Confiance et sécurité

La sécurité et la confidentialité, dès la conception

Vos données d'enquête vous appartiennent. Voici exactement comment nous les stockons, les protégeons et les gardons sous votre contrôle.

Nous concevons SurveyLane pour que le choix sécurisé soit le choix par défaut. Les données sont hébergées dans l'Union européenne, chiffrées en transit et au repos, et ne sont jamais vendues, partagées ni utilisées pour entraîner des modèles d'IA. Cette page explique notre approche en langage clair — et nous sommes ravis d'aller plus loin sous un accord de confidentialité mutuel ou un DPA dès que vous en avez besoin.

Hébergement des données dans l'UE

Toutes les données d'enquête sont stockées et traitées au sein de l'Union européenne. Aucun transfert vers des juridictions sans niveau de protection adéquat.

Chiffrement partout

TLS pour chaque connexion en transit, et chiffrement au repos pour la base de données et le stockage de fichiers. Les secrets sont gérés séparément des données applicatives.

Conforme au RGPD

Conçu pour le RGPD dès le départ. Nous agissons en tant que sous-traitant, signons un accord de traitement des données sur demande et prenons en charge l'export et l'effacement des données.

IA en lecture seule

La couche d'analyse IA ne peut lire vos données qu'au moyen d'un jeton personnel que vous pouvez révoquer instantanément. Elle ne peut jamais créer, modifier ou supprimer quoi que ce soit.

Où vivent vos données

SurveyLane est hébergé sur une infrastructure située dans l'Union européenne. Votre compte, vos enquêtes et vos réponses sont stockés sur des serveurs de l'UE, et nous ne déplaçons pas ces données vers des régions sans niveau de protection adéquat.

Les fichiers téléversés — comme les logos et les images utilisés dans vos enquêtes — sont stockés dans un stockage objet de l'UE. Les sauvegardes sont chiffrées et conservées dans la même région.

Chiffrement

Chaque connexion à SurveyLane est protégée par TLS, de sorte que les données sont chiffrées lorsqu'elles circulent entre votre navigateur, nos serveurs et tout client IA connecté. Les données au repos — la base de données et les fichiers téléversés — sont chiffrées sur disque.

Les valeurs de configuration sensibles et les jetons d'accès sont chiffrés à l'aide d'une clé applicative dédiée, stockée séparément des données qu'elle protège.

Contrôle d'accès et authentification

La connexion est gérée par un fournisseur d'authentification spécialisé, avec prise en charge des mots de passe forts et de la connexion via les réseaux sociaux. Les sessions sont limitées à votre compte, et l'offre Team ajoute l'authentification unique (SSO) SAML, les rôles et les espaces de travail partagés.

  • Accès basé sur les rôles pour les membres de l'équipe
  • SSO SAML disponible avec l'offre Team
  • Sessions liées à votre compte et révocables
  • Les actions sensibles sont confirmées avant leur exécution

L'analyse IA est en lecture seule par conception

SurveyLane propose un serveur MCP (Model Context Protocol) hébergé pour que vous puissiez analyser vos résultats avec des clients IA tels que Claude ou Cursor. Cet accès est strictement en lecture seule : l'IA peut lister et analyser, mais elle ne peut jamais créer, modifier ou supprimer quoi que ce soit.

L'accès est accordé via un jeton personnel, limité à votre propre compte, que vous générez et révoquez instantanément dans Paramètres → Accès API. Pour les enquêtes anonymes, les noms et adresses e-mail des répondants ne sont jamais renvoyés — les outils ne restituent que des agrégats et des réponses anonymisées. Nous n'envoyons jamais vos données ailleurs, et nous n'entraînons jamais de modèles d'IA dessus.

Confidentialité et anonymat des répondants

Lorsque vous marquez une enquête comme anonyme, nous la traitons comme anonyme partout : dans le tableau de bord, dans les exports et dans la couche d'analyse IA. Aucun identifiant personnel n'est associé à ces réponses.

Vous décidez de ce que vous demandez et de ce que vous conservez. Les réponses peuvent être exportées en CSV ou PDF à tout moment, et vous pouvez supprimer une enquête et ses réponses quand vous le souhaitez.

Propriété, export et suppression des données

Vos données vous appartiennent. Vous pouvez tout exporter en CSV ou PDF à tout moment, et la suppression d'une enquête en supprime les réponses. À la fermeture du compte, vos données sont supprimées conformément à notre calendrier de conservation.

Nous agissons en tant que sous-traitant des données pour votre compte et signons un DPA (accord de traitement des données) sur demande, y compris le détail de nos sous-traitants ultérieurs.

Fiabilité et sauvegardes

Nous réalisons des sauvegardes régulières et chiffrées de la base de données afin que vos données puissent être restaurées en cas de panne. Les sauvegardes sont conservées dans l'UE et bénéficient des mêmes contrôles de chiffrement et d'accès que les données de production.

Divulgation responsable

La sécurité n'est jamais achevée. Si vous pensez avoir découvert une vulnérabilité, nous voulons en être informés. Envoyez-nous un e-mail avec les détails et les étapes pour la reproduire, et accordez-nous un délai raisonnable pour enquêter et corriger le problème avant toute divulgation publique. Nous n'engagerons aucune action en justice contre une recherche de bonne foi qui respecte la vie privée de nos utilisateurs et évite toute interruption de service.

FAQ sécurité

Où mes données sont-elles stockées ?

Entièrement au sein de l'Union européenne — données de compte, réponses aux enquêtes et fichiers téléversés. Nous ne transférons pas de données vers des régions sans niveau de protection adéquat.

Mes données sont-elles chiffrées ?

Oui. Tout est chiffré en transit avec TLS et chiffré au repos sur disque, y compris la base de données et les fichiers téléversés.

Signez-vous un DPA ?

Oui. Nous agissons en tant que sous-traitant de vos données et signons un accord de traitement des données sur demande, y compris la liste de nos sous-traitants ultérieurs.

L'analyse IA peut-elle modifier ou supprimer mes données ?

Non. L'accès de l'IA est strictement en lecture seule via un jeton personnel que vous pouvez révoquer instantanément. Elle peut analyser, mais elle ne peut jamais créer, modifier ou supprimer.

Entraînez-vous des modèles d'IA sur mes réponses ?

Non. Nous n'entraînons jamais de modèles d'IA sur vos données et ne les vendons ni ne les partageons jamais. Le serveur MCP se contente de lire vos données et de les transmettre au client IA que vous avez connecté.

Comment signaler un problème de sécurité ?

Écrivez-nous via la page de contact en précisant les détails et les étapes de reproduction. Nous suivons une démarche de divulgation responsable et travaillerons avec vous pour le résoudre.

Des questions sur la sécurité ?

Besoin d'un DPA, d'une liste de sous-traitants ultérieurs ou d'un échange technique plus approfondi ? Nous serons ravis de vous aider.

Contactez-nous

Dernière mise à jour : juin 2026