Trust Center
Vos données restent les vôtres. Nous n'entraînons aucun modèle d'IA dessus et nous ne les revendons pas.
Ces informations s'appliquent uniquement à notre plateforme Enterprise. Nos utilisateurs Free, Basic, Pro et Team doivent se référer à la Clause de non-responsabilité, aux Conditions d'utilisation et à la Politique de confidentialité.
Principes fondamentaux
Conservation des données
Les sessions de chat sont conservées pour que vous puissiez y revenir et il n'est actuellement pas possible d'en supprimer une depuis l'interface. C'est une lacune connue. Les documents téléversés sont rattachés à votre compte; supprimer un document supprime le fichier stocké. Toute autre demande de suppression passe par le Centre d'assistance.
Droit suisse, hébergement européen
Nerturbo AG est une société suisse et le droit suisse s'applique. Le traitement est soumis au RGPD et à la nLPD suisse.
Vous êtes propriétaire de vos données
Vous conservez la propriété des données que vous soumettez et des résultats qui en découlent. Nous ne revendiquons aucun droit dessus, ne les revendons pas et ne les utilisons pas pour entraîner des modèles d'IA. L'accès de nos collaborateurs se limite à l'exploitation et au support du service.
Traitement des données et confidentialité
Pratiques de gestion des données, conformes au RGPD et à la nLPD suisse.
- Chiffrement TLS : Toutes les données en transit sont protégées par un chiffrement TLS, y compris les connecteurs internes, les requêtes IA et les requêtes vers le Data Lake.
- Aucun entraînement d'IA. Nous n'utilisons pas les données clients pour entraîner ou améliorer des modèles d'IA. Les requêtes et les documents sont transmis à des fournisseurs de modèles tiers : via OpenRouter vers le modèle que vous choisissez, et directement vers Google Gemini. Ce que ces fournisseurs conservent relève de leurs propres conditions.
- Séparation logique : Les données des clients sont séparées logiquement entre les comptes.
- Journaux d'audit : Les accès aux documents et leurs modifications sont consignés dans un journal d'audit.
Certificat ISO/IEC 27001:2022
Le système de management de la sécurité de l'information de Nerturbo AG est certifié ISO/IEC 27001:2022 par InterCert (enregistrement IC-IS-2606334, certification initiale le 29 juin 2026, valable jusqu'au 28 juin 2027). Le certificat peut être vérifié sur intercert.com.
Contrôles de sécurité
Notre système de management de la sécurité de l'information est certifié ISO 27001:2022, et nos traitements sont conformes au RGPD et à la nLPD suisse. Ci-dessous, les contrôles que nous avons mis en place, regroupés par domaine.
Sécurité des données
Sécurité des terminaux
Sécurité du produit
Gestion des accès
Sécurité et continuité
Sécurité organisationnelle
Sous-traitants ultérieurs
Ces prestataires traitent des données pour notre compte. Chacun est indiqué avec sa finalité et, le cas échéant, sa région de traitement.
Anthropic
Grand modèle de langage
AWS
Fournisseur de services cloud
Cloudflare
Cybersécurité et protection des données
DeepL
Traduction automatique des textes du registre du commerce
Figma
Conception visuelle et prototypage
GitHub
Gestion du code source (SCM)
Google Gemini
Grand modèle de langage qui lit et transcrit les documents téléversés
Google Workspace
Productivité et collaboration bureautiques
Metabase
Analytique et BI
Neo4J
Base de données pour les agents IA et le Graph
Openrouter
Plateforme IA utilisée pour accéder aux modèles d'IA
PostHog
Analyse produit et télémétrie
Sentry
Surveillance et observabilité
Slack
Productivité et collaboration bureautiques
Vercel
Fournisseur d'hébergement web
Trust Center externe
Les politiques, les contrôles de sécurité et la liste des sous-traitants sont également publiés ici : trust-center.graph.swiss
Mesures techniques et organisationnelles
- Contrôle de l'accès physique : Centres de données sécurisés par vidéosurveillance, gardiens et systèmes de clés certifiés.
- Contrôle de l'accès aux systèmes : Authentification multifacteur, identifiants d'utilisateur uniques, politiques de mots de passe complexes et protection par pare-feu.
- Contrôle de l'accès aux données. Accès uniquement selon le besoin d'en connaître.
- Contrôle de la disponibilité : Processus de sauvegarde et stratégies de reprise après sinistre.
Marchés publics
Swiss Graph est enregistrée comme soumissionnaire sur SIMAP.ch. Codes CPV : 72300000 (services de données), 72316000 (analyse de données), 72319000 (fourniture de données), 72320000 (services de bases de données), 72330000 (normalisation et classification de données).
Voir le profil de soumissionnaire sur SIMAP
Besoin de plus de détails ?
Notre avenant relatif à la protection des données (DPA), nos conditions d'accord (TOA) et d'autres documents de conformité pour les clients Enterprise sont disponibles dans notre Trust Center.
Rapports et documentsCes documents sont disponibles uniquement en anglais.
Pour des évaluations de sécurité et des besoins de conformité sur mesure, veuillez utiliser notre .
