Confiance
Sécurité
Grammateas écoute les appels de votre entreprise. Cette confiance se mérite par la technique, pas par des déclarations. Voici précisément ce qui s'applique.
Dernière mise à jour : 12 septembre 2026 · Cette version française est fournie pour votre confort ; en cas de divergence, le texte grec fait foi.
Où sont les données
L'application, la base de données, les enregistrements et les transcriptions sont hébergés sur des serveurs situés dans l'Union européenne (Allemagne). Les lignes téléphoniques sont celles d'opérateurs grecs. Qui voit quoi, nommément : sous-traitants.
Chiffrement
- Toute connexion à la plateforme et à l'administration se fait exclusivement en TLS.
- Les identifiants de tiers (clés des fournisseurs, connexions aux agendas et aux CRM) sont stockés chiffrés avec une clé distincte, jamais en clair.
- Les disques des serveurs sont chiffrés ; les sauvegardes également.
Cloisonnement par client
Chaque ligne de données porte un identifiant de client et chaque requête à la base est filtrée par lui — il ne s'agit pas d'une convention de code mais d'une règle imposée à la couche d'accès aux données. Les données d'un client ne peuvent pas apparaître chez un autre, même par erreur dans le code applicatif.
Accès et journalisation
- Rôles et droits par utilisateur ; l'accès est accordé au strict nécessaire.
- Chaque action sensible — modification d'un réglage, export, suppression, accès à un enregistrement — est inscrite dans un journal d'audit avec l'utilisateur, l'heure et ce qui a changé.
- Chaque modification de la configuration de l'assistante crée une version ; chaque appel de production renvoie à une version précise, de sorte que vous savez toujours ce qui s'appliquait au moment de l'appel.
- Aucun secret ni donnée personnelle complète n'est écrit dans les journaux.
Ce que le modèle n'a jamais le droit de faire
Le plus grand risque d'un système d'intelligence artificielle est qu'on le persuade de faire ce qu'il ne devrait pas. D'où :
- La sortie du modèle n'est jamais exécutée. Ni code, ni requête SQL, ni adresse. Le modèle ne fait que parler et demander des actions.
- Les actions ne passent que par des outils explicitement autorisés (par exemple « prendre un rendez-vous », « prendre un message »). Chaque appel d'outil traverse un contrôle de droit, de schéma, de client, d'habilitation de l'assistante et de politique d'approbation avant d'atteindre le système cible — et il est journalisé.
- Les instructions ont une hiérarchie : la plateforme, puis l'entreprise, puis l'assistante, puis la tâche, et en dernier ce que dit l'appelant. Ce que dit l'appelant, comme tout texte récupéré, est traité comme une donnée, jamais comme une commande.
- Lorsque la connaissance ne suffit pas, l'assistante le dit, pose une question, utilise un outil ou transfère à une personne — elle ne comble pas le vide par des suppositions.
- Les secrets de l'entreprise n'atteignent jamais le modèle.
Conservation et effacement
Vous décidez si les appels sont enregistrés et combien de temps ils sont conservés (12 mois par défaut). Les enregistrements arrivés à échéance sont effacés automatiquement, du stockage comme de la base. L'effacement des données d'une personne se fait en une action et supprime les éléments d'identité, les mots de chaque conversation, les notes et les enregistrements — ne subsistent que des statistiques anonymes.
Sauvegardes et continuité
Sauvegardes quotidiennes avec restauration réellement testée. Si le service ne répond pas, vos appels reviennent au fonctionnement actuel de votre standard — personne ne reste dans le vide.
Signaler une vulnérabilité
Si vous avez trouvé quelque chose, écrivez-nous à i.kotrotsios@rm.gr avec « Security » en objet. Nous répondons sous deux jours ouvrés. Nous n'engageons aucune poursuite contre quiconque cherche de bonne foi, n'accède pas aux données d'autrui, n'interrompt pas le service et nous laisse un délai raisonnable pour corriger avant toute publication.
En cas d'incident présentant un risque, nous informons les clients concernés sous 24 heures et l'autorité de protection des données sous 72 heures, comme l'exige le RGPD.