PilotCrew logoPilotCrew
Vue d’ensembleDevisco · devisCompta · facturation électroniqueRelance · impayésStandard téléphonique IAAssist · supportRédac · contenuBuzz · socialÉtoile · avis clientsOutils gratuitsVisite guidée (2 min)
🟢 En direct
📞 Appelez-nous, on décroche
Appel gratuit, Capi vous répond en français en 2 sonneries.
+33 1 89 31 63 23 →
Guides PME7 secteurs · ROI · setupBlogInsights & actualitésBonnes pratiquesPlaybooks IA pour PMECas d’usageBibliothèque de scénariosAvis clientsTrustpilot · témoignagesÀ propos · FondateurCurtys ACCIPE · parcoursAgencesMarque blanche · reventeIntégrationsCal.com · Stripe · Slack…Visite guidée2 min · capi en démo
📘 Guide
EU AI Act : ce que les PME doivent préparer
Gratuit · 12 pages · en vigueur depuis le 2 août 2026.
Lire le guide →
Centre d’assistanceHub support · FAQ · contactDocumentationAPI · setup · intégrationsChangelogNouveautés produitStatut systèmeDisponibilité en directCentre de confianceEU AI Act · RGPD · sécuCommunautéÉchanges & entraide
🟢 24/7
Une question ? Capi répond
Téléphone, chat, e-mail, la voix officielle PilotCrew.
Contacter le support →
🍽️ RestaurantRésa + avis + menus🔧 ArtisanDevis + SEO local + tournées🩺 MédecinRDV 24/7 + rappels SMS🛒 E-commerceFiches + posts + support💇 BeautéInsta + fidélisation💼 FreelanceLinkedIn + devis + factu🏠 ImmobilierAnnonces multi-portail + voice qualif
TarifsComparatifs
Appelez-nous
ConnexionEssai gratuit
Menu
FonctionnalitésComment ça marcheIntégrationsTarifsComparatifs

Agents IA

Devisco · devisCompta · facturation électroniqueRelance · impayésStandard téléphonique IAAssist · supportRédac · contenuBuzz · socialÉtoile · avis clientsOutils gratuitsVue d’ensemble

Ressources

Visite guidée (2 min)BlogBonnes pratiquesCas d’usageAvis clientsAgences (marque blanche)

Assistance

Centre d’assistanceDocumentationChangelogStatut systèmeCentre de confianceEU AI ActCommunauté
ConnexionEssai gratuit
  1. Accueil
  2. /Guides PME
  3. /Cadre RGPD & données

Cadre RGPD & données

Où vont vos données quand vous nous les confiez ?

Dans les échanges avec des dirigeants de PME, la sécurité des données arrive avant le prix et avant la fiabilité comme première réserve face à l’IA. Ce document y répond directement, en une seule page, en langage de dirigeant : six questions, six réponses vérifiables. Imprimez-le, transférez-le à votre comptable ou à votre associé.

Dernière mise à jour : 12 août 2026

Hébergement UEVercel (Paris/Francfort), Supabase (Francfort), Cloudflare R2 (UE)Aucun entraînement sur vos donnéesZero Data Retention activé chez Anthropic, OpenAI, GoogleCloisonnement par client100 % des tables de production sous Row Level SecurityNotification sous 72hEngagement écrit dans le DPA, article 33 du RGPD

1. Où vont vos données ?

Votre base de données (comptes, contenus, journaux d’activité) vit exclusivement dans des infrastructures situées ou opérant en Union européenne. Rien de tout cela ne part par défaut vers un centre de données américain.

Ce qui reste en UERôleLocalisation
VercelHébergement applicatif (site, fonctions serveur)Exécution région fra1 (Paris / Francfort)
SupabaseBase de données, authentification, fichiersFrancfort, Allemagne (eu-central-1)
Cloudflare R2Stockage des fichiers et exportsRégion UE automatique

Certains traitements font nécessairement appel à des fournisseurs américains (les modèles de langage eux-mêmes en premier lieu). Ces transferts sont encadrés, jamais laissés en l’état, et documentés fournisseur par fournisseur dans la liste complète des 21 sous-traitants.

Anthropic (Claude), OpenAI (GPT), Google (Gemini)génération de texte à partir de vos briefs · États-Unis

Clauses contractuelles types de la Commission européenne (décision 2021/914), et Zero Data Retention activé contractuellement : le contenu envoyé n'est jamais conservé au-delà de la requête, ni utilisé pour entraîner un modèle.

Vapi.ai, ElevenLabs, Cartesiaagent vocal : compréhension et synthèse de la voix · États-Unis

Clauses contractuelles types. Une transcription d'appel est une donnée biométrique au sens de l'article 9 du RGPD : elle n'est traitée qu'avec le consentement explicite de la personne qui appelle (agent vocal opt-in), jamais réutilisée pour entraîner un modèle.

Resendenvoi des emails transactionnels · États-Unis

Clauses contractuelles types.

Sentrysupervision des erreurs applicatives · États-Unis (instance servie depuis une région UE)

Clauses contractuelles types. Les données personnelles identifiantes sont filtrées côté serveur avant envoi.

Ce qui n’est jamais conservé

  • Le flux audio d'un appel téléphonique est supprimé chez notre prestataire de transcription (Gladia, France) dès que la transcription est produite.
  • Le texte envoyé à la synthèse vocale ne sert qu'à produire l'audio de la réponse : il n'est pas conservé pour entraîner un modèle.
  • Les données de carte bancaire ne transitent jamais par PilotCrew : elles sont tokenisées directement chez Stripe, notre prestataire de paiement.
  • L'observabilité de nos appels IA (Langfuse, Allemagne) ne conserve que des métadonnées de performance (latence, coût), jamais le contenu échangé avec vos clients, pendant 30 jours maximum.

2. Qui peut les lire ?

Deux questions distinctes se cachent derrière celle-ci : un autre client peut-il voir mes données, et qui, chez PilotCrew, peut y accéder ?

Un cloisonnement technique, pas une convention

Chaque espace client est isolé par Row Level Security PostgreSQL, activée sur 100 % des tables de production. La moitié applique une règle explicite de cloisonnement par client ; l'autre moitié (tables internes, système, agents) est fermée à tout accès direct, y compris depuis notre propre interface, sauf pour le seul processus serveur qui les gère. Les données d'un client ne sont jamais lisibles depuis un autre compte.

Une trace de qui a fait quoi

Toute action sensible (connexion, suppression, export, paiement) est journalisée dans un registre immuable, conservé 90 jours maximum, avec une purge automatique vérifiée chaque semaine.

Chez nous, une seule personne a la clé

PilotCrew est édité par une équipe d'une personne : le fondateur cumule direction et développement, assisté d'agents IA pour écrire le code. Le dépôt de code est privé, et aucun changement, écrit par le fondateur ou par un agent, n'atteint la production sans passer par le même contrôle automatique obligatoire, sans exception.

Un accès administrateur qui refuse par défaut

Les fonctionnalités d'administration de la plateforme sont réservées aux adresses email explicitement déclarées, et l'accès est refusé par défaut en cas d'erreur de configuration : jamais l'inverse. Les jetons de connexion et identifiants stockés pour votre compte sont chiffrés en base (AES-256).

Le détail de qui a accès à quoi, chez nous, est vérifié et tenu à jour dans notre centre de confiance. Ce que nous ne prétendons pas : une revue d’accès n’est utile que si elle est refaite régulièrement, ce que nous nous engageons à faire tous les six mois au minimum.

3. Est-ce que l’IA apprend sur vos données ?

Non.Ce n’est pas une promesse commerciale, c’est un mécanisme contractuel activé chez chaque fournisseur de modèle que nous orchestrons : Anthropic (Claude), OpenAI (GPT) et Google (Gemini) ont chacun l’option « Zero Data Retention » activée pour PilotCrew. Concrètement : le contenu que vous envoyez n’est jamais conservé au-delà du temps de la requête, et il n’est jamais réutilisé pour entraîner ou améliorer un modèle, ni chez eux, ni chez nous. Notre générateur d’images (Fal.ai) applique le même principe de non-réutilisation.

Nous n’entraînons ni ne réglons finement (« fine-tune ») aucun modèle nous-mêmes sur les données de nos clients. La seule mémoire qu’un agent conserve d’un échange avec vous est celle que vous voyez dans votre propre tableau de bord : l’historique de vos conversations, cloisonné dans votre espace, jamais partagé avec un autre client ni renvoyé à un fournisseur pour l’entraîner. Le détail fournisseur par fournisseur est publié sur notre centre de confiance.

4. Ce que nos agents ne font jamais sans vous

Le principe de conception : toute action difficile à annuler, ou qui engage votre image auprès d’un tiers, attend un humain. Ce n’est pas une déclaration d’intention, ce sont des mécanismes qu’on peut pointer dans le code.

Étoile, réputation en ligne

Étoile rédige une réponse à un avis client, mais ne la publie jamais sur votre fiche Google sans validation humaine aujourd'hui : la publication automatique a été fermée le 11/08/2026, le temps de recueillir votre consentement explicite et d'ajouter la mention de génération que l'EU AI Act impose. La réponse est produite et enregistrée, jamais envoyée seule.

Relance, recouvrement des impayés

Passé 30 jours de retard, la mise en demeure est rédigée et déposée dans votre file d'attente, mais elle ne part jamais sans votre clic de validation, quel que soit le retard accumulé. Les paliers précédents (préventif, rappel, relance) respectent un ordre et un délai minimal, vérifiés par 22 scénarios de test automatisés. Les données liées au traitement d'un impayé sont purgées 48 heures après règlement, conformément à la délibération CNIL n°2021-130.

Interrupteur d’urgence, tous agents

Un seul interrupteur coupe tout appel à un modèle de langage en cas d'urgence. Il n'est actionnable que par le fondateur, avec une confirmation textuelle explicite, jamais par une automatisation.

Droit à l'effacement (article 17 du RGPD)

Une suppression réelle et irréversible de vos données n'est jamais déclenchée par défaut : le mécanisme reste en simulation tant qu'il n'a pas été activé explicitement, et il s'auto-signale si une demande traîne au-delà du délai prévu plutôt que de rester silencieux.

Cette liste n’est pas exhaustive, elle illustre le principe. Elle s’étend à mesure que de nouveaux agents rejoignent le catalogue.

5. Ce qu’on ne sait pas encore faire

C’est la partie que la plupart des fournisseurs omettent, et c’est précisément ce qui rend le reste de ce document crédible. Nous préférons nommer nos limites plutôt que les maquiller.

Aucune certification à ce jour

PilotCrew n'est certifié ni ISO/IEC 27001, ni SOC 2, ni sur aucun autre référentiel, et aucun audit de sécurité externe n'a jamais été mené. Notre auto-évaluation sécurité complète (format CSA CAIQ-Lite) le dit noir sur blanc, sans l'habiller.

Lire l'auto-évaluation complète

Le test de restauration complète n’est pas encore fiable en routine

Un contrôle mensuel compare le volume de nos tables critiques semaine par semaine et alerte en cas d'anomalie, ce qui fonctionne. Le test qui recrée réellement une base entière depuis une sauvegarde, lui, n'a pas encore abouti de façon fiable : nous ne le déclarons pas acquis tant qu'il n'a pas tourné avec succès en routine.

La détection de secrets ne bloque pas encore une fusion de code

Un scanner de secrets s'exécute sur chaque changement de code et produit un rapport, mais il ne fait pas encore partie des contrôles obligatoires avant mise en production : une alerte ignorée pourrait, en théorie, passer. C'est corrigé en priorité.

Aucune de ces limites ne touche l’isolation entre clients ni la confidentialité de vos données : ce sont des chantiers de maturité (audit externe, exercice de restauration, durcissement d’un contrôle déjà actif), pas des failles connues et laissées ouvertes.

6. Ce qui se passe si ça tourne mal

Quatre canaux de détection tournent en continu : supervision des erreurs applicatives (Sentry) sur toutes les routes, un contrôle automatique des dérives de configuration (isolation, mots de passe compromis, droits excessifs), un scan de secrets sur chaque changement de code, et un canal public de divulgation responsable pour tout chercheur en sécurité qui trouverait une faille, avec un accusé de réception sous 48 heures ouvrées.

Une fois un incident détecté, il est qualifié sous 24 heures (48 heures ouvrées maximum pour un signalement externe) selon une échelle de gravité écrite, puis confiné : révocation immédiate d’une clé compromise, verrouillage d’urgence de l’accès à une table, ou coupure de tout appel à un modèle de langage via l’interrupteur d’urgence si un modèle est en cause.

L’engagement écrit dans le DPA

En cas de violation de données vous concernant, notification à votre délégué à la protection des données sous 72 heuressuivant la connaissance de l’incident, conformément à l’article 33 du RGPD, tel que relayé contractuellement dans notre DPA. Pour les données dont PilotCrew est responsable de traitement en propre, une notification à la CNIL, et le cas échéant aux personnes concernées, est évaluée au cas par cas selon le risque réel pour leurs droits et libertés, conformément aux articles 33 et 34 du RGPD.

Tout incident classé critique ou majeur fait l’objet d’un post-mortem écrit avant d’être clos : ce qui s’est passé, ce qui a été fait, ce que ça change dans nos contrôles automatiques. La disponibilité du service se suit en direct sur notre page de statut.

Une question sur ce document ?

Le délégué à la protection des données répond directement, pas un formulaire. Pour le reste, le centre de confiance réunit tous les documents opposables au même endroit.

dpo@pilotcrew.io Centre de confiance

KEY FOR AI SAS. RCS Paris 994 487 775. TVA FR96 994 487 775. Siège social : 229 Rue Saint-Honoré, 75001 Paris, France. PilotCrew est une marque de KEY FOR AI SAS.

Les documents complets, pour aller plus loin

  • Centre de confiance, vue d’ensemble
  • DPA, accord de sous-traitance Article 28
  • Liste des 21 sous-traitants ultérieurs
  • Conformité EU AI Act
  • Guide RGPD & IA pour PME

Recevez les nouveautés PilotCrew

Une lettre par mois, sans spam. Roadmap produit, retours clients, playbooks éprouvés. Désinscription en un clic.

Produit

  • Vue d’ensemble
  • Fonctionnalités
  • Tarifs
  • Intégrations
  • Comparatifs
  • Changelog

Agents IA

  • Devisco · devis
  • Compta · facturation électronique
  • Relance · impayés
  • Standard téléphonique IA
  • Capi · agent vocal
  • Assist · support
  • Rédac · contenu
  • Buzz · social
  • Étoile · avis clients
  • Cas d’usage par métier

Ressources

  • Visite guidée (2 min)
  • Centre d’aide
  • Blog
  • Cas d’usage
  • Bonnes pratiques
  • Avis clients
  • Presse
  • À propos · Fondateur
  • Recherche

Outils gratuits

  • Calcul de pourcentage
  • Quittance de loyer
  • Barème kilométrique
  • Heures supplémentaires
  • Mise en demeure
  • Compteur de mots
  • Modèle de newsletter
  • Solde de tout compte
  • Tous les outils →

Légal & confiance

  • Centre de confiance
  • Cadre RGPD & données (PME)
  • EU AI Act Ready
  • Guides conformité
  • Accompagnement Lab IA
  • CGV
  • Confidentialité
  • DPA (RGPD art. 28)
  • Sous-traitants
  • Divulgation responsable
  • CAIQ-Lite (questionnaire sécurité)
  • Accessibilité (RGAA)
  • Mentions légales
  • Agences (marque blanche)

Demander des informations ou planifier une démo

Démarrer 14 jours gratuitsNous contacter+33 1 89 31 63 23
PilotCrew logoPilotCrew·L’équipage d’agents IA des PME françaises. Vous validez, ils exécutent.
🇪🇺 EU AI Act compliant

© 2026 KEY FOR AI SAS · PilotCrew · SIRET 994 487 775 00011