Documentation

    Sécurité & Conformité

    Engagements de Thiia en matière de sécurité de l'information (ISO 27001-like) et de gouvernance IA (ISO 42001-like).

    Quelles sont les mesures de sécurité en place ?

    Thiia applique un ensemble de mesures techniques et organisationnelles inspirées de l'ISO/IEC 27001 :

    • Cloisonnement : Row Level Security (RLS) sur 100% des tables Supabase
    • Chiffrement : TLS 1.3 in-transit, AES-256 at-rest, tokens OAuth chiffrés
    • Authentification : Supabase Auth, séparation des rôles (user/coach/owner)
    • Sauvegardes : quotidiennes avec Point-In-Time Recovery
    • Hébergement : Union Européenne uniquement

    Détails : Politique de Sécurité (PSSI)

    Comment Thiia garantit-elle la confidentialité face à l'IA ?

    Vos données ne sont jamais utilisées pour entraîner les modèles. Mistral AI (souveraineté française) en moteur principal, garantie contractuelle de non-réutilisation.

    Toute action critique (envoi d'email, suppression) requiert votre validation explicite : supervision humaine systématique.

    Détails : Politique IA et AI Impact Assessment

    Quels sous-traitants traitent mes données ?

    Tous listés dans un registre public avec finalité, localisation, base légale et lien DPA. Principaux : Supabase (hébergement UE), Mistral (IA FR), Resend (emails), Stripe (paiements).

    Que se passe-t-il en cas d'incident de sécurité ?

    Procédure formalisée avec engagement de notification CNIL sous 72h en cas de violation de données (article 33 RGPD). Notre journal interne trace chaque incident avec compteur de délai.

    Détails : Procédure de gestion des incidents

    Comment exercer mes droits RGPD (export, suppression) ?

    Depuis Paramètres → Confidentialité :

    • Exporter toutes vos données en un clic au format JSON (portabilité)
    • Supprimer définitivement votre compte et toutes les données associées

    Autres demandes : hello@thiia.app