L'enregistrement repose sur l'intérêt légitime (Art. 6.1.f RGPD), assorti du droit d'opposition. Le consentement d'un salarié étant rarement valable du fait du lien de subordination, l'intérêt légitime est la base appropriée, conformément aux lignes directrices EDPB 05/2020 sur le consentement.
Durées de conservation
- Enregistrements et transcriptions : 183 jours maximum (environ 6 mois), puis purge en base et suppression du média côté fournisseur d'enregistrement.
- Comptes rendus et diagnostics issus de la réunion : 365 jours maximum (environ 12 mois).
- Verbatim brut : 30 jours, vidé dès qu'un compte rendu structuré existe (minimisation).
Vos droits
Les données de réunion sont incluses dans votre export RGPD (Art. 15 et 20) et dans la suppression de compte (Art. 17), qui efface aussi le média conservé chez le fournisseur d'enregistrement.
Vos données vous appartiennent
Conformément au RGPD, vous pouvez accéder à vos données, les rectifier, les exporter au format JSON ou les supprimer définitivement. Ces droits s'exercent depuis votre profil ou par email à privacy@phano.ai, avec un délai de réponse de 30 jours.
Le détail de nos engagements figure dans la page RGPD et la politique de confidentialité.
Connectez vos outils en confiance.
Le premier diagnostic arrive le jour même, sur une base protégée par conception.