Quelles sont les mesures de sécurité en place ?
Thiia applique un ensemble de mesures techniques et organisationnelles inspirées de l'ISO/IEC 27001 :
- Cloisonnement : Row Level Security (RLS) sur 100% des tables Supabase
- Chiffrement : TLS 1.3 in-transit, AES-256 at-rest, tokens OAuth chiffrés
- Authentification : Supabase Auth, séparation des rôles (user/coach/owner)
- Sauvegardes : quotidiennes avec Point-In-Time Recovery
- Hébergement : Union Européenne uniquement
Détails : Politique de Sécurité (PSSI)
Comment Thiia garantit-elle la confidentialité face à l'IA ?
Vos données ne sont jamais utilisées pour entraîner les modèles. Mistral AI (souveraineté française) en moteur principal, garantie contractuelle de non-réutilisation.
Toute action critique (envoi d'email, suppression) requiert votre validation explicite : supervision humaine systématique.
Détails : Politique IA et AI Impact Assessment
Quels sous-traitants traitent mes données ?
Tous listés dans un registre public avec finalité, localisation, base légale et lien DPA. Principaux : Supabase (hébergement UE), Mistral (IA FR), Resend (emails), Stripe (paiements).
Que se passe-t-il en cas d'incident de sécurité ?
Procédure formalisée avec engagement de notification CNIL sous 72h en cas de violation de données (article 33 RGPD). Notre journal interne trace chaque incident avec compteur de délai.
Détails : Procédure de gestion des incidents
Comment exercer mes droits RGPD (export, suppression) ?
Depuis Paramètres → Confidentialité :
- Exporter toutes vos données en un clic au format JSON (portabilité)
- Supprimer définitivement votre compte et toutes les données associées
Autres demandes : hello@thiia.app